Windows

Cara Menghindari Penipuan Phishing Dan Serangan

Waspada Penipuan melalui Serangan Phishing

Waspada Penipuan melalui Serangan Phishing

Isi kandungan:

Anonim

Phishing Scams menipu anda untuk memberikan maklumat peribadi dengan menggunakan e-mel, dan lain-lain. Kami telah melihat apa Phishing.

Elakkan Serangan Phishing

Petua-petua ini untuk mengelakkan penipuan phishing didasarkan pada cadangan APWG (Kumpulan Kerja Anti-Phishing), sebuah organisasi yang cuba menyatukan tindak balas global terhadap Cybercrime. Organisasi ini menyediakan forum bagi responden dan pengurus jenayah siber untuk:

  • Bincangkan isu-isu pancingan siber dan jenayah siber
  • Pertimbangkan penyelesaian teknologi yang berpotensi
  • Akses sumber logistik data untuk aplikasi keselamatan siber dan forensik cybercrime
  • Untuk menanam universiti komuniti penyelidikan yang didedikasikan untuk jenayah siber dan
  • Untuk menasihati organisasi kerajaan, industri, penguatkuasaan undang-undang dan perjanjian mengenai sifat jenayah siber

Berikut adalah beberapa cadangan penting APWG mengenai bagaimana untuk mengelakkan penipuan pancingan data.

Jangan Percayai E-mel Menanya Untuk Maklumat Peribadi

Walaupun beberapa e-mel kelihatan seolah-olah berasal dari bank atau institusi kewangan lain, anda tidak boleh mempercayai mereka. E-mel tersebut meminta tindakan mendesak - untuk memberikan butiran ID, kata laluan, kad debit atau kad kredit anda. Tidak ada kemudaratan dalam membuat panggilan telefon. Hanya hubungi organisasi yang, e-mel seolah-olah berasal dari untuk memastikan jika mereka benar-benar menghantar e-mel.

Sekiranya anda perlu membetulkan apa-apa, adalah lebih baik untuk menaip URL institusi secara manual daripada mengklik pautan dalam e-mel (sebab dijelaskan dalam bahagian seterusnya). Log masuk secara manual dan buat perubahan - hanya selepas mengesahkan dengan institusi yang nampaknya menghantar e-mel kepada anda.

Perhatikan bahawa tidak ada bank yang akan menghantar e-mel kepada anda untuk mendapatkan butiran supaya lebih jelas apabila berurusan dengan e-mel tersebut

t Klik Pautan Dalam E-mel Minta Butiran Peribadi

Ia mungkin kelihatan seperti e-mel dari salah satu organisasi kewangan yang anda percayai. Namun, jangan sekali-kali klik pautan di dalam e-mel - tidak semestinya untuk melihat di mana pautan itu memimpin. Anda perlu mengambil langkah berjaga-jaga sebelum anda mengklik sebarang pautan. Sekiranya anda ingin mengetahui di mana pautan utama, hover penunjuk tetikus anda ke atas teks utama. Anda boleh melihat pautan di bahagian bawah pelanggan e-mel anda. Jika anda tidak dapat melihat pautan di sana, salin dan tampalkannya ke Notepad.

Apa yang berlaku ialah jika ia merupakan laman web yang berniat jahat, ia mungkin memuat turun sedikit mengandungi kod jahat pada saat anda mendarat di laman web. Walaupun antivirus anda mengesannya dan membuangnya, kod itu mungkin melakukan kerosakan itu - dengan mereplikasi atau dengan menghantar imej cakera keras anda.

Dalam beberapa kes, mereka membuat laman web yang kelihatan seperti laman web organisasi kewangan anda. Tetapi anda boleh melihat perbezaan ketika melihat URL. Sebagai contoh, pautan PayPal akan menjadi seperti //paypal.com/something manakala pautan pancingan akan //something.com/PayPal. Dalam hal ragu-ragu, anda boleh menggunakan perkhidmatan percuma mana-mana salah satu Pengimbas URL ini untuk memeriksa kebenaran dari mana-mana laman web.

