Hogyan lehet felfedezni egy hamis webhelyet vagy adathalász kísérletet az ünnepi szezonban

Mindjárt itt vannak az ünnepek. A Black Friday(Black Friday) és a Cyber ​​Monday kevesebb mint két hét múlva van hátra. A kiskereskedők számára ez az év legcsodálatosabb időszaka – a bevételek nőnek, amikor a vásárlók igyekeznek megszerezni a legjobb ajánlatokat, és korán befejezni a karácsonyi(Christmas) vásárlást (ahogy mindig mondják, hogy megteszik, de valahogy sosem sikerül).

Sajnos ez az évszak a csalók kedvence is. Ha nagyon sok és véges számú termék van, a fogyasztók nem feltétlenül nézik meg túl alaposan, hogy egy webhely valódi üzlet-e vagy sem.

A csalók ezt kihasználva olyan hamis weboldalt hoznak össze, amely első ránézésre (és néha még alaposabb ellenőrzésre is) megtéveszthet valakit. Csak annyit kell tenniük, hogy megadja hitelkártyaadatait, és már indulhatnak is a versenyen.

A csalások és adathalász kísérletek elleni legjobb védekezés ebben az ünnepi időszakban az, ha ismerjük a jeleket. A tudás(Knowledge) lesz a legerősebb fegyvered. Íme, mire kell figyelnie, amikor elkezdi a karácsonyi(Christmas) vásárlást, hogy személyazonosságával, bankszámlájával és józan eszével jöjjön ki a másik oldalon.

Ellenőrizze az URL-t és a feladót(Check The URL & Sender)

Halálosan egyszerű olyan weboldalt készíteni, amely úgy néz ki, mint egy igazi. Nem szokatlan, ha találkozik egy weboldallal, vagy olyan e-mailt kap, amelyben arra kérik, hogy erősítsen meg bizonyos információkat, vagy jelentkezzen be fiókjába a gyanús tevékenység kivizsgálásához.

Az e-mail úgy tűnhet, mintha megbízható forrásból származna. Fél tucatszor elolvashatod, és nem találsz semmi oda nem illőt. Két dologra azonban emlékezni kell.

Először(First) is, az általuk megadott URL nem feltétlenül az, amelyre küldik. Íme egy példa. Nyissa meg az alábbi linket új ablakban. 

http://www.google.com

Meglepetés! Előfordulhat , hogy az URL ki van írva, de csak néhány másodpercet vesz igénybe, hogy egy hiperhivatkozást máshová irányítsanak. Az adathalász kísérletek ezt arra használják, hogy az ügyfeleket egy hamis bejelentkezési oldalra irányítsák, amely ellopja felhasználói azonosítóikat(IDs) és jelszavaikat kiskereskedelmi webhelyek, bankok és egyebek számára. 

Egy másik trükk egy olyan domain név, amelyhez érvényes domain név van csatolva egy hamis résszel együtt, így a domain teljesen hamis. Alább(Below) egy példa. Úgy tűnhet, hogy nagyon könnyű észrevenni, de mobileszközön a címsor általában csak a domain név első 10-15 karakterét mutatja, ami azt jelenti, hogy az utolsó rész rejtve lesz.

http://www.microsoft.com-gooddeals.com

A második dolog, amit érdemes megjegyezni, hogy minden webhely (amelyet mindenképpen használnia kell) biztonságos protokollon keresztül bejelentkezik. Nézd meg az URL - sávot. Látja a „ HTTP ”-t az URL legelején ? Ez a hipertext átviteli protokoll(hypertext transfer protocol.) rövidítése . Amikor bejelentkezik egy webhelyre, ellenőrizze, hogy a HTTPS felirat szerepel(HTTPS) -e . A hozzáadott betű azt jelenti, hogy biztonságos (secure). Ez azt jelenti, hogy a webhelyen keresztül küldött adatok titkosítva vannak. 

Vigye(Hover) az egeret a hiperhivatkozás fölé, és nézze meg a célt. Alapszabály, hogy egyetlen hivatalos webhely vagy bank sem küld Önnek e-mailt, és kéri felhasználónevét és jelszavát. Ez szinte mindig adathalászati ​​kísérlet jele. Ha valami gyanúsnak tűnik, forduljon közvetlenül a szervezethez, és kérdezzen rá, mielőtt elküldi.

Végül ellenőrizze az e-mail feladóját. Gyakran van neve, vagy valami olyasmit mond, mint az Ügyfélszolgálat(Customer Support) . Ha azonban a tényleges e-mail címet keresi, az gyakran valami olyasmi, mint az [email protected] – egyértelműen hamis fiók. 

