Bài 9: An toàn trên không gian mạng – Lý thuyết | Tin học 10

Truy cập chức năng bảo vệ chống virus
Mục lục [Ẩn]

Chọn đến phần học sinh cần nhanh chóng thông qua mục lục bằng cách click đến phần đó

I. Lý thuyết trọng tâm

1. Một số nguy cơ trên mạng

Internet là môi trường mở — thuận tiện cho giao tiếp và chia sẻ thông tin, nhưng cũng tiềm ẩn nhiều nguy cơ mất an toàn nếu người dùng thiếu hiểu biết hoặc bất cẩn.

a) Tin giả và tin phản văn hóa

Bất kì ai cũng có thể đăng tải nội dung lên mạng, kể cả tin bài xấu. Trên Internet tồn tại rất nhiều tin giả, tin bài có nội dung phản cảm, bạo lực hoặc dẫn đến nhận thức lệch lạc.

b) Lừa đảo trên mạng

Kẻ xấu lợi dụng mạng để chiếm đoạt tài sản. Một thủ đoạn phổ biến: sao chép ảnh và thông tin từ trang Facebook của nạn nhân để tạo tài khoản giả mạo, sau đó kết bạn với người quen của nạn nhân rồi mạo danh vay mượn tiền.

c) Lộ thông tin cá nhân

Thông tin cá nhân gồm: tên tuổi, số điện thoại, email, tài khoản ngân hàng, tài khoản ứng dụng… Khi bị lộ, người dùng có thể bị mạo danh hoặc mất tiền.

Biện pháp bảo vệ thông tin cá nhân:

  • Không ghi chép thông tin cá nhân ở nơi người khác có thể đọc được
  • Giữ máy tính không bị nhiễm phần mềm gián điệp
  • Cẩn trọng khi dùng wifi công cộng — phần lớn các trạm wifi công cộng không mã hóa thông tin khi truyền

d) Bắt nạt trên không gian mạng

Bắt nạt trên mạng là một vấn nạn nghiêm trọng — từ mức thấp (xỉ vả, lăng nhục) đến mức cao (đe dọa tung thông tin cá nhân, vu khống, tống tiền, ép buộc làm điều xấu). Hành vi này ảnh hưởng rất nặng nề đến tâm lí nạn nhân vì:

  • Bắt nạt có thể xảy ra dai dẳng, bất cứ lúc nào
  • Kẻ bắt nạt có thể ẩn danh, khó đối phó
  • Số người theo dõi, bình luận rất đông → áp lực nặng nề
  • Nhiều nạn nhân không dám nói ra, dẫn đến trầm cảm và hành vi tiêu cực

Biện pháp phòng chống:

  • Không kết bạn dễ dãi qua mạng
  • Không trả lời, không tranh luận với kẻ bắt nạt
  • Lưu giữ tất cả bằng chứng
  • Chia sẻ với bố mẹ hoặc thầy cô
  • Khi nghiêm trọng → báo cơ quan công an kèm bằng chứng

e) Nghiện mạng

Dành quá nhiều thời gian cho mạng (đặc biệt chơi game) dẫn đến nghiện, ảnh hưởng nghiêm trọng đến sức khỏe. Đã có trường hợp chơi game liên tục nhiều ngày dẫn đến đột quỵ.

2. Phần mềm độc hại (Malware)

a) Khái niệm

Phần mềm độc hại (malicious software, viết tắt malware) là phần mềm được tạo ra với ý đồ xấu, gây hại cho người dùng. Có ba loại chính: virus, wormtrojan.

b) Ba loại phần mềm độc hại

Virus:

  • Không phải phần mềm hoàn chỉnh — chỉ là đoạn mã độc phải gắn vào phần mềm khác mới phát tác được
  • Cơ chế lây: Khi chạy phần mềm nhiễm virus → mã độc được nạp vào bộ nhớ → chờ khi thi hành phần mềm khác sẽ chèn vào để hoàn thành chu kì lây lan

Worm (Sâu máy tính):

  • phần mềm hoàn chỉnh, tự hoạt động độc lập
  • Cơ chế lây: lợi dụng lỗ hổng bảo mật của hệ điều hành, hoặc dẫn dụ/lừa người dùng cài đặt (ví dụ: liên kết ngầm trong email có vỏ bọc nội dung lành mạnh — “bấm vào đây để nhận tin”)
  • Rất khó phát hiện vì thường do chính nạn nhân bị lừa cài đặt

Trojan (Phần mềm nội gián):

