Hogyan kerülhetjük el az adathalász csalásokat és támadásokat?
Az adathalász csalások(Scams) azok, amelyek megtévesztik Önt, hogy személyes adatokat adjon ki e-mailek stb. használatával. Már láttuk , mi az adathalászat(what is Phishing) . Ebben a cikkben néhány tippet adok az adathalász támadások és csalások elkerülésére.
Kerülje el az adathalász támadásokat
Ezek az adathalász csalások elkerülésére vonatkozó tippek az APWG(APWG) ( Anti-Phishing Working Group ) ajánlásain alapulnak , egy olyan szervezet, amely egységesíteni próbálja a kiberbűnözés(Cybercrime) elleni globális választ . A szervezet fórumot biztosít a kiberbűnözés válaszadóinak és menedzsereinek, hogy:
- Beszélje(Discuss) meg az adathalászat és a számítógépes bűnözés problémáit
- Fontolja meg a lehetséges technológiai megoldásokat
- Hozzáférhet(Access) az adatlogisztikai erőforrásokhoz a kiberbiztonsági alkalmazásokhoz és a kiberbűnözés elleni küzdelemhez
- A kiberbűnözés iránt elkötelezett egyetemi kutatói közösség ápolása és
- Tanácsot adni a kormánynak, az iparnak, a bűnüldöző szerveknek és a szerződéses szervezeteknek a kiberbűnözés természetével kapcsolatban
Az alábbiakban felsorolunk néhány fontos ajánlást az APWG -től az adathalász csalások elkerülésére.
Ne bízzon(Trust Emails Asking) a személyes adatokat kérő e-mailekben(Personal Details)
Abban az esetben, ha valamit javítani kell, jobb, ha manuálisan írja be az intézmény URL -jét , mint az e-mailben található hivatkozásokra kattintva (az okot a következő részben ismertetjük). Jelentkezzen(Log) be manuálisan, és hajtsa végre a módosításokat – csak miután megerősítette az e-mailt látszólag küldő intézménnyel.
Vegye figyelembe, hogy egyetlen bank sem küld Önnek e-mailt, amelyben részleteket kér, ezért kerülje el az ilyen e-mailek kezelését.
Ne kattintson(Click Links) a személyes(Personal Details) adatokat kérő e - mailekben található hivatkozásokra(Emails Asking)
Úgy tűnhet, mint egy e-mail egy olyan pénzügyi szervezettől, amelyben megbízik. Ennek ellenére soha ne kattintson az e-mailben található hivatkozásokra – még csak azért sem, hogy lássa, hová vezet a link. Mindig tegyen bizonyos óvintézkedéseket, mielőtt bármely hivatkozásra kattint(precautions before you click on any link) . Ha tudni szeretné, hová vezet a hivatkozás, vigye az egérmutatót a horgonyszöveg fölé. A linket az e-mail kliens alján láthatja. Ha nem látja ott a hivatkozást, másolja ki és illessze be a Jegyzettömbbe(Notepad) .
Az történik, hogy ha egy rosszindulatú webhelyről van szó, akkor a webhelyre érkezés pillanatában letölthet egy rosszindulatú kódot tartalmazó bitet. Még ha a víruskereső észleli és eltávolítja is, előfordulhat, hogy a kód már eleve kárt okoz – replikálva vagy elküldi a merevlemez képét.
Egyes esetekben olyan webhelyeket hoznak létre, amelyek pontosan úgy néznek ki, mint a pénzügyi szervezet webhelye. De észreveheti a különbséget, ha megnézi az URL -t . Például a PayPal - hivatkozások a következők lehetnek: http://paypal.com/something , míg az adathalász hivatkozás a következő lenne : http://something.com/PayPal . Kétség esetén az URL(URL Scanners) -leolvasók bármelyikének ingyenes szolgáltatását használhatja bármely webhely eredetiségének ellenőrzésére.
(Customer Care Links)Részleteket kérő levélben(Mails Asking) található ügyfélszolgálati linkek(Details)
Egyes e-mailek ügyfélszolgálati hivatkozásokat tartalmazhatnak a pénzügyi szervezet webhelyére. Hasonlóképpen tartalmazhatnak linkeket az adatvédelmi(Privacy) irányelvekre vagy valami hasonlóra. Mindezek olyan elemek, amelyek célja, hogy rávegyék Önt arra, hogy kiadja adatait. Ne dőlj be ezeknek a linkeknek. Ismétlem(Again) , egyetlen bank sem kér e-mailben részleteket.
Amíg itt vagyunk, azt javaslom, hogy ne adjon ki személyes adatokat még akkor sem, ha valaki felhívja Önt. A személyazonosság-lopások egyre szaporodnak, az emberek szociális manipulációt alkalmaznak, hogy kihalászják az Ön vagy egy közeli és kedves személy adatait. Ha információcseréről van szó, azt személyesen, az illetékes pénzintézet felkeresésével tegye.
