Isi kandungan:

Jangan Byte pada Email Phishing,: 6 Langkah
Jangan Byte pada Email Phishing,: 6 Langkah

Video: Jangan Byte pada Email Phishing,: 6 Langkah

Video: Jangan Byte pada Email Phishing,: 6 Langkah
Video: Cara Verifikasi Email Pemulihan Akun Google 2024, Julai
Anonim
Jangan Byte pada Email Phishing,
Jangan Byte pada Email Phishing,

Selalu ada orang yang ingin mencuri maklumat peribadi anda dan apa yang anda miliki. Orang-orang ini memancing (phishing) untuk maklumat anda dengan menghantar e-mel palsu dari institusi perbankan atau entiti kewangan lain. Kami akan melihat bagaimana mengenali salah satu palsu ini. Biasanya mereka harus dihantar ke folder spam anda, tetapi ada yang masuk. Dalam gambar adalah gambar yang saya terima baru-baru ini.

Terdapat banyak tanda-tanda kisah e-mel palsu.

  1. Alamat e-mel pengirim. Untuk memberi anda rasa aman yang salah, baris "Dari" mungkin termasuk alamat e-mel yang kelihatan rasmi yang sebenarnya dapat disalin dari yang asli. Alamat e-mel dapat ditipu dengan mudah, jadi kerana ia kelihatan seperti dari seseorang yang anda percayai, anda tidak akan pasti.
  2. Lampiran. Sama seperti pautan palsu, lampiran boleh digunakan dalam e-mel palsu. Jangan sekali-kali mengklik atau membuka lampiran. Ini boleh menyebabkan anda memuat turun perisian intip atau virus. Capital One tidak akan melampirkan e-mel lampiran atau kemas kini perisian untuk dipasang pada komputer anda. Secara umum, jangan sekali-kali membuka lampiran yang tidak dijangka dari sesiapa sahaja.
  3. Salam umum. E-mel penipuan biasa akan mempunyai ucapan umum, seperti "Pemegang Akaun yang dihormati."
  4. Rasa mendesak yang salah. Sebilangan besar e-mel palsu mengancam untuk menutup akaun anda atau menilai hukuman jika anda tidak segera membalas. E-mel yang meminta anda segera memberikan maklumat peribadi sensitif biasanya palsu.
  5. Kesalahan ketik dan tatabahasa. Kesalahan seperti ini adalah tanda jelas bahawa e-mel adalah penipuan.
  6. Perlakukan semua pautan dalam E-mel berpotensi tidak selamat. Banyak e-mel palsu mempunyai pautan yang kelihatan sah, tetapi menghantar anda ke laman web palsu yang mungkin atau tidak mempunyai URL yang berbeza dari pautan tersebut. Seperti biasa, jika kelihatan mencurigakan, jangan mengkliknya.

Langkah 1: Melihat Lebih Dekat

Melihat Lebih Dekat
Melihat Lebih Dekat
Melihat Lebih Dekat
Melihat Lebih Dekat

E-mel ini kelihatan begitu rasmi tetapi sangat menipu. Sekiranya anda turun dan melihat "Kemas kini dan sahkan penagihan dalam talian anda", ia seperti laman web palsu untuk mencuri maklumat peribadi anda. Sekiranya anda menuding pautan (JANGAN GANDAKAN KLIK !!!), anda harus melihat ke mana pautan tersebut sebenarnya. Laman web yang sah tidak mempunyai nombor (alamat ip) sebelum nama syarikat. Gambar kedua menunjukkan laman web "Capital One" sebenarnya. Url seperti yang anda lihat kelihatan seperti laman web sebenar tanpa nombor di hadapan. Anda telah menentukan bahawa ini adalah e-mel palsu.

Langkah 2: Mengesahkan Ini Palsu

Mengesahkan Ini Adalah Palsu
Mengesahkan Ini Adalah Palsu
Mengesahkan Ini Adalah Palsu
Mengesahkan Ini Adalah Palsu
Mengesahkan Ini Adalah Palsu
Mengesahkan Ini Adalah Palsu

Anda ingin pergi ke www.netcraft.com dan menggunakan laman web mereka untuk menentukan siapa laman web tersebut. Biasanya saya hanya mengambil alamat ip (hanya nombor dan titik) untuk digunakan sebagai input. Dalam kes ini adalah: 109.169.64.138. Biarkan laman web melakukan carian. Sekiranya laman web yang sah, anda akan melihat maklumat untuk "Capital One". Dalam kes ini, tidak ada maklumat yang diberikan. Orang mati memberikannya e-mel pancingan data. Jangan hapus mel sebentar lagi.

