Hva er phishing, og hvordan beskytter jeg meg mot det?
Phishing-svindel forsvinner dessverre ikke, men det er ting du kan gjøre for å beskytte deg selv. Slik oppdager du phishing-forsøk for å holde identiteten og dataene dine trygge.
Én av 99 mottatte e-poster er en såkalt phishingangripe. Disse farlige irritasjonene koster bedrifter og sluttbrukere tusenvis av skader hvert år. Selv om ingen løsning er 100 prosent fullsikker, er det ting du kan gjøre for å gjenkjenne og unngå phishing-svindel. La oss gjøre dette.
Hva er et phishing-angrep?
Phishing er et sosialteknisk angrep designetfor å stjele brukerdata som påloggingsinformasjon, kredittkortnummer og annen personlig informasjon. Svindelen, som kan komme gjennom som en e-post, tekstmelding eller direktemelding, maskeres som en pålitelig enhet. Den håper du vil bite og villig overlate informasjonen din ved å klikke på en ondsinnet lenke. Flertallet av disse svindelene (51 prosent) fører til et angrep mot skadelig programvare, ifølge Small Business Trends.
Med et malware-angrep får en skjult filinstallert på datamaskinen din. Filen utfører oppgaver som å foreta uautoriserte kjøp, stjele midler eller sette i gang identifisering av tyveri. Noen malware-angrep holder også enheten din som gisler. I disse tilfellene må du betale en fortelling før du får tilgang til datamaskinen på nytt.
Hvordan finne svindel?
Når det gjelder phishing-svindel, er det første du trenger å omfavne og huske formspråket, hvis noe virker for godt til å være sant, er det sannsynligvis. Mer eksplisitt, hvis du mottar en teksteller e-post som lover deg raske kontanter eller en premie, er det nesten absolutt en svindel. Dessverre har disse svindelene en tendens til å bli mer spaltende med hvert år som går.
Phishing-svindel kan inkludere, men er ikke begrenset til disse eksemplene:
- Meldinger som lover statlige refusjoner
- Freebies tilgjengelig med ett klikk
- Varsler som varsler deg om mistenkelig aktivitet eller påloggingsforsøk
- Falske fakturaer som krever betaling
- Legg merke til at den siste betalingen din ikke ble akseptert
eksempler
Phishing.org har publisert skjermbilder av eksempler på svindel i det virkelige liv. Disse inkluderer en falsk Paypal sikkerhetsvarsel, en falsk Microsoft-varsel, et angrep på LinkedIn, blant mange andre.
Her er et eksempel på en Microsoft phishing-melding:
Slik beskytter du deg mot phishing
Følg disse viktige trinnene for å unngå å bli et offer for en phishing-ordning:
Programvareoppdateringer
Det første du kan gjøre for å beskytte deg selvfra phishing-svindel er å installere sikkerhetsprogramvare på enheten din. Og ja, dette inkluderer Mac-maskiner, ikke bare Windows. Du må også sørge for at datamaskinens operativsystem alltid er oppdatert. Forsikre deg om at automatiske oppdateringer er slått på for å få dette til.
I økende grad er mobile enheter ikke lenger immuntil phishing-angrep. Derfor kan du også slå på automatiske oppdateringer på iOS- og Android-baserte enheter. Selskaper som Apple og Google gjør en god jobb med å identifisere og hindre angrep. Det er imidlertid opp til deg å sørge for at oppdateringer blir installert på enhetene dine umiddelbart.
Du bør også vurdere å installere Googles gratis phishing-verktøy, som varsler deg hvis du oppgir passordet til Google-kontoen din et annet sted enn accounts.google.com.
Bruk flerfaktorautentisering
I økende grad tilbyr eller krever selskapermultifaktorautentisering for å beskytte kontoinformasjonen din. Når denne typen godkjenning er aktivert, må du oppgi to eller flere legitimasjonsbeskrivelser for å logge på kontoen din.
For eksempel med multifaktorautentisering -også kalt tofaktorautentisering eller totrinnsverifisering, kan det hende du må legge til en passordkode du mottar via en e-post-, tekstmelding- eller autentiseringsapp. Det kan også være nødvendig å skanne fingeravtrykk, netthinne eller ansikt, avhengig av organisasjonen.
Bruk alltid flerfaktor-godkjenning når det tilbys; Hvis du ikke får noe valg, kan du spørre om du skal gjøre forretninger med den organisasjonen.
Ja, bruk et sterkt passord
Du må også lage sterke passord og holde dem trygge. For å beskytte passordene dine bedre, bør du vurdere:
- Bruke 10-12 tegn for passordet ditt
- Ikke bruk navn, datoer eller vanlige ord i passordene dine. Bruk i stedet en blanding av tall, tegn og symboler. Bruk også en kombinasjon av store og små bokstaver
- Ikke bruk det samme passordet med forskjellige kontoer
- Vurder å kjøpe en app / tjeneste for passordgenerator som 1Password eller Dashlane.
- Ikke del passord over telefonen, eller via e-post / tekst.
- Hvis du må skrive ned et passord, må du forsikre deg om at det er låst og utenfor synet.
Bare kjøp på sikre nettsteder
I 2019 er det ingen som skal kjøpe varer på enusikret nettsted. Dessverre skjer det fortsatt. For å sikre at nettstedet du besøker er sikkert, se etter https på begynnelsen av nettadressen.
Ta sikkerhetskopi av dataene dine
Til slutt, sørg for å ta sikkerhetskopi av data regelmessig ved hjelp av en ekstern harddisk eller skylagring. På den måten, hvis det er problemer, kan du komme tilbake online så raskt som mulig.
Det er sannsynligvis en svindel, hva nå?
Hvis du mistenker at en e-post eller mottatt melding er ensvindel, bør du først spørre deg selv om du kjenner igjen kontoen eller selskapet som har tatt kontakt. Hvis svaret er nei, rapporterer du meldingen og slett den fra enheten. Hvis svaret er ja, bør du kontakte selskapet direkte ved å bruke et telefonnummer eller nettsted du kjenner som legitim.
Er du bekymret for at du allerede har svart på en phishing-ordning? I dette tilfellet kan du gå til IdentifyTheft.gov og følge trinnene du tar basert på informasjonen du frykter at du mistet.
Du bør også ta ting et skritt videre og rapportere phishing til myndighetene. Et godt utgangspunkt for dette er å kontakte FTC.
På FTC-nettstedet blir du bedt om å velge enklagekategori og underkategori. Hvis du ikke finner en kamp, velger du alternativet "Noe annet". Derfra må du svare på noen få spørsmål relatert til klagen din og fortelle dem hva som skjedde med ordene dine.
Phishing-svindel forsvinner dessverre ikke,men det er ting du kan gjøre for å beskytte deg selv. Hvis du følger disse trinnene, kommer du til å legge til flere sikkerhetsnivåer på enheten din. Sjelefred vil følge!
Legg igjen en kommentar