Nhận diện và phòng chống phishing trong doanh nghiệp

Phishing vẫn là con đường xâm nhập phổ biến nhất. Đây là các dấu hiệu nhận biết và quy trình xử lý.

Phishing (lừa đảo qua email, tin nhắn) lợi dụng tâm lý con người thay vì lỗ hổng kỹ thuật. Một cú nhấp chuột có thể dẫn tới lộ mật khẩu, nhiễm mã độc hoặc chuyển tiền nhầm cho kẻ gian.

Dấu hiệu nhận biết

  • Tạo áp lực thời gian: “tài khoản sẽ bị khóa trong 24 giờ”, “thanh toán gấp”.
  • Địa chỉ người gửi lệch: tên hiển thị đúng nhưng domain sai một ký tự hoặc dùng dịch vụ email miễn phí.
  • Liên kết đáng ngờ: rê chuột để xem URL thật trước khi bấm.
  • Tệp đính kèm bất thường: file nén có mật khẩu, tài liệu yêu cầu “Enable macro”.
  • Yêu cầu thay đổi thông tin thanh toán — đặc trưng của lừa đảo email doanh nghiệp (BEC).

Biện pháp kỹ thuật

  • Cấu hình SPF, DKIM và DMARC cho domain để giảm giả mạo.
  • Bật lọc thư, sandbox tệp đính kèm và cảnh báo email từ bên ngoài.
  • Áp dụng MFA chống phishing để mật khẩu bị lộ không đủ để đăng nhập.

Quy trình khi nghi ngờ

  1. Không bấm liên kết, không mở tệp.
  2. Báo cáo cho IT/bộ phận bảo mật qua kênh đã quy định.
  3. Nếu đã nhập mật khẩu: đổi mật khẩu ngay và báo cáo để kiểm tra phiên đăng nhập.
  4. Với yêu cầu chuyển tiền: xác minh qua kênh độc lập (gọi số điện thoại đã biết).

Đào tạo định kỳ kết hợp mô phỏng phishing giúp biến nhân viên thành một lớp phòng thủ thực sự.

Dịch vụ liên quan: Security Awareness, SOC as a Service

← Quay lại Blog

Sẵn sàng bảo vệ doanh nghiệp?

Liên hệ ManhCyberSec để được tư vấn miễn phí và nhận báo giá phù hợp.

Gửi yêu cầu tư vấnXem dịch vụ