Skip to content

Thủ Thuật Online

  • Sample Page

Thủ Thuật Online

  • Home » 
  • Thủ Thuật Máy Tính » 
  • Tấn Công Salting Email: Thủ Đoạn Tinh Vi Qua Mặt Bộ Lọc Thư Rác

Tấn Công Salting Email: Thủ Đoạn Tinh Vi Qua Mặt Bộ Lọc Thư Rác

By Administrator Tháng 8 21, 2025 0
Ví dụ về cách kẻ lừa đảo chèn ký tự rác vào giữa các từ để đánh lừa bộ lọc thư rác trong tấn công salting email
Table of Contents
Xem thêm: Cách Giới Hạn Sạc Pin Laptop Đến 80% Để Tăng Tuổi Thọ Pin Hiệu Quả

Bộ lọc thư rác đã giúp chúng ta dễ dàng loại bỏ các email độc hại khỏi hộp thư đến, nhưng chúng hoàn toàn không phải là bất khả xâm phạm. Nếu bạn cần một lý do để luôn thận trọng khi mở email, ngay cả khi nó đã vượt qua được các lớp bảo mật, bạn chỉ cần tìm hiểu về các cuộc tấn công salting email.

Tấn Công Salting Email: Lừa Đảo Ẩn Dấu Sau Bộ Lớp Thông Minh

Theo báo cáo từ Cisco Talos, các cuộc tấn công salting email cho phép kẻ lừa đảo “đánh lừa” bộ lọc thư rác và đưa email độc hại vào hộp thư đến của bạn. Phương thức này hoạt động bằng cách thêm các đoạn văn bản “rác” vào nội dung email nhằm đánh lừa các công cụ kiểm tra thư rác, đồng thời trình bày email theo cách mà người đọc không thể nhìn thấy những nội dung bổ sung này.

Khi một bộ lọc thư rác kiểm tra email, nó sẽ phân tích mã HTML của email để hiểu nội dung. Tuy nhiên, bạn, người đọc, không trực tiếp thấy mã HTML đó; thay vào đó, bạn thấy những gì mã HTML tạo ra khi trình duyệt của bạn chuyển đổi toàn bộ mã đó thành một định dạng dễ đọc hơn.

Xem thêm: Cách Tìm Và Xóa File Lớn Trên Máy Tính Windows Để Giải Phóng Dung Lượng Hiệu Quả

Ví dụ về cách kẻ lừa đảo chèn ký tự rác vào giữa các từ để đánh lừa bộ lọc thư rác trong tấn công salting emailVí dụ về cách kẻ lừa đảo chèn ký tự rác vào giữa các từ để đánh lừa bộ lọc thư rác trong tấn công salting email

Tấn công salting email hoạt động bằng cách chèn văn bản rác vào email để phá vỡ cấu trúc từ. Bằng cách đó, bộ lọc thư rác không “nhìn thấy” được mục đích lừa đảo của kẻ tấn công. Tuy nhiên, kẻ lừa đảo sử dụng những thủ thuật tinh vi để đảm bảo rằng văn bản rác này không hiển thị khi bạn đọc email, chỉ còn lại những từ mà chúng muốn bạn nhìn thấy.

Các Ví Dụ Điển Hình về Kỹ Thuật Salting Email

Một ví dụ được Cisco Talos phát hiện là khi kẻ lừa đảo muốn giả mạo Wells Fargo. Nếu chúng chỉ viết “Wells Fargo” một cách thông thường, bộ lọc thư rác sẽ dễ dàng phát hiện và chặn các nỗ lực lừa đảo. Thay vào đó, kẻ lừa đảo đã chèn văn bản rác vào giữa các từ “Wells” và “Fargo”, sau đó đặt độ rộng của phần văn bản bổ sung này bằng 0 (zero-width).

Bằng cách đó, khi bộ lọc thư rác quét email, nó sẽ thấy chuỗi ký tự như sau:

WEqcvuilLLS FAroyawdRGO

Nhưng vì văn bản rác có độ rộng bằng 0, nó không hiển thị khi bạn đọc email, để lại cho bạn nội dung:

WELLS FARGO

Và thế là, kẻ lừa đảo có thể mạo danh Wells Fargo mà không bị bộ lọc thư rác phát hiện.

