Android

Apa itu phishing dan bagaimana untuk mengelakkan terjatuh untuk e-mel tersebut?

Lindungi akun media sosialmu dari debt colektor pinjol √ teror baru

Lindungi akun media sosialmu dari debt colektor pinjol √ teror baru

Isi kandungan:

Anonim

Menyelam terus ke dalam topik, Phishing pada dasarnya adalah satu tindakan menghantar e-mel kepada pengguna yang mendakwa dikaitkan dengan firma yang sah tetapi di belakang tempat kejadian itu adalah penipuan yang seseorang sedang menjalankan untuk merebut maklumat sulit peribadi anda. E-mel umumnya mengandungi pautan yang kelihatan sangat mirip dengan pautan yang sah dari perusahaan yang sama.

Juga halaman akan kelihatan sama dengan semua elemen yang sepadan dengan halaman asal. Kebanyakan masa, e-mel ini memerlukan anda untuk log masuk ke laman web palsu menggunakan kelayakan log masuk anda. Tetapi sebagai halaman itu palsu, pautan itu palsu dan e-mel semua bersama-sama adalah palsu anda akan menyerahkan kata laluan anda kepada penipu pada piring.

Klik pautan ini (UPDATE: Fail ini tidak tersedia lagi) dan lihatlah. Anda akan melihat halaman login Facebook tulen yang meminta id login dan kata laluan anda. Tetapi apabila anda melihat URL, anda akan mendapati bahawa ia tidak berkait rapat dengan Facebook. Sila ambil perhatian bahawa halaman ini dihoskan oleh saya pada Dropbox untuk tujuan pendidikan sahaja.

Butiran di halaman palsu ini boleh terdiri dari hanya alamat e-mel dan kata laluan kepada maklumat akaun bank dan nombor kad kredit. Seperti yang diperlukan adalah tindakan yang sedikit cuai untuk terjebak dalam perangkap, mangsa-mangsa phishing semakin meningkat secara eksponen setiap hari.

Berjuang Phishing

Kunci melawan phishing adalah sentiasa berjaga-jaga. Sebab utama orang jatuh ke dalam perangkap ini adalah kerana mereka tidak memperhatikan URL halaman tersebut. Selain itu, tiada seorang pun daripada syarikat perbankan atau firma lain yang ditubuhkan akan menembak anda e-mel yang meminta anda memberikan maklumat kad kredit anda atau menukar kata laluan masuk kecuali anda memulakan permintaan itu.

Sekiranya anda menerima e-mel yang memerlukan anda memberikan butir-butir seperti itu, sentiasa lihat pada halaman kedua dan semak dengan URL rasmi pertubuhan itu. Jika halaman itu bukan dari domain yang sama atau sub-domain, jangan pernah memberikan butiran anda. Kami telah melengkapkan artikel terperinci mengenai cara untuk mengenal pasti pautan yang mencurigakan.

Selain itu, terdapat banyak alat antivirus yang memasang pelanjutan penyemak imbas untuk melawan phishing. Sambungan ini mengumpulkan data dari sumber yang berbeza dan membuat senarai laman web pancingan data positif untuk memberi amaran kepada anda ketika anda mendarat di salah satu dari mereka. Alat ini boleh membantu tetapi masih tidak menyediakan keselamatan 100%.

Bagaimana saya boleh menyumbang?

Banyak perkhidmatan e-mel telah melancarkan phishing selama bertahun-tahun sekarang dan anda juga boleh menjadi sebahagian daripada itu. Apa yang perlu anda lakukan adalah melaporkan e-mel phishing kepada sistem supaya mereka boleh memasukkannya dalam pangkalan data mereka dan melawan phishing dengan lebih baik.

Sebagai contoh, dalam Gmail anda boleh melaporkan e-mel sebagai pancingan data dengan mengklik butang anak panah berhampiran butang jawapan dan memilih pilihan dari menu drop-down.

Kesimpulannya

Sebelum saya membuat kesimpulan, saya ingin katakan bahawa sebelum anda memberikan maklumat peribadi anda ke e-mel atau ke laman web dalam e-mel, semak dengan organisasi melalui telefon dan memastikan jika surat itu sah. Panggilan telefon terus adalah pilihan yang lebih baik.