Hivatal

Mi az adathalászat és az adathalászat elleni támadások meghatározása

GoodID application | SMART Conference | 2018 | Budapest

GoodID application | SMART Conference | 2018 | Budapest

Tartalomjegyzék:

Anonim

Adathalászat (kifejezett halászat) olyan folyamat, amely arra ösztönzi Önt, hogy személyes adatokat adjon ki elektronikus kommunikációs technikával, például e-mailekkel, maszkolva jogszerű forrásból. Az adathalászat az egyik leggyorsabban növekvő online bűnözési módszer, amelyet a személyes adatok ellopására használnak.

Mi az adathalászat?

Alapvetően az adathalász e-mail megkísérli értékes információkat szerezni, például a

  • ATM / hitelkártyaszám

  • Bank számlaszám

  • Online fiók bejelentkezések
  • Társadalombiztosítási szám stb.

Az ellopott adatok felhasználhatók személyazonosság-lopások végzésére vagy pénzt a bankszámlájáról. Az identitástörténet azt jelenti, hogy a cracker álcázhatja magát, mint akit az ő információikban kapott és különböző tevékenységeket végez a nevében.

Az adathalászat leggyakoribb fajtái

Az adathalászat különböző módokon történik. A legáltalánosabbak az e-mailek, a weboldalak és a telefonon keresztül.

  • Adathalászati ​​e-mailek : Az illegális forrásból származó maszkolt e-maileket az áldozathoz küldik, amely valószínűleg felszólítja a korábban említett adatokat.
  • : Olyan webhelyek, amelyek hasonlítanak az eredeti vállalatokhoz vagy bankokhoz, olyan beállításokat vezetnek be, amelyek félrevezethetik az áldozatot olyan fontos adatok megadásához, mint a felhasználónév és a jelszó. Adathalászati ​​telefonhívások
  • : egy bank vagy hasonló intézmény. Az áldozatot arra kérték, hogy adja meg vagy mondja meg a bizalmas adatokat, például a PIN-kódot. Adathalászat-támadások jellemzői

Az alábbiakban felsorolunk néhány olyan jellemzőt, amelyek általában egy adathalász e-mailhez vagy weboldalhoz kapcsolódnak.

a vállalatok nem kérik ügyfeleik bizalmas adatainak e-mailben történő benyújtását. Tehát ha megtalálja az e-mailt, amely a hitelkártya számát kéri, nagy valószínűséggel adathalász kísérlet.

  • Sürgősségi érzés - a legtöbb adathalász e-mail azonnali cselekvést követel. Például az e-mailek arról számolnak be, hogy fiókját egy napban deaktiválják, ha nem írja be a hitelkártyaszámot.
  • Általános üdvözlés - Az adathalász e-mailek általában a
  • Tisztelt vásárló csillaggal jelennek meg a felhasználó neve helyett. Mellékletek - Az adathalászat e-mailjeihez csatolhat hozzájuk csatolmányokat is, amelyek többnyire rosszindulatú programokat tartalmaznak.
  • Nyilkos linkek - a linkek valami mást mutathatnak, de valójában egy másik helyre irányítanak. Az adathalász e-mailek különböző módszereket használnak a tényleges URL-ek elrejtésére.
  • A megjelenített link egy kép lesz, míg a tényleges link eltérő lehet.
    • A tényleges linkek HTML-vel maszkolhatók. Így a megjelenített szöveg //websitename.com/ lesz, a hiperhivatkozás pedig //www.othersite.com lesz.
    • Egy másik módszer a @ linkben található. Ha egy hivatkozás a "@" jelzést tartalmazza, az átvett URL lesz a "@" jel után. Ha például a hivatkozás www.microsoft.com/[email protected]/?=true, a tényleges URL-cím, amelyre a
    • web.com?=true. linkre kerül.
    • számok helyett a weboldal nevét. Példa: www.182.11.22.2.com

Megjegyzés: Az URL megtekintéséhez vigye az egérmutatót a link fölé (de ne kattintson), és megjelenik a link.

  • Rossz nyelvtan és helyesírás - Van jó eséllyel, hogy az adathalász e-mailek rossz nyelvtani és helyesírási hibákat tartalmazhatnak.
  • Az adathalász webhelyek pontosan olyanok, mint az eredetiek, de URL-je kissé vagy teljesen más lehet. Ezért győződjön meg róla, hogy az URL helyes, amikor meglátogat egy webhelyet.
  • Továbbá a jogos webhelyek SSL használatával védik adataikat az adatok bevitelekor. Győződjön meg róla, hogy az URL http s : // helyett // helyett olyan oldalakra vonatkozik, amelyekhez felhasználónevet, jelszót vagy egyéb személyes adatot kell megadnia.

Olvassa el a Óvintézkedéseket, mielőtt bármilyen linkre kattintasz.

A bélyegszabályok biztonságosak maradjanak az adathalászat ellen

  • Ha gyanús e-mailt találsz, ne kattints az URL-jére vagy a mellékletek letöltésére.
  • Ne válaszolj a gyanús e-maileket az Ön személyes adataival.
  • Olyan böngészőt használjunk, amely adathalász védelemmel rendelkezik, mint például az IE, a Firefox, az Opera, a Chrome stb. legújabb verziói. Ezek olyan ismert adathalász webhelyekkel rendelkeznek, amelyek rendszeresen frissülnek, és ha megtörténik
  • Használjon egy jó naprakész vírusirtót.
  • És természetesen használja az e-mail szolgáltató spam szűrőit
  • Kövesse a biztonságos számítástechnikai tippeket.

A legtöbb számítógép-használó és az internetes szörfösök mostantól tudnak Adathalászat és annak változatai Spear Phishing , Tabnabbing , Whaling és Tabjacking . De tudatában van a Vishing és Smishing csalásoknak ?

Be tudod fektetni az adathalász támadásokat? Tudja, hogyan kell elkerülni az adathalászat átverését ? Ezt a tesztet a SonicWall teszteljük és teszteljük a készségedet Mondd el nekünk, milyen jól haladsz!