Какво е фишинг и как да се защитя от него?

Фишинг измами, за съжаление, не отшумяват, но има неща, които можете да направите, за да се защитите. Ето как да откриете опити за фишинг, за да запазите вашата самоличност и данни.

Един от 99 получени имейла е така нареченият фишингатакува. Тези опасни досади струват на предприятията и крайните потребители хиляди щети всяка година. Въпреки че никое решение не е 100% пълно доказателство, има неща, които можете да направите, за да разпознаете и избягвате фишинг измами. Да го направим.

Какво е фишинг атака?

Фишингът е атака на социалния инженерингза кражба на потребителски данни като идентификационни данни за вход, номера на кредитни карти и друга лична информация. Измамата, която може да се осъществи като имейл, текстово съобщение или незабавно съобщение, се маскира като доверено образувание. Надява се, че ще хапете и с желание ще предадете информацията си, като кликнете върху злонамерена връзка. По-голямата част от тези измами (51 процента) водят до атака на зловреден софтуер, според тенденциите на малкия бизнес.

С атака на злонамерен софтуер се получава скрит файлинсталиран на вашия компютър. Файлът изпълнява задачи като извършване на неоторизирани покупки, кражба на средства или иницииране на идентифициране на кражба. Някои атаки на злонамерен софтуер също държат вашето устройство като заложник. В тези случаи ще трябва да платите сума, преди да си върнете достъпа до компютъра.

Как да откриете измами?

Когато става въпрос за фишинг измами, първото нещо, което трябва да прегърнете и запомните, е идиомата, ако нещо изглежда твърде хубаво, за да е вярно, вероятно е така, По-изрично, ако получите текстили имейл, който ви обещава бързи пари или някаква награда, това е почти сигурна измама. За съжаление, тези измами са склонни да стават все по-ясни с всяка изминала година.

Фишинг измами могат да включват, но не се ограничават до тези примери:

  • Съобщения, обещаващи възстановяване на правителството
  • Безплатни предложения с едно щракване
  • Известия, предупреждаващи ви за подозрителна активност или опити за влизане
  • Фалшиви фактури, които изискват плащане
  • Забележете, че скорошното ви плащане не беше прието

Примери

Phishing.org публикува скрийншоти от примери от реалния живот на измами. Те включват фалшиво известие за сигурност на Paypal, фалшиво известие на Microsoft, атака срещу LinkedIn, наред с много други.

Известие за фалшив PayPal

Ето пример за фишинг съобщение на Microsoft:

Фалшива поддръжка на Microsoft

Как да се предпазите от фишинг

За да не станете жертва на фишинг схема, изпълнете следните основни стъпки:

Актуализации на софтуера

Първото нещо, което можете да направите, за да се защититеот фишинг измами е да инсталирате софтуер за сигурност на вашето устройство. И да, това включва Macs, не само Windows. Трябва също така да се уверите, че операционната система на вашия компютър е винаги актуална. Уверете се, че автоматичните актуализации са включени, за да се случи това.

Все повече мобилните устройства вече не са имунизиранидо фишинг атаки. Затова включете и автоматичните актуализации на вашите iOS и Android базирани устройства. Компании като Apple и Google вършат чудесна работа за идентифициране и осуетяване на атаки. От вас зависи да се уверите, че актуализациите се инсталират незабавно на устройствата ви.

Също така трябва да помислите за инсталирането на безплатен фишинг инструмент на Google, който ви предупреждава, ако въведете паролата на акаунта си в Google другаде, а не на адрес account.google.com.

Използвайте многофакторна автентификация

Все повече компаниите предлагат или изискватмултифакторно удостоверяване, за да защити информацията на вашия акаунт. При активиран тип удостоверяване, трябва да въведете два или повече идентификационни данни, за да влезете в акаунта си.

Например с многофакторна автентификация -наричана също двуфакторна автентификация или проверка в две стъпки, може да се наложи да добавите парола, която получавате чрез имейл, текстово съобщение или приложение за удостоверяване. Сканиране на вашия пръстов отпечатък, ретината или лицето също може да се наложи, в зависимост от организацията.

Винаги използвайте многофакторна автентификация, когато се предлага; ако не ви бъде даден избор, задайте въпрос дали трябва да правите бизнес с тази организация.

Да, използвайте силна парола

Също така трябва да създадете силни пароли и да ги запазите. За да защитите по-добре паролите си, помислете:

  • Използване на 10-12 знака за вашата парола
  • Не използвайте имена, дати или общи думи в паролите си. Вместо това използвайте комбинация от числа, знаци и символи. Използвайте също комбинация от главни и малки букви
  • Не използвайте една и съща парола с различни акаунти
  • Помислете за закупуване на приложение / услуга за генериране на пароли като 1Password или Dashlane.
  • Не споделяйте пароли по телефона или чрез имейл / текст.
  • Ако трябва да запишете парола, уверете се, че тя е заключена и не се вижда.

Правете покупки само на сигурни сайтове

През 2019 г. никой не трябва да купува артикули нанеобезпечен уебсайт. За съжаление, това все още се случва. За да сте сигурни, че сайтът, който посещавате, е защитен, потърсете https в началото на уеб адреса.

Архивирайте вашите данни

И накрая, не забравяйте редовно да архивирате данните си, като използвате външен твърд диск или съхранение в облак. По този начин, ако има проблеми, можете да се върнете онлайн възможно най-бързо.

Вероятно е измама, сега какво?

Ако подозирате, че имейл или съобщение е полученоизмама, първо трябва да се запитате дали разпознавате акаунта или компанията, която е направила контакт. Ако отговорът е „не“, докладвайте съобщението, след което го изтрийте от устройството си. Ако отговорът е „да“, трябва да се свържете директно с компанията, като използвате телефонен номер или уебсайт, които знаете като законни.

Притеснявате ли се, че вече сте отговорили на фишинг схема? В този случай посетете IdentifyTheft.gov и следвайте стъпките, които трябва да предприемете въз основа на информацията, от която се страхувате, че сте загубили.

IdentityTheft.gov

Освен това трябва да направите нещата напред и да докладвате фишинга на властите. Добра отправна точка за това е да се свържете с FTC.

На уебсайта на FTC ще бъдете помолени да изберетекатегория и подкатегория за оплакване. Ако не можете да намерите съвпадение, изберете опцията „Нещо друго“. Оттам ще трябва да отговорите на няколко въпроса, свързани с оплакването ви, и да им кажете какво се е случило с вашите думи.

Фишинг измами, за съжаление, не отминават,но има неща, които можете да направите, за да се защитите. Следвайки тези стъпки, ще извървите дълъг път към добавяне на повече нива на сигурност на вашето устройство. Спокойствието ще последва!

0

Подобни статии

Оставете коментар