  • Đặt theo truyền thuyết “Con ngựa thành Troa” — ngụy trang dưới vỏ bọc vô hại nhưng bên trong chứa mã độc
  • Ít chú trọng lây lan, chủ yếu nhằm chiếm đoạt thông tin hoặc chiếm quyền sử dụng máy tính
  • Các dạng trojan:
Loại Mục đích
Spyware (Phần mềm gián điệp) Ăn trộm thông tin rồi chuyển ra ngoài
Keylogger Ghi ngầm hoạt động bàn phím/chuột để theo dõi người dùng
Backdoor (Cửa hậu) Tạo tài khoản bí mật để truy cập ngầm vào máy tính
Rootkit Chiếm quyền cao nhất của máy, thực hiện mọi hoạt động, xóa dấu vết

Bảng tổng kết ba loại phần mềm độc hại (SGK – Câu hỏi):

Tiêu chí Virus Worm Trojan
Tính hoàn chỉnh Không — chỉ là đoạn mã, phải gắn vào phần mềm khác Có — là phần mềm hoàn chỉnh, tự hoạt động Có — ngụy trang dưới vỏ bọc phần mềm bình thường
Cơ chế lây nhiễm Chèn mã vào phần mềm khác khi chạy Lợi dụng lỗ hổng bảo mật hoặc lừa người dùng cài đặt Ít chú trọng lây lan, chủ yếu cài cắm nội gián
Tác hại Lây lan + gây tác động không mong muốn (hỏng phần mềm, xóa dữ liệu, tê liệt hệ thống) Lây lan + gây tác động không mong muốn (tương tự virus, quy mô có thể rất lớn) Ăn cắp thông tin, chiếm quyền điều khiển máy, theo dõi người dùng

c) Một số worm nổi tiếng trong lịch sử

Tên Năm Tác hại
Melissa 1999 Cơ chế lừa lây rất hiệu quả, thiệt hại hơn 1 tỉ USD
Code Red 2001 Lợi dụng lỗ hổng Windows, chiếm quyền máy chủ, thiệt hại khoảng 2 tỉ USD trong 10 ngày
WannaCry 2017 Mã hóa toàn bộ dữ liệu trên ổ cứng, đòi tiền chuộc (ransomware)

Tấn công từ chối dịch vụ (DoS – Denial of Service): Một số virus/worm được phát tán rộng rãi tạo thành “đội quân ngầm”. Khi nhận lệnh, chúng đồng loạt truy cập vào một máy chủ → gây quá tải, tê liệt hệ thống. Hình thức này rất khó chống.

d) Phòng chống phần mềm độc hại

Biện pháp Chi tiết
Cẩn thận khi sao chép/tải phần mềm Không lấy phần mềm từ nguồn không rõ ràng (ổ cứng rời, thẻ nhớ, mạng). Phần mềm bẻ khóa miễn phí rất thường bị gắn mã độc.
Không mở liên kết đáng ngờ Không click vào liên kết trong email/tin nhắn nếu không biết rõ an toàn. Kể cả thư từ bạn bè — nếu có yêu cầu bấm liên kết lạ, hãy liên lạc xác minh qua phương tiện khác (gọi điện).
Bảo vệ mật khẩu Không để lộ mật khẩu tài khoản, tránh bị chiếm quyền và mạo danh.
Sử dụng phần mềm diệt virus Cài đặt và cập nhật thường xuyên. Ví dụ: Windows Defender, Kaspersky, BKAV, Avast, Norton…

3. Thực hành – Windows Defender

Windows Defender là phần mềm chống virus tích hợp sẵn trong Windows 10 trở lên, tự động chạy ngầmtự cập nhật mẫu virus mới qua Windows Update.

Truy cập chức năng bảo vệ chống virus
Truy cập chức năng bảo vệ chống virus
Giao diện Virus & threat protection
Giao diện Virus & threat protection

Các bước quét virus:

  1. Mở Windows Defender: Start → Settings → Windows Security → Virus & threat protection (hoặc gõ “Defender” vào ô tìm kiếm)
  2. Chọn kiểu quét (Scan options):
Kiểu quét Ý nghĩa
Quick scan (Quét nhanh) Quét các thư mục có nguy cơ cao
Full scan (Quét hết) Quét tất cả các ổ đĩa (có thể mất hơn 1 giờ)
Custom scan (Quét tùy chọn) Chỉ quét thư mục do người dùng chỉ định
Offline scan (Quét ngoại tuyến) Dành cho trường hợp đặc biệt, cần hiểu biết sâu
  1. Nhấn Scan now và đợi kết quả.

