Выявление и предотвращение фишинговых атак

Мошенники отправляют вам электронные письма или сообщения, чтобы обманом заставить вас предоставить им вашу личную и финансовую информацию. Однако есть способы избежать фишинга.

Как распознать фишинг?

Мошенники пытаются украсть ваши имена пользователей, данные транзакций или номера социального страхования, используя электронную почту или текстовые сообщения. Если они смогут получить эту информацию, они смогут получить доступ к вашим банковским счетам, электронной почте и другим учетным записям. Они также могут продать ваши данные другим мошенникам. Ежедневно мошенники совершают десятки тысяч фишинговых атак, многие из которых оказываются успешными.

Типичные методы, используемые для фишинговых электронных писем и текстовых сообщений, перечислены ниже, но мошенники часто меняют свои методы, чтобы быть в курсе последних новостей или тенденций.

Повествование часто используется в фишинговые письма и сообщения чтобы убедить вас нажать на ссылку или открыть вложение. Вы можете получить неожиданное электронное письмо или текстовое сообщение якобы от компании, которую вы знаете и которой доверяете, например от банка, компании, выпускающей кредитные карты, или коммунальной компании. Он также может быть получен с веб-сайта или приложения для онлайн-платежей. Сообщение может исходить от мошенника, который может

  • Не утверждая, что существует проблема с вашей учетной записью или банковскими реквизитами, они просто говорят, что заметили необычное поведение или попытки входа в систему.
  • От вас не требуется проверять какую-либо финансовую или личную информацию, и вы не отправляете счет, который вам неизвестен.
  • Это мошенничество, призванное заставить вас перейти по ссылке и отправить деньги.
  • Однако ссылка содержит вредоносное ПО и утверждает, что вы имеете право зарегистрироваться для получения государственного возмещения; Это мошенничество, которое также утверждает, что предлагает бесплатный купон.

Реальный пример фишингового письма

Представьте, что вы получили это сообщение в свой почтовый ящик электронной почты. На первый взгляд это письмо кажется законным, но это не так. Отправители этих писем надеются, что вы не распознаете в них мошенничество. Следующие признаки указывают на то, что это мошенничество, даже если оно принадлежит хорошо знакомой вам компании и имеет ее логотип в заголовке:

  • Приветствие по электронной почте не является стандартным.
  • Согласно электронному письму, ваша учетная запись заблокирована из-за проблем с выставлением счетов.
  • В электронном письме вам будет предложено щелкнуть ссылку, чтобы обновить данные платежа.

Реальные компании могут связаться с вами по электронной почте, но они не отправят вам электронное письмо или текстовое сообщение со ссылкой, позволяющей изменить информацию о вашей кредитной карте. Люди, которые предоставляют свою конфиденциальную информацию в фишинговых электронных письмах, рискуют столкнуться с реальными последствиями, такими как кража личных данных. Кроме того, они рискуют высмеять компании, личность которых они выдают.

Как защититься от фишинговых атак?

Многие фишинговые электронные письма могут быть заблокированы вашими фишинговыми фильтрами и не дойти до вашего почтового ящика. Есть несколько способов защитить себя от фишинга.

Использование программного обеспечения безопасности

Защитите свой компьютер с помощью защитного программного обеспечения. Старайтесь избегать автоматических обновлений, которые могут привести к новым угрозам безопасности. Кроме того, эти обновления могут привести к появлению уязвимостей и угроз безопасности.

Использование VPN

Вы также можете использовать виртуальную частную сеть (VPN), которая будет отслеживать все вредоносные действия, происходящие на вашем компьютере. Это предотвратит доступ хакеров к вашему компьютеру и ограничит доступ к вредоносным электронным письмам, которые будут помещены в папку со спамом. На рынке существует множество VPN, но мы предлагаем вам выбрать тот, который облегчит вам задачу. Так что постарайтесь скачайте VPN, например ExpressVPN, который предлагает множество преимуществ своим пользователям.

Использование многофакторной аутентификации

Некоторые учетные записи обеспечивают дополнительную безопасность, требуя два или более учетных данных для входа. Это называется многофакторной аутентификацией. Для доступа к вашей учетной записи вам потребуется три типа дополнительной информации:

  • Что-то, что вы знаете, например PIN-код, пароль или ответ на главный пароль.
  • Что-то, что у вас есть, например ключ безопасности или одноразовая кодовая фраза для проверки, которую вы получаете по SMS, электронной почте или через приложение с токеном доступа.
  • Что-то, чем вы являетесь, например, сканирование вашего лица, сетчатки глаза или отпечатков пальцев.

Если ворам удастся заполучить ваше имя пользователя и пароль, многофакторная идентификация затруднит им доступ к вашим учетным записям.

Сохранение данных

Вам следует создать резервную копию данных вашего компьютера в облаке или на внешнем жестком диске. Также сделайте резервную копию данных вашего телефона.

Что делать, если вы подозреваете фишинговую атаку?

Ответьте на этот вопрос, если вы получите текстовое сообщение или электронное письмо с просьбой открыть вложение или перейти по ссылке:

Тогда вам следует спросить себя, знаю ли я его или нет. Это облегчит ваше решение.

Если вы ответите «нет» на ситуацию, это может быть фейковый профиль. См. советы в разделе «Как распознать фишинг и остерегаться признаков фишинга». Сообщите о письме и удалите его, если увидите.

Если вы ответите «да», свяжитесь с компанией, используя номер мобильного телефона или веб-страницу, которая, как вы знаете, является законной, а не контактную информацию, указанную в электронном письме. Ссылки и вложения могут загружать вредоносное ПО.

Что делать, если вы ответили на фишинговое письмо?

Посетите IdentityTheft.gov, если вы считаете, что мошенник владеет вашей личной информацией, такой как номер вашей национальной страховки, кредитной карты или номера банковского счета. Там вы найдете точные меры, которые следует предпринять в зависимости от потерянных данных.

Обновите программное обеспечение безопасности вашего компьютера, если вы считаете, что перешли по ссылке или просмотрели документ, содержащий вредоносное ПО. Затем запустите сканирование и устраните все, что вызывает проблемы.

Как сообщить о фишинге

Сообщайте о любых фишинговых электронных письмах или текстовых сообщениях, которые вы получаете. Предоставленные вами данные помогают бороться с мошенниками.

  • Если вы получили сообщение о фишинговой атаке, отправьте его на адрес reportphishing@apwg.org.
  • Отправляйте все полученные фишинговые текстовые сообщения в СПАМ (7726).
  • Посетите ReportFraud.ftc.gov, чтобы уведомить Федеральную торговую комиссию о попытке фишинга.

Вы можете проверить в национальных офисах кибербезопасности адреса электронной почты вашего штата.

Читать далее Руководство:

Оставить комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *