Có thể bạn chưa biết: Đánh sắp dữ liệu cá nhân trên mạng, lỗi cả ở người dùng?

07/12/2020 08:08
D

(ĐTTD) Các hoạt động trực tuyến đã và đang ảnh hưởng trực tiếp đến đời sống con người. Trong đó, giao tiếp và chia sẻ thông tin cá nhân nằm trong số bị ảnh hưởng nhiều nhất, bởi bất kỳ thông tin nào của người dùng cũng có thể được sử dụng để chống lại họ.

Đây là báo cáo vừa được các nhà nghiên cứu của Kaspersky đưa ra. Trong một báo cáo gần đây đã cho thấy, hai hậu quả chính của việc chia sẻ dữ liệu cá nhân một cách chủ động hoặc vô tình ở nơi công cộng, đó là Đánh cắp thông tin (doxing) và Bán dữ liệu cá nhân lên dark web. Chưa kể, phần chi phí cho bảo mật dữ liệu của mỗi cá nhân khi trực tuyến cho thấy việc truy cập vào những dữ liệu nhạy cảm như hồ sơ y tế hoặc thông tin nhận dạng có thể chỉ tốn ít hơn một tách cà phê.

Điều đáng chú ý là chúng ta lại chưa hề ý thức được điều đó, đặc biệt là các vấn đề riêng tư ngày càng tăng, nhìn nhận của con người về tầm quan trọng của quyền riêng tư vẫn đang ở mức cơ bản. Theo đó,có đến 37% thế hệ Millennials cho rằng họ không phải mục tiêu hấp dẫn của tội phạm mạng. Nhưng thực tế không phải như vậy.

Ví dụ: doxing -cũng có thể được xem làmột hình thức đe dọa trực tuyến, có thể ảnh hưởng đến bất kỳ người dùng nào khi thể hiện quan điểm cá nhân hoặc không tuân theo quy tắc chủ quan của những người dùng khác trên thế giới trực tuyến. Doxing xảy ra khi một người tự ý chia sẻ thông tin cá nhân về người khác mà không có sự đồng ý của họ nhằm bêu rếu, gây tổn thương hoặc khiến cá nhân đó gặp nguy hiểm. Người dùng sẽ không bao giờ mong đợi thông tin cá nhân của mình bị rò rỉ và ngay cả khi việc đó diễn ra, nhưng họ lại không lường trước được những hậu quả có thể có.

Thực tế, khi điều tra những kẻ lạm dụng hoặc tin tặc trước đây, doxing có thể xâm nhập vào tài khoản của nạn nhân- một dịch vụ được cung cấp trên thị trường dark web.

Để hiểu rõ hơn về cách thông tin cá nhân của người dùng có thể bị sử dụng khi vào tay kẻ xấu, các nhà nghiên cứu của Kaspersky đã phân tích những mặt hàng đang được rao bán trên 10 diễn đàn và thị trường darknet quốc tế. Nghiên cứu đã chỉ ra rằng quyền truy cập vào dữ liệu cá nhân có thể có giá từ 50 cent cho một ID (thông tin nhận dạng), tùy thuộc vào độ sâu và độ rộng của dữ liệu được cung cấp. Một số thông tin cá nhân vẫn được ưa chuộng như cách đây gần một thập kỷ trước - chủ yếu là dữ liệu thẻ tín dụng, truy cập dịch vụ ngân hàng và thanh toán điện tử - với mức giá không đổi trong những năm gần đây.

Mức giá cho các dữ liệu khác nhau trên những diễn đàn thị trường darknet

Tuy nhiên, đó chưa phải là tất cả, các loại dữ liệu mới, có giá trị hơn, lên đến 40 đô, đó là hồ sơ y tế cá nhân và ảnh selfie cùng giấy tờ tùy thân khác…Sự gia tăng về số lượng ảnh chụp với giấy tờ tùy thân cũng phản ánh xu hướng đăng sản phẩm lên thế giới trực tuyến. Việc lạm dụng dữ liệu này có thể dẫn đến hậu quả khá lớn, chẳng hạn như lấy tên hoặc dịch vụ của nạn nhân dựa trên danh tính của họ.

Các sữ liệu được bán trên dark web có thể được sử dụng để tống tiền, thực hiện các âm mưu lừa đảo, cũng như trực tiếp đánh cắp tiền. Một số loại dữ liệu nhất định, như quyền truy cập vào tài khoản cá nhân hoặc mật khẩu, có thể bị lạm dụng không chỉ vì lợi ích tài chính mà còn gây tổn hại đến danh tiếng của nạn nhân, cũng như gây ra nhiều thiệt hại khác, bao gồm cả doxing.

Ông Dmitry Galov, Nhà nghiên cứu bảo mật tại Kaspersky cho biết:“Trong vài năm qua, nhiều lĩnh vực trong cuộc sống của chúng ta đã được số hóa. Một số lĩnh vực, chẳng hạn như sức khỏe, có tính riêng tư về dữ liệu đặc biệt cao. Số vụ rò rỉ dữ liệu ngày càng tăng dẫn đến nhiều rủi ro hơn cho người dùng, nhưng cũng có những phát triển tích cực:nhiều tổ chức đang bổ sung các biện pháp để bảo mật dữ liệu của người dùng. Các nền tảng truyền thông xã hội đã đạt được những tiến bộ đáng kể vì hiện nay, việc đánh cắp tài khoản của người dùng trở nên khó hơn nhiều. Tôi tin rằng nghiên cứu của chúng tôi đã góp phần giúp người dùng nhận thức rằng trên thực tế, dữ liệu của họ rất hấp dẫn tội phạm mạng và có thể được tin tặc sử dụng cho các mục đích xấu, ngay cả khi họ không có nhiều tiền, không gây tranh cãi trên mạng xã hội, hoặc không hoạt động tích cực trên môi trường trực tuyến”.

Vladislav Tushkanov, Chuyên gia về quyền riêng tư tại Kaspersky cho biết:“Internet cho chúng tacơ hội để thể hiện cá tính cá nhân cũng như chia sẻ những câu chuyện của mìnhvà điều đó thật tuyệt vời. Tuy nhiên, chúng ta cần hiểu rằng việc thể hiện bản thân trên thế giới trực tuyến không đồng nghĩa được hoàn toàn riêng tư  - giống như việc bạn la to trên một con phố đông đúcvà bạn sẽ không biết ai có thể nghe được điều đó, ai sẽ không đồng tình với bạn và họ sẽ phản ứng như thế nào. Điều này sẽ đi kèm rủi ro. Tất nhiên, không có nghĩa là chúng ta phải xóa và đóng tất cả các tài khoản mạng xã hội của mình, mà chỉ là nên nhận thức những hậu quả và rủi ro tiềm ẩn, từ đó chuẩn bị phương cách đối phó phù hợp. Khi liên quan đến dữ liệu cá nhân, người dùng tốt nhất nên: nhận thức những gì đang diễn ra, xóa bớt thông tin khi có thể và kiểm soát những thông tin về bạn khi được đưa lên mạng. Đây là những cách rất đơn giản nhưng đòi hỏi sự nỗ lực từ người dùng.”

Đầy đủ báo cáo Dox, lấycắp, tiết lộ. Có tại Securelist.

Để giảm thiểu rủi ro bị đánh cắp thông tin cá nhân, Kaspersky khuyến nghị:

● Nhận biết email và trang web lừa đảo;

● Luôn kiểm tra cài đặt quyền trên các ứng dụng bạn sử dụng để giảm thiểu khả năng dữ liệu bị tự ý chia sẻ hoặc lưu trữ bởi các bên thứ ba;

● Sử dụng xác thực hai yếu tố. Việc sử dụng ứng dụng tạo mã một lần sẽ an toàn hơn xác thựcqua SMS. Nếu cần bảo mật bổ sung, hãy thử sử dụng vào khóa bảo mật phần cứng 2FA;

● Sử dụng giải pháp bảo mật đáng tin cậy như Kaspersky Password Manager để tạo mật khẩu duy nhất cho mỗi tài khoản và tránh sử dụng một mật khẩu cho nhiều tài khoản;

● Để kiểm tra có mật khẩu nào trong số mật khẩu đang được sử dụng cho các tài khoản trực tuyến đã bị xâm phạm, hãy sử dụng công cụ như Kaspersky Security Cloud. Tính năng Kiểm tra Tài khoản cho phép người dùng kiểm tra tài khoản để tìm các rò rỉ dữ liệu tiềm ẩn. Nếu phát hiện rò rỉ, Kaspersky Security Cloud cung cấp thông tin về các danh mục dữ liệu có thể được truy cập công khai để cá nhân bị ảnh hưởng có thể đưa ra hành động thích hợp;

● Luôn xem xét nội dung bạn chia sẻ trực tuyến có thể được người khác diễn giải và sử dụng như thế nào.