Catatan: Pengguna Linux dari baris perintah boleh menggunakan:

$ nslookup 109.169.64.138

$ nslookup www.capitalone.com

Langkah 3: Apa Yang Perlu Dilakukan Selanjutnya?

Apa yang Perlu Dilakukan Seterusnya?
Apa yang Perlu Dilakukan Seterusnya?

Setiap laman web kewangan biasanya mempunyai halaman khas untuk melaporkan e-mel seperti ini. Untuk keselamatan anda adalah lebih baik membiarkan mereka menghadapinya. Selain itu dalam beberapa cara mereka mempunyai kewajiban menangani email phishing. Dalam kebanyakan kes terdapat alamat e-mel untuk melakukan pelaporan tersebut dan biasanya dalam bentuk [email protected].

Langkah 4: Jangan Mengisi Borang

Jangan Mengisi Borang
Jangan Mengisi Borang

Terakhir, seorang rakan saya menghantar tangkapan skrin ini kepada saya. Anda tidak boleh mengisi borang yang meminta maklumat peribadi anda. Institusi kewangan sebenar tidak menghantar permintaan seperti ini. Maklumkan kepada institusi dengan segera.

www.fbi.gov/scams-safety/e-scams adalah tempat yang baik untuk mengetahui mengenai penipuan terkini.

Semoga berjaya dan berhati-hati!

Langkah 5: Jadilah Pengguna Biasa

Jadilah Pengguna Biasa
Jadilah Pengguna Biasa

Secara tidak langsung melekat pada topik ini ialah, beberapa e-mel boleh mengandungi perisian hasad (perisian yang sengaja akan membahayakan komputer anda atau menjejaskan keselamatan). Selama bertahun-tahun saya bekerja sebagai teknologi, semua orang walaupun pada pengguna Apple, Microsoft, atau Linux ingin menjalankan sebagai pentadbir sistem, pengguna super, atau root. Di sinilah pengguna mempunyai kuasa yang tidak terhad pada sistem. Kelemahannya adalah bahawa jika anda mendapat e-mel dengan perisian hasad, perisian hasad mempunyai kawalan penuh ke atas mesin anda seolah-olah mereka berada di papan kekunci. Walaupun mungkin ada beberapa daya tarikan atau ketakutan dari pengalaman "Space odyssey 2001" Hal, ini bukanlah kepentingan terbaik anda untuk menjadi pengguna biasa dan bukannya pengguna super.

Salah satu cara untuk mengatasi ini adalah dengan menyediakan akaun pengguna yang tidak mempunyai kuasa pentadbir sistem untuk penggunaan sehari-hari. Apabila anda perlu pergi ke mod admin, anda boleh menjalankan program khas untuk mempunyai masa yang terhad di super usermode. Dengan itu anda mengurangkan pendedahan anda terhadap masalah perisian hasad. Dengan Microsoft Windows mempunyai struktur perintah "run as" dan Linux dan Apple mempunyai struktur perintah "sudo". Mengenal teknik ini akan menjimatkan banyak sakit hati.

Dua petunjuk lain: Tukar kata laluan semua pengguna dan matikan sebarang akaun tetamu. Orang yang menyokong komputer anda dapat membantu anda dalam semua ini.

windows.microsoft.com/en-US/windows-vista/What-happened-to-the-Run-as-commandhttps://www.howtogeek.com/howto/windows-vista/enable-run- command-on-windows-vista-start-menu /

Langkah 6: Surat Penipuan

Ini hanya pekerjaan penipu. Sudah lama tidak melihat perkara seperti ini. E-mel yang saya terima. -------------------------------------------------- ---------------------------

Bagi pihak Pemegang Amanah dan Pelaksana harta tanah Engr. Theo Albrecht. Saya pernah memberitahu anda kerana surat saya yang sebelumnya dikembalikan tidak dihantar. Dengan ini saya cuba menghubungi anda lagi dengan alamat e-mel yang sama ini di WILL. Saya ingin memberitahu anda bahawa Engr yang lewat. The Albrecht menjadikan anda penerima Wasiatnya. Dia menyerahkan jumlah lima Juta, Seratus Ribu Dolar sahaja (USD $ 5, 100.000.00) kepada anda dalam Codicil dan bukti terakhir Wasiatnya.

Sekiranya boleh dihubungi, cuba menghubungi saya secepat mungkin untuk membolehkan saya menyelesaikan tugas saya. Saya harap dapat mendengar daripada anda dalam masa yang singkat.

Catatan: Anda dinasihatkan untuk menghubungi saya dengan maklumat peribadi saya E-mel: xxxxx

Saya menunggu maklum balas anda.

Anda dalam Perkhidmatan, Barrister Thomas Thompson Esq ------------------------------------------ ---------------------------------

Disyorkan: