Kontor

Vad är phishing och hur man identifierar phishing-attacker

Phishing and Spear Phishing

Phishing and Spear Phishing

Innehållsförteckning:

Anonim

Phishing (uttalat fiske) är en process som lockar dig att ge ut personlig information med hjälp av elektronisk kommunikationsteknik som e-postmeddelanden som maskerar att vara från en legitim källa. Phishing är en av de snabbaste stigande metoderna för online brottslighet som används för att stjäla personlig information.

Vad är Phishing?

? I grund och botten försöker ett phishing-e-postmeddelande att få värdefull information som ditt

  • ATM / kreditkortsnummer

  • Bank kontonummer

  • Registrering av online-konto
  • Socialnummer, etc.

Den stulna informationen kan användas för att utföra identitetsstöld eller stjäla pengar från ditt bankkonto. Identitetsstöld innebär att krackaren kan dölja sig som den vars information han har fått och utföra olika aktiviteter i sitt namn.

Vanliga typer av phishing

Phishing utförs på olika sätt. De vanligaste är via e-post, webbplatser och via telefon.

  • Phishing-e-postmeddelanden : E-postmeddelanden maskerad från en legitim källa skickas till offeret, troligen ber om de uppgifter som nämnts tidigare.
  • Phishing-webbplatser : Webbplatser som liknar äkta företag eller banker är inställningar som kan vilseleda offer för att skriva in viktiga detaljer som användarnamnet och lösenordet.
  • Phishing-telefonsamtal : Samtal görs till offren i namnet av en bank eller liknande institution. Offret görs för att ange eller berätta konfidentiella uppgifter, t.ex. PIN-nummer.

Egenskaper för phishing-attacker

Följande är några av de egenskaper som vanligtvis är associerade med ett Phishing-e-postmeddelande eller en webbplats.

  • Begäran om inlämning av personlig information - de flesta Företagen ber inte sina kunder att lämna konfidentiella uppgifter via e-post. Så om du hittar ett e-postmeddelande som begär ditt kreditkortsnummer, är det hög sannolikhet att det är ett phishing-försök.
  • Känslan av brådskande - de flesta phishing-e-postmeddelanden kräver omedelbar åtgärd. E-postmeddelanden som säger att ditt konto kommer att stängas av på en dag om du inte anger ditt kreditkortsnummer är ett exempel.
  • Generisk hälsning - Phishing-e-postmeddelanden stämmer generellt med en Kära kund istället för användarens namn.
  • Bilagor - Phishing-e-postmeddelanden kan också ha bilagor med dem som oftast innehåller skadlig kod.
  • Phony links - länkarna kan visa något annat men kommer faktiskt direkt till en annan plats. Phishing-e-postmeddelanden använder olika metoder för att dölja de faktiska webbadresserna.
    • Länken som visas kommer att vara en bild medan den faktiska länken kan vara annorlunda.
    • Faktiska länkar kan maskeras med hjälp av HTML. Således visas texten //websitename.com/ medan hyperlänkuppsättningen är //www.othersite.com.
    • En annan metod är att använda @ i länken. Om en länk innehåller "@" -tecknet, kommer den webbadress du tagit till att vara den ena efter signalen "@". Om länken till exempel är www.microsoft.com/[email protected]/?=true kommer den faktiska webbadressen du vill ta till web.com?=true.
    • Länkar med siffror istället för webbplatsens namn. Exempel: www.182.11.22.2.com

Obs! För att se URL: n, sväng bara musen över länken (men klicka inte) och länken kommer att visas.

  • Dålig grammatik och stavning - Det finns En god chans att phishing-e-postmeddelanden kan innehålla dåliga grammatik och stavfel.
  • Phishing-webbplatser kanske ser ut som de ursprungliga, men deras webbadress kan vara lite eller helt annorlunda. Se därför till att webbadressen är den rätta när du besöker en webbplats.
  • Även legitima webbplatser använder SSL för att skydda din information när du anger dina data. Se till att webbadressen börjar med http s : // istället för // för sidor där du måste skicka användarnamn / lösenord eller annan privat information.

Läs: Försiktighetsåtgärder som ska vidtas innan du klickar på en länk.

Thumb regler för att vara säker från Phishing

  • Om du hittar ett misstänkt mail, klicka inte på dess webbadresser eller hämta bilagor.
  • Svara inte till misstänkta e-postmeddelanden med din personliga information.
  • Använd en webbläsare som levereras med phishing-skydd, till exempel de senaste versionerna av IE, Firefox, Opera, Chrome etc. De kommer med svartlistor med kända phishing-webbplatser som uppdateras regelbundet och om du händer för att besöka någon av dessa webbplatser, kommer de att varna dig.
  • Använd ett bra antivirusprogram.
  • Och självklart använda din e-postleverantörs skräppostfilter
  • Följ Säkra datortips.

De flesta datoranvändare och surfare på Internet är nu medvetna om Phishing och dess varianter Spear Phishing , Tabnabbing , Whaling och Tabjacking . Men är du medveten om Vishing och Smishing bedrägerier ?

Kan du upptäcka Phishing-attacker? Vet du hur man ska undvika Phishing-bluff ? Ta detta test av SonicWall och testa dina färdigheter Låt oss veta hur bra du gick!