Mẹo nhanh: Nháy chuột phải vào thư mục bất kì → chọn “Scan with Windows Defender” để quét ngay mà không cần mở Settings.

Các lựa chọn trong Scan options
Các lựa chọn trong Scan options
Quét nhanh thư mục bằng chuột phải
Quét nhanh thư mục bằng chuột phải

II. Sơ đồ tư duy

1. Các nguy cơ trên mạng

  • 1.1. Tin giả và tin phản văn hóa → nhận thức lệch lạc
  • 1.2. Lừa đảo → mạo danh, chiếm đoạt tài sản
  • 1.3. Lộ thông tin cá nhân → bị mạo danh, mất tiền
  • 1.4. Bắt nạt trên mạng → ảnh hưởng tâm lí, trầm cảm
  • 1.5. Nghiện mạng → ảnh hưởng sức khỏe

2. Phần mềm độc hại (Malware)

  • 2.1. Virus: đoạn mã độc, gắn vào phần mềm khác để lây
  • 2.2. Worm: phần mềm hoàn chỉnh, lợi dụng lỗ hổng/lừa cài đặt
  • 2.3. Trojan: phần mềm nội gián (Spyware, Keylogger, Backdoor, Rootkit)
  • 2.4. Tác hại: hỏng phần mềm, xóa dữ liệu, tê liệt hệ thống, ăn cắp thông tin
  • 2.5. Tấn công DoS: quá tải máy chủ bằng truy cập đồng loạt

3. Phòng chống malware

  • 3.1. Không tải/sao chép phần mềm từ nguồn không rõ
  • 3.2. Không mở liên kết đáng ngờ trong email/tin nhắn
  • 3.3. Bảo vệ mật khẩu tài khoản
  • 3.4. Sử dụng phần mềm diệt virus (Windows Defender, BKAV, Kaspersky…)

4. Thực hành Windows Defender

  • 4.1. Tích hợp sẵn Windows 10+, tự cập nhật
  • 4.2. Bốn kiểu quét: Quick, Full, Custom, Offline
  • 4.3. Quét nhanh: chuột phải → Scan with Windows Defender

III. Sai lầm thường gặp

Sai lầm Đính chính
Tất cả phần mềm độc hại đều là virus Sai. Virus chỉ là một loại. Còn có worm (sâu máy tính) và trojan (phần mềm nội gián). Mỗi loại có cơ chế hoạt động và lây nhiễm khác nhau.
Virus là phần mềm hoàn chỉnh, chạy độc lập Sai. Virus chỉ là đoạn mã độc, phải gắn vào phần mềm khác mới phát tác. Worm mới là phần mềm hoàn chỉnh tự hoạt động.
Chỉ cần cài phần mềm diệt virus là hoàn toàn an toàn Phần mềm diệt virus giúp giảm nguy cơ nhưng không thể bảo vệ 100%. Người dùng vẫn cần cẩn thận: không mở liên kết lạ, không tải phần mềm bẻ khóa, không lộ mật khẩu.
Wifi công cộng an toàn để sử dụng Hầu hết wifi công cộng không mã hóa thông tin khi truyền → dữ liệu có thể bị nghe lén. Cần cẩn trọng, tránh đăng nhập tài khoản ngân hàng khi dùng wifi công cộng.
Khi bị bắt nạt trên mạng, nên tranh luận lại để tự vệ Sai. Không nên tranh luận với kẻ bắt nạt — càng phản ứng, kẻ bắt nạt càng tiếp tục. Nên lưu bằng chứng, chia sẻ với người thân/thầy cô, và báo công an nếu nghiêm trọng.
Thư từ bạn bè luôn an toàn, có thể bấm liên kết thoải mái Tài khoản bạn bè có thể bị chiếm quyền. Nếu nhận được thư có yêu cầu bấm liên kết lạ, hãy liên lạc xác minh qua phương tiện khác (gọi điện) trước khi click.
Thầy Phạm Thành Danh

Thầy Phạm Thành Danh

(Người kiểm duyệt, ra đề)

Chức vụ: Trưởng ban biên soạn môn Tin Học THPT

Trình độ: Cử nhân Sư phạm Tin học, Chứng chỉ hạng II, Chứng chỉ Tin học, Ngoại ngữ B1

Kinh nghiệm: 8+ năm kinh nghiệm tại Trường THPT Thuận Hóa