Предотвращение и обнаружение фишинговых писем и предотвращение их заражения

{title}

Сеть стала вторым домом для большинства из нас, и мы не тратим ни дня на ее просмотр. Для этого мы часто используем компьютер, смартфоны и планшеты, и эти элементы почти дополняют нас.

Информация, которую мы предлагаем миру Интернета, растет, оставляя в стороне нашу конфиденциальность и безопасность. Google знает о нас больше, чем наша семья . Знайте, куда мы идем и куда мы хотим идти, с кем мы разговариваем, что нас интересует и что мы хотим купить. Вы действительно знаете намного больше, чем мы представляем, и если вы хотите проверить все эти данные, мы рекомендуем вам не пропустить эту статью, в которой мы сможем проверить, что это за тип информации и как ее стереть.

Все, что Google знает обо мне

Тот факт, что мы путешествуем по сети, как рыба в воде, является требованием для civerdelincuentes, которые стремятся воспользоваться всем этим. Вполне возможно, что в некоторых случаях мы стали жертвами какого-либо мошенничества в Интернете или попали в ловушку щелчка там, где не должны.

Возможные интернет-мошенничества

Стратегии совершения «мошенничества» в Интернете все более расширяются, что увеличивает шансы на их попадание.

Афера приложений
СМС мошенничество
Поддельный антивирус

Быть в безопасности зависит от нас и мер предосторожности, которые мы предпринимаем в этом отношении. Ни для кого не секрет, что мы находимся в мире, управляемом Интернетом, где практически все операции и действия, которые мы выполняем, выполняются онлайн.

Поскольку все в жизни не всегда может быть полезным, мы знаем, что во всем движении, которое происходит каждую секунду в сети, есть люди, которые ищут способы нанести вред другим пользователям или организациям, чтобы получить экономическую выгоду или многие другие. типы. Среди методов, которые мы упомянули, мы также можем найти известные фишинговые письма . Эти электронные письма пытаются заразить наш компьютер и, таким образом, могут атаковать нас.

Далее мы подробно проанализируем различные способы защиты от этих угроз, которые с каждым днем ​​приобретают все большую силу в цифровом мире. Фишинг.

Что такое фишинг

Этот термин возник в 1996 году и представляет собой имитацию английского слова «рыбалка», которое относится к технике, используемой для ловли рыбы, в цифровом мире это означает, что преступники надеются получить информацию от ничего не подозревающих пользователей или просто не принимать во внимание соответствующие меры безопасности. По сути, целью фишинга является кража конфиденциальной информации пользователей, такой как пароли, номера документов, номера банковских счетов или кредитных карт и т. Д., Чтобы олицетворять эту личность и иметь доступ к информации такого типа.

Для этого человек, который занимается фишингом, использует социальную инженерию, то есть имитирует свою репутацию доверенной организации, используя, среди прочего, такие средства массовой информации, как электронная почта, социальные сети, чтобы пользователи предоставляли свою личную информацию.

Операция фишинга заключается в следующем

  • Во-первых, нарушитель фальсифицирует надежный сайт доступа, например, почтовую платформу веб-сайта конкретного банка.
  • Во-вторых, сообщение отправляется жертве с использованием некоторых средств связи
  • В-третьих, пользователь, который не проявляет осторожности, получает доступ к отправленной ссылке, например, нажимает на полученные письма, которые не являются надежными.
  • В-четвертых, жертва получает доступ к веб-сайту, который имеет тот же внешний вид, что и оригинал, и вводит там свои данные и учетные данные.
  • В-пятых, у правонарушителя есть информация, и оттуда он может осуществлять с ними любую незаконную деятельность.
Как мы видим, это последовательность действий, которые, если мы осознаем риск, мы можем сократить его с первой точки.

Вопрос, который возникает сейчас для многих, таков: как узнать, являюсь ли я жертвой фишинга? Solvetic предлагает несколько рекомендаций, о которых следует помнить.

Осторожно со спамом

{title}

Это один из приоритетных методов, которые преступники используют для доступа к личной информации пользователей, поскольку многие нажимают на них, получают доступ к поддельным веб-сайтам и просто предоставляют правонарушителю всю доступную информацию.