Győződjön meg arról(Make Sure) , hogy az eladó (Vendor)biztonságos webhelyet(Secure Website) használ
Az online(Online) vásárlás a következő nagy dolog. Lehetővé teszi, hogy anélkül menjen vásárolni, hogy el kellene hagynia otthonát. Az online vásárlás során előforduló adathalász csalások elkerülése érdekében győződjön meg arról, hogy a hitel-/bankkártya-információkat kérő webhely biztonságos. Egészen régen tudta, hogy a webhely biztonságos, amikor látja a lakat ikont a címsorban. Manapság a lakat ikont is meghamisíthatják. Ha biztos szeretne lenni abban, hogy biztonságos webhelyen tartózkodik, kattintson duplán a lakat ikonra a webhely biztonsági tanúsítványának megtekintéséhez. Tedd szokásoddá az URL manuális megadását .
Böngészőjének további biztonsága érdekében bármely biztonsági rendszer eszköztárát használhatja. Ha Internet Explorert(Internet Explorer) használ , kapcsolja be a SmartScreen szűrőt(turn on the SmartScreen filter) , hogy tudja, ha egy webhely adathalász webhely.
Használja a legújabb böngészőket
Ha régebbi böngészőt használ, akkor valószínű, hogy ezeknek a böngészőknek a gyengeségeit már kihasználták. Ha a legújabb böngészőt választja, a szoftvercégek igyekeznek folyamatosan javítani a biztonsági szempontból. A legfrissebb javításokat akkor kapja meg, amikor a sebezhetőséget megtalálja. Ismét(Again) telepítsen egy biztonsági eszköztárat, hogy ellenőrizni tudja az ismert adathalász webhelyekkel felkeresett webhelyeket, hogy figyelmeztesse Önt az esetleges csalásokra.
Az APWG az (APWG)Internet Explorer vagy bármely más használt böngésző legújabb verziójának használatát javasolja .
Figyelje a banki kivonatokat
Végül, de nem utolsósorban, továbbra is ellenőrizze bankszámlakivonatait és terhelési/hitel-kivonatait, hogy megbizonyosodjon arról, hogy nincsenek-e szabálytalanságok. Ez segít felismerni azokat a hibákat, amelyek néha adathalászat és ezáltal személyazonosság-lopás esetei lehetnek.
Ez elmagyarázza, hogyan kerülheti el az adathalász csalásokat. Ha adathalász e-mailt kap, azt is jelentheti az e-mail továbbításával a [email protected] címre.([email protected])
Ha már a csalásokról beszélünk, vessen egy pillantást az alábbi linkekre:(Speaking of scams, have a look at some of these links:)
- Kerülje el az online csalásokat, és tudja, mikor kell megbíznia egy webhelyben(Avoid online scams and know when to trust a website)
- Kerülje el a Microsoft nevet csalárd módon használó csalásokat(Avoid scams that fraudulently use the Microsoft name)
- Kerülje el a ráncfelvarrást és a csalást
- Legyen tisztában a bálnavadászati csalásokkal(Whaling scams)
- Kerülje el az online vásárlással kapcsolatos csalásokat és az ünnepi átveréseket(Avoid Online Shopping Fraud & Holiday Season Scams)
- Kerülje el az internetes harcsahalászattal kapcsolatos szociális tervezési csalásokat.(Avoid Internet Catfishing Social Engineering Scams.)
Related posts
Kibertámadások – meghatározás, típusok, megelőzés
DLL-eltérítési sebezhetőségi támadások, megelőzés és észlelés
Fájl nélküli rosszindulatú támadások, védelem és észlelés
Kerülje el az online vásárlással kapcsolatos csalásokat és az ünnepi átveréseket
Coronavirus COVID-19 Adathalászat, átverések, csalások és rendszerek
Ellenőrizze, hogy számítógépét nem fertőzte-e meg az ASUS Update Malware
Hogyan távolítsuk el a vírusriasztást a Microsoftból Windows PC-n
Hogyan lehet ellenőrizni a rendszerleíró adatbázisban rosszindulatú programokat a Windows 11/10 rendszerben
A Malwarebytes Anti-Malware használata rosszindulatú programok eltávolítására
A sikertelen keresési hiba javítása a Chrome Malware Scanner futtatásakor
Mi az a Remote Access Trojan? Megelőzés, észlelés és eltávolítás
Mi az a Backdoor támadás? Jelentés, példák, meghatározások
A vírus eltávolítása a Windows 11/10 rendszerből; Útmutató a rosszindulatú programok eltávolításához
Mi az IDP.generic vírus és hogyan lehet eltávolítani?
Rosszindulatú támadások: meghatározás, példák, védelem, biztonság
Ingyenes kártevő-eltávolító eszközök bizonyos vírusok eltávolítására a Windows 11/10 rendszerben
potenciálisan nemkívánatos programok vagy alkalmazások; Kerülje a PUP/PUA telepítését
Hogyan ellenőrizhető, hogy egy fájl rosszindulatú-e vagy sem a Windows 11/10 rendszeren
A Crystal Security egy ingyenes, felhő alapú kártevő-észlelő eszköz PC-hez
Megakadályozza a Drive-by letöltéseket és a kapcsolódó rosszindulatú támadásokat