...
🧠 Blogi on omistettu VPN: n ja turvallisuuden, internetin tietosuojan aiheelle. Puhumme ajankohtaisista trendeistä ja uutisista, jotka liittyvät suojeluun.

Tietojenkalastelu – kuinka tunnistaa se ja suojautua siltä?

16

Kyberturvallisuustiedotuskuukausi – Fight the Phish
Phishing on verkkorikollisuus, jossa huijarit yrittävät poimia sinusta arkaluontoisia ja arvokkaita tietoja naamioitumalla luotettaviksi lähteiksi. Vaikka huijarit käyttävät useita tietojenkalasteluhuijauksia, perimmäinen tavoite on sama: saada uhrin henkilökohtaiset tiedot.

Syy siihen, miksi haluat henkilökohtaisia ​​tietojasi, on päästä pankkitileillesi tai luottokorteillesi. Joskus he lähettävät lukemattomia väärennettyjä sähköposteja ja tekstiviestejä ympäri maailmaa toivoen, että he huijaavat tarpeeksi ihmisiä luovuttamaan nämä arkaluontoiset tiedot.


Kuinka tunnistaa tietojenkalastelu?

Huijarit vangitsevat uhrinsa luovuttamaan henkilökohtaisia ​​tietojaan sähköpostitse tai tekstiviestinä. He voivat esimerkiksi yrittää varastaa salasanasi, tilinumerosi tai sosiaaliturvatunnuksesi.

Kun he ovat saaneet nämä tiedot, he voivat helposti käyttää sähköpostiasi, pankkejasi tai muita online-tilejäsi. Tämän seurauksena satoja phishing-hyökkäyksiä tehdään päivittäin – ja ne usein onnistuvat.

FBI:n Internet Crime Complaint Centerin raportin mukaan 57 miljoonaa dollaria menetettiin tietojenkalasteluhuijauksilla yhdessä vuodessa. Vaikka huijarit usein päivittävät taktiikkaansa, muutamat perusmerkit auttavat sinua tunnistamaan tietojenkalasteluviestin tai tekstiviestin.

Tietojenkalasteluviestit tai tekstiviestit voivat näyttää siltä, ​​että ne olisivat peräisin aidosta lähteestä, johon luotat. Esimerkiksi pankki, luottokorttiyhtiö, sosiaalinen verkostoituminen sivusto, verkkokauppa tai verkkomaksusivusto.

Useimmilla tietojenkalasteluun liittyvillä verkkosivustoilla on huono IP-maine ja ne linkitetään roskapostiin.

Tietojenkalasteluviestit tai tekstiviestit voivat kertoa sinulle tarinan, joka pettää sinut napsauttamaan linkkiä tai avaamaan liitteen. He saattavat:

  • Ilmoita sinulle epäilyttävästä tilitoiminnasta

  • Väitä, että tilissäsi tai maksutiedoissasi on ongelma

  • Pyydä sinua vahvistamaan joitain henkilökohtaisia ​​tietoja

  • Liitä mukaan väärennetty lasku

  • Tarjoa ilmainen kuponki

Toimenpiteet suojataksesi itsesi tietojenkalastelulta

Voit suojautua tietojenkalastelulta useilla tavoilla:

1 Jos saat epäilyttävän sähköpostin

  • Älä vastaa, vaikka tunnistaisit lähettäjän tunnetuksi yritykseksi tai rahoituslaitokseksi. Sen sijaan on parasta ottaa heihin yhteyttä suoraan ja pyytää vahvistamaan tiedot.

  • Älä napsauta näissä sähköpostiviesteissä olevia linkkejä (tai leikkaa ja liitä niitä selaimeen). Näiden linkkien napsauttaminen saattaa saada järjestelmäsi lataamaan erilaisia ​​viruksia tai haittaohjelmia.

  • Älä avaa liitteitä. Jos et odota liitettä, varmista lähettäjiltä, ​​ovatko he lähettäneet liitteen.

  • Älä kirjoita henkilökohtaisia ​​tietojasi tai salasanaasi epäluotettaville verkkosivustoille tai foorumeille.

2 Asenna phishing-työkalurivi

Monet suositut Internet-selaimet voidaan mukauttaa varustamaan tietojenkalastelun torjuntatyökaluriveillä. Nämä työkalurivit voivat suorittaa nopean tarkistuksen vierailemillesi verkkosivustoille ja verrata niitä suosituimpien tietojenkalastelusivustojen luetteloihin.