Как это работает, просто, поскольку преступник может отправить от 500 000 до 1 миллиона мошеннических писем. Предположим, что 1% кликают по почте, 5000 человек и еще 1% заходят на мошеннический веб-сайт. В этом случае у правонарушителя есть пароли на 50 человек, которые могут принести немалые деньги правонарушителю и причинить сильную головную боль жертве. Способ распознавания этого типа поддельных сообщений заключается в том, что они попадают в наш спам с помощью фильтров от поставщиков электронной почты, таких как Hotmail, Gmail, Yahoo !, и т. Д.

Оказавшись там, мы можем обнаружить различные типы мошеннических сообщений, таких как

  • Доступ к социальным сетям, таким как Facebook
  • Поддельные уведомления WhatsApp
  • Доступ к банковским счетам
  • Судебные уведомления с вложениями, которые содержат вирусы и вредоносное ПО
  • Сообщения, указывающие, что мы выиграли в лотерею, когда мы даже не играли в нее и т. Д.

{title}

Способ обнаружить этот тип почты

  • Прежде всего потому, что он в спаме
  • Мы должны подтвердить домен, откуда приходит электронное письмо
  • Без причины отвечать или отправлять личную информацию через такие письма
  • Не загружайте и не запускайте вложения в подозрительных письмах.

Если у нас есть какие-либо вопросы об информации из электронного письма, мы можем связаться с субъектом, чтобы спросить его лично, или, если это другой тип электронного письма, отправить уведомление организации, чтобы подтвердить требование.

Распространять личную информацию по телефону или на защищенных веб-сайтах.

{title}

Ранее мы уже упоминали, что если необходимо обновить какой-либо тип личной информации, лучше всего позвонить в организацию напрямую или лично обратиться в офис обслуживания клиентов и выполнить этот процесс там. В случае невозможности по какой-то причине мы можем сделать это через защищенный веб-сайт, который сегодня внедряет большинство объектов, уязвимых для атак такого типа.

Способ распознать надежный веб-сайт состоит в том, что его веб-адрес начинается с HTTPS, а не с HTTP. Символ S, добавляемый в конце протокола, указывает уровень защищенных сокетов, то есть все типы транзакций, которые мы выполняем на этом сайте, зашифрованы и защищены.,

Излишне говорить, что желательно занять некоторое время и проанализировать веб-сайт перед входом, поскольку многие мошеннические сайты имеют такой же внешний вид, но с орфографическими ошибками, например, вы можете сказать www.citiban.com вместо www.citibank.com, и много раз за желание получить доступ мы не принимаем эти детали во внимание.

{title}

$config[ads_text6] not found

Открыть всплывающее окно ссылок

{title}

Важно помнить, что легальный веб-сайт никогда не будет запрашивать какую-либо информацию через всплывающие или всплывающие окна. Самый безопасный способ избежать этого - включить блокировку всплывающих окон в браузере или установить какое-либо расширение, которое выполняет эту задачу.

Таким же образом мы не должны копировать какую-либо ссылку из всплывающего окна для доступа с других сайтов, так как за этим может прийти информация, которая изменит все, что мы вводим там.

{title}

Установите локальную сеть на компьютере как частную

$config[ads_text5] not found

{title}

Это фундаментальный аспект безопасности, который мы можем выполнять на наших компьютерах, поскольку, если сетевая конфигурация считается общедоступной, вся информация, которую мы выполняем, в том числе сообщения электронной почты, куда может направляться личная информация, временно хранится в диск и общедоступная сеть, каждый может получить к нему доступ и получить его.

Важно, чтобы сеть была частной, потому что мы запрещаем обнаружение нашего оборудования другими пользователями в сети. Чтобы узнать, как выполнить этот процесс, мы можем перейти по следующей ссылке:

Изменить соединение

$config[ads_text6] not found

{title}

$config[ads_text5] not found

Использование приложений для защиты компьютера

{title}

Одним из способов повышения уровня безопасности операционной системы и, тем самым, предотвращения мошеннических атак является использование таких инструментов, как антивирус, антивирус, антишпион и т. Д.
Они были разработаны для того, чтобы предложить уровень безопасности в реальном времени, который защищает систему от атак, несанкционированного доступа, мошеннических веб-сайтов и других.

