Lừa đảo qua email về lưu trữ đám mây ngày càng trở nên phổ biến. Những thư này được thiết kế nhằm khiến người dùng tin rằng các tệp đang gặp nguy hiểm — và thúc ép nhấp vào liên kết hoặc nhập chi tiết thanh toán trước khi kịp suy nghĩ kỹ.

Là một hình thức lừa đảo, các chiêu trò lừa đảo “lưu trữ đám mây bị đầy” này lợi dụng một nỗi sợ hãi đơn giản: đó là ảnh, tài liệu hoặc bản sao lưu sắp bị xóa. Các trang gia hạn giả mạo được dựng lên để thu thập chi tiết thanh toán, các trang web lừa đảo bắt chước các dịch vụ đám mây thực tế để đánh cắp thông tin đăng nhập, và các liên kết chuyển hướng đến các sản phẩm để tạo doanh thu liên kết. Trong một số trường hợp, các trang web độc hại cố gắng cài đặt phần mềm không mong muốn trên thiết bị.

Một số email lừa đảo giả mạo các nhà cung cấp nổi tiếng như Apple, Google hoặc Microsoft để tỏ ra đáng tin cậy hơn. Những email khác sử dụng các tên chung chung như “Cloud+” hoặc “Cloud Storage” nhưng được thiết kế trông đủ thuyết phục để tạo ra sự nghi ngờ. Dưới đây là cách phân biệt, kiểm tra tài khoản lưu trữ một cách an toàn và tránh bị sập bẫy.

Cách nhận biết lừa đảo lưu trữ đám mây

Example of a cloud storage email scam

Kẻ lừa đảo dựa vào một tập hợp các thủ đoạn nhất quán. Trước khi thao tác hoặc nhấp vào bất kỳ liên kết nào trong email, hãy kiểm tra các dấu hiệu cảnh báo lừa đảo sau:

Địa chỉ người gửi bất thường: Thư thường đến từ các miền ngẫu nhiên hoặc địa chỉ email dài, không thể đọc được và không khớp với công ty bị giả mạo.

Thương hiệu chung chung: Các tên như “Cloud”, “Cloud+” hoặc “Cloud Storage” thường được sử dụng thay cho tên sản phẩm thực tế.

Ngôn từ khẩn cấp hoặc gây sợ hãi: Các cảnh báo về việc lưu trữ đám mây bị đầy hoặc các tệp bị xóa vĩnh viễn vào một ngày cụ thể là dấu hiệu đặc trưng của các cuộc tấn công lừa đảo, được thiết kế nhằm gây áp lực để buộc phải hành động nhanh chóng.

Liên kết đáng ngờ: Các liên kết có thể chuyển hướng qua các miền không liên quan hoặc dẫn đến các trang đăng nhập giả mạo được thiết kế để bắt chước các dịch vụ thực tế.

Chi tiết tài khoản giả mạo hoặc quét giả mạo: Một số thư bao gồm ID tài khoản hư cấu, hoặc liên kết đến các trang giả mạo thực hiện thao tác “quét dung lượng lưu trữ” và luôn báo cáo rằng dung lượng lưu trữ tài khoản đã đầy.

Lời chào chung chung: Thư thường sử dụng “Xin chào” mà không kèm tên, hoặc xưng hô bằng chính địa chỉ email.

Ưu đãi phi thực tế: Các chương trình giảm giá cực lớn nghe có vẻ quá tốt để có thể là sự thật, chẳng hạn như “giảm giá nâng cấp 80%” hoặc “gói khôi phục trong thời gian giới hạn”, là dấu hiệu rõ ràng của một trò lừa đảo.

Ví dụ về lừa đảo lưu trữ đám mây so với email “đầy dung lượng lưu trữ” hợp pháp

Lừa đảo lưu trữ đám mây có thể đặc biệt thuyết phục vì chúng thường xuất hiện cùng với các cảnh báo lưu trữ thực tế từ các dịch vụ như iCloud, Google Drive, OneDrive hoặc Dropbox.

