Konsept i definisjon ABC
Miscellanea / / July 04, 2021
Av Guillem Alsina González, feb. 2017
Når vi tror vi mottar en melding fra vår vanlige bankenhet, trenger dette ikke nødvendigvis å være sant, og det vi kan være vitne til er et angrep av den typen som kalles phishing, så når du mottar en kommunikasjon elektronikk fra vår Bank, er det verdt å stille spørsmål ved systemet og sjekke at det er sant.
Phishing består av etterligning av en e-postmelding fra banken vår (fremfor alt, men ikke bare) som fører oss til utføre en operasjon i tro på at vi (offeret) gjør det riktig, når det i virkeligheten er en felle satt av en nettkriminelle
Målet med dette angrepet kan være forskjellig, og gå fra det enkle tyveriet av penger til det installasjon fra skadevare på datamaskin eller smarttelefon av offeret for senere å bruke dem som en plattform for å utføre flere angrep.
For å forstå mekanikken til hvordan Phishing La oss ta et eksempel på dette: la oss forestille oss at vi en dag mottar en e-post fra banken vår som forklarer at noen har prøvd å gå inn i vår
profil bruker av nettstedet til nevnte bank, og at vi må endre passordet vårt, som vi gir en lenke og oppfordrer oss til å gjøre det raskt, ellers vil det blokkere vårt operativ.En bank (eller annen enhet) vil sjelden inkludere en lenke til nettstedet i en advarsel-e-post.
Og dette skulle være det første tegnet som fikk oss til å tvile. Vi må også gjennomgå adressen til e-post hvor den kommer fra, siden den overveiende delen av tiden ser ut som adressen til nettstedet vårt, men det stemmer ikke overens, et annet tegn som burde utløse følelsen av årvåkenhet.
Hvis vi, uten å klikke på lenken som er foreslått i e-posten, plasserer musepekeren over den, vil vi se hvordan adressen den vil ta oss med, det har heller ikke noe å gjøre med nettstedet til banken vår. Flere ledetråder, umulig.
For å motvirke phishing Vi har sikkerhetsprogrammer, for eksempel moderne antivirusprogrammer som inkluderer beskyttelse mot trusler av forskjellige typer, men fremfor alt vår sunne fornuft
Først av alt, motta en e-post fra en bank eller fra hvilken som helst online tjeneste (Oppbevaring av filer i skyen, sosialt nettverk, e-post, ...) at du ber oss om å gjøre noe, og at du også gir oss en lenke og oppfordrer oss til å klikke på den, bør allerede gjøre oss mistenkelige.
Hvis dette er tilfelle og vi tviler, har vi to løsninger: den første er å ringe telefon til for eksempel vårt vanlige bankkontor, der de uten tvil vil ha informasjon på respekt.
Og for det andre, og uten å klikke på lenken eller koblingene som er inkludert i e-posten, åpner du en annen fane i vår nettleser Internett og, i den, få tilgang til tjenesten ved å skrive inn URL-adressen manuelt og validere oss med legitimasjonen.
Hvis det er noe som fortjener vår oppmerksomhet, vil vi sikkert se at det blir kunngjort umiddelbart, og vi kan handle deretter.
Som en kuriositet, forklar at pålydende phishing kommer fra det engelske verbet å fiske
Siden det nettkriminelle gjør, er å kaste en krok for å "fange" intetanende internettbrukere som biter i det.
Bilder: Fotolia - Ponomarenko13 / Rzt Moster
Phishing-emner