Android

Co to jest phishing i jak uniknąć takich e-maili?

Barack Adama - G.T nia (Audio)

Barack Adama - G.T nia (Audio)

Spisu treści:

Anonim

Phishing to podstawowa czynność wysyłania wiadomości e-mail do użytkownika, który twierdzi, że jest powiązany z legalną firmą, ale za sceną kryje się oszustwo, które ktoś uruchamia, aby pobrać poufne dane osobowe. E-mail zazwyczaj zawiera link, który wygląda bardzo podobnie do legalnego linku tego samego przedsiębiorstwa.

Strona będzie wyglądać tak samo ze wszystkimi elementami pasującymi do oryginalnej strony. Przez większość czasu te wiadomości e-mail wymagałyby zalogowania się na fałszywej stronie internetowej przy użyciu danych logowania. Ale gdy strona była fałszywa, link był fałszywy, a e-mail razem był fałszywy. Przekazywałbyś swoje hasła scamsterowi na talerzu.

Kliknij ten link (AKTUALIZACJA: Ten plik nie jest już dostępny) i spójrz. Zobaczysz autentyczną stronę logowania na Facebooku z prośbą o identyfikator logowania i hasło. Ale gdy spojrzysz na adres URL, zauważysz, że nie jest on nawet ściśle powiązany z Facebookiem. Pamiętaj, że ta strona była hostowana przeze mnie w Dropbox wyłącznie w celach edukacyjnych.

Szczegóły tych fałszywych stron mogą się wahać od adresu e-mail i hasła do informacji o koncie bankowym i numerach kart kredytowych. Ponieważ wystarczy trochę niedbałego działania, aby wpaść w pułapkę, ofiary phishingu rosną wykładniczo każdego dnia.

Walka z phishingiem

Kluczem do walki z phishingiem jest ciągła czujność. Głównym powodem, dla którego ludzie wpadają w te pułapki, jest to, że nie zwracają uwagi na adres URL strony. Co więcej, żadna z firm bankowych ani żadna inna firma z siedzibą w Twojej firmie nigdy nie zastrzelą Cię za pośrednictwem poczty elektronicznej z prośbą o podanie danych karty kredytowej lub zmianę hasła logowania, chyba że zainicjowałeś żądanie.

Jeśli w ogóle otrzymujesz e-maile, które wymagają podania takich danych, zawsze spójrz na adres URL strony i sprawdź go z oficjalnym adresem URL zakładu. Jeśli strona nie pochodzi z tej samej domeny lub subdomeny, nigdy nie podawaj swoich danych. Omówiliśmy już szczegółowy artykuł na temat sposobów identyfikowania podejrzanych linków.

Ponadto istnieje wiele narzędzi antywirusowych, które instalują rozszerzenia przeglądarki w celu zwalczania phishingu. Rozszerzenia te zbierają dane z różnych źródeł i tworzą listę pozytywnych stron phishingowych, aby ostrzec Cię, gdy wylądujesz na jednym z nich. Narzędzia te mogą być bardzo pomocne, ale nadal nie zapewniają 100% bezpieczeństwa.

Jak mogę wnieść swój wkład

Wiele serwisów e-mailowych walczy z phishingiem już od wielu lat i możesz również być jego częścią. Wszystko, co musisz zrobić, to zgłosić e-mail phishingowy do systemu, aby mogli go włączyć do swojej bazy danych i lepiej zwalczać phishing.

Na przykład w Gmailu możesz zgłosić e-mail jako phishing, klikając przycisk strzałki obok przycisku odpowiedzi i wybierając opcję z menu rozwijanego.

Wniosek

Zanim zakończę, chcę tylko powiedzieć, że zanim przekażesz swoje dane osobowe na adres e-mail lub stronę internetową w wiadomości e-mail, po prostu sprawdź w organizacji telefon i upewnij się, czy poczta jest legalna. Bezpośrednia rozmowa telefoniczna jest zawsze lepszą opcją.