Một ví dụ khác liên quan đến việc kẻ lừa đảo thêm các ký tự Zero-Width Space (ZWSP) và Zero-Width Non-Joiner (ZWNJ) vào giữa mỗi chữ cái trong một từ. Vì chúng là các ký tự hợp lệ, bộ lọc thư rác sẽ đọc chúng khi đánh giá xem email có phải là thư rác hay không. Tuy nhiên, do các ký tự này thể hiện không gian bằng 0, chúng không xuất hiện khi email được hiển thị, nghĩa là bạn vẫn thấy từ đó hoàn chỉnh mà không có bất kỳ khoảng trống nào.

Những ví dụ trên cho thấy bạn không bao giờ nên tin tưởng tuyệt đối vào một email, ngay cả khi nó đã vượt qua bộ lọc thư rác và đến được hộp thư của bạn. Luôn kiểm tra kỹ người gửi và nội dung trước khi nhấp vào bất kỳ liên kết đáng ngờ nào. Để nâng cao cảnh giác, bạn có thể xem thêm các ví dụ về email lừa đảo (phishing) cần đề phòng từ thuthuatonline.net. Hãy chia sẻ ý kiến của bạn về vấn đề này trong phần bình luận bên dưới nhé!

Share
facebookShare on FacebooktwitterShare on TwitterpinterestShare on Pinterest
linkedinShare on LinkedinvkShare on VkredditShare on ReddittumblrShare on TumblrviadeoShare on ViadeobufferShare on BufferpocketShare on PocketwhatsappShare on WhatsappviberShare on ViberemailShare on EmailskypeShare on SkypediggShare on DiggmyspaceShare on MyspacebloggerShare on Blogger YahooMailShare on Yahoo mailtelegramShare on TelegramMessengerShare on Facebook Messenger gmailShare on GmailamazonShare on AmazonSMSShare on SMS
Post navigation
Previous post

Griply: Ứng Dụng Theo Dõi Mục Tiêu Giúp Tôi Đạt Tiến Bộ Vượt Trội

Next post

Notepad Được Nâng Cấp AI Với Copilot: Cách Mạng Hay Gánh Nặng?

Administrator

Related Posts

Categories Thủ Thuật Máy Tính Tấn Công Salting Email: Thủ Đoạn Tinh Vi Qua Mặt Bộ Lọc Thư Rác

ChatGPT Phân Tích Ảnh: Đánh Giá & Hướng Dẫn Từ Chuyên Gia Nhiếp Ảnh

Categories Thủ Thuật Máy Tính Tấn Công Salting Email: Thủ Đoạn Tinh Vi Qua Mặt Bộ Lọc Thư Rác

Tại sao tôi vẫn dùng DeepSeek AI dù có điểm trừ? Phân tích từ chuyên gia

Categories Thủ Thuật Máy Tính Tấn Công Salting Email: Thủ Đoạn Tinh Vi Qua Mặt Bộ Lọc Thư Rác

Cách Giới Hạn Sạc Pin Laptop Đến 80% Để Tăng Tuổi Thọ Pin Hiệu Quả

Leave a Comment Hủy

Recent Posts

  • Đánh Giá Độ Chính Xác Của AI Chatbot Khi Tóm Tắt Tin Tức: Nghiên Cứu Đáng Ngạc Nhiên Từ BBC
  • ChatGPT Phân Tích Ảnh: Đánh Giá & Hướng Dẫn Từ Chuyên Gia Nhiếp Ảnh
  • Tại sao tôi vẫn dùng DeepSeek AI dù có điểm trừ? Phân tích từ chuyên gia
  • Cách Giới Hạn Sạc Pin Laptop Đến 80% Để Tăng Tuổi Thọ Pin Hiệu Quả
  • Windows Snap Layouts: Vì Sao Vượt Trội Hơn Quản Lý Cửa Sổ MacOS?

Recent Comments

Không có bình luận nào để hiển thị.
Copyright © 2025 Thủ Thuật Online - Powered by Nevothemes.
Offcanvas
Offcanvas

  • Lost your password ?