Đối với người dùng Apple, trò lừa đảo iCloud có thể tuyên bố rằng tài khoản iCloud đã bị chặn, ảnh và video sẽ bị xóa, phương thức thanh toán đã hết hạn hoặc dịch vụ đám mây đã bị vô hiệu hóa. Mục đích là để lừa nhấp vào liên kết độc hại dẫn đến trang đăng nhập hoặc thanh toán giả mạo được thiết kế nhằm đánh cắp Apple ID hoặc chi tiết ngân hàng. Trang tin The Guardian(cửa sổ mới) cung cấp một ví dụ điển hình:

Example of an iCloud storage email scam
Source: The Guardian

Một email “đầy dung lượng lưu trữ” hợp pháp ít có tính đe dọa hơn và sẽ hướng dẫn quản lý dung lượng lưu trữ thông qua ứng dụng chính thức hoặc cài đặt tài khoản. Đi tới Cài đặt → [tên] → iCloud để kiểm tra. Nếu dung lượng lưu trữ thực sự đã đầy, trang tài khoản chính thức sẽ hiển thị sự cố và cung cấp các tùy chọn an toàn để quản lý hoặc nâng cấp dung lượng lưu trữ.

Example of a legitimate iCloud storage email
Source: The Guardian

Biện pháp xử lý khi nhận được email lừa đảo lưu trữ đám mây

Nếu nhận được cảnh báo dung lượng lưu trữ đáng ngờ, hãy thực hiện các bước sau:

Không nhấp vào bất kỳ nội dung nào trong email

Email lừa đảo lưu trữ đám mây thường bao gồm các nút hoặc liên kết giả mạo như “nâng cấp bộ nhớ lưu trữ”, “gia hạn tài khoản”, “nhận dung lượng miễn phí” hoặc “sửa lỗi thanh toán”. Các liên kết này có thể dẫn đến các trang lừa đảo được thiết kế để đánh cắp mật khẩu, chi tiết thanh toán hoặc thông tin cá nhân.

Không nhấp vào các liên kết, nút bấm hoặc tập tin đính kèm trong email.

Kiểm tra trực tiếp tài khoản lưu trữ đám mây thực tế

Đăng nhập trực tiếp vào tài khoản thực tế, chẳng hạn như Proton Drive, iCloud, Google Drive, OneDrive hoặc Dropbox, và kiểm tra cài đặt lưu trữ, thanh toán cũng như cài đặt bảo mật tại đó. Nếu có sự cố thực sự, sự cố đó thường sẽ xuất hiện bên trong tài khoản chính thức.

Đánh dấu email là thư rác hoặc lừa đảo

Chỉ xóa email sẽ loại bỏ email đó khỏi hộp thư đến, nhưng việc này không giúp ích cho nhà cung cấp email trong việc nhận diện các chiêu trò lừa đảo tương tự trong tương lai.

Sử dụng tùy chọn “Báo cáo lừa đảo”, “Báo cáo thư rác” hoặc “Chặn và báo cáo” của nhà cung cấp email. Việc này giúp cải thiện hiệu quả của bộ lọc thư rác và có thể giảm bớt các email lừa đảo tương tự theo thời gian.

Không trả lời người gửi

Việc trả lời có thể xác nhận rằng địa chỉ email đang hoạt động. Kẻ lừa đảo sau đó có thể gửi thêm nhiều trò lừa đảo khác hoặc bán địa chỉ này cho các danh sách thư rác khác.

Không phản hồi, ngay cả khi để nói “dừng lại” hoặc “hủy đăng ký”. Thay vào đó, chỉ sử dụng các liên kết hủy đăng ký từ những công ty đã biết và tin cậy. Proton Mail cung cấp tùy chọn tự động hủy đăng ký để giúp việc này trở nên dễ dàng hơn.

Xóa email lừa đảo sau khi báo cáo

Việc giữ các email lừa đảo trong hộp thư đến làm tăng khả năng vô tình nhấp vào chúng sau này.

