Mi az az adathalászat és hogyan védjem meg önmagát attól?
Biztonság Adathalászat Hős / / March 16, 2020
Utoljára frissítve:
Az adathalász csalások sajnos nem mennek el, de vannak olyan dolgok, amelyeket megtehetsz saját magának a védelme érdekében. Így észlelheti az adathalász kísérleteket, hogy személyazonossága és adatai biztonságban maradjanak.
A 99 beérkezett e-mail közül egy ún adathalász támadás. Ezek a veszélyes bosszantások évente ezer kárt okoznak a vállalkozásoknak és a végfelhasználóknak. Annak ellenére, hogy egyetlen megoldás sem 100% -ban teljes mértékben bizonyított, vannak dolgok, amelyeket megtehetsz az adathalász csalások felismerése és elkerülése érdekében. Csináljuk.
Mi az adathalász támadás?
Az adathalászat a társadalmi mérnöki támadás célja a felhasználói adatok, például bejelentkezési adatok, hitelkártya-számok és egyéb személyes adatok ellopása. A csalás, amely e-mailben, szöveges üzenetben vagy azonnali üzenetként érkezik el, maszkolódik, mint egy megbízható entitás. Reméli, hogy harap, és szívesen átadja adatait egy rosszindulatú linkre kattintva. A csalások többsége (51%) rosszindulatú programok támadásához vezet
Malware támadás esetén a rejtett fájl telepítésre kerül a számítógépére. A fájl olyan feladatokat hajt végre, mint például jogosulatlan vásárlások, pénzeszközök lopása vagy azonosító lopások kezdeményezése. Egyes rosszindulatú programok túszként tartják a készüléket. Ezekben az esetekben haszonbért kell fizetnie, mielőtt visszanyeri a számítógépéhez.
Hogyan lehet észlelni a csalásokat?
Az adathalász csalásokkal kapcsolatban az első dolog, amelyet meg kell ölelnie és emlékezni, a idióma, ha valami túl jónak tűnik, hogy igaz legyen, valószínűleg az. Pontosabban fogalmazva: ha olyan szöveget vagy e-mailt kap, amelyben gyors pénzt vagy valamilyen nyereményt ígér, ez szinte biztosan átverés. Sajnos ezek a csalások hajlamosabbak lesznek egyértelműbbé válni évről évre.
Az adathalász csalások tartalmazhatnak, de nem korlátozódnak ezekre a példákra:
- Kormány-visszatérítést ígérő üzenetek
- Ingyenes kattintások elérhetők egy kattintással
- Figyelmeztetések gyanús tevékenységekre vagy bejelentkezési kísérletekre
- Hamis számlák, amelyek fizetést igényelnek
- Vegye figyelembe, hogy a legutóbbi fizetését nem fogadták el
Példák
A Phishing.org képernyőképeket közölt a a csalások valós példái. Ezek közé tartozik a hamis Paypal biztonsági értesítés, a hamis Microsoft értesítés, a támadás LinkedIn, sok más között.
Íme egy példa egy Microsoft adathalász üzenetre:
Hogyan lehet megvédeni magát az adathalászat ellen
Az adathalász program áldozatává válásának elkerülése érdekében hajtsa végre az alábbi alapvető lépéseket:
Szoftver frissítések
Az első lépés, hogy megvédje magát az adathalász csalásoktól, a biztonsági szoftver telepítése a készülékre. És igen, ez magában foglalja a Mac-eket is, nem csak a Windowsot. Gondoskodjon arról is, hogy a számítógép operációs rendszere mindig naprakész legyen. Ellenőrizze, hogy az automatikus frissítések be vannak-e kapcsolva.
A mobil eszközök egyre inkább nem védettek az adathalász támadások ellen. Ezért kapcsolja be az automatikus frissítéseket az iOS és az Android alapú készülékeken is. Az olyan vállalatok, mint az Apple és a Google, nagy munkát végeznek a támadások azonosításában és megakadályozásában. Az ön felelõssége azonban annak biztosítása, hogy a frissítéseket haladéktalanul telepítse-e az eszközödre.
