Niebezpieczny e-mail – 5 rzeczy, które musisz sprawdzić

Niebezpieczny e-mail – 5 rzeczy, które musisz sprawdzić

Niebezpieczny e-mail - 5 rzeczy, które musisz sprawdzić

Niebezpieczny e-mail – 5 rzeczy, które musisz sprawdzić

Niebezpieczny e-mail – 5 rzeczy, które musisz sprawdzić ponieważ ataki phishingowe są obecnie uważane za główne źródło naruszeń danych.

91% cyberataków zaczyna się od wiadomości phishingowej

Dziesięć lat temu, jeśli zapytałeś kogoś, czym jest „phishing”, prawdopodobnie nie mieliby pojęcia. Od tego czasu wszystko znacznie się zmieniło; Ataki phishingowe są teraz odpowiedzialne za znaczną liczbę poważnych naruszeń danych.

Ataki phishingowe stają się coraz bardziej wyrafinowane i ukierunkowane, a nawet najbardziej zaawansowani technicznie lub bezpieczni ludzie mogą znaleźć się ofiarą. Jak więc upewnić się, że nie padniesz ofiarą? Użyj listy kontrolnej, aby dokładnie sprawdzić swoją pocztę przychodzącą. W razie wątpliwości nie klikaj!

5 rzeczy, które musisz sprawdzić

Nadawca

To jest Twoja pierwsza wskazówka, że ​​wiadomość e-mail może nie być prawidłowa. Czy znasz nadawcę? Jeśli nie, potraktuj pocztę podejrzliwie i nie otwieraj żadnych załączników. Póki nie zweryfikujesz rzekomego nadawcy, że zamierzał Ci ją wysłać. Jeśli uważasz, że znasz nadawcę, sprawdź dokładnie aktualny adres e-mail. Często wiadomość e-mail wyłudzająca informacje będzie wyglądać tak, jakby pochodziła od osoby, którą znasz, ale będzie niewielka różnica w adresie.

Temat wiadomości

Zwróć uwagę na linie tematyczne! Chociaż coś w stylu „Uzyskaj najlepszą ofertę już teraz!” Może być oczywistą oznaką e-maili phishingowych. O wiele bardziej udane tematy są tymi, które nie wzbudzają tak dużego podejrzenia. „Wymagane działanie na koncie”, „Aktualizacja statusu dostawy” lub „Potwierdzenie zestawienia rachunku” mogą być odepchnięte, aby osłabić obronę adresata wiadomości e-mail przez pozornie zwykłe alerty. Pamiętaj, że jeśli coś uzasadnionego jest tak ważne, Twój bank, pracodawca, gabinet lekarski, sprzedawca lub wystawca karty kredytowej znajdą alternatywny sposób skontaktowania się z Tobą, gdy nie odpowiesz na e-mail. W razie wątpliwości zadzwoń, aby zapytać, czy wysłali Ci wiadomość e-mail, ale nie dzwoń na numer podany w wiadomości e-mail!

Najczęściej wybierane adresy e-mail dotyczące phishingu.

Podjęto próbę doręczenia (18%)

Dostawa etykiet UPS (16%)

Zmiana hasła wymagana natychmiast (15%)

Niecodzienna aktywność logowania (9%)

Treść wiadomości e-mail

Treść wiadomości e-mail może zawierać cały nowy zestaw wskazówek, w tym błędne słowa i niejasny kontekst. Na przykład, czy jesteś proszony o zweryfikowanie konta bankowego lub zalogowanie się do instytucji finansowej w  której nie masz konta? Czy otrzymałeś wiadomość e-mail od kogoś, kogo znasz i nie zawiera w sobie nic poza krótkim adresem URL? Czy treść odnosi się do ciebie lub ma sens w oparciu o ostatnie rozmowy lub wydarzenia? Podobnie, jeśli jest to znany kontakt, czy istnieje powód, dla którego wysłał ci tego e-maila?

Hakerzy mogą również korzystać z bieżących lub popularnych wydarzeń na swoją korzyść. Na przykład zakupy świąteczne, sezon podatkowy, a także działania na rzecz klęski żywiołowej lub tragedii są wykorzystywane do przekradania nieświadomych wiadomości phishingowych. Czy wiesz, że IRS odnotował 400-procentowy wzrost oszustów phishingowych w samym sezonie podatkowym 2016?

Skąd będziesz wiedzieć, czy e-mail jest ważny, czy nie? To tutaj przydadzą się inne wskazówki e-mailowe!

Załączniki

Najważniejsza zasada – NIE otwieraj załącznika, jeśli jakikolwiek e-mail wydaje się podejrzany. Załączniki często zawierają złośliwe oprogramowanie i mogą zainfekować cały Twój komputer.

7,3% udanych ataków typu phishing wykorzystało link lub załącznik 

URL

Podobnie jak w przypadku załączników – NIE klikaj łącza. Zwykle jest to ostateczny cel atakującego w oszustwie typu phishing – zwabić użytkowników do złośliwej witryny i skłonić ich do wprowadzenia danych logowania lub danych osobowych, umożliwiając osobie atakującej dostęp do pełnego konta.

Jeśli klikniesz link, sprawdź także rzeczywisty adres URL. Czy korzystasz z Google.com lub Go0gle.com? Odmiany mogą być nieznaczne, ale robią różnicę! Mimo to, należy pamiętać, że złośliwa strona nie zawsze będzie widocznie odzwierciedlona w adresie URL, a zatem nie będzie można stwierdzić różnicy. W takim przypadku większość przeglądarek ma wbudowaną ochronę przed atakami typu „phishing”, aby ostrzec Cię, że coś jest nie tak.

Korzystając z tych pięciu punktów kontrolnych poczty e-mail, będziesz lepiej przygotowany do odszyfrowywania wiadomości e-mail wyłudzających informacje. Jednak niektóre ataki phishingowe są tak wyrafinowane, że potrafią nawet oszukać najbystrzejszych użytkowników. Dobrą wiadomością jest to, że istnieją rozwiązania technologiczne, takie jak uwierzytelnianie dwuskładnikowe, które mogą pomóc jest to 2FA z YubiKey.

Jeśli chcesz zacząć korzystać z kluczy bezpieczeństwa, udaj się do sklepu voip24sklep.pl, aby kupić klucz, który najbardziej Ci odpowiada!

 

 

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *