Bỏ qua đến nội dung
0
Giỏ hàng 0 sản phẩm

Chưa có sản phẩm trong giỏ hàng.

Tư vấn giải pháp
Bảo mật

Cách bảo vệ doanh nghiệp trước email giả mạo và phishing

Các biện pháp kỹ thuật và quy trình giúp doanh nghiệp giảm rủi ro từ email giả mạo, liên kết độc hại và yêu cầu chuyển tiền.

Email phishing bị nhiều lớp bảo mật chặn trước khi đến máy tính
Các biện pháp kỹ thuật và quy trình giúp doanh nghiệp giảm rủi ro từ email giả mạo, liên kết độc hại và yêu cầu chuyển tiền.

Phishing không chỉ nhắm đến mật khẩu. Kẻ xấu có thể giả mạo lãnh đạo, nhà cung cấp hoặc khách hàng để yêu cầu chuyển tiền, thay đổi tài khoản ngân hàng hay mở tệp độc hại. Bảo vệ doanh nghiệp trước phishing cần kết hợp công nghệ, quy trình xác minh và thói quen báo cáo của người dùng.

Những dấu hiệu thường gặp

  • Địa chỉ người gửi gần giống tên miền thật.
  • Yêu cầu khẩn cấp, bí mật hoặc tạo áp lực.
  • Đề nghị đổi thông tin thanh toán.
  • Liên kết hiển thị khác địa chỉ thực.
  • Tệp đính kèm không phù hợp ngữ cảnh.
  • Ngôn ngữ hoặc chữ ký khác thường.
  • Trang đăng nhập yêu cầu nhập lại mật khẩu bất ngờ.

Biện pháp bảo vệ tài khoản

  • Bật MFA cho toàn bộ người dùng, ưu tiên tài khoản quản trị và tài chính.
  • Không dùng chung mật khẩu giữa các dịch vụ.
  • Tắt hoặc hạn chế giao thức xác thực cũ.
  • Theo dõi đăng nhập bất thường.
  • Thu hồi phiên đăng nhập khi nghi ngờ tài khoản bị chiếm.
  • Sử dụng tài khoản quản trị riêng.

Xác thực và bảo vệ tên miền email

SPF, DKIM và DMARC giúp hệ thống nhận biết máy chủ nào được phép gửi thư cho tên miền và cách xử lý thư không đạt xác thực. Cấu hình cần dựa trên đầy đủ các dịch vụ đang gửi email, tránh làm gián đoạn thư hợp lệ.

Quy trình chống gian lận thanh toán

  • Mọi thay đổi tài khoản ngân hàng phải xác minh qua kênh độc lập.
  • Không dùng số điện thoại trong chính email đáng ngờ để xác nhận.
  • Yêu cầu hai cấp phê duyệt với giao dịch quan trọng.
  • Tách người lập và người phê duyệt thanh toán.
  • Ghi nhận và phổ biến các trường hợp giả mạo đã phát hiện.

Đào tạo người dùng

Nhân viên cần biết cách kiểm tra người gửi, di chuột lên liên kết, báo cáo thư đáng ngờ và không tự chuyển tiếp nội dung nguy hiểm cho đồng nghiệp. Mục tiêu là xây dựng thói quen dừng lại và xác minh, không phải tạo tâm lý sợ bị phạt.

Nếu đã bấm liên kết hoặc nhập mật khẩu

  • Ngắt thao tác và báo ngay cho IT.
  • Đổi mật khẩu từ thiết bị an toàn.
  • Thu hồi phiên đăng nhập.
  • Kiểm tra và xóa quy tắc chuyển tiếp lạ.
  • Rà soát hoạt động đăng nhập và email đã gửi.
  • Kiểm tra thiết bị bằng công cụ bảo mật.
  • Thông báo các bên liên quan nếu dữ liệu đã bị ảnh hưởng.

Bảo mật nhiều lớp

  • Email filtering và anti-phishing.
  • Endpoint Security hoặc EDR.
  • MFA và Conditional Access khi phù hợp.
  • DNS/Web filtering.
  • Backup email và dữ liệu.
  • Quy trình ứng phó sự cố.

CISA khuyến nghị nhận biết, báo cáo và xóa thư phishing, đồng thời xây dựng văn hóa an ninh mạng. Xem hướng dẫn nhận biết phishing của CISA.

Câu hỏi thường gặp

MFA có ngăn hoàn toàn phishing không?

Không. MFA giảm rủi ro từ mật khẩu bị lộ nhưng người dùng vẫn có thể bị lừa chấp thuận đăng nhập hoặc chuyển tiền. Cần thêm quy trình và các lớp bảo vệ khác.

DMARC có chặn mọi email giả mạo không?

DMARC giúp bảo vệ việc giả mạo trực tiếp tên miền nhưng không ngăn tên miền gần giống hoặc tài khoản hợp lệ đã bị chiếm.

Có nên tổ chức diễn tập phishing không?

Có thể, nếu thực hiện minh bạch, có mục tiêu đào tạo và không làm nhục người dùng. Kết quả nên dùng để cải thiện quy trình.

Liên hệ SMNET

SMNET hỗ trợ cấu hình Microsoft 365, MFA, bảo mật email, endpoint và quy trình phản ứng khi doanh nghiệp gặp email giả mạo.

Công ty TNHH SMNET
Địa chỉ: Phòng G.01, Tòa nhà The Vital Building, 16 Đặng Tất, Phường Tân Định, TP.HCM
Điện thoại: 028 7301 6068
Email: hello@smnet.vn
Website: https://smnet.vn

SMNET • WE VALUE THE TECH

Cần tư vấn giải pháp CNTT cho doanh nghiệp?

Đội ngũ kỹ thuật SMNET sẵn sàng khảo sát, tư vấn và đề xuất giải pháp phù hợp.