Čo je to phishing a ako sa pred tým môžem chrániť?

Phishingové podvody, nanešťastie, neodchádzajú, ale sú veci, ktoré môžete urobiť, aby ste sa chránili. Tu je návod, ako odhaliť pokusy phishingu, aby bola vaša identita a údaje v bezpečí.

Jeden z 99 prijatých e-mailov je tzv. Phishingzaútočiť. Tieto nebezpečné nepríjemnosti stoja podniky a koncových používateľov každý rok tisíce škôd. Aj keď žiadne riešenie nie je stopercentne zabezpečené, existujú veci, ktoré môžete urobiť, aby ste rozpoznali podvody typu phishing a vyhli sa im. Poďme to spraviť.

Čo je to útok Phishing?

Phishing je útok navrhnutý v rámci sociálneho inžinierstvaukradnúť údaje o používateľovi, ako sú prihlasovacie údaje, čísla kreditných kariet a ďalšie osobné informácie. Podvod, ktorý môže prísť ako e-mail, textová správa alebo okamžitá správa, sa maskuje ako dôveryhodná entita. Dúfa, že budete hrýzť a dobrovoľne odovzdať svoje informácie kliknutím na škodlivý odkaz. Väčšina týchto podvodov (51 percent) viedla k útoku škodlivého softvéru podľa Small Business Trends.

Pri útoku škodlivého softvéru sa získa skrytý súbornainštalované vo vašom počítači. Súbor vykonáva úlohy, ako je napríklad neoprávnené nákupy, krádež finančných prostriedkov alebo začatie krádeže totožnosti. Niektoré útoky škodlivého softvéru tiež držia rukojemníka zariadenia. V týchto prípadoch musíte zaplatiť odmenu skôr, ako získate prístup k svojmu počítaču.

Ako na mieste podvody?

Pokiaľ ide o phishingové podvody, prvou vecou, ​​ktorú musíte prijať a pamätať si, je jej fráza, ak sa niečo zdá byť príliš dobré na to, aby to bola pravda, pravdepodobne to tak je, Presnejšie povedané, ak dostanete textalebo e-mail sľubujúci rýchlu hotovosť alebo nejakú cenu, je to takmer určite podvod. Bohužiaľ, tieto podvody majú tendenciu získať viac sekačky s každým ďalším rokom.

Podvody typu phishing môžu zahŕňať okrem iného tieto príklady:

  • Správy sľubujúce vrátenie daní
  • Zadarmo k dispozícii na jedno kliknutie
  • Upozornenia upozorňujúce na podozrivú aktivitu alebo pokusy o prihlásenie
  • Falošné faktúry, ktoré požadujú platbu
  • Všimnite si, že vaša nedávna platba nebola prijatá

Príklady

Phishing.org zverejnil snímky ukážok podvodov v reálnom živote. Medzi ne patrí falošné bezpečnostné upozornenie Paypal, falošné oznámenie spoločnosti Microsoft, útok na LinkedIn a mnoho ďalších.

Falošné upozornenie na PayPal

Tu je príklad phishingovej správy spoločnosti Microsoft:

Falošná technická podpora spoločnosti Microsoft

Ako sa chrániť pred phishingom

Ak sa chcete vyhnúť tomu, aby ste sa stali obeťou systému neoprávneného získavania údajov, postupujte takto:

Aktualizácie softvéru

Prvá vec, ktorú môžete urobiť, aby ste sa chrániliphishingovým podvodom je inštalácia bezpečnostného softvéru do vášho zariadenia. A áno, zahŕňa to aj počítače Mac, nielen systém Windows. Mali by ste sa tiež uistiť, že operačný systém vášho počítača je vždy aktuálny. Uistite sa, že sú zapnuté automatické aktualizácie.

Stále viac nie sú mobilné zariadenia imunitnéna phishingové útoky. Preto tiež zapnite automatické aktualizácie na zariadeniach s iOS a Androidom. Spoločnosti ako Apple a Google robia skvelú prácu pri identifikácii a zmarení útokov. Je však na vás, aby ste sa ubezpečili, že sú aktualizácie okamžite nainštalované na vašich zariadeniach.

