Phishing web: forewarned je forearmedPhishing v omrežju - eden od najbolj pogostih vrst goljufij na internetu. Phishing nenehno izpostavljen Krupa finančne ustanove in organizacije po vsem svetu. Namen phishing - zavajati ljudi, da bi pridobila občutljivih osebnih podatkov, kot so podatki o kreditni kartici ali bančnih podatkov.

alt

Kako sheme phishing

Da bi dobili informacije, ki jih potrebujejo, lažnega predstavljanja pošljite goljufivih sporočil v obliki formalne zahteve za informacije iz določenega podjetja, kar je njihov cilj. Ponavadi so tudi ustvariti spletno stran, ki je zelo podobna uradni spletni strani družbe - v slogu, logotipi, slike, menije in druge strukturne komponente lahko videti enako kot na uradni spletni strani.

Prejemniki so pozvane, da ponarejena sporočila iti hiperpovezave. Potem bo ponaredek spletno stran odpreti v brskalniku uporabnika. Je lahko oblika, ki prosi za osebne podatke, kot so podatki o kreditni kartici in bančnem računu, domači naslov in telefonsko številko. Pogosto so obiskovalci vnesti spletno stran z vašim uporabniškim imenom in geslom. Vse informacije, ki spada v to lažno spletno stran, lahko goljufi uporabljajo.

Možnosti vključujejo sheme phishing uporabite obrazec vstavljena v telesu ponarejenega pisma. Žrtvam ponudi za vstop v taki obliki, s podrobnostmi, kot geslo in številko računa in pošljite sporočilo vrne pošiljatelju. Druga možnost - poskus na silo namestiti na vaš računalnik trojanskega konja, da odprete pripeto datoteko ali naložite trojanski iz mesta. Goljufi lahko nato uporabite Trojan, da zberejo podatke iz okuženega računalnika. Fake e-poštna sporočila so poslana en masse na več tisoč uporabnikov interneta v upanju, da bo njihov vabe padejo vsaj majhno število žrtev. Večina ljudi, ki so prejeli takšno pismo, najverjetneje, niso niti naročniki institucije lova goljufi. Vendar lažnega sklicevati na statistični verjetnosti, da vsaj nekaj prejemnikov črk:

  • Imajo račune v tej finančni instituciji.
  • Se ne zavedajo takšnih shem in verjamem, da je pismo uradnik.

Tudi če se bo zelo majhen odstotek prejemnikov pade za vabo prevare shema bi bila dobičkonosna.

Goljufi uporabiti informacije, pridobljene s pomočjo lažnega predstavljanja, da:

  • Prilastiti račun oškodovanca. Po goljufi zadeti podatke, kot so gesla, uporabniška imena, številke računov, imajo neposreden dostop do računa žrtve. Nato lahko prenesejo sredstva na druge račune, izvajajo transakcije, pisati preglede na žrtve in na splošno manipulirati računa na enak način, kot bi to naredil zakonitemu lastniku. Prav tako lahko spremenite geslo, žrtev izgubila dostop do vašega računa.
  • Uporabite svoje ponudbe s kreditno kartico. Če lopove ukradel podatke o kreditni kartici, lahko pa jih nato uporabite, da bi nakupe na račun oškodovanca.
  • Kradejo osebne podatke o žrtvi. Če lopove dobili dovolj osebne podatke o žrtvi, so lahko sposobni ukrasti svoje osebne podatke. Potem bodo mogli opravljati kriminalno dejavnost v imenu žrtve. Kraja identitete imajo lahko hude in trajne posledice. Žrtve lahko preživijo mesecev ali let poskuša obnoviti svojo dobro ime, da se ukvarjajo s pravnimi težavami, da si opomore od dolgov in obnoviti kreditno ugled.

