Čo je phishing a ako identifikovať phishingové útoky?

Phishing (vyslovuje sa rybolov) je proces, ktorý vás láka na poskytnutie osobných údajov pomocou technológií elektronickej komunikácie, ako sú e-maily, vydávajúce sa za legitímny zdroj. Phishing je jednou z najrýchlejšie rastúcich metód online kriminality používanej na krádež osobných údajov.

Čo je phishing

Čo je phishing?

V podstate sa phishingový e-mail pokúša získať cenné informácie, ako sú vaše

  • Číslo bankomatu / kreditnej karty
  • Číslo bankového účtu
  • Online prihlásenie do účtu
  • Číslo sociálneho poistenia atď.

Ukradnuté informácie by mohli byť použité na vykonanie krádeže identity alebo krádeže peňazí z vášho bankového účtu. Krádež identity(Identity) znamená, že cracker by sa mohol prezliecť za toho, koho informácie získal, a v jeho mene vykonávať rôzne aktivity.

Bežné typy phishingu

Phishing sa vykonáva rôznymi spôsobmi. Najbežnejšie sú prostredníctvom e-mailov, webových stránok a telefonicky.

  • Phishingové e-maily(Phishing Emails) : E-maily maskované ako z legitímneho zdroja sa odosielajú obeti, ktorá s najväčšou pravdepodobnosťou požaduje podrobnosti uvedené vyššie.
  • Webové stránky na neoprávnené získavanie(Phishing websites) údajov : Webové stránky, ktoré vyzerajú podobne ako skutočné spoločnosti alebo banky, sú nastavené tak, že by mohli obeť zavádzať pri zadávaní dôležitých údajov, ako je používateľské meno a heslo.
  • Phishingové telefonáty(Phishing phone calls) : Obetiam sa volajú v mene banky alebo podobnej inštitúcie. Obeť musí zadať alebo oznámiť dôverné údaje, ako je číslo PIN .

Podrobné čítanie(Detailed read) : Typy phishingu – Cheat Sheet.(Types of Phishing – Cheat Sheet.)

Charakteristika phishingových útokov

Nasledujú niektoré z charakteristík, ktoré sa vo všeobecnosti spájajú s e-mailom alebo webovou stránkou neoprávneného získavania údajov.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Odkaz, ktorý sa zobrazí, bude obrázok, zatiaľ čo skutočný odkaz sa môže líšiť.
    • Skutočné odkazy môžu byť maskované pomocou HTML . Zobrazený text teda(Thus) bude http://websitename.com/, zatiaľ čo nastavený hypertextový odkaz bude http://www.othersite.com.
    • Ďalšou metódou je použitie @ v odkaze. Ak odkaz obsahuje znak „@“, adresa URL(URL) , na ktorú sa dostanete, bude adresa za znakom „@“. Ak je napríklad odkaz www.microsoft.com/ [email protected] /?=true, skutočná adresa URL(URL) , na ktorú budete presmerovaní, je web.com?=true .
    • Odkazy s číslami namiesto názvu webovej stránky. Príklad: www.182.11.22.2.com

    Poznámka: Ak chcete zobraziť adresu URL(URL) , stačí umiestniť kurzor myši na odkaz (ale neklikať) a odkaz sa zobrazí.

    • Zlá(Bad) gramatika a pravopis – existuje veľká šanca, že phishingové e-maily môžu obsahovať zlé gramatické a pravopisné chyby.
    • Phishingové webové stránky môžu vyzerať presne ako tie pôvodné, ale ich adresa URL(URL) sa môže mierne alebo úplne líšiť. Preto sa pri návšteve webovej stránky uistite, že adresa URL je správna.(URL)
    • Legitímne webové stránky tiež používajú SSL na ochranu vašich informácií pri zadávaní vašich údajov. Uistite(Make) sa, že adresa URL(URL) začína https:// namiesto HTTP :// pre stránky, kde musíte zadať používateľské meno/heslo alebo iné súkromné ​​informácie.

    Prečítajte si: (Read:) Preventívne opatrenia, ktoré je potrebné vykonať pred kliknutím na akýkoľvek odkaz(Precautions to take before you click on any link) .

    Pravidlá pre palec, aby ste zostali v bezpečí pred phishingom

    • Ak sa vám správa zdá podozrivá, neklikajte na jej adresy URL(URLs) a nesťahujte prílohy. Phishingové e-maily(report Phishing emails) môžete nahlásiť aj na Outlook.com.
    • Neodpovedajte na podozrivé e-maily s vašimi osobnými údajmi.
    • Použite prehliadač, ktorý je dodávaný s ochranou proti phishingu, ako sú najnovšie verzie IE, Firefox , Opera , Chrome atď. Prichádzajú s čiernymi zoznamami známych phishingových stránok, ktoré sa pravidelne aktualizujú, a ak niektorú z týchto stránok náhodou navštívite, upozorniť vás.
    • Použite dobrý aktuálny antivírus.
    • A samozrejme, využite spamové filtre vášho poskytovateľa e-mailu
    • Postupujte podľa tipov pre bezpečnú prácu s počítačom(Safe computing tips) .

    Varianty phishingu

    Väčšina používateľov počítačov a používateľov internetu(Internet) už pozná phishing a jeho varianty:

    Dokážete rozpoznať phishingové útoky? Viete, ako sa vyhnúť phishingovým podvodom(avoid Phishing scams) ? Urobte si tento test od SonicWall a otestujte si svoje schopnosti Dajte nám vedieť, ako dobre ste dopadli!



    About the author

    Som softvérový vývojár s viac ako 10-ročnými skúsenosťami. Špecializujem sa na programovanie pre Mac a napísal som niekoľko tisíc riadkov kódu pre rôzne aplikácie Mac, vrátane, ale nie výlučne: TextEdit, GarageBand, iMovie a Inkscape. Mám skúsenosti aj s vývojom pre Linux a Windows. Moje zručnosti vývojára mi umožňujú písať vysokokvalitné a komplexné návody pre rôzne platformy vývoja softvéru – od macOS po Linux – vďaka čomu sú moje návody ideálnou voľbou pre tých, ktorí sa chcú dozvedieť viac o nástrojoch, ktoré používajú.



    Related posts