Chroń się przed phishingiem
Wyłudzanie informacji to nielegalne działanie nieznanego podmiotu udającego firmę, na przykład banku lub wystawcę karty kredytowej, w celu gromadzenia danych osobowych. Informacje, które phisherzy próbują zebrać, obejmują numery kont i hasła. Wyłudzanie informacji odbywa się głównie za pośrednictwem poczty e-mail, ale może również nastąpić za pośrednictwem wiadomości błyskawicznych i faksu.

Gdy dana osoba otrzymuje wiadomość phishingową, na pierwszy rzut oka wygląda na prawdziwą wiadomość e-mail. Zwykle zawiera logo firmy, adres internetowy, informacje o prawach autorskich i wygląda profesjonalnie. Przy bliższej inspekcji pojawiają się oznaki, że wiadomość e-mail jest nieprawidłowa, takie jak błędnie napisane słowa, niepoprawna nazwa domeny i brak personalizacji.

Istnieje kilka kroków, które można podjąć w celu ochrony danych osobowych przed programami typu phishing.

• Większość wiarygodnych wiadomości e-mail jest zazwyczaj spersonalizowana. Wiadomość e-mail będzie zaczynać się od nazwiska Pana, a wiadomości phishingowe zwykle zaczynają się od czegoś takiego jak Drogi użytkowniku.

• Phisherzy zwykle używają nazwy domeny, która wydaje się pochodzić od legalnej firmy, ale zwykle z niewielkimi zmianami. Na przykład zamiast wiadomości e-mail pochodzącej z www.citibank.com wiadomość e-mail pochodzi z info.citibank.com.

• Jeśli nie masz pewności, czy wiadomość e-mail jest zgodna z prawdą lub czy wiadomość typu phishing nie klikaj żadnych łączy w wiadomości e-mail. Zamiast tego przejdź do witryny firmy, wpisując jej znany adres internetowy w przeglądarce. Jeśli jest to uzasadnione żądanie, zmień informacje za pomocą tej metody.

• Banki i firmy wydające karty kredytowe nie żądają numerów kont, nazw kont ani haseł za pośrednictwem poczty elektronicznej. Jeśli wiadomość e-mail wymaga tych informacji, jest to wiadomość phishingowa.

• Uzasadnione firmy chcą, abyś zgłosił próbę wyłudzenia informacji. Wejdź na ich stronę internetową i wyszukaj oszustwa pocztowe lub phishing. Podadzą adres e-mail, na który należy wysłać próbę wyłudzenia informacji.

• Jeśli nie masz pewności, czy wiadomość e-mail jest poprawna i obawiasz się, że musisz coś zmienić na swoim koncie, skontaktuj się bezpośrednio z firmą i zmień informacje o koncie.

• Gdy wiadomość e-mail zawiera numer telefonu, pod który można zadzwonić w celu zweryfikowania informacji, nie używaj tego numeru. Zamiast tego użyj numeru z wyciągu bankowego lub karty kredytowej, aby wiedzieć, że jest to oficjalny numer firmy.

• Nigdy nie podawaj nikomu swojej nazwy użytkownika ani hasła za pośrednictwem wiadomości błyskawicznych. Niektóre wyłudzanie informacji odbywa się za pośrednictwem wiadomości błyskawicznych, przy czym phisher udaje, że pochodzi z obsługi klienta i twierdzi, że potrzebuje hasła do wprowadzenia zmian na koncie.

Instrukcje Wideo: Jak chronić się przez phishingiem? (nie)Bezpieczna Sieć, #15 (Może 2024).