Obsah:
- Ako sa vyhnúť podvodom typu phishing
- 1. Zostaňte informovaní
- 2. Skontrolujte neosobnosť
- 3. Spracovať a vyhodnotiť
- 4. Robte preventívne opatrenia
- 5. Pred vykonaním potvrďte
- 6. Všetko aktualizujte
Ako sa vyhnúť podvodom typu phishing
Phisheri sú počítačoví zločinci, ktorí využívajú online taktiku a metódy ako únos značky a e-mailovú korešpondenciu s manipuláciou alebo dokonca zastrašovaním, aby využili výhody nič netušiacich obetí. Cieľom je ukradnúť súkromné informácie a použiť ich ako prostriedok na získanie toho, čo chcú.
Spravidla začínajú zhromaždením a zostavením dlhého zoznamu príjemcov pred odoslaním spamových e-mailov. Každá správa, ktorú pošlú, je navrhnutá tak, aby vyzerala, akoby pochádzala od renomovanej spoločnosti alebo organizácie, ako je napríklad maloobchodná spoločnosť online alebo finančná inštitúcia.
Snažia sa získať si vašu sebadôveru, aby ste mohli okamžite konať podľa pokynov, ktoré vám dajú. V e-maile sa zvyčajne zobrazí pokyn na kliknutie na uvedený odkaz. To vás potom nasmeruje na falošnú stránku, kde po prihlásení zhromaždí vaše prihlasovacie údaje.
Ďalšou taktikou je zasadiť spyware vírusy do vášho počítačového systému, ktoré zostávajú nečinné, a monitorovať vaše aktivity online prehliadania, kým nenastane vhodný čas. Toto je okamih, keď navštívite stránku, ktorá vyžaduje vaše prihlásenie.
Hneď ako sa to stane, vírus začne pôsobiť. Buď vás presmeruje na falošnú stránku, alebo zaznamená vaše stlačenia klávesov pri zadávaní dôverných údajov, ako je vaše používateľské meno, heslo a ďalšie citlivé údaje.
Bez softvéru proti phishingu sa táto forma kriminality môže stať veľmi reálnou hrozbou. Našťastie, ak sa chcete vyhnúť ďalšej obete krádeže identity, môžete podniknúť kroky na svoju ochranu.
1. Zostaňte informovaní
Mnoho ľudí sa dostane do pasce, ktorú títo počítačoví zločinci chytia, pretože sú neinformovaní o realite počítačovej kriminality a o tom, ako títo podvodníci fungujú.
Predbežné varovanie znamená predzbrojenie. Ak máte vedomosti o tom, ako fungujú spamové e-maily a falošné webové stránky, budete v lepšej pozícii, aby ste sa chránili proti tomu, aby ste sa nestali obeťou pokusov o phishing, pretože inštinktívne viete, čo hľadať. Budete schopní rozpoznať znaky v e-mailových správach a iných korešpondenciách na sociálnych sieťach, ktoré dostanete.
Napriek tomu, že e-mail obsahuje správne logo, grafiku a farebnú schému spoločnosti, je možné, že v použitom jazyku niečo nefunguje. Zistíte pravopisné chyby a podozrivé vetné konštrukcie.
Uvidíte tiež, že samotná žiadosť je podozrivá, pretože legitímna spoločnosť by od vás nepožiadala o overenie vašich osobných údajov alebo údajov o účte prostredníctvom e-mailu. Preto vždy dávajte pozor na správy, ktoré od vás požadujú, aby ste na webovej stránke overili alebo aktualizovali svoje heslá, čísla kreditných kariet, číslo sociálneho poistenia alebo dokonca číslo svojho bankového účtu.
Tak ako sa neustále informujete o miestnych alebo medzinárodných správach a aktuálnych udalostiach prostredníctvom médií, je potrebné držať krok s prevládajúcimi trendmi v počítačovej kriminalite. Patria sem súčasné stratégie a metódy, ktoré phishing používajú na nič netušiace obete.
Internet oplýva hlásenými prípadmi vo forme článkov, správ, dokumentov a podobne, z ktorých možno získať užitočné podrobnosti o dianí na scéne a o tom, ako sa môžete strážiť.