alt

Običajni značilnosti phishing e-pošte

  • Nerazumne zahteve tajnih podatkov. Namen tipičnega phishing email - zasežejo osebne podatke prejemnika. Če ste prejeli vsaka neželena naj bi od banke ali druge institucije, ki vas prosi, da kliknete na povezavo in vnesti vaše osebno občutljivih podatkov, bi morali izkoristiti to delovno mesto z veliko suma. Je zelo malo verjetno, da je legitimna institucija zahteva osebne podatke na ta način.
  • Vsebina zdi pristna. Phishing emails so narejeni ustvariti iluzijo, da so poslali pravno institucijo. To lahko pridejo v obliki HTML in imajo logotip, stil, kontakte in informacije o avtorskih pravicah je, ravno enako, kot se uporablja za institucijo, da je njihov cilj. Če želite izboljšati videz legitimnosti, lahko nekatere sekundarne reference v teh lažnih črkami privede do resničnih objektov na mestu. Vendar pa ena ali več hiperpovezave vstavi v telo sporočila, kažejo na ponaredek mestu.
  • Prikritih hiperpovezave in naslov pošiljatelja. Povezave v shemah phishing, so pogosto prikrito kot povezave, ki vodijo do resničnega mestu. Naslov pošiljatelja lahko tudi videti, kot, če spada v to družbo.
  • E-mail je sestavljen iz klikniti slik. Nekateri phishing emails lahko pridejo v obliki klikniti slikovne datoteke. To pomeni, da vse, pismo je sestavljena iz slike, ki vsebuje lažno zahtevo za informacije. To je še posebej nevarna vrsta phishing emails ker bo vsak klik znotraj delovnih mest, vodi k odkritju lažne spletne strani.
  • Generična pozdrav. Ker phishing emails poslana na več prejemnikov, bodo začeli pozdrave kot so "Dragi imetnik računa" ali "Dear Customer (ime institucije)." Če je to res institucija morali obrniti na stranko, pri nekaterih vprašanjih, povezanih z njegovim računom, ga najverjetneje v pismu z imenom.
  • Z uporabo različnih trikov, silijo prejemnika, da kliknete na povezavo. Phishing emails uporabljajo različne trike, ki pojasnjuje, zakaj mora prejemnik zagotoviti zahtevane informacije. Pogosto črke pomeni, da je treba nujno ukrepati na strani prejemnika.

Tukaj je nekaj najpogostejših trikov:

  • Podrobnosti o računu stranke je treba pojasniti, zaradi posodobitve programske opreme ali varnosti.
  • Račun stranke se lahko zamrznejo, če v določenem času ne bo dodelane podrobnosti.
  • Je bil naveden za sumljive dejavnosti, povezane z računa uporabnika, in tako naj bi bilo, da nujno informacij.
  • Običajne varnostne preglede zahteva od uporabnika, da potrdi podatke o računu.

alt

Kaj storiti, če prejmete sumljivo e-poštno sporočilo

Ne klikaj na povezave v elektronski pošti. Ne vpisujte nobenih osebnih podatkov, zahtevanih v pismu. Ne odzove na pismo in ni poskušal stopiti v stik pošiljatelja. Ne vpisujte nobenih informacij o lažno spletno stran, ki se lahko pojavijo v vašem brskalniku, če se vam zgodi, da so sledili povezavo v e-pošti. Ne odpirajte priponk, pritrjene na pismo. Kakor hitro je mogoče, da se odstranijo pismo računalnika.

Če potrebujete več informacij o sumljivo pismo, obiščite uradno spletno stran zavoda, iz katere naj bi jo dobili, ali pa ga obrnite. Če ste že posredovali informacije za goljufe kot posledica sheme phishing, se morate nemudoma posvetovati s to agencijo in vprašajte za nasvet. To je treba storiti zelo hitro, da bi zaščitili račun.

Ponavadi ljudje postanejo žrtve lažnega predstavljanja preprosto zato, ker ne vedo, kako upravljati takšne sheme. Lahko povem svoje prijatelje in kolege, da vedo o phishing. Lahko tudi sumljive črke poseben anti-phishing strani in institucije, ki so bile usmerjene goljufi.


Oznake članka:
  • odnosi na internetu
  • Katero igro igraš?
  • Izdajstvo: anatomy