Vejledninger

Hvad er phishing, og hvordan man finder det

Indholdsfortegnelse:

Anonim

Hvad er phishing? Det er det mest almindelige spørgsmål, når identitet efterlignes online. Og det er, at med spændingen og kaoset ved online shopping gennem året, bliver shoppere sårbare over for forskellige onlinesvindel. Et af de hits, der øges mest, er hitet via phishing-e-mail.

Phishing er et meget populært online trick, der bruges til at stjæle legitimationsoplysninger og betalingsoplysninger, normalt gennem falske websteder, der er lavet til at se næsten identiske med originalerne, hvilket gør det vanskeligt for brugerne at identificere dem.

Phishers er interesseret i legitimationsoplysninger for at få adgang til de websteder, som online-shoppere bruger, hvilket kompromitterer personligt identificerbare oplysninger (PII), der kan føre til datatyveri.

I 2014 blev online-shoppere målrettet mod "Operation Huyao", en phishing-ordning, der opererede ud fra radaren og bruges til at lade sine ofre surfe på indholdet på det originale websted. Men senere blev potentielle ofre ført til en phishing-side, og betalingsoplysninger blev stjålet, da de gik for at tjekke og købe produktet. Når køberen var færdig med transaktionen, modtog de en bekræftelsesmeddelelse om en vellykket transaktion for at gøre den ser ud som legitim.

Efter at personlige data er kompromitteret, kan angriberen sælge oplysningerne, stjæle din identitet eller kidnappe andre kontakter for at blive fremtidige forfalskningsmål.

Indholdsindeks

At vide, hvad phishing er

Udtrykket phishing kommer fra et andet ord på det engelske sprog (“fishing”), hvis betydning på spansk er “pescar”. Og driften af ​​denne malware er direkte relateret til denne stille sport, da det, der dominerer i denne ulovlige aktivitet, er tålmodighed.

Hackere gør intet andet end en fiskeekspedition, der lancerer hundreder af lokkemaskiner online og venter derefter på den "bid" eller, mere tekniske termer, på nogen til at klikke på det ondsindede link.

Disse kroge findes i flere forskellige formater, såsom falske internetsider, e-mail fra banker og finansielle institutioner, forfremmelser (ofte absurde) eller personlige meddelelser, som f.eks. "Fotos af festen på lørdag".

Noget går, når det kommer til at kaste lokke, vente på, at en intetanende bruger tygger i fælden og får denne persons personlige data.

Typer af phishing

Phishing foregår så ofte på Internettet, at der allerede er op til forskellige typer, der tillader en vurdering af angrebet. De to mest almindelige er:

  1. Blind phishing: er den bedst kendte type, den, der kastes i masse ved hjælp af spam og e-mail, i håb om, at nogen falder i fælden; Spyd phishing: som navnet antyder ("spydfiske" på spansk), er denne type angreb mere specifik og søger at nå specifikke og tidligere studerede mål. Desuden præsenteres det mere overbevisende end den foregående.

Sådan identificeres og undgås online-svindel

Hvem har ikke modtaget disse meddelelser som "opdater dine bankoplysninger" eller "lykønskning, du er en ny millionær" og andre lignende meddelelser, der er meget slående.

Denne type mail er blevet rutine i vores e-mailbokse og konfigurerer et meget almindeligt slag på Internettet: phishing.

Kontroller disse trin for at undgå at falde i phishing-fælden:

  • Bogmærk dine foretrukne shoppingwebsteder. Undgå at bruge søgemaskiner til at finde gode tilbud. Begrænsning af din søgning til pålidelige shoppingwebsteder kan reducere dine chancer for at logge ind og købe på et falsk websted. Kontroller altid hyperlinks. For at kontrollere legitimiteten af ​​en URL skal du holde musemarkøren hen over det integrerede link, inden du klikker på den. Falske links kan være vildledende, da svindlere kan bruge URL'er med relevante udtryk fra den originale URL; hold dig væk fra e-mails eller websteder, der kræver hurtig handling. Nogle meddelelser vil omfatte desperate anmodninger om at klikke på nogle links eller afsløre dine personlige oplysninger. Kontroller altid dine kreditkortopgørelser. Vær opmærksom på uautoriserede transaktioner. Hvis du finder ud af, at du er kommet til en phishing-scam, skal du straks ændre adgangskoder og pinkoder på alle dine konti. Underret din kortudsteder, hvis du har mistanke om svigagtig aktivitet på din konto. Falske e-mail-adresser bruger normalt navnene på rigtige firmaer kombineret med gratis internetdomæner, såsom Yahoo, Gmail, Hotmail, blandt andre. Kontroller afsenderens fulde adresse. Banker og virksomheder behandler deres kunder ved for- og efternavn, aldrig som en særlig kunde eller ved hjælp af kaldenavne. Vær forsigtig med ros og hverdagssprog. Disse e-mails skal være formelle og professionelle. Se på meddelelsens stave- og grammatikregler. Forfalskede e-mails kommer ofte med fejl af denne art. Hvis du klikker på et link i en falsk e-mail, kan du prøve en anden adgangskode end din. Falske websteder accepterer normalt de oplysninger, du giver. Forlad dette websted, hvis dette sker. Billeder med lav opløsning. Logoer og grafiske elementer af dårlig kvalitet på websteder kan være en indikation af, at webstedet er falsk.

Vær forsigtig på sociale medier. En halvårlig sikkerhedsrapport produceret af Microsoft identificerede en eksponentiel vækst i identitetstyveri på sociale medier. Dette viser, at ud over at bringe folk nærmere, præsenterer denne type netværk sig også som en ny handlingskanal for ondsindede brugere. På trods af det faktum, at nogle af disse websteder giver en følelse af at være et rent og sikkert sted, er sandheden, at der er mange risici til stede. Derfor er det vigtigt at tage nogle forholdsregler, f.eks. At ikke tilføje ukendte mennesker som venner ud over at "lukke" de mest personlige oplysninger, telefoner og e-mail-adresser, f.eks.

Software til at forhindre phishing

Internettet er et af de bedste værktøjer, som menneskeheden kender til dybest set at gøre, hvad du vil. Men Facebook, Twitter, Gmail, Dropbox, Paypal, eBay, bankportaler og så mange andre sider har tvillinger, der faktisk er phish.

En "phish" er en betegnelse på et fiduswebsted, der prøver at ligne et sikkert sted, som du ofte kan besøge. Handlingen på alle disse websteder, der prøver at stjæle dine kontooplysninger, kaldes phishing. Selvom det er meget let at se nogle steder som en phish, er andre ikke så nemme at opdage.

Her er fire forskellige antifiskningsmetoder, du kan bruge til at undgå at blive offer for denne type svindel.

Brug en brugerdefineret DNS-service

Du har brug for en DNS- opløsningstjeneste for at kunne få adgang til alle de websteder, du besøger. Holdet ved ikke automatisk, hvor Facebook er (med hensyn til sin internetadresse eller IP-adresse), så det er nødvendigt at anmode om en DNS-opløsningstjeneste for denne IP-adresse. Den gode ting er, at alle internetbrugere har denne service takket være deres internetudbyder. Den dårlige nyhed er, at det er alt, hvad de gør.

Bortset fra navneopløsning, gør DNS-servere på internetudbydere intet andet. Der er dog nogle uafhængige, brugerdefinerede DNS-virksomheder, der gør mere end bare opløsning af navn.

De kan også filtrere websteder baseret på indhold og malware / phishing-problemer. Der er mange tjenester, der kan gøre dette, men den mest populære er OpenDNS.

Brug din browsers phishing-liste

Vidste du, at moderne browsere tilbyder en phishing-liste? Browsere tjekker det websted, du besøger med denne liste for at se, om det muligvis er et phishing-sted. Hvis det er tilfældet, begynder din browser at advare dig om risiciene ved at vise dig en stor side med røde farver.

Brug sider til at kontrollere links

I tilfælde af at du får et link, men du ikke er sikker på, om du klikker på det, kan du kopiere det og tjekke det på et antal forskellige sider. Disse kan fortælle dig, om der er noget galt med disse sider, herunder malware og phishing. Nogle af disse sider er som følger:

  • AVG ThreatlabsKaspersky VirusDeskScanURLPhishTankGoogle Transparency Report

Brug dine egne færdigheder og viden

Dette kan lyde som nytteløst råd, men at bruge dine egne evner til at opdage phishing-steder kan også komme til nytte. Der er et par ting, du skal kigge efter for at se, om du er ved at blive svindlet:

  1. Find en sikker forbindelse. Dette identificeres generelt ved et grønt område i adresselinjen sammen med https i URL'en. Se på webstedets domæne. Hvis du ikke ved, hvad URL-domænet er, er her et eksempel: Professional Review-domænet er profesionalreview.com, mens PayPal-domænet er paypal.com, og så videre. Kontroller, at domænet er som det skal, og ikke noget mærkeligt. Se på selve stedet. Hvis det ikke ser nøjagtigt ud som det websted, du er vant til, kan det være et svindelwebsted. Du kan dobbelttjekke ved at åbne en ny fane og besøge hjemmesiden for det websted, du tror, ​​det er på (hvis muligt). Hvis de er helt forskellige, er det mere end sandsynligt et phishing-sted.

Afsluttende ord og konklusion

Ud over at følge ovenstående sikkerhedstips, skal du holde dine operativsystemer og sikkerhedssoftware opdateret.

I den virtuelle verden kan den kriminelle trussel komme fra hvor som helst på planeten. Nu er truslen global, og du skal være sikker på, at den rigtige ting bliver gjort for at beskytte din online sikkerhed.

Med disse anti-phishing-værktøjer og tip er du godt udstyret til at registrere og forhindre phishing-forsøg. Derfor vil du være meget mere sikker, og dine kontooplysninger forbliver private. Med disse tip og de rigtige programmer kan du næppe falde for nogen form for svindel på Internettet.

Vejledninger

Valg af editor

Back to top button