Keresés a szövegben(Search The Text)

A legtöbb adathalász e-mail egymás változata. Egy egyszerű módja annak, hogy ellenőrizze, hogy valami jogos-e, ha megkeresi a feladót és néhány mondatot. Csak(Just) másolja ki és illessze be a szöveget a Google -ba a „scam” szóval, és nézze meg, milyen eredményeket ad vissza. Minimális annak az esélye, hogy Ön lesz az egyetlen, akit átverés céloz meg; a legtöbb ilyen próbálkozás gazdaságokból származik, és egyszerre több ezer felhasználóhoz küldik el. 

Sok adathalász e-mail figyelmezteti Önt, hogy fiókja hamarosan lejár, vagy hogy újra be kell jelentkeznie, vagy meg kell adnia számlázási adatait, gyakran elnézést kérve a kellemetlenségekért. Az intézmények többsége nem e-mailben kéri ezeket az adatokat, ehelyett arra kéri Önt, hogy ellenőrizze fiókját.  

Irányítsa belső angol tanárát, és keressen helyesírási és nyelvtani hibákat(Channel Your Inner English Teacher & Look For Spelling & Grammar Mistakes)

Elképesztő ajánlatokat kínáló webhelyre bukkanhat, de észreveszi majd, hogy valami nem stimmel – nevezetesen a helyesírás és a nyelvtan szörnyű. Sok hamis webhely és átverő e-mail közös ebben a vonásban. 

A megfelelő(Proper) helyesírás és nyelvtan az előadás kulcsfontosságú szempontja, a megfelelő előadásmód pedig a professzionalizmus kulcsfontosságú szempontja. A webhelyek mindent megtesznek annak biztosítására, hogy az olvasók megértsék üzenetüket.

Ha találsz egy szörnyű helyesírási és nyelvtani oldalt, amely bármilyen személyes adatot kér tőled, az szinte garantált, hogy hamis webhely-átverésről van szó. Ez alól a szabály alól kivételt képez néhány amatőr blog, amelyek olyan üzleteket osztanak meg, amelyek az Amazonhoz(Amazon) irányítanak . 

Ezek a blogok használhatnak kapcsolt linkeket, amelyek jutalékot kapnak, ha külön költség nélkül vásárolja meg a terméket. Előfordulhat, hogy az amatőr webhelyek nem mindig rendelkeznek a legjobb helyesírással vagy nyelvtannal, de mindaddig, amíg nem kérik hitelkártya vagy egyéb személyes adatok megadását, biztonságban kell lenniük.

Keressen túl jó, hogy igaz legyen ajánlatokat(Look For Too-Good-To-Be-True Deals)

Az online(Online) kiskereskedők azért vannak, hogy pénzt keressenek. Ha úgy tűnik, hogy az ügyletek pénzt veszítenek rajtuk, akkor valószínűleg megtennék – ami azt jelenti, hogy az ügylet valószínűleg hamis. Néha még mindig kap egy terméket, csak valami gyengébb minőségűt, mint gondolta. A Wish(Wish) weboldal jó példa erre. 

Noha népszerűek, a Wish termékek gyakran hamisak vagy lényegesen gyengébb minőségűek. A webhely nem átverés vagy adathalász kísérlet, de nem is teljesen őszinte. 

Fokozottan(Pay) figyeljen a felkeresett webhelyek ajánlataira. Általános szabály, hogy csak tanúsított, ismert kereskedőknél vásároljon online. Az olyan webhelyek(Website) , mint az Amazon(Amazon) , a Website , a Best Buy és mások, általában biztonságosak. A márkaspecifikus webhelyek is gyakran jó választás. De ha olyan webhelyet talál, amelyről még soha nem hallott arról, hogy 100 dollárért kínálna iPad Pro -t, maradjon távol. 

Joseph Heller azt mondta: „ Az(Just) , hogy paranoiás vagy, nem jelenti azt, hogy nem keresnek téged”. A kiberbűnözés(Cybercrime) évről évre folyamatosan nő, és lehetetlen nyomon követni minden új átverést. 2013 és 2018 között az FBI jelentése szerint a vállalkozások 12,5 milliárd(billion) dollárt veszítettek az online csalások miatt. Az összes adathalászati ​​kísérlet csaknem 91%-a e-maillel kezdődik; sajnos sokan e-mailben kapnak értesítést az eladásokról. 

Légy éber és bízz a megérzéseidben. Ha már tudja, mit kell keresnie, a legtöbb csalást szinte nevetségesen könnyű azonosítani. 



About the author

Számítógépes technikus vagyok, aki évek óta dolgozom Androiddal és irodai szoftverekkel. Az elmúlt 5 évben arra is tanítottam az embereket, hogyan használják a Mac-eket. Ha valakit keres, aki tudja, hogyan kell megjavítani a dolgokat a számítógépén, valószínűleg tudok segíteni!



Related posts