Jos vierailet vahingossa haitallisella verkkosivustolla, työkalupalkki varoittaa siitä välittömästi. Vaikka tämä suojakerros tietojenkalasteluhuijauksia vastaan ​​on täysin ilmainen, se on varsin tehokas.


3 Tarkista online-tilisi säännöllisesti

Jos sinulla on online-tili, jota et ole käyttänyt vähään aikaan, on mahdollista, että joku voi viettää sen kanssa kenttäpäivää. Vaikka sinun ei tarvitsisi, varmista, että kirjaudut jokaiseen online-tiliisi säännöllisesti.

Myös tilisi salasanojen säännöllisen vaihtamisen tavan kehittäminen on varsin tehokasta. Tarkistamalla tilinpäätöksesi säännöllisesti voit suojautua pankkien tietojenkalastelulta tai luottokorttien tietojenkalasteluhuijauksilta.


4 Pidä selaimesi ajan tasalla

Tietoturva-aukkojen vuoksi, joita tietojenkalastelijat ja muut hakkerit voivat hyödyntää, suosituimmat Internet-selaimet julkaisevat suojauskorjauksia säännöllisesti. On erittäin suositeltavaa pitää selaimesi jatkuvasti ajan tasalla .

Voit myös lisätä yhden parhaista selaimen VPN-laajennuksista selaimeesi lisäturvaa ja suojausta varten. Ne suojaavat sinua erilaisilta online-uhkilta ja antavat sinun ohittaa useita sisällön maantieteellisiä esteitä.


5 Virustorjuntaohjelmiston käyttäminen

Vaikka virustentorjuntaohjelmiston käyttöön on monia syitä, niiden erityiset allekirjoitukset suojaavat tunnetuilta teknisiltä kiertotavilta, ja porsaanreiät ovat edelleen näkyvimmät.

Uusia määritelmiä lisätään koko ajan, koska myös uusia huijauksia haavellaan koko ajan. Tietojenkalasteluhyökkäysten estämiseksi tulee käyttää vakoiluohjelmien torjunta- ja palomuuriasetuksia, ja käyttäjien tulee päivittää ohjelmat säännöllisesti.

Lisäksi monet VPN-tekniikalla varustetut virustorjuntaohjelmistot estävät hyökkäykset haitallisista lähteistä ja antavat sinun kiertää erilaisia ​​maantieteellisiä rajoituksia.


Mitä tehdä, jos epäilet tietojenkalasteluhyökkäystä?

Jos epäilet, että saamasi sähköposti tai tekstiviesti on tietojenkalasteluyritys:

  • Älä avaa sitä. Monissa tapauksissa jo tietojenkalasteluviestin avaaminen voi päätyä vaarantamaan henkilökohtaiset tunnistetietosi.

  • Poista se välittömästi. Tämä toimenpide estää sinua avaamasta viestiä vahingossa tulevaisuudessa.

  • Älä lataa liitteitä. Yleensä viestin mukana tulevat liitteet sisältävät haittaohjelmia, kuten viruksia, matoja tai vakoiluohjelmia.

  • Älä napsauta viestissä näkyviä linkkejä. Viesteihin liitetyt linkit ohjaavat sinut yleensä petollisille verkkosivustoille.

  • Älä vastaa lähettäjälle. On parasta jättää huomioimatta kaikki lähettäjän pyynnöt.

Kuinka ilmoittaa tietojenkalastelusta?

Jos saat tietojenkalasteluviestin tai tekstiviestin, ilmoita siitä välittömästi.

Raportistasi kerätyt tiedot voivat suuresti auttaa taistelussa huijareita vastaan.

Vaihe 1. Jos sait tietojenkalasteluviestin, lähetä se edelleen Anti-phishing Working Groupille osoitteeseen [email protected]. Jos sait tietojenkalasteluviestin, lähetä se edelleen roskapostiin (7726).

Vaihe 2. Ilmoita tietojenkalasteluhyökkäyksestä FTC :lle osoitteessa ReportFraud.ftc.gov.

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi. Oletamme, että olet kunnossa, mutta voit halutessasi kieltäytyä. Hyväksyä Lisätietoja