Social engineering · Kỹ thuật xã hội
Hacking the human
- The weakest part of any system is often people, not computers.
- Social engineering means tricking a person into giving away secrets or access. No malware needed.
Hacking con người
- Yếu đuối nhất của bất kỳ hệ thống nào thường là con người, không phải máy tính.
- Kỹ thuật xã hội (Social engineering) có nghĩa là lừa một người ta tiết lộ bí mật hoặc quyền truy cập. Không cần malware.
Phishing and pharming
- Phishing — a fake email or message that looks real, asking you to "log in" on a fake site that steals your password.
- Pharming — redirecting you to a fake website even when you typed the correct address.
- Both aim to steal your login details by pretending to be a site you trust.
Phishing và pharming
- Phishing — email hoặc tin nhắn giả mạo trông giống thật, yêu cầu bạn "đăng nhập" vào trang web giả để đánh cắp mật khẩu.
- Pharming — chuyển hướng bạn sang trang web giả ngay cả khi bạn gõ đúng địa chỉ.
- Cả hai đều nhằm mục đích đánh cắp thông tin đăng nhập của bạn bằng cách giả vờ là trang web bạn tin tưởng.
Spotting a phishing message
- Check the sender's address and the link — hover to see where it really goes.
- Watch for urgency ("act now or your account closes!") and spelling mistakes.
- A real bank will never ask for your password by email.
Nhận biết tin phishing
- Kiểm tra địa chỉ người gửi và liên kết — di chuột để xem nơi nó thực sự dẫn tới.
- Chú ý sự gấp gáp ("hành động ngay nếu không tài khoản bị đóng!") và lỗi chính tả.
- Ngân hàng thật sẽ không bao giờ yêu cầu mật khẩu của bạn qua email.
Other tricks
- Shoulder surfing — simply watching you type your PIN.
- Baiting — leaving an infected USB stick for a curious person to plug in.
- The defence is awareness: slow down and check before you click or type.
Covers: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Các thủ đoạn khác
- Lén nhìn màn hình (Shoulder surfing) — chỉ đơn giản là nhìn trộm bạn gõ PIN.
- Đánh mồi (Baiting) — để lại USB nhiễm virus cho người tò mò cắm vào.
- Biện pháp phòng thủ là sự cảnh giác: chậm lại và kiểm tra trước khi nhấp hoặc gõ.
Phạm vi: IGCSE 5.3 (phishing, pharming, kỹ thuật xã hội), AP CSP Big Idea 5.
Now you try
- First build a tiny phishing filter: check the sender's address and where the link really points.
- Then match three more tricks to their names — exactly what the exam asks you to do.
Bây giờ bạn thử
- Đầu tiên, hãy xây dựng bộ lọc phishing cực nhỏ: kiểm tra địa chỉ người gửi và nơi liên kết thực sự dẫn tới.
- Sau đó, ghép nối ba thủ đoạn nữa với tên gọi của chúng — đúng những gì đề thi yêu cầu bạn làm.
Common mistakes
- The weakest link is often people, not software.
- Phishing tricks you into giving up secrets — check the sender and the link first.
Lỗi thường gặp
- Chain yếu nhất thường là con người, không phải phần mềm.
- Phishing lừa bạn bỏ rơi bí mật — hãy kiểm tra người gửi và liên kết trước.
Build a tiny phishing filter. The real bank writes from addresses ending @mybank.com and its links start with https://mybank.com. Print phishing if either check fails, otherwise ok. · Xây dựng bộ lọc phishing siêu nhỏ. Ngân hàng thật gửi từ địa chỉ kết thúc @mybank.com và các liên kết của nó bắt đầu với https://mybank.com. In phishing nếu bất kỳ kiểm tra nào thất bại, ngược lại in ok.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.
Name the trick. Set each variable to shoulder surfing, baiting or pharming. · Gọi tên thủ thuật đó. Gán mỗi biến với shoulder surfing, baiting hoặc pharming.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.