Sau khi báo cáo thư là thư rác hoặc lừa đảo, hãy xóa thư khỏi hộp thư đến. Cũng có thể dọn sạch Thùng rác sau đó để loại bỏ thư hoàn toàn.

Thay đổi mật khẩu và bật 2FA nếu đã nhấp vào liên kết

Nếu đã nhấp vào liên kết và nhập mật khẩu, kẻ lừa đảo hiện có thể đã có quyền truy cập vào tài khoản lưu trữ đám mây hoặc các tài khoản khác sử dụng cùng mật khẩu.

Thay đổi mật khẩu tài khoản đám mây ngay lập tức bằng cách sử dụng mật khẩu mạnh, duy nhất không được sử dụng ở bất kỳ nơi nào khác.

Và nếu chưa kích hoạt xác thực hai yếu tố (2FA), hãy nhớ bật tính năng này để tăng cường bảo mật. Nếu kẻ lừa đảo có mật khẩu và cố gắng xâm nhập tài khoản, 2FA có thể cảnh báo bằng cách yêu cầu bước xác thực thứ hai, chẳng hạn như mã hoặc yêu cầu phê duyệt. Nếu nhận được thông báo yêu cầu mà không phải do bản thân thực hiện, hãy từ chối yêu cầu đó và thay đổi mật khẩu ngay lập tức.

Kiểm tra hoạt động tài khoản và chi tiết thanh toán

Nếu đã nhập thông tin đăng nhập hoặc thanh toán trên trang giả mạo, kẻ lừa đảo có thể cố gắng truy cập tài khoản, thay đổi cài đặt hoặc sử dụng chi tiết thẻ.

Xem lại hoạt động tài khoản gần đây, các thiết bị đã kết nối, địa chỉ email khôi phục và phương thức thanh toán để xóa mọi thông tin lạ. Nếu sở hữu tài khoản Proton trả phí, có thể kích hoạt Proton Sentinel để giúp bảo vệ khỏi việc bị chiếm đoạt tài khoản.

Nếu đã nhập chi tiết thẻ, hãy liên hệ với ngân hàng hoặc nhà cung cấp thẻ để đóng băng thẻ hoặc tài khoản.

Báo cáo hành vi lừa đảo

Các trò lừa đảo lưu trữ đám mây là một phần của các chiến dịch lừa đảo lớn hơn, và việc báo cáo chúng sẽ giúp các tổ chức chống lừa đảo theo dõi và chống lại các cuộc tấn công này.

Chuyển tiếp các email nghi ngờ đến APWG (Anti-Phishing Working Group)(cửa sổ mới), một tổ chức phi lợi nhuận quốc tế tập trung vào việc chống lừa đảo, gian lận trực tuyến, giả mạo email, phần mềm độc hại và tội phạm mạng liên quan. Cũng có thể báo cáo các email này cho nhà cung cấp dịch vụ email và công ty bị giả mạo.

Lý do liên tục nhận được email lừa đảo lưu trữ đám mây và cách ngăn chặn

Ngay cả sau khi báo cáo và chặn, vẫn có thể tiếp tục nhận được email lừa đảo vì một vài lý do sau:

Địa chỉ email nằm trong danh sách thư rác

Địa chỉ email có thể đã xuất hiện trong một vụ vi phạm dữ liệu(cửa sổ mới), trên một trang web công cộng, trong danh sách gửi thư hoặc trong cơ sở dữ liệu tiếp thị do bên môi giới dữ liệu bán. Một khi kẻ lừa đảo có được địa chỉ, chúng có thể liên tục nhắm mục tiêu bằng các chiêu trò lừa đảo lưu trữ đám mây.

Giám sát Dark Web là một tính năng của Proton Pass giúp kiểm tra xem email có xuất hiện trong các vụ vi phạm đã biết hay không. Cũng có thể xóa địa chỉ email khỏi các trang công cộng nếu có thể và sử dụng các biệt danh email khi đăng ký các dịch vụ hoặc ứng dụng trực tuyến, để ẩn địa chỉ email thực tế.

