Identifisere og unngå phishing-svindel

Svindlere sender deg e-poster eller meldinger for å lure deg til å gi dem din personlige og økonomiske informasjon. Det finnes imidlertid måter å unngå phishing-svindel på.

Hvordan gjenkjenne phishing?

Svindlere forsøker å stjele dine brukernavn, transaksjonsdata eller personnummer ved å bruke e-post eller tekstmeldingskommunikasjon. Hvis de er i stand til å få tak i denne informasjonen, kan de få tilgang til bankkontoene dine, e-posten og andre kontoer. De kan også selge dataene dine til andre svindlere. Titusenvis av phishing-angrep utføres hver dag av svindlere, hvorav mange er vellykkede.

Typiske metoder som brukes i phishing-e-poster og tekster er listet opp nedenfor, men svindlere endrer ofte teknikkene sine for å holde tritt med de siste nyhetene eller trendene.

En fortelling brukes ofte i phishing-e-poster og meldinger for å overtale deg til å klikke på en lenke eller åpne et vedlegg. Du kan motta en uventet e-post eller tekstmelding som utgir seg for å være fra et selskap du kjenner og stoler på, for eksempel en bank, et kredittkortselskap eller et energiselskap. Det kan også komme fra et nettsted eller en elektronisk betalingsapplikasjon. Kommunikasjonen kan komme fra en svindler, som evt

  • Uten å hevde at det er et problem med kontoen din eller bankopplysninger, sier de bare at de har oppdaget uvanlig oppførsel eller påloggingsforsøk.
  • Du er ikke pålagt å bekrefte noen økonomisk eller personlig informasjon, og du sender ikke inn en faktura du ikke kjenner.
  • Dette er en svindel for å lure deg til å klikke på en lenke og sende penger.
  • Likevel inneholder lenken skadelig programvare og hevder at du har rett til å registrere deg for refusjon fra staten; Dette er en svindel som også hevder å tilby en gratis kupong.

Eksempler fra den virkelige verden på en phishing-e-post

Tenk deg at du mottar denne meldingen i e-postkassen. Ved første øyekast virker denne e-posten legitim, men det er den ikke. Avsendere av disse e-postene håper at du ikke vil gjenkjenne dem som svindel. Følgende tegn indikerer at det er en svindel, selv om den ser ut til å være fra et selskap du kjenner godt og har logoen deres i overskriften:

  • E-posthilsenen er ikke standard.
  • Kontoen din er på vent på grunn av et faktureringsproblem, ifølge e-posten.
  • E-posten ber deg klikke på en lenke for å oppdatere betalingsdetaljene dine.

Faktiske selskaper kan kontakte deg via e-post, men de vil ikke sende deg en e-post eller tekst med en lenke som lar deg endre kredittkortinformasjonen din. Personer som oppgir sin konfidensielle informasjon i phishing-e-poster, risikerer å oppleve konsekvenser fra den virkelige verden som identitetstyveri. I tillegg risikerer de å gjøre narr av selskapene hvis identitet de utgir seg for.

Hvordan beskytte deg mot phishing-angrep?

Mange phishing-e-poster kan bli blokkert av phishing-filtrene dine og kan ikke nå innboksen din. Det er noen måter å beskytte deg mot phishing-svindel.

Bruker sikkerhetsprogramvare

Beskytt datamaskinen din ved å bruke sikkerhetsprogramvare. Prøv å unngå automatiske oppdateringer som kan føre til nye sikkerhetsrisikoer. I tillegg kan disse oppdateringene føre til sikkerhetssårbarheter og trusler.

Bruke en VPN

Du kan også bruke et virtuelt privat nettverk (VPN) som vil overvåke alle ondsinnede aktiviteter som skjer på datamaskinen din. Det vil hindre hackere i å få tilgang til datamaskinen din og begrense tilgangen til ondsinnede e-poster, som den vil plassere i en søppelpostmappe. Det finnes en rekke VPN-er på markedet, men vi foreslår at du går for den som gjør ting enklere for deg. Så prøv å last ned en VPN som ExpressVPN, som gir mange fordeler for sine brukere.

Bruke multifaktorautentisering

Noen kontoer gir ekstra sikkerhet ved å kreve to eller flere påloggingsinformasjon. Dette kalles multifaktorautentisering. Det er tre typer tilleggsinformasjon du trenger for å få tilgang til kontoen din:

  • Noe du vet, som en PIN-kode, passord eller svaret på et hovedpassord.
  • Noe du har, for eksempel en sikkerhetsnøkkel eller engangsbekreftelsespassord som du mottar via SMS, e-post eller en tilgangstoken-app.
  • Noe du er, som en skanning av ansiktet ditt, netthinnen eller fingeravtrykkene dine.

Hvis tyvene klarer å få tak i brukernavnet og passordet ditt, gjør multifaktoridentifikasjon det vanskeligere for dem å få tilgang til kontoene dine.

Lagrer data

Du bør sikkerhetskopiere datadataene dine til skyen eller til en ekstern harddisk. Lag også en sikkerhetskopi av telefondataene dine.

Hva gjør du hvis du mistenker et phishing-angrep?

Svar på dette spørsmålet hvis du mottar en tekstmelding eller e-post som ber deg åpne et vedlegg eller klikke på en lenke:

Da bør du spørre deg selv om jeg kjenner ham eller ikke. Dette vil gjøre din beslutning enklere.

Det kan være en falsk profil hvis du svarer «nei» på situasjonen. Se tipsene i Slik gjenkjenner du phishing og pass deg for tegn på phishing. Rapporter brevet og fjern det hvis du ser det.

Hvis du svarer "ja", ta kontakt med selskapet ved å bruke et mobiltelefonnummer eller en nettside som du vet er legitim, ikke kontaktinformasjonen i e-posten. Lenker og vedlegg kan laste ned skadelig programvare.

Hva skal du gjøre hvis du svarte på en phishing-e-post?

Besøk IdentityTheft.gov hvis du tror en svindler har din personlige informasjon, for eksempel folketrygden, kredittkort- eller bankkontonummeret ditt. Der vil du finne de nøyaktige tiltakene du bør ta avhengig av dataene du har mistet.

Oppdater datamaskinens sikkerhetsprogramvare hvis du tror du har fulgt en kobling eller sett på et dokument som inneholder skadelig programvare. Kjør deretter en skanning og fjern alt som forårsaker problemer.

Slik rapporterer du nettfisking

Rapporter eventuelle phishing-e-poster eller tekstmeldinger du mottar. Detaljene du oppgir hjelper til med å bekjempe svindlere.

  • Send phishing-angrepet du mottok til reportphishing@apwg.org hvis du mottok et.
  • Send eventuelle phishing-tekstmeldinger du mottar til SPAM (7726).
  • Besøk ReportFraud.ftc.gov for å varsle FTC om phishing-forsøket.

Du kan sjekke nasjonale cybersikkerhetskontorer for e-postadresser for staten din.

Les mer guide:

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket *