Концепция в дефиниция ABC
Miscellanea / / July 04, 2021
От Гилем Алсина Гонсалес, на февруари 2017
Когато вярваме, че получаваме съобщение от обичайната ни банкова единица, това не е задължително да е вярно и това, на което можем да сме свидетели, е атака от типа, наречен фишинг, така че в случай на получаване на комуникация електроника на нашите Банка, струва си да го поставите под въпрос и да проверите дали е истина.
Фишингът се състои от имитация на имейл съобщение от нашата банка (преди всичко, но не само), което ни води извършете операция, вярвайки, че ние (жертвата) го правим правилно, когато в действителност това е капан, зададен от a киберпрестъпник
Целите на тази атака могат да бъдат разнообразни и да преминават от обикновената кражба на пари до инсталация от злонамерен софтуер на компютър или смартфон на жертвата да ги използва по-късно като платформа за извършване на повече атаки.
За да разберете механиката на това как Фишинг Нека вземем пример за това: нека си представим, че един ден получаваме имейл от нашата банка, обясняващ, че някой се е опитал да влезе в нашата
профил потребител на уебсайта на споменатата банка и че трябва да сменим паролата си, за която сме предоставя връзка и ни насърчава да направим това бързо, в противен случай това ще блокира нашите оперативен.Банката (или която и да е друга организация) рядко включва линк към своя уебсайт в предупредителен имейл.
И това трябва да е първият знак, който ни накара да се усъмним. Трябва да прегледаме и адреса на електронна поща откъде идва, тъй като по-голямата част от времето изглежда като адреса на нашия уебсайт, но не съвпада, друг знак, който трябва да предизвика чувството ни за бдителност.
Ако, без да щракнем върху връзката, предложена в имейла, поставим курсора на мишката върху него, ще видим как адресът, до който иска да ни отведе, също няма нищо общо с уебсайта на нашата банка. Още улики, невъзможно.
За да се противопостави на фишинг Имаме програми за сигурност, като модерни антивирусни програми, които включват защита срещу заплахи от различен тип, но преди всичко здравия ни разум
На първо място, получете имейл от банка или от която и да е онлайн услуга (съхранение на файлове в облака, социална мрежа, имейл, ...), че искате от нас да направим нещо и че също така ни предоставяте линк и ни приканвате да кликнете върху него, вече трябва да ни прави подозрителни.
Ако случаят е такъв и ние се съмняваме, имаме на разположение две решения: първото е да се обадите телефон, например, до обичайния ни банков офис, в който без съмнение те ще имат информация в уважение.
И, второ, и без да щракнете върху връзката или връзките, включени в пощата, отворете друг раздел на нашата браузър уеб и в него достъп до услугата чрез ръчно въвеждане на нейния URL адрес и потвърждаване с нашите идентификационни данни.
Ако има нещо, което заслужава нашето внимание, със сигурност ще видим, че е обявено незабавно и можем да действаме по съответния начин.
Като любопитство обяснете, че деноминацията фишинг идва от английския глагол да лови
Тъй като това, което правят киберпрестъпниците, е да хвърлят кука, за да „хванат“ нищо неподозиращите интернет потребители, които го хапят.
Снимки: Fotolia - Пономаренко13 / Rzt Moster
Теми за фишинг