Phishing là một dạng của kỹ thuật kỹ thuật xã hội được sử dụng bởi hacker để thu thập thông tin nhạy cảm như tên người dùng, mật khẩu và các chi tiết thẻ tín dụng bằng cách đặt như là một người trustworty / organization. Vì hầu hết người sử dụng trực tuyến là không biết về các kỹ thuật được sử dụng trong việc thực hiện một cuộc tấn công lừa đảo, họ thường rơi vào nạn nhân và do đó, lừa đảo có thể rất hiệu quả.
Với sự gia tăng đáng kể số lượng lừa đảo lừa đảo trong những năm gần đây, cũng đã được sự gia tăng ổn định trong số người đang là nạn nhân. Thiếu nhận thức trong nhân dân là lý do chính đằng sau cuộc tấn công như vậy. Bài viết này sẽ cố gắng để tạo ra nhận thức và giáo dục người dùng về lừa đảo trực tuyến này và gian lận.
Lừa đảo lừa đảo thường gửi một email cho người dùng yêu cầu thông tin cá nhân của họ, hoặc chuyển hướng họ đến một trang web nơi họ được yêu cầu nhập thông tin cá nhân của họ. Dưới đây là một số các thủ thuật có thể được sử dụng để xác định các kỹ thuật lừa đảo và tránh xa nó.
1.Xác định một Scam Phishing
1. Cảnh giác với những email có nhu cầu về một phản ứng khẩn cấp từ phía bạn. Một số ví dụ là:
* Bạn có thể nhận được một email mà dường như đã đến từ ngân hàng hoặc tổ chức tài chính nói rằng "tài khoản ngân hàng của bạn bị hạn chế do sự hoạt động trái phép. Xin vui lòng xác nhận tài khoản của bạn càng sớm càng tốt để tránh đình chỉ vĩnh viễn ". Trong hầu hết trường hợp, bạn được yêu cầu theo một liên kết (URL) mà sẽ đưa bạn đến trang web giả mạo (tương tự như trang web ngân hàng của bạn) và nhập thông tin đăng nhập của bạn ở đó.
* Trong một số trường hợp, các email lừa đảo có thể yêu cầu bạn thực hiện một cuộc gọi điện thoại. Có thể có một người hoặc một phản ứng âm thanh chờ đợi ở phía bên kia của điện thoại để lấy đi các chi tiết thẻ tín dụng, số tài khoản, số an sinh xã hội hay các dữ liệu có giá trị khác.
2. email lừa đảo trực tuyến thường không được cá nhân hoá. Vì họ nhắm mục tiêu một số lagre của người sử dụng trực tuyến, họ thường sử dụng các văn bản tổng quát như "Kính gửi khách hàng có giá trị", "Dear Paypal người sử dụng" vv để địa chỉ bạn. Tuy nhiên, một số email lừa đảo có thể là một ngoại lệ cho quy tắc này.
3. Khi bạn nhấn chuột vào các liên kết có trong một email lừa đảo, bạn rất có thể sẽ được đưa đến một trang web giả mạo với biểu tượng chính thức và thông tin chính xác trông giống như của các trang web ban đầu của ngân hàng hoặc tổ chức tài chính. Chú ý đến các URL của một trang web trước khi bạn nhập bất kỳ thông tin cá nhân của bạn ở đó. Mặc dù trông giống hệt trang web độc hại để các trang web hợp pháp, nó thường sử dụng một miền khác nhau hoặc thay đổi trong chính tả này. Ví dụ, thay vì paypal.com, một trang web lừa đảo có thể sử dụng địa chỉ khác nhau như:
* papyal.com
* paypal.org
* verify-paypal.com
* xyz.com/paypal/verify-account/
Mẹo để Tránh Là một nạn nhân của lừa đảo trực tuyến
1. Không trả lời email đáng ngờ mà yêu cầu bạn cung cấp thông tin cá nhân của bạn. Nếu bạn không chắc chắn liệu một yêu cầu email là hợp pháp, xác minh cùng bằng cách gọi các ngân hàng tương ứng / công ty. Luôn luôn sử dụng các số điện thoại in trên hồ sơ ngân hàng hoặc báo cáo của bạn, không những được đề cập trong các email đáng ngờ.
2. Không sử dụng các liên kết trong tin nhắn email ngay lập tức, hoặc trò chuyện hội thoại để nhập vào một trang web. Thay vào đó, luôn luôn gõ URL của trang web trên thanh địa chỉ trình duyệt của bạn để nhận được vào một trang web.
3. Các trang web hợp pháp luôn luôn sử dụng một kết nối an toàn (https: / /) trên những trang mà là để thu thập dữ liệu nhạy cảm như tên người dùng và mật khẩu, số tài khoản hay chi tiết thẻ credic. Bạn sẽ thấy một biểu tượng khóa Hình ảnh của biểu tượng khóa vào thanh địa chỉ trình duyệt của bạn mà chỉ ra một kết nối an toàn. Trên một số trang web như paypal.com mà dùng giấy chứng nhận xác nhận gia hạn, thanh địa chỉ chuyển xanh như hình dưới đây.
HTTPS Address Bar
Trong hầu hết trường hợp, không giống như một trang web hợp pháp, trang web lừa đảo trực tuyến hoặc trang web giả mạo sẽ không sử dụng một kết nối an toàn và không hiển thị biểu tượng khóa. Vì vậy, không có tính năng bảo mật như vậy có thể là một dấu hiệu rõ ràng của cuộc tấn công lừa đảo. Luôn luôn kiểm tra lại các tính năng bảo mật của trang web trước khi vào bất kỳ thông tin cá nhân của bạn.
4. Luôn luôn sử dụng một phần mềm tốt chống virus, tường lửa và bộ lọc email để lọc lưu lượng truy cập không mong muốn. Cũng đảm bảo rằng trình duyệt của bạn được cập nhật đến với các bản vá lỗi cần thiết đang được áp dụng.
5. Báo cáo là một "cuộc tấn công lừa đảo"hay "giả mạo email" cho các nhóm sau đây để ngăn chặn các cuộc tấn công lan rộng khắp nơi trên Internet:
Bạn có thể trực tiếp gửi một email đến spam@uce.gov hoặc reportphishing@antiphishing.org báo cáo một cuộc tấn công. Bạn cũng có thể thông báo cho Trung tâm Tố Tội phạm Internet của FBI bằng cách nộp đơn khiếu nại trên trang web của họ: www.ic3.gov.
Popularity: 1% [?]
Không có nhận xét nào:
Đăng nhận xét