Pautan Penjagaan Pelanggan Di Mel Permintaan Untuk Butiran

Sesetengah e-mel mungkin termasuk pautan penjagaan pelanggan kepada anda laman web organisasi kewangan. Begitu juga, mereka mungkin termasuk pautan ke dasar Privasi atau sesuatu yang serupa. Semua ini adalah unsur yang bermaksud untuk menipu anda untuk memberikan data anda. Jangan jatuh untuk pautan tersebut. Sekali lagi, tidak ada bank yang akan meminta anda butiran melalui e-mel.

Walaupun kita berada di sini, saya cadangkan anda jangan memberikan maklumat peribadi walaupun anda dipanggil oleh seseorang. Dengan kecurian identiti pada peningkatan, orang menggunakan kejuruteraan sosial untuk memancing data yang dimiliki oleh anda atau seseorang yang berdekatan dan sayang kepada anda. Apabila ia bertukar kepada pertukaran maklumat, lakukan secara langsung dengan melawat institusi kewangan yang berkaitan.

Pastikan bahawa Vendor Menggunakan Laman Web Selamat

Membeli-belah dalam talian adalah perkara besar yang akan datang. Ia membolehkan anda untuk pergi membeli-belah tanpa perlu meninggalkan rumah anda. Untuk mengelakkan penipuan phishing yang datang dalam merebut belanja dalam talian, pastikan laman web yang meminta anda untuk maklumat kad kredit / debit selamat. Sehingga beberapa waktu lalu, anda tahu laman web itu selamat apabila anda melihat ikon kunci dalam bar alamat. Hari ini, mereka boleh memalsukan ikon kunci juga. Untuk memastikan anda berada di tapak selamat, klik dua kali ikon kunci untuk melihat sijil keselamatan untuk tapak web. Jadikannya tabiat untuk memasukkan URL secara manual.

Untuk lebih selamat penyemak imbas anda, anda boleh menggunakan bar alat dari sebarang sistem keselamatan. Jika anda menggunakan Internet Explorer, aktifkan penapis SmartScreen supaya anda tahu jika tapak web adalah laman pancingan.

Gunakan Penyemak Imbas Terkini

Jika anda menggunakan pelayar yang lebih lama, peluangnya adalah bahawa kelemahan penyemak imbas ini telah dieksploitasi. Jika anda pergi untuk penyemak imbas terkini, syarikat perisian cuba terus memperbaiki aspek keselamatan. Anda menerima patch terbaru apabila dan apabila terdapat kelemahan. Sekali lagi, pasang toolbar keselamatan supaya ia dapat memeriksa laman web yang anda lawati dengan tapak pancingan data yang diketahui untuk memberi tahu anda mengenai kemungkinan penipuan.

APWG mengesyorkan menggunakan versi terbaru Internet Explorer. Ia juga mengesyorkan bar alat percuma Earthlink untuk kegunaan dengan penyemak imbas.

Tetap Menonton Penyata Bank

Terakhir tetapi tidak sekurang-kurangnya, terus menyemak penyata akaun bank anda dan penyata debit / kredit untuk memastikan tidak ada penyelewengan. Ini membantu anda melihat kesilapan yang kadangkala menjadi kes phishing dan dengan itu, kecurian identiti.

Ini menerangkan bagaimana untuk mengelakkan penipuan pancingan data. Jika anda menerima e-mel pancingan data, anda juga boleh melaporkannya, dengan menghantar e-mel kepada [email protected].

Bercakap tentang penipuan, lihat beberapa pautan berikut:

  1. Elakkan penipuan dalam talian dan tahu kapan untuk mempercayai laman web
  2. Elakkan penipuan yang menggunakan nama Microsoft
  3. Elakkan penipuan dan Penipuan Smiling
  4. Berhati-hati dengan penipuan Whaling
  5. Elakkan Penipuan Membeli-belah Dalam Talian & Penipuan Musim Percutian
  6. Elakkan Catfishing Internet Penipuan Kejuruteraan Sosial.