27/11/2025
⚠️ KHI MẠNG XÃ HỘI TRỞ THÀNH “CỬA HẬU” CHO HACKER
Hacker không cần vượt firewall.
Họ chỉ cần một cú click của bạn. 💬
Trong năm 2025, 70% vụ tấn công vào doanh nghiệp bắt nguồn từ mạng xã hội – nơi hacker giả dạng sếp, HR, đối tác hoặc người quen để chiếm quyền tài khoản và đánh cắp dữ liệu.
🔥 Xu hướng Social Hacking đang diễn ra thế nào?
🔸 Facebook – page giả, link “vi phạm chính sách”, yêu cầu đăng nhập lại.
🔸 LinkedIn – hacker đóng vai HR gửi JD chứa mã độc.
🔸 Telegram – giả nhân viên hỗ trợ, yêu cầu xác minh danh tính – lừa OTP.
Tất cả đều đánh vào yếu tố con người – không phải lỗ hổng kỹ thuật.
❗ Vì sao doanh nghiệp dễ bị tấn công?
Không phân biệt được link giả
Thiếu quy trình xác minh người gửi
Mật khẩu yếu / dùng chung
Không bật 2FA
Nhân viên chủ quan: “Tôi sẽ không bị lừa đâu”
💡 ICS khuyến nghị:
✔️ Kiểm tra link trước khi bấm
✔️ Không chia sẻ OTP hoặc mã khôi phục
✔️ Bật 2FA cho toàn bộ tài khoản
✔️ Định kỳ kiểm tra thiết bị đăng nhập
✔️ Huấn luyện nhận thức bảo mật xã hội (Social Engineering Awareness)
🔐 ICS đã tổng hợp Checklist bảo mật mạng xã hội 2025 cho cá nhân & doanh nghiệp.
📩 Comment “SocialSafe” để nhận hướng dẫn.