2. Skontrolujte neosobnosť
Spamové e-maily sa zvyčajne odosielajú hromadne. Na rozdiel od iných sofistikovaných foriem podvodov stojí za to, aby ste prostredníctvom e-mailu oslovili neobmedzený počet ľudí, nič. Zločinci sú si vedomí, že väčšina ľudí nebude na správu reagovať a že pravdepodobne skončí v ich priečinku so spamom.
Čo sa však snažia urobiť, je využiť princíp zloženého efektu vo svoj prospech. Neuvažujú o státisícoch, ktorí budú správu ignorovať. Zameriavajú sa na započítanie malého percenta, ktoré bude mať.
Vzhľadom na to, že sa tieto správy odosielajú hromadne, zvyčajne budú všeobecné . Toto je ďalšia červená vlajka, na ktorú si treba dať pozor. Phishingový e-mail bude zvyčajne neosobný. Spravidla budú chýbať podrobnosti, ktoré môžete označiť ako aktuálne a v súlade so vzťahom, ktorý máte so spoločnosťou ako zákazník.
Ak je správa autentická a skutočne pochádza od legitímneho poskytovateľa služieb, ktorého ste zákazníkom, mala by obsahovať skutočné mená, s ktorými ste sa zaregistrovali. Niektoré spoločnosti zahŕňajú aj číslo zákazníka a ďalšie identifikačné údaje.
3. Spracovať a vyhodnotiť
Nedovoľte, aby vás urgentná správa, ktorú ste dostali, podnecovala k radikálnemu konaniu skôr, ako si dáte dostatok času na dôkladné premyslenie všetkého.
Títo kybernetickí zločinci majú skúsenosti s lovením na obavy ľudí a využijú všetky možné prostriedky na zabezpečenie toho, aby sa ich príjemca závisel od toho, čo chcú. Môžu vás varovať, že sa stane niečo hrozné (napríklad vypnutie vášho účtu), pokiaľ nebudú podniknuté razantné kroky.
Povaha „núdzovej situácie“ sa mohla zakaždým líšiť. Koncová hra je ale vždy rovnaká. Chcú nalákať nič netušiace obete na podvodnú webovú stránku, aby mohli zadať svoje osobné údaje.
Phishingové e-maily sú často konštruované s cieľom vyvolať konkrétnu emocionálnu reakciu. Neuplatňujú iba informácie. Cieľom je vyvolať okamžitú reakciu od osoby, ktorá ju dostane, a prinútiť ju, aby konala bez toho, aby mala čas na mentálne spracovanie toho, čo robí.
Takéto e-maily budú obsahovať frázy ako:
- Vážený zákazník, vážený zákazník
- Kliknutím na odkaz nižšie získate prístup k svojmu účtu
- Aktualizujte svoje informácie prostredníctvom tohto odkazu
- Vo vašom účte je blok
- Váš účet bude čoskoro zrušený
- Ak neodpoviete do 24 hodín, váš účet bude zrušený.
Vždy sa majte na pozore v každej situácii, keď sú zapojené vaše osobné údaje. Vykonajte sebakontrolu a nikdy si nedovolte reagovať z paniky alebo zastrašovania. Nedovoľte, aby sa negatívne pocity zmocnili. Zostaňte neponáhľaní, udržujte vyrovnanú hlavu a spracujte situáciu jasným a racionálnym spôsobom.
4. Robte preventívne opatrenia
Typ e-mailovej správy, ktorú dostanete, sa môže líšiť od žiadosti o overenie účtu až po pokyny, aby ste zmenili svoje finančné informácie alebo ďalšie podrobnosti. Ak ste príjemcom takéhoto e-mailu týkajúceho sa zmien, ktoré je potrebné vykonať vo vašom účte alebo v iných údajoch, prihláste sa priamo na oficiálnu webovú stránku bez kliknutia na odkaz v e-maile.
Spravidla vždy neklikajte na odkaz uvedený v tele e-mailu, najmä ak je účelom získať prístup k vášmu účtu u poskytovateľa služieb. Namiesto toho si zvyknite, že web vždy navštevujete sami zo zoznamu uloženého v záložkách alebo zadaním adresy URL priamo do panela s adresou.
Neposielajte žiadne citlivé informácie online prostredníctvom e-mailu alebo sociálnych médií, ani keď máte k dispozícii formulár alebo šablónu, ktoré vám to pomôžu. To by sa malo robiť iba priamo na webových stránkach legitímnej spoločnosti, s ktorou ste v spojení.
