...
🧠 Блог присвячений темі VPN і безпеки, конфіденційності даних в інтернеті. Ми говоримо про сучасні тенденції та новини, пов'язані з захистом.

Фішинг – як розпізнати і захиститися від нього?

18

Місяць поінформованості про кібербезпеку – Боротьба з фіш-
фішингом – це кіберзлочин, коли шахраї намагаються вилучити з вас конфіденційну й цінну інформацію, маскуючись під надійні джерела. Хоча шахраї використовують кілька фішингових шахрайств, кінцева мета залишається незмінною: отримати особисту інформацію жертви.

Причина отримання вашої особистої інформації полягає в тому, щоб отримати доступ до ваших банківських рахунків або кредитних карток. Іноді вони надсилатимуть незліченну кількість підроблених електронних та текстових повідомлень по всьому світу, сподіваючись, що вони обманом змусять достатню кількість людей передати цю конфіденційну інформацію.


Як розпізнати фішинг?

Шахраї змушують своїх жертв передавати свою особисту інформацію електронною поштою або текстовими повідомленнями. Наприклад, вони можуть спробувати вкрасти ваші паролі, номери рахунків або номери соціального страхування.

Отримавши ці дані, вони зможуть легко отримати доступ до вашої електронної пошти, банків чи інших онлайн-рахунків. Як наслідок, щодня здійснюються сотні фішингових атак – і вони часто бувають успішними.

Згідно зі звітом Центру розгляду скарг ФБР на інтернет-злочинність, за один рік через фішинг було втрачено 57 мільйонів доларів. Хоча шахраї часто оновлюють свою тактику, кілька основних ознак допоможуть вам розпізнати фішинговий лист або текстове повідомлення.

Фішингові листи або текстові повідомлення можуть здаватися з автентичного джерела, якому ви довіряєте. Наприклад, банк, компанія кредитних карток, сайт соціальної мережі, інтернет-магазин або веб-сайт онлайн-платежів.

Більшість веб-сайтів, пов'язаних із фішингом, мають погану репутацію IP і пов’язані зі спамом.

Фішингові листи або текстові повідомлення можуть розповісти вам історію, щоб обдурити вас, щоб ви натиснули посилання або запустили вкладення. Вони можуть:

  • Повідомити вас про сумнівну активність облікового запису

  • Стверджуйте, що виникла проблема з вашим обліковим записом або платіжною інформацією

  • Попросіть підтвердити деяку особисту інформацію

  • Включіть фальшиву купюру

  • Пропонуйте безкоштовний купон

Заходи для захисту від фішингу

Щоб захистити від фішингу, ви можете зробити кілька кроків:

1 Якщо ви отримали підозрілий електронний лист

  • Не відповідайте, навіть якщо ви впізнаєте відправника як відомий бізнес чи фінансову установу. Натомість краще зв’язатися з ними безпосередньо та попросити перевірити інформацію.

  • Не натискайте жодних посилань у цих листах (або вирізайте та не вставляйте їх у браузер). При натисканні цих посилань ваша система може завантажити різні віруси або шкідливі програми.

  • Не відкривайте жодних вкладень. Якщо ви не очікуєте вкладення, уточніть у відправників, чи вони надіслали вкладення.

  • Не вводьте свою особисту інформацію чи пароль на ненадійних веб-сайтах чи форумах.

2 Встановіть панель інструментів захисту від фішингу

Багато популярних інтернет-браузерів можна налаштувати для оснащення панелями інструментів захисту від фішингу. Ці панелі інструментів можуть виконувати швидкі перевірки веб-сайтів, які ви відвідуєте, і порівнювати їх зі списками найпопулярніших фішингових веб-сайтів.

Якщо ви випадково відвідаєте шкідливий веб-сайт, панель інструментів негайно повідомить вас. Хоча цей рівень захисту від фішингового шахрайства є абсолютно безкоштовним, він досить ефективний.


3 Регулярно перевіряйте свої онлайн-рахунки

Якщо у вас є обліковий запис в Інтернеті, яким ви давно не користувалися, швидше за все, хтось може з ним провести робочий день. Навіть якщо вам це не потрібно, регулярно перевіряйте кожен зі своїх онлайн-облікових записів.

Вироблення звички регулярно змінювати паролі облікового запису також є досить ефективним. Регулярно перевіряючи виписки з фінансових рахунків, ви можете захистити себе від банківського фішингу або фішингу кредитних карток.


4 Тримайте свій браузер в актуальному стані

Через різні лазівки в безпеці, якими можуть скористатися фішери та інші хакери, більшість популярних інтернет-браузерів регулярно випускають виправлення безпеки . Настійно рекомендується постійно оновлювати свій браузер.

Крім того, для додаткової безпеки та захисту ви можете додати до свого браузера одне з найкращих розширень VPN для браузера. Вони захистять вас від різних онлайн-загроз і дозволять обійти кілька геоблоків вмісту.


5 Використання антивірусного програмного забезпечення

Хоча існує багато причин використовувати антивірусне програмне забезпечення, їхні спеціальні сигнатури захищають від відомих технологічних обхідних шляхів, а лазівки залишаються найпомітнішими.

Постійно додаються нові визначення, тому що постійно вигадують нові шахрайства. Для запобігання фішинговим атакам слід використовувати налаштування антишпигунського програмного забезпечення та брандмауера, а користувачі повинні регулярно оновлювати програми.

Крім того, багато антивірусних програм з технологією VPN блокують атаки зловмисних джерел і дозволяють обійти різні географічні обмеження.


Що робити, якщо ви підозрюєте фішингову атаку?

Якщо ви підозрюєте, що отримане електронне або текстове повідомлення є спробою фішингу:

  • Не відкривайте його. У багатьох випадках сам акт відкриття фішингової електронної пошти може призвести до компрометації вашої особистої інформації.

  • Видаліть його негайно. Це запобіжить вам випадкове відкриття повідомлення в майбутньому.

  • Не завантажуйте будь-які вкладення. Зазвичай вкладені файли, що супроводжують повідомлення, містять зловмисне програмне забезпечення, наприклад віруси, хробаки або шпигунські програми.

  • Не натискайте на посилання, які з'являються в повідомленні. Посилання, вкладені в повідомленнях, зазвичай перенаправляють вас на шахрайські веб-сайти.

  • Не відповідайте відправнику. Найкраще ігнорувати будь-які запити відправника.

Як повідомити про фішинг?

Якщо ви отримаєте фішинговий електронний лист або текстове повідомлення, негайно повідомте про це.

Інформація, зібрана з вашого звіту, може суттєво допомогти у боротьбі з шахраями.

Крок 1. Якщо ви отримали фішинговий лист, перешліть його до робочої групи з боротьби з фішингом на [email protected]. Якщо ви отримали фішингове текстове повідомлення, переадресуйте його в СПАМ (7726).

Крок 2. Повідомте про фішингову атаку до FTC на ReportFraud.ftc.gov.

Цей веб -сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що з цим все гаразд, але ви можете відмовитися, якщо захочете. Прийняти Читати далі