Từng mở, nhấp hoặc trả lời email lừa đảo trước đây

Mở một email đáng ngờ đôi khi có thể xác nhận địa chỉ email đang hoạt động, đặc biệt nếu thư tải các hình ảnh theo dõi. Nhấp vào các liên kết hoặc trả lời sẽ gửi cho kẻ lừa đảo tín hiệu rõ ràng hơn rằng hộp thư đến đang được theo dõi.

Không nhấp vào các liên kết, mở tập tin đính kèm hoặc trả lời các thư đáng ngờ. Chỉ truy cập tài khoản lưu trữ đám mây bằng cách nhập địa chỉ trang web chính thức hoặc mở ứng dụng chính thức, đồng thời tắt tính năng tự động tải hình ảnh trong cài đặt email. Proton Mail loại bỏ tính năng theo dõi vô hình khỏi mọi email nhận được, để ẩn hoạt động email khỏi người gửi.

Kẻ lừa đảo luân phiên thay đổi người gửi và miền

Việc chặn một người gửi có thể không ngăn chặn được các trò lừa đảo vì kẻ lừa đảo thường thay đổi địa chỉ email, miền và tên hiển thị. Thư tiếp theo có thể trông tương tự nhưng đến từ một người gửi hoàn toàn khác.

Báo cáo các thư này là lừa đảo thay vì chỉ chặn người gửi, điều này giúp nhà cung cấp dịch vụ email nhận biết các trò lừa đảo tương tự và cải thiện khả năng lọc cho các thư trong tương lai.

Bộ lọc thư rác vẫn đang trong quá trình tìm hiểu

Một số email lừa đảo được thiết kế để vượt qua các bộ lọc thư rác bằng cách sử dụng hình ảnh thay vì văn bản, khoảng cách lạ, lỗi chính tả, liên kết rút gọn hoặc các tài khoản email bị xâm phạm để trông có vẻ đáng tin cậy hơn.

Tiếp tục báo cáo các email lừa đảo là lừa đảo, và tạo các bộ lọc hộp thư đến tùy chỉnh cho các cụm từ lặp đi lặp lại như “dung lượng lưu trữ đã đầy”, “gia hạn đám mây”, “thanh toán thất bại” hoặc “tài khoản bị đình chỉ”. Đồng thời thỉnh thoảng kiểm tra thư mục thư rác để đảm bảo các email hợp pháp không bị lọc sai.

Luôn đi trước kẻ lừa đảo với Proton

Các trò lừa đảo lưu trữ đám mây hoạt động hiệu quả vì chúng nhắm vào hai thứ mà mọi người quan tâm: quyền truy cập vào hộp thư đến và quyền truy cập vào các tệp. Việc bảo vệ cả hai yếu tố này khiến kẻ lừa đảo khó có thể đánh lừa, đánh cắp thông tin hoặc ép buộc cung cấp chi tiết thanh toán.

Proton Mail giúp bảo vệ email khỏi các nỗ lực lừa đảo bằng tính năng lọc thư rác, bảo vệ chống lừa đảo, bộ lọc tùy chỉnh, bảo vệ chống trình theo dõi và các công cụ báo cáo đơn giản. Dịch vụ này cũng bảo vệ email bằng mã hóa đầu cuối và mã hóa không truy cập, để hộp thư đến luôn ở chế độ riêng tư theo mặc định.

Proton Drive mang lại một không gian an toàn hơn để lưu trữ và sao lưu các tệp, hình ảnh và tài liệu quan trọng. Với lưu trữ đám mây đã mã hóa đầu cuối, các tệp được mã hóa trên thiết bị trước khi được tải lên, nghĩa là không ai — kể cả Proton — có thể truy cập chúng mà không có sự cho phép.

Nếu các trò lừa đảo này khiến người dùng phải suy nghĩ lại về nơi lưu giữ email và các tệp, Proton là một lựa chọn dễ dàng để trải nghiệm. Với tài khoản Proton miễn phí, người dùng có được cả Proton Mail và Proton Drive, mang lại một hộp thư đến riêng tư hơn và bộ lưu trữ đám mây an toàn ngay từ đầu.