Baru-baru ini kami telah menyaksikan penipuan pancingan data yang menyasarkan pengguna Dokumen Google. Pengguna menerima e-mel daripada alamat e-mel palsu yang menipu mereka untuk memberikan akses kepada perisian hasad. Dari situ, serangan mula merebak di peti masuk lain.
Ini bukan kali pertama pengguna diserang melalui peti masuk mereka dan ia pastinya tidak akan berhenti di sini. Penjenayah siber menghantar mel Spam untuk mendapatkan akses kepada maklumat peribadi dan perbankan kerana ia menjimatkan kos dan hampir merupakan perkhidmatan percuma yang anda boleh menghantar mesej pukal dalam masa yang singkat. E-mel palsu sering menyamar untuk kelihatan seperti mesej yang dihantar dari bank.
E-mel ialah pintu terbuka ke rangkaian anda; mereka diakses setiap hari dan data melaluinya setiap hari. Penjenayah menggunakan e-mel untuk menyelinap dan menyamar dengan berpura-pura menjadi orang lain, seperti seseorang yang anda kenali dan kemudian cuba mendapatkan akses kepada maklumat sulit tersebut.
Kita semua perlu sedar tentang jenis serangan ini kerana ia semakin meningkat setiap hari. Dengan mengambil kira perkara ini, kami hanya ingin memastikan peti masuk anda selamat daripada serangan ini. Tiada jaminan keselamatan anda, tetapi petua di bawah akan membantu anda meminimumkan risiko dan membantu anda kekal dilindungi daripada serangan pancingan data.
Lihat Juga: Helah Baharu Yang Membolehkan Penggodam Menyembunyikan URL Pancingan Data Mereka
Penapis Pelanggan E-mel:
Pelanggan e-mel yang paling biasa kami gunakan sama ada portal web Gmail atau program desktop seperti Outlook, mempunyai beberapa alatan keselamatan untuk melindungi peti masuk anda. Ia secara automatik boleh mengesan e-mel yang mencurigakan dan menandakannya sebagai spam dan mengalihkannya ke folder spam anda.
Anda juga boleh membantu klien e-mel anda, untuk mengesan mel Spam dengan menandakannya setiap kali ia masuk ke dalam peti masuk anda, ini akan memudahkan program mengesan sesuatu yang tidak diingini.
Jangan klik pada pautan dalam e-mel, terutamanya jika ia datang tanpa sebarang konteks dan terutamanya jika ia datang daripada sumber yang tidak diketahui. Juga ambil perhatian, e-mel Phishing nampaknya datang daripada kenalan yang dipercayai, tetapi semak alamat e-mel kerana ia selalunya pelik.
Cara menyemak alamat e-mel penghantar:
Gmail
- Buka e-mel yang butiran penghantarnya ingin anda lihat.
- Klik pada Tunjukkan butiran.
Kaedah alternatif:
- Pergi ke e-mel dan bukanya.
- Sekarang klik pada segi tiga di sudut kanan atas hujung skrin e-mel, seperti yang ditunjukkan di bawah, dan pilih "tunjukkan asal"
- Kini anda akan dapat melihat butiran lengkap pengirim bersama-sama dengan alamat IP
Pengguna tidak seharusnya membuka mel hanya kerana ia diterima daripada sumber yang diketahui. Mesej yang datang daripada kenalan yang diketahui dengan alamat e-mel yang betul tidak semestinya selamat.
Jika pengirim yang anda kenali diserang oleh serangan pancingan data, maka alamat e-mel mereka yang sah boleh digunakan untuk menghantar mesej berniat jahat. Jadi, sebelum mengklik mana-mana pautan atau membuka mel, sila semak konteks, kerana ia adalah kuncinya.
Apabila anda menerima panggilan telefon daripada nombor yang tidak dikenali atau mesej yang tidak masuk akal anda juga bertanya soalan, maka mengapa tidak apabila anda menerima e-mel? Anda harus bertanya soalan yang sama apabila menerima mel tanpa konteks atau sebelum membuka lampiran.
Anda Mungkin Juga Suka: Hello World! Bersiap sedia untuk Serangan Ransomware “WannaCry”.
Bagaimana untuk mengesan E-mel Phishing?
Penjenayah siber semakin bijak dari hari ke hari. Mereka mendraf mel yang kelihatan tulen dan pengguna menjadi mangsa mudah kepada mereka, tetapi kesilapan ejaan dan reka letak yang janggal adalah tanda yang membimbangkan.
Satu lagi cara untuk menyemak mel spam adalah dengan mengarahkan tetikus anda pada mana-mana pautan atau lampiran yang diterima dalam mel. Ini mungkin membawa pratonton dan akan membantu anda untuk melihat kemungkinan masalah sebelum anda mengklik.
Anda juga boleh menyemak URL pautan dalam bar alamat penyemak imbas anda, apabila anda membuka URL, anda boleh melihat simbol kunci hijau di sebelah kanan bar alamat yang memberitahu jika tapak selamat dan dipercayai. Jika halaman log masuk muncul, atau terdapat sebarang keraguan, jangan teruskan lebih jauh.
Sambungan penyemak imbas juga boleh membantu melindungi anda daripada serangan pancingan data.
Jika anda menggunakan Gmail dan Penyemak Imbas Google, maka sambungan Ikon Pengirim Gmail memudahkan untuk mengenal pasti dari mana mesej telah tiba.
Sambungan Makluman Kata Laluan Google sendiri memberi amaran kepada anda jika anda dihalakan semula ke tapak bukan Google di mana anda akan memasukkan kata laluan akaun Google anda.
Keselamatan Di Luar Peti Mel Anda
Hanya dengan menyimpan semakan pada peti masuk anda tidak selamat, perlindungan melampaui peti masuk anda. Memandangkan bilangan serangan pancingan data semakin meningkat, pelanggan e-mel juga mengambil langkah berjaga-jaga. Kebanyakan penyemak imbas hari ini dilengkapi dengan langkah keselamatan terbina dalam untuk mengelakkan percubaan pancingan data. Untuk ini pastikan penyemak imbas pilihan anda sentiasa dikemas kini pada setiap masa.
Bukan sahaja memastikan penyemak imbas dikemas kini akan membantu, pengguna perlu memastikan sistem pengendalian dan pakej antivirus mereka juga dikemas kini. Program antivirus pada Windows, memberikan keselamatan tambahan dan melindungi daripada lampiran berbahaya yang mungkin membahayakan komputer anda.
Lihat Juga: Gmail Adalah Mangsa Terbaharu Serangan Phishing!
Juga semasa menggunakan Wi-Fi awam, berhati-hati kerana rangkaian tidak selamat memberi lebih banyak ruang kepada penggodam untuk menipu dan mencuri maklumat anda. Jika anda terpaksa menggunakan web apabila jauh dari rumah elakkan menggunakan tapak yang berurusan dengan maklumat sensitif.
Kesimpulan
Adalah idea yang baik untuk sentiasa menyemak pemalam dan alat tambah yang disambungkan ke peti masuk e-mel anda. Ini akan membantu anda menyimpan semakan pada program pihak ketiga dan jika mereka mempunyai akses kepada akaun Gmail atau Yahoo atau Outlook anda, anda boleh menyekatnya. Dari sudut pandangan keselamatan, bilangan alat tambah ini hendaklah minimum.
Akhir sekali, sentiasa dimaklumkan, sentiasa perhatikan jenis serangan baharu dan pastikan sistem anda dikemas kini dengan sentiasa menggunakan anti-virus yang dikemas kini.