Mi az adathalászat, és hogyan lehet azonosítani az adathalász támadásokat?

Az adathalászat(Phishing) (ejtsd: halászat) olyan folyamat, amely arra készteti Önt, hogy személyes adatokat adjon ki elektronikus kommunikációs technológiák, például e-mailek használatával, törvényes forrásból való álcázással. Az adathalászat(Phishing) az egyik leggyorsabban növekvő online bűnözési módszer, amelyet személyes adatok eltulajdonítására használnak.

Mi az adathalászat

Mi az adathalászat?

Alapvetően az adathalász e-mailek olyan értékes információkat próbálnak meg megszerezni, mint például az Ön

  • ATM/hitelkártya száma
  • bankszámlaszám
  • Online fiók bejelentkezés
  • Társadalombiztosítási szám stb.

Az ellopott információk felhasználhatók személyazonosság-lopások végrehajtására vagy pénzlopásra a bankszámlájáról. A személyazonosság(Identity) -lopás azt jelenti, hogy a cracker úgy álcázhatja magát, mint akinek az információit megszerezte, és különféle tevékenységeket végezhet a nevükben.

Az adathalászat gyakori típusai

Az adathalászat különféle módokon történik. A leggyakoribbak e-mailben, webhelyeken és telefonon keresztül.

  • Adathalász e-mailek(Phishing Emails) : A törvényes forrásból származónak álcázott e-maileket az áldozatnak küldik, valószínűleg a korábban említett részleteket kérve.
  • Adathalász webhelyek(Phishing websites) : Az eredeti cégekhez vagy bankokhoz hasonló webhelyek beállításai félrevezethetik az áldozatot olyan fontos adatok megadásával, mint a felhasználónév és a jelszó.
  • Adathalász telefonhívások(Phishing phone calls) : Az áldozatokat egy bank vagy hasonló intézmény nevében hívják. Az áldozatnak bizalmas adatokat kell megadnia vagy közölnie, például PIN -kódot .

Részletes olvasmány(Detailed read) : Az adathalászat típusai – csalólap.(Types of Phishing – Cheat Sheet.)

Az adathalász támadások jellemzői

Az alábbiakban felsorolunk néhány jellemzőt, amelyek általában az adathalász e-mailekhez vagy webhelyekhez kapcsolódnak.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • A megjelenített hivatkozás egy kép lesz, míg a tényleges hivatkozás eltérő lehet.
    • A tényleges hivatkozásokat HTML(HTML) használatával lehet maszkolni . Így(Thus) a megjelenített szöveg a http://webhelyneve.com/, míg a hiperhivatkozáskészlet a http://www.othersite.com lesz.
    • Egy másik módszer a @ használata a hivatkozásban. Ha egy link tartalmazza a „@” jelet, akkor a „@” jel utáni URL lesz. Ha például a hivatkozás www.microsoft.com/ [email protected] /?=true, akkor a tényleges URL a web.com?=true .
    • A webhely neve helyett számokat tartalmazó hivatkozások. Példa: www.182.11.22.2.com

    Megjegyzés: Az URL megtekintéséhez vigye az egeret a hivatkozásra (de ne kattintson), és a hivatkozás megjelenik.

    • Rossz(Bad) nyelvhelyesség és helyesírás – jó eséllyel az adathalász e-mailek rossz nyelvtani és helyesírási hibákat tartalmazhatnak.
    • Az adathalász webhelyek pontosan úgy nézhetnek ki, mint az eredetiek, de URL -jük kissé vagy teljesen eltérhet. Ezért győződjön meg arról, hogy az URL a helyes, amikor felkeres egy webhelyet.
    • Ezenkívül a legális webhelyek SSL -t használnak az adatok védelmére az adatok megadásakor. Győződjön(Make) meg arról, hogy az URL -cím (URL)https:// kezdődik a HTTP :// helyett azokon az oldalakon, ahol felhasználónevet/jelszót vagy egyéb személyes adatokat kell megadnia.

    Olvassa el: (Read:) Óvintézkedések, amelyeket meg kell tenni, mielőtt bármely linkre kattint(Precautions to take before you click on any link) .

    Hüvelykujj-szabályok az adathalászat elleni védelem érdekében

    • Ha gyanúsnak talál egy levelet, ne kattintson az URL(URLs) -ekre, és ne töltsön le mellékleteket. Az Outlook.com webhelyen is jelentheti az adathalász e-maileket(report Phishing emails) .
    • Ne válaszoljon a gyanús e-mailekre személyes adataival.
    • Használjon adathalászat elleni védelemmel ellátott böngészőt, például az IE, Firefox , Opera , Chrome stb. legújabb verzióit. Az ismert adathalász webhelyek feketelistái rendszeresen frissülnek, és ha meglátogatja valamelyik webhelyet, riasztani.
    • Használjon jó, naprakész vírusirtót.
    • És természetesen használja e-mail szolgáltatója spamszűrőit
    • Kövesse a biztonságos számítástechnikával kapcsolatos tippeket(Safe computing tips) .

    Az adathalászat változatai

    A legtöbb számítógép-felhasználó és internetező(Internet) ismeri az adathalászatot(Phishing) és annak változatait:

    Észreveszi az adathalász támadásokat? Tudja, hogyan kerülheti el az adathalász csalásokat(avoid Phishing scams) ? Töltsd ki ezt a SonicWall tesztet, és tedd próbára képességeidet Mondd el nekünk, milyen jól jártál!



    About the author

    Ingyenes szoftverfejlesztő vagyok, és a Windows Vista/7 szószólója vagyok. Több száz cikket írtam az operációs rendszerrel kapcsolatos különféle témákban, beleértve tippeket és trükköket, javítási útmutatókat és bevált módszereket. Cégemen, a Help Desk Services szolgáltatáson keresztül irodai tanácsadási szolgáltatásokat is nyújtok. Mélyen ismerem az Office 365 működését, funkcióit és a leghatékonyabb használatukat.



    Related posts