Dôležitým spôsobom, ako prijať preventívne opatrenia, je vykonať náležitú starostlivosť. Zavolajte spoločnosti a overte si totožnosť odosielateľa a pravdivosť žiadosti, ktorú ste dostali.
Boli by ste ohromení astronomickými sumami, ktoré by mohli ušetriť jednotlivci, domácnosti a spoločnosti, ak by niekto jednoducho urobil nejakú náležitú starostlivosť pred tým, ako urobí rozhodnutie, ktoré mu zmení život.
Dôležitosť sa dostane do centra pozornosti, keď na chvíľu vezmete do úvahy množstvo hlásených prípadov, keď obete prišli o svoje celoživotné úspory a investície v priebehu niekoľkých dní alebo hodín. Na vymazanie desaťročí tvrdej práce je potrebné iba jedno nesprávne informované rozhodnutie.
5. Pred vykonaním potvrďte
Ak ste dostali e-mail s phishingom alebo máte podozrenie, že je to tak, je tu jednoduchý trik, pomocou ktorého môžete skontrolovať, či je poskytnutý odkaz skutočne pravý alebo nie.
Jednoducho ukážte myšou na samotný odkaz bez klikania a skontrolujte ľavú dolnú časť obrazovky. Zobrazí sa tam skutočná adresa webovej stránky, na ktorú ste presmerovaný. Takto môžete rýchlo zistiť, či je e-mail legitímny alebo nie.
Pred začatím procesu týkajúceho sa osobných údajov buďte vždy v strehu a snažte sa potvrdiť. Pred zadaním údajov o kreditnej karte alebo iných citlivých informácií sa uistite, že stránky, ktoré používate, sú autentické.
Skontrolujte syntax adresy URL a zistite, či je skutočne správna. Spoof weby majú zvyčajne v záhlaví nadmerne dlhý reťazec znakov, pričom v reťazci je niekde legitímny názov firmy. Niekedy nebudú obsahovať vôbec legitímne obchodné meno.
Uistite sa tiež, že web používa šifrovanie na zabezpečenie informácií, ktoré tam zadávate. Toto je možné potvrdiť kontrolou, či je v rohu prehliadača na tejto stránke zamknutý znak. Webová adresa by mala tiež začínať https, nie bežným http.
Pri týchto kontrolách buďte opatrní. Niektoré phishingové stránky umiestňujú na svoje stránky ikony falošného zámku. Musíte sa teda pozrieť na umiestnenie ikony. Správne miesto je v okennom ráme prehliadača, a nie na samotnej webovej stránke.
Existuje navyše niekoľko techník maskovania adries URL, ktoré prezentujú falošné adresy a vyzerajú ako skutočné veci. Takže ak máte pochybnosti, nepokračujte, kým nekontaktujete vlastníka stránky a neoveríte ho. Pokiaľ ide o počítačovú kriminalitu, je oveľa lepšie byť v bezpečí, ako ľutovať.
6. Všetko aktualizujte
Zaistite, aby bol operačný systém a používané prehľadávače aktualizované. Nainštalujte všetky potrebné opravy a vylepšenia, aby ste sa uistili, že váš systém je synchronizovaný so všetkými najnovšími bezpečnostnými funkciami, nástrojmi a prostriedkami.
Mnoho ľudí chápe dôležitosť udržiavania svojich systémov aktuálnych. Výzvou však je, že v horúčave zaneprázdneného programu alebo iných vyrušovaní je ľahké jednoducho odložiť požadovanú inštaláciu.
Takéto oneskorenia sa môžu ukázať ako veľmi nákladné, keď sa do vášho počítača uzamkne vírus alebo malware poškodí vaše súbory, a je príliš neskoro na to, aby ste poškodenie napravili.
Je možné vypracovať spravovaný plán, ktorý automaticky aktualizuje všetky vaše zariadenia. Ak sa rozhodnete nepoužívať spravovaný plán, budete musieť pravidelne kontrolovať všetky nové aktualizácie softvéru, ktoré je potrebné nainštalovať.
Neznamená to iba antivírusový softvér, ale aj váš firewall, aplikácie ako Flash, Java a webové prehľadávače, ktoré vás môžu nechať zraniteľnými, pokiaľ nie sú aktualizované.