5 eksempler, der kan hjælpe dig med at opdage en bedrageri eller forfalsket e-mail

  • Owen Little
  • 0
  • 2128
  • 563
Reklame

“Du venter en betaling på $ 500 på din PayPal-konto! Alt hvad du skal gøre er at klikke her!” - lyder velkendt?

I henhold til en Kaspersky-rapport (PDF) steg phishing-angreb via e-mail - fremmede, der kontakter dig, som de foregiver at være en bank eller et andet legitimt firma, 87% fra 2011 til og med 2013. Denne stigning er på trods af, at satserne på spam-e-mail - hvor legitime virksomheder sender dig e-mails i reklamestil - faldet fra 2012 til 2013.

Vi kunne spekulere i, at dette skift fra spam til phishing repræsenterer, at phishing-e-mails er mere effektive til at få e-mail-brugere som dig eller jeg til at klikke på et link og opgive vores private oplysninger til disse fidus-kunstnere.

Her hos MUO har vi dækket phishing ganske vist i betragtning af, at det er en så betydelig og voksende sikkerhedstrussel. I 2011 skrev Matt en stor artikel, der beskrev phishing Hvad er nøjagtigt phishing og hvilke teknikker bruger svindlere? Hvad er nøjagtigt phishing og hvilke teknikker bruger svindlere? Jeg har aldrig været fan af fiskeri, mig selv. Dette skyldes mest en tidlig ekspedition, hvor min fætter lykkedes at fange to fisk, mens jeg fangede lynlås. Tilsvarende til fiskeri i virkeligheden er phishing-svindel ikke… og hvordan du kan genkende det. Gennem årene har vi leveret opdateringer om nye phishing-sårbarheder som den nylige Google-login-side-phishing-indsats. Ny phishing-scam-brug, der er knap nok nøjagtig Google-login-side. Ny phishing-scam-brug. Du klikker på den og logger derefter på din Google-konto. Synes det er sikkert nok, ikke? Forkert, tilsyneladende. En sofistikeret phishing-opsætning lærer verden endnu en online sikkerhedslektion. i begyndelsen af ​​2014.

Vær opmærksom mod falske e-mails

Hvis der er en enkelt besked at huske på her, er det denne - det største forsvar mod phishing er uddannelse. Hvis du er uddannet til enkle måder at få øje på et phishing-angreb eller anden e-mail-svig, vil du være i stand til fuldt ud at beskytte dig selv. Der er ingen software, der vil gøre dette for dig. Intet, der forhindrer dig i at klikke på et link i en e-mail, downloade en fil eller logge ind på en svigagtig log-in-side. Du er dit eneste sidste forsvar mod disse trusler.

I fortiden har vi beskrevet måder at bruge teknologi som DNS-tjenester og oprette en browser-phishing-liste som beskyttelse mod phishing 4 Generelle metoder, du kan bruge til at opdage phishing-angreb 4 Generelle metoder, du kan bruge til at opdage phishing-angreb En "phish" er en betegnelse for et svindelwebsted, der prøver at ligne et websted, som du godt kan kende og besøger ofte. Handlingen af ​​alle disse websteder, der prøver at stjæle din konto ... men ud over denne teknologi er der visse aspekter af indgående e-mail, som du kan holde øje med for at identificere og slette farlige e-mails.

Human Grådighed

E-mail-svindelkunstnere vil bytte på menneskelig følelse for at få dig til at klikke på det e-mail-link. De mest almindelige brugte følelser er grådighed, skyld, venlighed, begjær og frygt. Den første slags phishing-e-mails, jeg gerne vil fokusere på, involverer grådighed.

Indtil nu var disse også de mest almindelige former for phishing-e-mails.

Normalt involverer disse en slags juridisk “støttemodtager” arrangementer, hvor nogen har brug for din hjælp til at betale en modtager ud af landet. Du - når du er heldig nok til at bo i en del af verden, der tillader sådanne sikre økonomiske overførsler, der er fri for regeringskorruption - får du være midtmanden i en simpel økonomisk overførsel. For din indsats er du lovet et meget behageligt gebyr som betaling.

