Có hai dạng hacker (người truy cập trái phép vào hệ thống thông tin) – những người thích phá vỡ mọi thứ để tạo nên một thế giới tốt đẹp hơn và những người thích gây rắc rối và làm tổn hại người khác. Dạng sau chính là những kẻ mà bạn phải đề phòng (dạng đầu chỉ cần ở bạn một cái nhìn cởi mở và phóng khoáng). Nếu lo lắng rằng máy tính hay những thiết bị điện tử có thể đã bị truy cập trái phép, bạn đừng nên xem nhẹ mối băn khoăn mang tính trực giác này và hãy hành động nhanh chóng. Hacker có thể xâm nhập vào thiết bị theo những cách không ngờ đến nhưng cũng cần hiểu rằng, nhìn vào màn hình, bạn hoàn toàn có thể nhận ra được điều đó. Dưới đây là một vài dấu hiệu khả thi cho thấy hệ thống thông tin của bạn có thể đang bị truy cập trái phép và một vài gợi ý hành động nhanh trong trường hợp này.
những bước
Phần 1Phần 1 Nhận biết dấu hiệu truy cập trái phép khả nghi
1Xem xét liệu có gì bất thường xảy ra trên máy tính hay không. Bạn là người biết rõ máy tính cũng như cách hoạt động của nó hơn bất kỳ người nào khác. Nếu trước đây nó chạy ổn nhưng rồi đột nhiên lại bắt đầu hành xử kỳ lạ, đó có thể là dấu hiệu của thời gian hoặc một hỏng hóc nào đấy. Tuy nhiên, những vấn đề dưới đây cũng có thể là dấu hiệu của việc truy cập trái phép: một vài chương trình và tập tin thông thường không mở hay hoạt động.Tập tin mà bạn chưa hề xóa dường như đã biến mất, được đưa vào thùng rác hoặc đã bị xóa.Bạn không thể vào những chương trình bằng mật khẩu thường dùng. Bạn nhận thấy rằng mật khẩu trong máy tính đã bị thay đổi.Trong máy tính xuất hiện một hay nhiều chương trình mà bạn không hề cài đặt.Máy tính thường xuyên tự vào mạng khi bạn không dùng.Nội dung tập tin bị thay đổi và bạn không phải là người thực hiện những thay đổi đó.Máy in có thể sẽ hành xử một cách kỳ lạ. Có thể nó không chịu in dù bạn có làm gì đi nữa hoặc nó sẽ in những trang không có trong lệnh in của bạn.2Hãy vào mạng. Ở đây, bạn cũng có thể tìm được những dấu hiệu bị truy cập trái phép khả nghi: Một hay nhiều trang từ chối truy cập của bạn vì sai mật khẩu. Thử vào nhiều trang mà bạn vẫn thường vào: nếu truy cập có mật khẩu tiếp tục bị từ chối, đó có thể là vì bạn đã bị truy cập trái phép. Phải chăng có khả năng bạn đã hồi đáp lại một email lừa đảo (email giả yêu cầu bạn thay đổi mật khẩu cập nhật/chi tiết bảo mật)?Tìm kiếm trên internent bị đổi hướng.Màn hình trình duyệt phụ thêm có thể sẽ xuất hiện. Chúng có thể bật và tắt trong lúc bạn chẳng hề làm gì. Chúng có thể tối hơn hoặc cùng màu nhưng dù thế nào, bạn cũng sẽ thấy được chúng.Nếu mua tên miền, có thể bạn sẽ không thể có được tên miền ấy dù đã trả tiền.3Tìm những phần mềm độc hại, ghi đè,… truy cập trái phép thông thường khác. Dưới đây là một vài biểu hiện khác có thể sẽ xuất hiện khi bị truy cập trái phép: Thông điệp vi-rút giả. Bất kể thiết bị của bạn có phần mềm phát hiện vi-rút hay không: Nếu không có, những thông điệp này sẽ tự động cảnh báo bạn; nếu có, và giả sử bạn biết thông điệp của chương trình của bạn trông thế nào, cũng hãy cảnh giác với những thông điệp giả. Đừng nhấp vào chúng: đó là chiêu trò lừa gạt, chúng đang cố khiến bạn tiết lộ thông tin thẻ tín dụng trong lúc hoảng loạn, tìm cách loại bỏ vi-rút khỏi máy tính. Hãy ý thức được rằng lúc này, hacker đã kiểm soát máy tính của bạn (xem Điều cần làm ở dưới).Thanh công cụ phụ thêm xuất hiện trên trình duyệt của bạn. Chúng có thể mang thông điệp “giúp đỡ”. Tuy nhiên, chỉ nên có một thanh công cụ và sẽ thật đáng ngờ nếu trên trình duyệt có nhiều hơn một thanh.Những cửa sổ ngẫu nhiên và thường xuyên xuất hiện trên máy tính của bạn. Bạn sẽ cần phải loại bỏ chương trình gây ra điều này.Phần mềm diệt vi-rút, diệt phần mềm độc hại không hoạt động và có vẻ không được kết nối. Task Manager (Trình quản lý Tác vụ) hay Registry Editor (Trình soạn thảo Sổ đăng ký) của bạn có thể cũng sẽ không hoạt động.Những người trong danh bạ nhận được email giả từ bạn.Tiền trong tài khoản ngân hàng bị mất hoặc bạn nhận được hóa đơn yêu cầu thanh toán cho những giao dịch trực tuyến mà bạn không hề thực hiện.4Nếu chỉ đơn giản là bạn không có quyền kiểm soát trong bất kỳ hoạt động nào, hãy ưu tiên khả năng bạn đang là nạn nhân của việc bị truy cập trái phép. Cụ thể là, nếu con trỏ chuột chạy vòng vòng trên màn hình và thực hiện những thao tác đem lại kết quả thực sự, chắc hẳn ai đó ở đầu bên kia đang điều khiển nó. Nếu từng phải nhận hỗ trợ từ xa để khắc phục vấn đề trên máy tính, bạn sẽ biết đó là như thế nào khi được thực hiện với ý đồ tốt. Nếu việc điều khiển này là được thực hiện mà không có sự đồng ý của bạn, vậy bạn đang bị xâm nhập trái phép. Kiểm tra thông tin cá nhân của bạn. Tự Google chính mình. Google có trả về những thông tin cá nhân mà bạn không hề tự mình tiết lộ? Nhiều khả năng chúng sẽ không xuất hiện ngay nhưng cảnh giác với nguy cơ này có thể sẽ rất quan trọng trong trường hợp thông tin cá nhân bị tiết lộ
Phần 2Phần 2 Điều cần làm
1Ngắt kết nối mạng ngay lập tức. Điều tốt nhất để làm trong lúc tiếp tục điều tra là ngắt mạng và vô hiệu hóa khả năng kết nối trực tuyến. Nếu hacker vẫn còn trên máy tính thì khi làm vậy, bạn đã loại bỏ được nguồn kết nối. Rút bộ định tuyến ra khỏi ổ cắm để hoàn toàn chắc chắn rằng không còn bất kỳ kết nối nào!In trang này ra giấy hoặc in PDF trước khi ngắt nguồn để có thể tiếp tục làm theo chỉ dẫn này mà không cần đến mạng. Hoặc, hãy đọc nó trên một thiết bị không bị truy cập trái phép khác.2Khởi động máy tính ở chế độ an toàn. Duy trì tình trạng ngắt kết nối hoàn toàn và dùng chế độ an toàn của máy tính để mở lại (kiểm tra chỉ dẫn dùng của máy tính nếu bạn không chắc phải làm gì). 3Kiểu tra liệu có bất kỳ “chương trình mới” (chẳng hạn như chương trình chống vi-rút, chống phần mềm gián điệp…) HOẶC liệu chương trình và tập tin có không hoạt động hay không mở hay không. Nếu tìm thấy bất kỳ điều gì, hãy nỗ lực hết sức để gỡ bỏ nó. Nế
u không biết phải làm thế nào, hãy nhờ đến sự giúp đỡ của một người rành máy tính hoặc gọi dịch vụ sửa chữa máy tính đến và làm giúp bạn. 4Quét máy tính bằng phần mềm quét vi-rút/phần mềm gián điệp mà bạn tin tưởng (chẳng hạn như Avast Home Edition, AVG Free edition, Avira AntiVirus, v.v.). Một lần nữa, hãy nhờ ai đó có kiến thức giúp đỡ nếu bạn không chắc phải làm gì. 5Nếu không tìm được gì, hãy sao lưu tập tin quan trọng. Tiếp đến, cho khôi phục toàn bộ hệ thống và cập nhật máy tính. 6Liên hệ ngân hàng và mọi tài khoản mua hàng nào mà bạn có nhằm cảnh báo họ về vấn đề khả nghi. Xin lời khuyên của họ về điều cần làm tiếp theo để bảo vệ tài chính của bạn. 7Cảnh báo bạn bè rằng có thể họ sẽ nhận được những email ẩn chứa mối nguy hiểm tiềm tàng từ bạn. Hãy nói họ xóa email và đừng làm theo bất kỳ đường dẫn nào nếu lỡ mở chúng
Lời khuyên
Tắt mạng khi ra ngoài.Phương pháp tốt nhất là phòng ngừa từ trước.Để giữ lại hệ điều hành mà bạn có trước khi bị truy cập trái phép, hãy dùng phần mềm sao lưu.Sao lưu tập tin quan trọng (chẳng hạn như hình gia đình, tài liệu) vào ổ USB được mã hóa và cất nó trong tủ sắt. Hoặc bạn có thể lưu trữ chúng trên OneDrive hoặc Dropbox.Luôn tạo tập tin sao lưu.Bạn hoàn toàn có thể tắt thiết lập vị trí. Cùng với mạng riêng ảo mạnh (chẳng hạn như S F-Secure Freedome), làm vậy gần như sẽ loại bỏ hoàn toàn khả năng khách không mời nào đó xác định được vị trí của bạn. Cũng đừng điền thông tin vị trí của bạn trên Facebook (chẳng hạn như mục “quê quán”).
Cảnh báo
Tệ hơn, hacker có thể biến máy tính của bạn thành “xác sống”, dùng nó để tấn công những máy tính/mạng lưới khác và thực hiện những hành vi phạm pháp.Nếu chương trình và tập tin không chạy hay không mở, trên màn hình là một bức ảnh điện tử hay một màn trình diễn ánh sáng, thì máy tính cần được cài hệ điều hành mới hoặc trong trường hợp hacker chưa phá những tập sao lưu, bạn sẽ phải khôi phục lại cài đặt trước đó của máy tính.Nếu để mặc, không kiểm tra, máy tính có thể trở nên hoàn toàn vô dụng và nhiều khả năng bạn sẽ phải cài lại hệ điều hành hay mua máy mới.