Tin cùng chuyên mục

Châu Á – Thái Bình Dương cần tập trung phát triển nguồn nhân lực, tăng cường hợp tác khu vực và hợp tác công tư

Châu Á – Thái Bình Dương cần tập trung phát triển nguồn nhân lực, tăng cường hợp tác khu vực và hợp tác công tư

WeWork ra mắt sáng kiến G.I.V.E

WeWork ra mắt sáng kiến G.I.V.E

HCL Technologies (HCL) và HANCOM hợp tác chiến lược

HCL Technologies (HCL) và HANCOM hợp tác chiến lược

Đứt gãy chuỗi cung ứng sau đại dịch, đâu là giải pháp?

Đứt gãy chuỗi cung ứng sau đại dịch, đâu là giải pháp?

Logitech Tap IP và Tab Schedule

Logitech Tap IP và Tab Schedule

C2 Transfer: đám mây an toàn cho DN

C2 Transfer: đám mây an toàn cho DN

“Chuyển đồi số - Tiếng nói thị trường Việt Nam về công nghiệp 4.0”.

“Chuyển đồi số - Tiếng nói thị trường Việt Nam về công nghiệp 4.0”.

6 tháng đầu năm, Razer tăng trưởng ấn tượng

6 tháng đầu năm, Razer tăng trưởng ấn tượng

Lenovo ThinkSmart Core: mô hình làm việc hybid work thời kỳ mới

Lenovo ThinkSmart Core: mô hình làm việc hybid work thời kỳ mới

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

HUAWEI Mateview chính thức có mặt tại Việt Nam với giá 17,990,000 đồng

HUAWEI Mateview chính thức có mặt tại Việt Nam với giá 17,990,000 đồng

Huawei ra mắt MatePad 11, giá 13,990,000 triệu đồng

Huawei ra mắt MatePad 11, giá 13,990,000 triệu đồng

Tin mới cập nhật

ZITY – không cần mua vẫn có xe đi

ZITY – không cần mua vẫn có xe đi

Trong tầm giá 3 triệu đồng, Galaxy Buds2 có gì?

Trong tầm giá 3 triệu đồng, Galaxy Buds2 có gì?

Galaxy Z Fold3 5G & Z Flip3 5G chính thức lên kệ tại Di Động Việt với ưu đãi lên đến 8 triệu đồng

Galaxy Z Fold3 5G & Z Flip3 5G chính thức lên kệ tại Di Động Việt với ưu đãi lên đến 8 triệu đồng

Hôm nay, CellphoneS mở bán gần 1500 đơn hàng cho khách đặt cọc Galaxy Z Fold 3, Z Flip 3

Hôm nay, CellphoneS mở bán gần 1500 đơn hàng cho khách đặt cọc Galaxy Z Fold 3, Z Flip 3

TikTok đồng hành cùng Hội Thầy thuốc trẻ trong chiến dịch #SongKhoe247

TikTok đồng hành cùng Hội Thầy thuốc trẻ trong chiến dịch #SongKhoe247

Samsung Galaxy Watch4, Watch4 Classic và Galaxy Buds2 chính thức mở bán

Samsung Galaxy Watch4, Watch4 Classic và Galaxy Buds2 chính thức mở bán

Sạch hàng pre-order, Samsung Galaxy Z đang đến tay khách hàng như đã hẹn

Sạch hàng pre-order, Samsung Galaxy Z đang đến tay khách hàng như đã hẹn

“Bật lon Tiger - Giơ cao bóng vàng”

“Bật lon Tiger - Giơ cao bóng vàng”

Piaggio Piaggio Liberty S 125 chính thức có thêm 3 màu mới thời trang, đậm cá tính

Piaggio Piaggio Liberty S 125 chính thức có thêm 3 màu mới thời trang, đậm cá tính

Có thể bạn chưa biết? Hôm nay Samsung Galaxy Z Fold3 và Z Flip3 5G chính thức giao hàng tại Việt Nam