Disse e-mails ser ofte ret officielle ud, med en sidefodsunderskrift, der nævner en enorm organisation, der umuligt kunne være involveret i sådan en svig, ikke? Dette er sandt - men problemet er, at personen ikke rigtig kommer fra agenturet. Dette er den ældgamle svindel kendt som den nigerianske 419-svindel. Nummeret 419, der refererer til den nigerianske straffelov for svig.

Denne fidus kræver bare, at du e-mailer personen tilbage, og når du først gør det, begynder de at væve en lang og overbevisende historie og til sidst kulminere med at du giver dine bankkontooplysninger..

Ikke alle disse nævner specifikt landet Nigeria i øvrigt. Sådanne phishing-e-mails ruller til e-mail-konti overalt i verden, hvor der nævnes hjælp, der er nødvendig med overførsel af penge ud af Kina, Mellemøsten og andre regioner.

Dette er rigtige mennesker - ikke bots - som vil svare dig, når du e-mailer dem. De lyder måske endda ganske overbevisende. Du kan være forvisset om, at de er kriminelle, der håber på nogen ked af at svare på en af ​​disse e-mails. Når du ser dette, skal du hurtigt trykke på slet-knappen. Hvis du svarer, er det eneste, der overføres, penge fra din bankkonto.

Mennesker, der falder for dette, er ikke dumme. Bare tjek denne ZDnet-video, hvor vicim “Jill” indrømmer at have tabt over $ 300.000 over fire år.

Menneskelig venlighed

E-mail-svindlere byder ikke bare på negative menneskelige følelser. Hvis du er en dejlig person, retter de sig også mod dig. En almindelig tilgang er at e-maile dig poserer som en velgørenhedsorganisation. Det meste af tiden er dette velgørenhedsorganisationer, som du aldrig har hørt om - ikke normalt et større nationalt eller internationalt - for i dette tilfælde skulle e-mail-adressen være forbundet med dette agentur.

I stedet nævner svindlere en vigtig årsag til, at de er det “finansiering”, og har brug for din støtte. E-mail-adressen er normalt af en række forskellige e-mailservices.

En endnu mere almindelig e-mail-fidus er kontokapring og masse-e-mail. Det er her en af ​​dine venner eller kontakter med en e-mail-konto, der ikke er særlig sikker, ender med at få deres e-mail-konto kapret.

Hackeren sender derefter e-mails til alle på den pågældende persons kontaktliste, der fortæller en nøgende historie om at være strandet et eller andet sted og om at have brug for penge.

De venter på et e-mail-svar, strækker historien ud lidt længere, og så beder de dig om at sende penge via en eller anden service som Western Union eller en anden bankoverførselstjeneste. Jeg har endda hørt historier om mennesker, der har telefonsamtaler med disse fidus-kunstnere. En ældre dame overbeviste om, at hendes nevø var strandet et sted i Frankrig, og sendte ham næsten $ 3.000, før hendes familie overbeviste hende ellers.

Din dårlige hukommelse

Du er optaget. Du kan ikke huske halvdelen af ​​de ting, du tilmeldte dig online i sidste uge, hvad så ikke sidste måned. Nogle e-mail-svindlere regner med din mangel på hukommelse, når de sender disse phishing-e-mails, der informerer dig om, at din ansøgning er blevet godkendt, eller at du er vinderen af ​​en konkurrence, som du ikke kan huske at have deltaget i.

En af mine favoritter er “Din ansøgning er godkendt” e-mail, fordi det bare er så strålende. Det er især effektivt mod meget travle mennesker, der muligvis er meget aktive online. Du husker ikke, at du ansøgte - men din nysgerrighed får det bedste ud af dig, så du går videre og klikker på det link. Resten er historie.

Endnu mere almindelige er “Du er en vinder” e-mails. Alle elsker at vinde præmier, og undertiden er beløbene så spændende, at det er meget svært at modstå at svare på den e-mail og “acceptere” din præmie.

Den måde, disse normalt fungerer, er, at du skal give dine bankoplysninger til for at modtage dine påståede gevinster “direkte deponering”. Hvad der ender med at ske, er en direkte tilbagetrækning i stedet!

Disse phishing-e-mails er særlig effektive, fordi hvem ikke ønsker at tro, at de endelig har vundet en pris?

Her er et råd til at beskytte dig selv mod disse svindelartister. Hvis du ikke kan huske, at du tilmeldte dig noget, er oddsene temmelig gode, som du ikke gjorde. Klik ikke på det link. Trykke “Slet” i stedet.

Søger kærlighed

Du ved, hvordan de siger i markedsføringen af ​​det “sex sælger”? Nå, desværre gælder den samme regel i e-mail-svindel-kunstnerens verden. Hver dag går utallige e-mails ud til for det meste intetanende mænd, der angiveligt kommer fra kvinder, der leder efter en kæreste, en date, en affære og alt derimellem.

Disse fidus-kunstnere stoler på, at du enten klikker på linket (som regel et lille link i typen type) eller svarer på selve e-mailen, beder om at se disse fotos eller starte en samtale.

Hvad du ender i disse tilfælde er normalt en fidus-kunstner (ikke engang som regel en kvinde, i øvrigt), der reagerer på dig og trækker dig med til sidst enten tilmelder dig en dum online dating-tjeneste for at “Fortsæt samtalen privat”.

Endnu værre er der tilfælde, hvor fidus-kunstneren foregiver at være i en eller anden form for finanskrise eller i en eller anden form for fare og til sidst overbevise det intetanende offer (dig) om at sende penge for at hjælpe denne stakkels, forsvarsløse kvinde, der bare er på udkig efter en mand til at tage sig af hende.

Det skal selvfølgelig sige, at du skal ignorere disse e-mails. Desværre betyder det faktum, at de endda fortsætter med at eksistere, at deres succesrate skal være særlig høj. Hvis du leder efter kærlighed, vil jeg bestemt anbefale at sætte din bedste fod frem på datingwebsteder Online Dating: Mænd får det ikke, og kvinder forstår ikke Online Dating: Mænd får ikke det, og kvinder forstår ikke at gøre online dating websteder arbejde? Det er tid til en ærlig diskussion! Hvad jeg lærte fra interviews var, at online-dating er lige så smertefuldt for mænd og kvinder, men af ​​meget forskellige grunde. , men at svare på disse e-mails får dig ikke kærlighed. De giver dig bare en tom tegnebog.

Brug af frygt mod dig

Den sidste mest almindelige e-mail-adresse er, som jeg har døbt den “Stød og ærefrygt” nærme sig. Grundlæggende svarer det til den ældgamle taktik, hvor man falsker en e-mail fra en legitim organisation som Paypal eller Facebook 5 Tips & Tricks for at undgå Facebook-phishing-svindel 5 Tips & Tricks for at undgå Facebook-phishing-svindel, men i dette tilfælde er organisationen nogle non-profit eller statslige agentur med ansvar for at beskytte den offentlige sikkerhed.

E-mailen advarer om noget chokerende, der vil fange din opmærksomhed, såsom en advarsel om, at lokale lånerenter er ramt af bunden (“Klik her for at få dine lave priser nu!”) eller for nylig en advarsel om, at en sexforbryder er flyttet ind i dit kvarter.

Vi har informeret om dette før, og vi vil rådgive det igen - Klik ikke på links inde i e-mails som denne! Hvis du virkelig er bekymret, er der en advarsel, skal du holde markøren over linket og kontrollere URL'en i statuslinjen i din browser. Hvis du ikke kan finde URL'en i statuslinjen, skal du højreklikke på linket og vælge at kopiere linkadressen.

Indsæt URL'en i Notepad for at se, hvor det faktiske link fører dig.

Hvad du vil opdage, er, at det går til en fjollet dot-com-URL, som du sandsynligvis ikke vil genkende, ikke til en .org eller .gov-URL, som du kunne forvente, hvis den kom fra et legitimt agentur.

Sandheden er, at den mest effektive måde at beskytte dig selv mod phishing-e-mails og svig, der byder på menneskelige følelser som denne, er at fjerne alle disse følelser, når du håndterer din e-mail-indbakke. De fleste online e-mail-tjenester i disse dage er ret effektive til at genkende de fleste af disse e-mails og flytte dem til spam-mappen, men når de ikke gør det, vil din egen sunde fornuft og forsigtighed gå meget langt mod at beskytte dig mod resten.




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.