Identifikation og undgåelse af phishing-svindel

Svindlere sender dig e-mails eller beskeder for at narre dig til at give dem dine personlige og økonomiske oplysninger. Der er dog måder at undgå phishing-svindel på.

Hvordan genkender man phishing?

Svindlere forsøger at stjæle dine brugernavne, transaktionsdata eller personnumre ved hjælp af e-mail- eller sms-kommunikation. Hvis de er i stand til at få disse oplysninger, kan de få adgang til dine bankkonti, e-mail og andre konti. De kan også sælge dine data til andre svindlere. Titusindvis af phishing-angreb udføres hver dag af svindlere, hvoraf mange er vellykkede.

Typiske metoder, der anvendes i phishing-e-mails og tekster, er angivet nedenfor, men svindlere ændrer ofte deres teknikker for at holde trit med de seneste nyheder eller trends.

En fortælling bruges ofte i phishing e-mails og beskeder for at overtale dig til at klikke på et link eller åbne en vedhæftet fil. Du modtager muligvis en uventet e-mail eller sms, der foregiver at være fra et firma, du kender og har tillid til, såsom en bank, et kreditkortselskab eller et forsyningsselskab. Det kan også komme fra en hjemmeside eller en online betalingsapplikation. Kommunikationen kan komme fra en svindler, som evt

  • Uden at påstå, at der er et problem med din konto eller bankoplysninger, siger de bare, at de har opdaget usædvanlig adfærd eller loginforsøg.
  • Du er ikke forpligtet til at verificere nogen økonomiske eller personlige oplysninger, og du indsender ikke en faktura, som du ikke kender.
  • Dette er en fidus designet til at narre dig til at klikke på et link og sende penge.
  • Alligevel indeholder linket malware og hævder, at du har ret til at registrere dig for statsrefusion; Dette er en fidus, der også hævder at tilbyde en gratis kupon.

Eksempler fra den virkelige verden på en phishing-e-mail

Forestil dig, at du modtager denne besked i din e-mail-postkasse. Ved første øjekast virker denne e-mail legitim, men det er den ikke. Afsendere af disse e-mails håber, at du ikke vil genkende dem som svindel. Følgende tegn indikerer, at det er en fidus, selvom det ser ud til at være fra en virksomhed, du kender godt, og som har deres logo i overskriften:

  • E-mail-hilsenen er ikke standard.
  • Din konto er tilbageholdt på grund af et faktureringsproblem, ifølge e-mailen.
  • E-mailen beder dig klikke på et link for at opdatere dine betalingsoplysninger.

Faktiske virksomheder kan kontakte dig via e-mail, men de vil ikke sende dig en e-mail eller tekst med et link, der giver dig mulighed for at ændre dine kreditkortoplysninger. Folk, der giver deres fortrolige oplysninger i phishing-e-mails, risikerer at få konsekvenser fra den virkelige verden, såsom identitetstyveri. Derudover risikerer de at gøre nar af de virksomheder, hvis identitet de udgiver sig for.

Hvordan beskytter du dig selv mod phishing-angreb?

Mange phishing-e-mails kan blive blokeret af dine phishing-filtre og når muligvis ikke din indbakke. Der er et par måder at beskytte dig selv mod phishing-svindel.

Brug af sikkerhedssoftware

Beskyt din computer ved at bruge sikkerhedssoftware. Prøv at undgå automatiske opdateringer, som kan føre til nye sikkerhedsrisici. Derudover kan disse opdateringer føre til sikkerhedssårbarheder og trusler.

Brug af en VPN

Du kan også bruge et virtuelt privat netværk (VPN), som vil overvåge alle ondsindede aktiviteter, der forekommer på din computer. Det vil forhindre hackere i at få adgang til din computer og begrænse adgangen til ondsindede e-mails, som det vil placere i en spam-mappe. Der er en række VPN'er på markedet, men vi foreslår, at du går efter den, der gør tingene nemmere for dig. Så prøv at download en VPN som ExpressVPN, hvilket giver mange fordele for sine brugere.

Brug af Multi-Factor Authentication

Nogle konti giver yderligere sikkerhed ved at kræve to eller flere login-legitimationsoplysninger. Dette kaldes multifaktorgodkendelse. Der er tre typer yderligere oplysninger, du skal bruge for at få adgang til din konto:

  • Noget du kender, såsom en pinkode, adgangskode eller svaret på en hovedadgangskode.
  • Noget du har, såsom en sikkerhedsnøgle eller engangsbekræftelsesadgangssætning, som du modtager via SMS, e-mail eller en adgangstoken-app.
  • Noget du er, som en scanning af dit ansigt, din nethinde eller dine fingeraftryk.

Hvis det lykkes tyve at få fingrene i dit brugernavn og din adgangskode, gør multi-faktor identifikation det sværere for dem at få adgang til dine konti.

Gemmer data

Du bør sikkerhedskopiere dine computerdata til skyen eller til en ekstern harddisk. Lav også en sikkerhedskopi af dine telefondata.

Hvad skal du gøre, hvis du har mistanke om et phishing-angreb?

Besvar dette spørgsmål, hvis du modtager en sms eller e-mail, der beder dig om at åbne en vedhæftet fil eller klikke på et link:

Så bør du spørge dig selv, om jeg kender ham eller ej. Dette vil gøre din beslutning lettere.

Det kan være en falsk profil, hvis du svarer "nej" til situationen. Se tipsene i Sådan genkender du phishing og pas på tegnene på phishing. Anmeld brevet og fjern det, hvis du ser det.

Hvis du svarer "ja", skal du kontakte virksomheden ved hjælp af et mobiltelefonnummer eller en webside, som du ved er legitim, ikke kontaktoplysningerne i e-mailen. Links og vedhæftede filer kan downloade malware.

Hvad skal du gøre, hvis du svarede på en phishing-e-mail?

Besøg IdentityTheft.gov, hvis du mener, at en svindler har dine personlige oplysninger, såsom dit folkeforsikrings-, kreditkort- eller bankkontonummer. Der vil du finde de præcise foranstaltninger, du skal tage afhængigt af de data, du har mistet.

Opdater din computers sikkerhedssoftware, hvis du tror, ​​du har fulgt et link eller set et dokument, der indeholder malware. Kør derefter en scanning og fjern alt, der forårsager problemer.

Sådan rapporteres phishing

Rapporter alle phishing-e-mails eller sms'er, du modtager. De oplysninger, du giver, hjælper med at bekæmpe svindlere.

  • Send det phishing-angreb, du modtog, til reportphishing@apwg.org, hvis du modtog et.
  • Send eventuelle phishing-tekstbeskeder, du modtager, til SPAM (7726).
  • Besøg ReportFraud.ftc.gov for at underrette FTC om phishingforsøget.

Du kan tjekke nationale cybersikkerhedskontorer for e-mailadresser for din stat.

Læs mere guide:

Skriv en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Påkrævede felter er markeret med *