GoodID application | SMART Conference | 2018 | Budapest
Tartalomjegyzék:
Adathalászat (kifejezett halászat) olyan folyamat, amely arra ösztönzi Önt, hogy személyes adatokat adjon ki elektronikus kommunikációs technikával, például e-mailekkel, maszkolva jogszerű forrásból. Az adathalászat az egyik leggyorsabban növekvő online bűnözési módszer, amelyet a személyes adatok ellopására használnak.
Mi az adathalászat?
Alapvetően az adathalász e-mail megkísérli értékes információkat szerezni, például a
- ATM / hitelkártyaszám
- Bank számlaszám
- Online fiók bejelentkezések
- Társadalombiztosítási szám stb.
Az ellopott adatok felhasználhatók személyazonosság-lopások végzésére vagy pénzt a bankszámlájáról. Az identitástörténet azt jelenti, hogy a cracker álcázhatja magát, mint akit az ő információikban kapott és különböző tevékenységeket végez a nevében.
Az adathalászat leggyakoribb fajtái
Az adathalászat különböző módokon történik. A legáltalánosabbak az e-mailek, a weboldalak és a telefonon keresztül.
- Adathalászati e-mailek : Az illegális forrásból származó maszkolt e-maileket az áldozathoz küldik, amely valószínűleg felszólítja a korábban említett adatokat.
- : Olyan webhelyek, amelyek hasonlítanak az eredeti vállalatokhoz vagy bankokhoz, olyan beállításokat vezetnek be, amelyek félrevezethetik az áldozatot olyan fontos adatok megadásához, mint a felhasználónév és a jelszó. Adathalászati telefonhívások
- : egy bank vagy hasonló intézmény. Az áldozatot arra kérték, hogy adja meg vagy mondja meg a bizalmas adatokat, például a PIN-kódot. Adathalászat-támadások jellemzői
Az alábbiakban felsorolunk néhány olyan jellemzőt, amelyek általában egy adathalász e-mailhez vagy weboldalhoz kapcsolódnak.
a vállalatok nem kérik ügyfeleik bizalmas adatainak e-mailben történő benyújtását. Tehát ha megtalálja az e-mailt, amely a hitelkártya számát kéri, nagy valószínűséggel adathalász kísérlet.
- Sürgősségi érzés - a legtöbb adathalász e-mail azonnali cselekvést követel. Például az e-mailek arról számolnak be, hogy fiókját egy napban deaktiválják, ha nem írja be a hitelkártyaszámot.
- Általános üdvözlés - Az adathalász e-mailek általában a
- Tisztelt vásárló csillaggal jelennek meg a felhasználó neve helyett. Mellékletek - Az adathalászat e-mailjeihez csatolhat hozzájuk csatolmányokat is, amelyek többnyire rosszindulatú programokat tartalmaznak.
- Nyilkos linkek - a linkek valami mást mutathatnak, de valójában egy másik helyre irányítanak. Az adathalász e-mailek különböző módszereket használnak a tényleges URL-ek elrejtésére.
- A megjelenített link egy kép lesz, míg a tényleges link eltérő lehet.
- A tényleges linkek HTML-vel maszkolhatók. Így a megjelenített szöveg //websitename.com/ lesz, a hiperhivatkozás pedig //www.othersite.com lesz.
- Egy másik módszer a @ linkben található. Ha egy hivatkozás a "@" jelzést tartalmazza, az átvett URL lesz a "@" jel után. Ha például a hivatkozás www.microsoft.com/[email protected]/?=true, a tényleges URL-cím, amelyre a
- web.com?=true. linkre kerül.
- számok helyett a weboldal nevét. Példa: www.182.11.22.2.com
Megjegyzés: Az URL megtekintéséhez vigye az egérmutatót a link fölé (de ne kattintson), és megjelenik a link.
- Rossz nyelvtan és helyesírás - Van jó eséllyel, hogy az adathalász e-mailek rossz nyelvtani és helyesírási hibákat tartalmazhatnak.
- Az adathalász webhelyek pontosan olyanok, mint az eredetiek, de URL-je kissé vagy teljesen más lehet. Ezért győződjön meg róla, hogy az URL helyes, amikor meglátogat egy webhelyet.
- Továbbá a jogos webhelyek SSL használatával védik adataikat az adatok bevitelekor. Győződjön meg róla, hogy az URL http s : // helyett // helyett olyan oldalakra vonatkozik, amelyekhez felhasználónevet, jelszót vagy egyéb személyes adatot kell megadnia.
Olvassa el a Óvintézkedéseket, mielőtt bármilyen linkre kattintasz.
A bélyegszabályok biztonságosak maradjanak az adathalászat ellen
- Ha gyanús e-mailt találsz, ne kattints az URL-jére vagy a mellékletek letöltésére.
- Ne válaszolj a gyanús e-maileket az Ön személyes adataival.
- Olyan böngészőt használjunk, amely adathalász védelemmel rendelkezik, mint például az IE, a Firefox, az Opera, a Chrome stb. legújabb verziói. Ezek olyan ismert adathalász webhelyekkel rendelkeznek, amelyek rendszeresen frissülnek, és ha megtörténik
- Használjon egy jó naprakész vírusirtót.
- És természetesen használja az e-mail szolgáltató spam szűrőit
- Kövesse a biztonságos számítástechnikai tippeket.
A legtöbb számítógép-használó és az internetes szörfösök mostantól tudnak Adathalászat és annak változatai Spear Phishing , Tabnabbing , Whaling és Tabjacking . De tudatában van a Vishing és Smishing csalásoknak ?
Be tudod fektetni az adathalász támadásokat? Tudja, hogyan kell elkerülni az adathalászat átverését ? Ezt a tesztet a SonicWall teszteljük és teszteljük a készségedet Mondd el nekünk, milyen jól haladsz!
A Twitter megvalósítja a DMARC szabványt az adathalászat elleni küzdelemhez
A Twitter bevezette a DMARC-t, amely az e-mail spoofelés megakadályozását célozza meg annak érdekében, hogy nehezebbé tegye a támadóknak adathalászatot amelyek úgy tűnik, hogy a twitter.com címekből származnak.
A Netcraft Extension kínálat Heartbleed és adathalászat elleni védelem
A Netcraft Extension for Chrome, a Firefox és az Opera színekben és adathalász védelmet nyújt. A Netcraft SSL-felmérésének adatainak felhasználásával figyeli a weboldalakat.
A Gmail android számára adathalászat elleni biztonsági funkcióval rendelkezik
A Google frissítette az Androidra kifejlesztett Gmail alkalmazását egy adathalász-ellenes biztonsági funkcióval, amely figyelmezteti a felhasználókat, ha az éppen kattintott link potenciálisan káros.