Android

Hvad er phishing, og hvordan undgår man at falde for sådanne e-mails?

GT-Tuning DK - Bramstrup Retro Racing #Afsnit 2. Bidalot Wr50 Puch Cobra 337 MC

GT-Tuning DK - Bramstrup Retro Racing #Afsnit 2. Bidalot Wr50 Puch Cobra 337 MC

Indholdsfortegnelse:

Anonim

Når man dykker lige ind i emnet, er phishing dybest set en handling ved at sende e-mails til en bruger, der hævder at være tilknyttet et legitimt firma, men bag scenen er det en fidus, at nogen kører for at få fat i dine fortrolige personlige oplysninger. E-mailen indeholder generelt et link, der ligner meget det samme virksomheds legitime link.

Siden ser også den samme ud med alle elementerne, der matcher den originale side. Det meste af tiden kræver disse e-mails, at du logger ind på den falske webside ved hjælp af dine loginoplysninger. Men da siden var falsk, var linket en falsk, og e-mailen alle sammen var falsk, du ville overdrage dine adgangskoder til fuskeren på et fad.

Klik på dette link (UPDATE: Denne fil er ikke tilgængelig mere) og kig efter. Du kan se en autentisk Facebook-login-side, der beder om dit login-id og din adgangskode. Men når du kigger på URL'en, vil du opdage, at den ikke engang er tæt knyttet til Facebook. Bemærk, at denne side blev hostet af mig på Dropbox til uddannelsesmæssigt formål alene.

Detaljerne på disse falske sider kan spænde fra kun e-mail-adresse og adgangskode til bankkontooplysninger og kreditkortnumre. Da alt det kræver er en lidt uforsigtig handling for at falde i fælde, ofrene for phishing stiger eksponentielt hver dag.

Bekæmper phishing

Nøglen til at bekæmpe phishing er at være opmærksom hele tiden. Den væsentligste årsag til, at folk falder ind i disse fælder, er fordi de ikke lægger mærke til sidens URL. Derudover vil ingen af ​​bankselskaberne eller andre etablerede firmaer nogensinde skyde dig e-mail, der beder dig om at give dine kreditkortoplysninger eller ændre login-adgangskode, medmindre du har startet anmodningen.

Hvis du overhovedet modtager e-mails, der kræver, at du giver sådanne detaljer, skal du altid se et andet på sidens URL og krydstjekke det med den officielle URL for virksomheden. Hvis siden ikke er fra det samme domæne eller underdomænet, skal du aldrig give dine detaljer. Vi har allerede dækket en detaljeret artikel om måder at identificere mistænkelige links på.

Der er desuden mange antivirusværktøjer, der installerer browserudvidelser til at bekæmpe phishing. Disse udvidelser indsamler data fra forskellige kilder og laver en liste over positive phishing-websteder for at advare dig, når du lander på en af ​​disse. Disse værktøjer kan være en stor hjælp, men alligevel giver de ikke 100% sikkerhed.

Hvordan kan jeg bidrage

Mange e-mail-tjenester har kæmpet phishing i årevis nu, og du kan også være en del af det. Alt hvad du skal gøre er at rapportere phishing-e-mailen til systemet, så de kan inkludere den i deres database og bedre bekæmpe phishing.

For eksempel kan du i Gmail rapportere en e-mail som phishing ved at klikke på pilknappen nær svarknappen og vælge indstillingen i rullemenuen.

Konklusion

Før jeg konkluderer, er alt det, jeg vil sige, at før du giver dine personlige oplysninger til en e-mail eller til en webside i e-mailen, skal du bare kontakte organisationen over telefonen og sikre dig, om e-mailen er legitim. Et direkte telefonopkald er altid en bedre mulighed.