Kontor

Hvad er phishing og hvordan man identificerer phishing-angreb

Help for hacked sites: Assess the damage (hacked with spam)

Help for hacked sites: Assess the damage (hacked with spam)

Indholdsfortegnelse:

Anonim

Phishing (udtalt fiskeri) er en proces, der lokker dig til at udlevere personlige oplysninger ved hjælp af elektronisk kommunikationsteknik som e-mails, der maskerer fra en legitim kilde. Phishing er en af ​​de hurtigst stigende online kriminalitetsmetoder, der bruges til at stjæle personlige oplysninger.

Hvad er phishing?

En phishing-mail forsøger i princippet at få værdifulde oplysninger som din

  • ATM / kreditkortnummer

  • Bank Konto nummer

  • Online konto logins
  • Social sikringsnummer mv.

Den stjålne information kan bruges til at udføre identitetstyverier eller stjæle penge fra din bankkonto. Identitetsstyveri betyder, at krakkeren kan forkæle som den, hvis information han har fået og udføre forskellige aktiviteter i deres navn.

Almindelige typer af phishing

Phishing udføres på forskellige måder. De mest almindelige er via e-mails, hjemmesider og over telefonen.

  • Phishing-emails : E-mails, der maskeres fra en legitim kilde, sendes til offeret, sandsynligvis beder om de tidligere nævnte oplysninger.
  • Phishing-websteder : Websites, der ligner ægte virksomheder eller banker, er opsætninger, der kan vildlede offeret for at indtaste vigtige detaljer som brugernavn og adgangskode.
  • Phishing-telefonopkald : Opkald foretages til ofrene i navnet af en bank eller lignende institution. Offret er lavet til at indtaste eller fortælle fortrolige data såsom PIN-kode.

Karakteristika for phishing-angreb

Følgende er nogle af de karakteristika, der generelt er forbundet med en phishing-mail eller et websted.

  • Anmodning om at indsende personlige oplysninger - de fleste Virksomhederne beder ikke deres kunder om at indsende fortrolige data via e-mails. Så hvis du finder en e-mail, der beder om dit kreditkortnummer, er der stor sandsynlighed for, at det er et phishing-forsøg.
  • Uopmærksomheden - de fleste phishing-e-mails kræver øjeblikkelig handling. E-mails, der siger, at din konto bliver deaktiveret på en dag, hvis du ikke indtaster dit kreditkortnummer, er et eksempel.
  • Generisk hilsen - Phishing-e-mails star generelt med en Kære kunde i stedet for brugerens navn.
  • Vedhæftede filer - Phishing-e-mails kan også have vedhæftede filer med dem, der hovedsagelig indeholder malware.
  • Phony links - linkene kan vise noget andet, men vil faktisk henvise til en anden placering. Phishing-e-mails bruger forskellige metoder til at skjule de aktuelle webadresser.
    • Linket, der vises, vil være et billede, mens det faktiske link kan være anderledes.
    • Faktiske links kan maskeres ved hjælp af HTML. Den viste tekst bliver således //websitename.com/, mens hyperlinket er //www.othersite.com.
    • En anden metode er ved at bruge @ i linket. Hvis et link indeholder `@` -tegnet, bliver den URL, du er taget til, den ene efter `@` -tegnet. Hvis linket f.eks. Er www.microsoft.com/[email protected]/?=true, er den faktiske webadresse, du vil blive taget til, web.com?=true.
    • Links med tal i stedet for webstedets navn. Eksempel: www.182.11.22.2.com

NB: For at se webadressen skal du bare holde musen over linket (men ikke klikke), og linket vises.

  • Dårlig grammatik og stavning - Der er En god chance for, at phishing-e-mails kan indeholde dårlige grammatik- og stavefejl.
  • Phishing-websteder kan se ud som den oprindelige, men deres webadresse kan være lidt eller helt anderledes. Sørg derfor for, at webadressen er den rigtige, når du besøger et websted.
  • Også legitime websteder bruger SSL til at beskytte dine oplysninger, når de indtaster dine data. Sørg for, at webadressen starter med http s : // i stedet for // for sider, hvor du skal indsende brugernavn / adgangskode eller anden privat information.

Læs: Forholdsregler, der skal tages, før du klikker på et link.

Tommelfingerregler for at være sikker fra Phishing

  • Hvis du finder en mail mistænkelig, skal du ikke klikke på dens webadresser eller downloade vedhæftede filer.
  • Svar ikke til mistænkelige e-mails med dine personlige oplysninger.
  • Brug en browser, der leveres med phishing-beskyttelse, som f.eks. de nyeste versioner af IE, Firefox, Opera, Chrome osv. De kommer med blacklists af kendte phishing-websteder, der opdateres regelmæssigt, og hvis du opstår
  • Brug en god opdateret anti-virus.
  • Og selvfølgelig skal du bruge din e-mail-udbyderens spamfiltre
  • Følg Sikker databehandlingstips.

De fleste computerbrugere og internetbrugere er i øjeblikket opmærksomme på Phishing og dets varianter Spear Phishing , Tabnabbing , Whaling og Tabjacking . Men er du opmærksom på Vishing og Smishing svindel ?

Kan du få vist Phishing-angreb? Kan du undgå phishing-svindel ? Tage denne test af SonicWall og test dine evner Lad os vide, hvor godt du gik!