Mali by ste tiež zvážiť inštaláciu bezplatného nástroja na neoprávnené získavanie údajov spoločnosti Google, ktorý vás upozorní, ak zadáte heslo svojho účtu Google niekde inde ako accounts.google.com.

Použite viacfaktorové overenie

Spoločnosti čoraz viac ponúkajú alebo vyžadujúviacfaktorové overenie na ochranu informácií o vašom účte. Ak je povolený tento typ overovania, musíte sa prihlásiť alebo prihlásiť do svojho účtu dvoma alebo viacerými povereniami.

Napríklad pri viacfaktorovej autentifikácii -nazýva sa tiež dvojfaktorové overenie alebo dvojstupňové overenie. Možno budete musieť pridať prístupový kód, ktorý dostanete prostredníctvom e-mailu, textovej správy alebo autentifikačnej aplikácie. V závislosti od organizácie sa môže vyžadovať aj skenovanie odtlačkov prstov, sietnice alebo tváre.

Keď je ponúknutá, vždy používajte viacfaktorové overenie; ak nemáte na výber, spýtajte sa, či by ste mali obchodovať s touto organizáciou.

Áno, použite silné heslo

Musíte tiež vytvoriť silné heslá a zabezpečiť ich v bezpečí. Ak chcete lepšie chrániť svoje heslá, zvážte:

  • Používajte 10 až 12 znakov ako heslo
  • Vo svojich heslách nepoužívajte mená, dátumy ani bežné slová. Namiesto toho použite kombináciu čísiel, znakov a symbolov. Použite tiež kombináciu veľkých a malých písmen
  • Nepoužívajte rovnaké heslo pre rôzne účty
  • Zvážte nákup aplikácie alebo služby generujúcej heslo, ako je napríklad 1Password alebo Dashlane.
  • Nezdieľajte heslá cez telefón ani prostredníctvom e-mailu / textov.
  • Ak si musíte zapísať heslo, uistite sa, že je uzamknuté a mimo dohľadu.

Nákupy iba na zabezpečených stránkach

V roku 2019 by nikto nemal kupovať tovar na internetenezabezpečená webová stránka. Bohužiaľ, stále sa to stáva. Ak sa chcete uistiť, že navštívená stránka je bezpečná, vyhľadajte na začiatku webovej adresy reťazec https.

Zálohujte svoje údaje

Nakoniec nezabudnite pravidelne zálohovať údaje pomocou externého pevného disku alebo cloudového úložiska. Ak sa vyskytnú problémy, môžete sa tak rýchlo vrátiť späť online.

Je to pravdepodobne podvod, čo teraz?

Ak máte podozrenie, že prijatá e-mailová správa alebo správa jepodvod, mali by ste sa najprv opýtať sami seba, či poznáte účet alebo spoločnosť, ktorá nadviazala kontakt. Ak odpoveď nie je, nahláste správu a potom ju zo zariadenia odstráňte. Ak je odpoveď áno, mali by ste sa obrátiť priamo na spoločnosť pomocou telefónneho čísla alebo webovej stránky, ktorú poznáte ako legitímnu.

Bojíte sa, že ste už reagovali na phishingovú schému? V takom prípade navštívte stránku IdentifyTheft.gov a postupujte podľa krokov, ktoré sa majú vykonať na základe informácií, ktoré sa obávajú, že ste stratili.

IdentityTheft.gov

Mali by ste tiež urobiť krok ďalej a nahlásiť úradom phishing. Dobrým východiskovým bodom je kontaktovanie FTC.

Na webovej stránke FTC sa zobrazí výzva na výberkategória sťažnosti a podkategória. Ak nemôžete nájsť zhodu, vyberte možnosť „Niečo iné“. Od tejto chvíle budete musieť zodpovedať niekoľko otázok týkajúcich sa vašej sťažnosti a povedať im, čo sa stalo podľa vašich slov.

Phishingové podvody, nanešťastie, neodchádzajú,ale existujú veci, ktoré môžete urobiť, aby ste sa chránili. Ak budete postupovať podľa týchto krokov, bude do vášho zariadenia pridaná ďalšia úroveň zabezpečenia. Mier mysle bude nasledovať!

0

Podobné články

Zanechať komentár