Trung b́nh mỗi người trên toàn thế giới đă đều đặn nhận hơn 33 email rác mỗi ngày trong suốt 365 ngày của năm 2021.
Theo báo cáo của Radicati Group Inc. - công ty chuyên thống kê các số liệu trên Internet, lượng thư điện tử (email) rác mỗi ngày đă vượt con số 267 tỉ trong năm 2021. Lượng email rác này chiếm khoảng 84% tổng số email được gửi - nhận mỗi ngày trong cùng khoảng thời gian thống kê trên toàn thế giới.
Để thấy rơ hơn sự khủng khiếp của lượng email rác nói trên, thử tính trung b́nh trong năm 2021, mỗi giờ có hơn 11,1 tỉ email rác, mỗi phút có hơn 185 triệu email rác và mỗi giây có gần 3 triệu email rác được phát tán.
So với dân số thế giới đến hết năm 2021 là gần 7,9 tỉ người, dễ tính trung b́nh mỗi người đă đều đặn nhận hơn 33 email rác mỗi ngày trong suốt 365 ngày năm 2021. Các email này không chỉ làm phiền người dùng, gây hao tốn tài nguyên Internet mà c̣n kéo theo nhiều hệ lụy khác như lừa đảo, tấn công qua mạng,...
Email rác là vấn nạn trên toàn cầu.
Một báo cáo mới đây từ hăng bảo mật Kaspersky th́ cho biết, trong khu vực châu Á - Thái B́nh Dương (APAC), tỉ lệ các dạng tập tin độc hại đính kèm email rác nhiều nhất là tập tin thực thi (*.exe), theo sau là các tập tin Microsoft Office (Word, Excel,...), đến *.txt, *.pdf, *.js, *.rar, và cuối cùng là *.iso.
So với thế giới, các công cụ bảo mật của Kaspersky ghi nhận lượng email rác trong khu vực APAC chiếm tới 24%. Chi tiết về khu vực địa lư, có tới 61,1% thư rác độc hại được phát hiện trong khu vực APAC đến từ Việt Nam, Malaysia, Nhật Bản, Indonesia và Đài Loan.
Trong một sự kiện bảo mật diễn ra tại Thái Lan vào cuối tháng 8/2022, bà Noushin Shabab - nhà nghiên cứu an ninh mạng cấp cao tại Kaspersky đă đặt câu hỏi ngược lại: "Chuyện ǵ xảy ra nếu các email không được mở?".
Theo bà Shabab, việc các email (cả spam và không phải spam) không được mở sẽ giúp:
- Giảm thiểu các cuộc tấn công mạng nhắm vào người dùng cá nhân, doanh nghiệp và chính phủ.
- Hạn chế các trường hợp bị mất tiền v́ email lừa đảo.
- Đồng thời, kẻ gian sẽ khó khăn hơn và phải tốn kém hơn khi muốn triển khai các cuộc tấn công mạng.
Bà Noushin Shabab.
Tuy nhiên, Noushin Shabab nhấn mạnh rằng, email đang giúp việc liên lạc qua Internet thuận tiện hơn. Do đó, thay v́ bàn luận việc không mở email th́ chúng ta nên nghĩ tới những hành động thực tế hơn để "diệt cỏ tận gốc" khiến email rác "không c̣n đất sống".
Không đâu khác, đó chính là luật pháp và các quy định. Như tại Singapore, họ có đạo luật Spam Control Act nhằm kiểm soát email/tin nhắn rác, đó là những thông tin thương mại không được yêu cầu nhưng lại được gửi đi hàng loạt qua email, tin nhắn văn bản hoặc đa phương tiện. Các email tiếp thị theo luật Singapore hay Úc c̣n được yêu cầu phải có tùy chọn hủy đăng kư.
Từ các quy định trên, cơ quan chức năng sẽ có chế tài xử phạt các cá nhân/tổ chức vi phạm. Chẳng hạn ở Úc, vào đầu năm 2022, nhà cái Sportsbet đă bị phạt 2,5 triệu đô và buộc phải hoàn trả 1,2 triệu đô cho những khách hàng bị thiệt hại bởi các email rác mà nhà cái này phát ra.
Cụ thể, cuộc điều tra từ cơ quan giám sát truyền thông Úc (ACMA) cho thấy, từ tháng 1/2020 đến 3/2021, Sportsbet đă gửi hơn 150.000 tin nhắn văn bản tiếp thị và email tới hơn 37.000 khách hàng mà trước đó đă hủy đăng kư nhận thông tin từ Sportsbet. Ngoài ra, Sportsbet c̣n gửi đi hơn 3.000 tin nhắn văn bản tiếp thị không có chức năng hủy đăng kư.
Hay như trước đó cũng tại Úc, vào giữa năm 2020, một trong những chuỗi siêu thị lớn nhất tại quốc gia này đă bị phạt hơn 1 triệu USD v́ phát tán hơn 5 triệu email rác. C̣n tại Anh, hồi cuối năm 2021, công ty truyền thông Virgin Media đă bị phạt 50.000 bảng Anh v́ phát tán 451.000 email rác tới những người không muốn nhận.
"Thư rác độc hại không phải là h́nh thức tấn công phức tạp về mặt công nghệ nhưng khi được thực hiện với các kỹ thuật tinh vi, chúng sẽ là mối đe dọa nghiêm trọng đối với các cá nhân, tổ chức và doanh nghiệp. Những thư rác này được gửi đi với số lượng lớn bởi những kẻ gửi thư rác (spammer) và tội phạm mạng", bà Noushin Shabab cảnh báo.
Để hạn chế tối đa khả năng bị tấn công bởi email rác độc hại cũng như mă độc nhúng trong email, người dùng cá nhân nên tự trang bị những kỹ năng cần thiết khi lên mạng, đồng thời sử dụng các giải pháp bảo mật dành cho máy tính, smartphone. Trong khi đó, doanh nghiệp có thể tham khảo Kaspersky Security for Mail Server - giải pháp sử dụng nhiều lớp bảo mật dựa trên máy học và tận dụng dữ liệu t́nh báo về mối đe dọa toàn cầu để phát hiện và chặn các mối đe dọa mạng do email.
Ngoài ra, Kaspersky c̣n có nền tảng Nhận thức Bảo mật Tự động Kaspersky (ASAP) áp dụng một cách tiếp cận mới cho các chương tŕnh giáo dục trực tuyến. Giải pháp này không chỉ cung cấp kiến thức trên lư thuyết mà c̣n mang tới các kỹ năng và thực hành cụ thể.