Fontolnia kell a Google telepítését is ingyenes adathalász eszköz, amely figyelmeztet, ha Google Fiókja jelszavát máshol adja meg, mint a accounts.google.com.
Használjon több tényezős hitelesítést
A vállalatok egyre inkább kínálnak vagy igényelnek több tényezős hitelesítés fiókja adatainak védelme érdekében. Az ilyen típusú hitelesítés engedélyezése esetén két vagy több hitelesítő adatot kell megadnia a fiókjába való bejelentkezéshez.
Például, több tényezős hitelesítéssel - kétfaktoros hitelesítés vagy kétlépéses néven is Ellenőrzés, lehet, hogy hozzá kell adnia egy jelszót, amelyet e-mailben, szöveges üzenetben vagy e-mailben kap hitelesítési alkalmazás. Ujjlenyomatának, retinajának vagy arcának letapogatására szintén szükség lehet, a szervezettől függően.
Mindig használjon többtényezős hitelesítést, ha felajánlott; Ha nem adnak választási lehetőséget, akkor kérdéses, hogy üzletet kell-e folytatnia azzal a szervezettel.
Igen, használjon erős jelszót
Szüksége van erős jelszavak létrehozására és biztonságos megőrzésére. Jelszavak jobb védelme érdekében vegye figyelembe:
- 10-12 karakter használata a jelszóhoz
- Ne használjon neveket, dátumokat vagy közönséges szavakat a jelszavában. Ehelyett használjon számok, karakterek és szimbólumok keverékét. Használjon a kis- és nagybetűk kombinációját is
- Ne használja ugyanazt a jelszót különböző fiókoknál
- Fontolja meg a jelszógenerátor alkalmazás / szolgáltatás, például az 1Password vagy a Dashlane vásárlását.
- Ne ossza meg a jelszavakat telefonon vagy e-mailben / szövegesen.
- Ha le kell írnia egy jelszót, ellenőrizze, hogy be van-e zárva, és nem látható.
Csak biztonságos webhelyeken vásárolhat
2019-ben senki sem vásárolhat termékeket nem biztonságos webhelyen. Sajnos még mindig megtörténik. Annak biztosítása érdekében, hogy a meglátogatott webhely biztonságban van, keresse meg a https-et a webcím elején.
Biztonsági másolat készítése
Végül, ügyeljen arra, hogy rendszeresen biztonsági másolatot készíteni az adatokról külső merevlemez vagy felhőtároló használatával. Ilyen módon, ha problémák merülnek fel, a lehető leggyorsabban visszatérhet online.
Valószínűleg egy átverés, most mi van?
Ha úgy gondolja, hogy a kapott e-mail vagy üzenet csalás, először kérdezze meg önmagától, hogy ismeri-e fel a fiókot vagy a céget, amely kapcsolatba lépett. Ha a válasz nem, akkor jelentse meg az üzenetet, majd törölje az eszközről. Ha a válasz igen, akkor vegye fel a kapcsolatot közvetlenül a céggel, telefonszámával vagy webhelyével, amelyet jogszerűnek tekint.
Fél, hogy már válaszolt egy adathalász programra? Ebben az esetben látogasson el IdentifyTheft.gov és kövesse az elvégzendő lépéseket azon információk alapján, amelyeket attól tart, hogy elvesztek.
Azt is meg kell tennie a lépéseket egy lépéssel tovább, és be kell jelentenie az adathalászatot a hatóságoknak. Ennek jó kiindulópontja az, hogy: lépjen kapcsolatba az FTC-vel.
Az FTC webhelyén a rendszer felkéri a panaszkategóriát és alkategóriát. Ha nem talál találatot, válassza a „Valami más” lehetőséget. Innentől válaszolnia kell néhány panaszával kapcsolatos kérdésre, és el kell mondania, mi történt a szavaiddal.
Az adathalász csalások sajnos nem mennek el, de vannak olyan dolgok, amelyeket megtehetsz saját magának a védelme érdekében. Ezeket a lépéseket haladva nagy előrelépést tesz a készülék további biztonságának fokozása érdekében. A nyugalom követi!