Лучший антивирус

Лучшая антивирусная программа

Постоянный обзор наших банковских счетов

{title}

$config[ads_text6] not found Еще один шаг, чтобы избежать фишинга, - это контролировать свои банковские счета, поскольку именно туда пытается попасть преступник. Рекомендуется выполнять периодические процедуры для проверки наших балансов, отчетов, последних изменений и, если вы заметили что-то необычное, немедленно уведомить финансовое учреждение и предпринять действия, такие как:
  • Сменить пароль немедленно
  • Определить новые способы входа на сайт банка
  • Избегайте доступа к учетной записи с общедоступных сайтов, среди прочего.
Используя этот тип контроля, мы можем подробно узнать реальное состояние наших финансов.

$config[ads_text5] not found

Как защитить наши фишинговые письма в Outlook 2010 и 2016

{title}

Если используемый вами почтовый менеджер - Outlook, то вы увидите, как защитить себя от фишинга в учетных записях электронной почты Outlook 2010 и Outlook 2016.

В Outlook 2010 мы переходим на вкладку « Пуск », « Удалить группу» и там отображаем вкладку « Спам », где выбираем строку « Параметры для спама»:

{title}

Во всплывающем окне мы проверяем, активен ли флажок Отключить ссылки и другие функции в вредоносных сообщениях (рекомендуется) . Нажмите Apply и затем OK, чтобы применить изменения.

{title}

Таким образом мы предотвратим попадание сообщений такого типа в нашу учетную запись Outlook и сможем защитить наши электронные письма от фишинга.

примечание

Процедура в Outlook 2016 идентична, она применима к Outlook 2013.

Настройте Gmail, чтобы избежать фишинга

{title}

Если мы используем учетную запись Gmail, к счастью, мы сможем внести некоторые изменения, которые помогут нам избежать такого типа сообщений электронной почты и, следовательно, снизить риск заражения.

Первое, что нам нужно сделать, это войти в нашу учетную запись Gmail и перейти к настройке нашей учетной записи, расположенной в верхнем правом углу. Оказавшись здесь, мы должны перейти на вкладку «Лаборатории», где мы сможем активировать широкий спектр конфигураций.

$config[ads_text6] not found

Нам нужно взглянуть на один из первых вариантов в «доступных лабораториях» и включить вкладку «Значок аутентификации для проверенных отправителей» . Как только это выбрано, мы должны сохранить изменения.

{title}

Теперь мы можем наблюдать в нашей почте, как и во всех проверенных отправителях, с левой стороны письма появляется желтый ключ. Если это не так, это означает, что это письмо не было сертифицировано.

{title}

Это не должно быть Фишинг тех электронных писем, у которых нет ключа на их стороне, но мы должны быть более осторожными с ними. Чтобы убедиться в этом, мы можем войти внутрь и в маленькой стрелке, расположенной чуть ниже адреса электронной почты, где написано «для меня», мы должны раскрыть ее и убедиться, что адрес действительно верный.

$config[ads_text5] not found

Несмотря на это, мы должны помнить, что, если нам не очень ясно, что почта является законной, мы не должны ни на что отвечать на нее или получать доступ к ссылкам, предоставленным в этом случае, чтобы избежать какой-либо опасности, В случае, если мы обнаружим какое-либо электронное письмо такого типа, мы должны пометить его.

примечание

Мы должны помнить, что мы НИКОГДА не должны вводить какую-либо личную информацию в электронные письма, которые ее запрашивают, и, конечно, не указывать номер банковского счета, пароль и т. Д. В случае, если вы отправите нам ссылку для этого, мы должны пометить это письмо как спам. Ни одно юридическое лицо не будет запрашивать такой тип данных по почте.

Мы всегда должны гарантировать, что в случае ввода личных данных мы делаем это на официальных страницах с защитой https, чтобы обеспечить шифрование и проверку соединения.

$config[ads_text6] not found

В мире Интернета нет мер предосторожности, в которых мы подвергаемся многочисленным атакам, просто не замечая этого. Мы не должны доверять, поскольку ответственность за то, что нас атакуют, зависит от нашей осторожности и внимания ко всем этим вещам.

$config[ads_text5] not found

Вспомните заботу, которую мы должны проявлять к каждому сообщению, которое приходит к нам, потому что массовая рассылка фишинга не выбирает определенного пользователя, и мы можем попасть в его ловушку, влияющую на нашу экономическую, эмоциональную и личную стабильность, поэтому эти советы всегда будут одним шагом впереди преступников.

Поэтому мы ожидаем, что вы оцените свою безопасность и данные так же, как мы.