Có thể bạn chưa biết? Hôm nay Samsung Galaxy Z Fold3 và Z Flip3 5G chính thức giao hàng tại Việt Nam

GoPro Hero 10 black có gì mới

GoPro Hero 10 black có gì mới

ASUS ExpertCenter AiO: máy tính All-in-One tối ưu cho doanh nghiệp và người dùng gia đình

ASUS ExpertCenter AiO: máy tính All-in-One tối ưu cho doanh nghiệp và người dùng gia đình

Tin đọc nhiều

Châu Á – Thái Bình Dương cần tập trung phát triển nguồn nhân lực, tăng cường hợp tác khu vực và hợp tác công tư

Châu Á – Thái Bình Dương cần tập trung phát triển nguồn nhân lực, tăng cường hợp tác khu vực và hợp tác công tư

WeWork ra mắt sáng kiến G.I.V.E

WeWork ra mắt sáng kiến G.I.V.E

HCL Technologies (HCL) và HANCOM hợp tác chiến lược

HCL Technologies (HCL) và HANCOM hợp tác chiến lược

Đứt gãy chuỗi cung ứng sau đại dịch, đâu là giải pháp?

Đứt gãy chuỗi cung ứng sau đại dịch, đâu là giải pháp?

Logitech Tap IP và Tab Schedule

Logitech Tap IP và Tab Schedule

C2 Transfer: đám mây an toàn cho DN

C2 Transfer: đám mây an toàn cho DN

“Chuyển đồi số - Tiếng nói thị trường Việt Nam về công nghiệp 4.0”.

“Chuyển đồi số - Tiếng nói thị trường Việt Nam về công nghiệp 4.0”.

6 tháng đầu năm, Razer tăng trưởng ấn tượng

6 tháng đầu năm, Razer tăng trưởng ấn tượng

Lenovo ThinkSmart Core: mô hình làm việc hybid work thời kỳ mới

Lenovo ThinkSmart Core: mô hình làm việc hybid work thời kỳ mới

HUAWEI Mateview chính thức có mặt tại Việt Nam với giá 17,990,000 đồng

HUAWEI Mateview chính thức có mặt tại Việt Nam với giá 17,990,000 đồng

Video xem nhiều

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Galaxy Z Fold3 5G & Z Flip3 5G chính thức lên kệ tại Di Động Việt với ưu đãi lên đến 8 triệu đồng

Galaxy Z Fold3 5G & Z Flip3 5G chính thức lên kệ tại Di Động Việt với ưu đãi lên đến 8 triệu đồng

Sạch hàng pre-order, Samsung Galaxy Z đang đến tay khách hàng như đã hẹn

Sạch hàng pre-order, Samsung Galaxy Z đang đến tay khách hàng như đã hẹn

Xiaomi ra mắt loạt sản phẩm ấn tượng

Xiaomi ra mắt loạt sản phẩm ấn tượng

'Chiếc bánh ngọt' mang tên LG Éclair

'Chiếc bánh ngọt' mang tên LG Éclair

Analogue Pocket lại lỡ hẹn

Analogue Pocket lại lỡ hẹn

Tesla Model S Plaid lập kỷ lục tốc độ

Tesla Model S Plaid lập kỷ lục tốc độ

Vì sao nên lựa chọn máy giặt Samsung AI?  

Vì sao nên lựa chọn máy giặt Samsung AI?  

Zalo Connect là ‘hành trình kết nối tình người’ trong mùa dịch

Zalo Connect là ‘hành trình kết nối tình người’ trong mùa dịch

Sex Education mùa 3 trở lại vào ngày 17 tháng 9 tới

Sex Education mùa 3 trở lại vào ngày 17 tháng 9 tới

Máy giặt Samsung AI: máy giặt thông minh tốt nhất

Máy giặt Samsung AI: máy giặt thông minh tốt nhất

Một vài mẹo để giữ an toàn trên Tinder mà có thể bạn chưa biết?
30/07/2021
Khám phá NAS Synology DS218+
03/10/2018
VNAV Contest 2018: Phú Nhuận - Thiên Nga Đen giành chiến thắng tuyệt đối
09/07/2018
6 tính năng hữu ích trên máy lạnh hay bị bỏ quên
14/06/2016
Sử dụng Word với chế độ toàn màn hình (Full Screen)
03/02/2012