Niedawno byliśmy świadkami oszustwa phishingowego wymierzonego w użytkowników Dokumentów Google. Użytkownicy otrzymywali wiadomości e-mail z fałszywych adresów e-mail, nakłaniając ich do przyznania dostępu do złośliwego oprogramowania. Od tego momentu atak zaczął rozprzestrzeniać się na inne skrzynki odbiorcze.
To nie pierwszy raz, kiedy użytkownicy zostali zaatakowani przez ich skrzynki odbiorcze i na pewno na tym się nie skończy. Cyberprzestępcy wysyłali wiadomości spamowe, aby uzyskać dostęp do informacji osobistych i bankowych, ponieważ jest to opłacalne i jest prawie bezpłatną usługą, za pomocą której można wysyłać masowe wiadomości w bardzo krótkim czasie. Fałszywe e-maile są często zamaskowane tak, aby wyglądały jak wiadomość wysłana z banku.
Poczta e-mail to otwarte drzwi do Twojej sieci; są one dostępne codziennie, a dane codziennie przez nie przechodzą. Przestępcy używają e-maili, aby podkraść się i zamaskować, udając kogoś innego, na przykład kogoś, kogo znasz, a następnie próbują uzyskać dostęp do poufnych informacji.
Wszyscy musimy zdawać sobie sprawę z tego typu ataków, ponieważ nasila się z każdym dniem. Mając to na uwadze, chcemy tylko upewnić się, że Twoja skrzynka odbiorcza jest bezpieczna przed tymi atakami. Nie ma gwarancji Twojego bezpieczeństwa, ale poniższe wskazówki pomogą Ci zminimalizować ryzyko i chronić Cię przed atakami typu phishing.
Zobacz także: Nowa sztuczka, która pozwala hakerom ukryć ich adresy phishingowe
Filtry klienta poczty e-mail:
Klienty poczty e-mail, z których najczęściej korzystamy, niezależnie od tego, czy są to portale internetowe Gmaila, czy program komputerowy, taki jak Outlook, mają pewne narzędzia zabezpieczające, które chronią Twoją skrzynkę odbiorczą. Może automatycznie wykrywać podejrzane wiadomości e-mail i oznaczać je jako spam i przenosić do folderu ze spamem.
Możesz także pomóc swojemu klientowi poczty e-mail w wykrywaniu wiadomości spamowych, oznaczając je za każdym razem, gdy trafią do Twojej skrzynki odbiorczej, co ułatwi programowi wykrycie czegoś niepożądanego.
Nie klikaj linku w e-mailu, zwłaszcza jeśli pochodzi on bez kontekstu, a zwłaszcza jeśli pochodzi z nieznanych źródeł. Pamiętaj też, że wiadomości phishingowe wydają się pochodzić od zaufanych kontaktów, ale sprawdzaj adresy e-mail, ponieważ często są one dziwaczne.
Jak sprawdzić adres e-mail nadawcy:
Gmail
- Otwórz wiadomość e-mail, której dane nadawcy chcesz zobaczyć.
- Kliknij Pokaż szczegóły.
Alternatywna metoda:
- Przejdź do e-maila i otwórz go.
- Teraz kliknij trójkąt w prawym górnym rogu ekranu e-mail, jak pokazano poniżej, i wybierz „pokaż oryginał”
- Teraz będziesz mógł zobaczyć pełne dane nadawcy wraz z adresem IP
Użytkownicy nie powinni otwierać poczty tylko dlatego, że pochodzi ze znanego źródła. Wiadomość pochodząca od znanego kontaktu z poprawnym adresem e-mail niekoniecznie jest bezpieczna.
Jeśli nadawca, który jest Ci znany, zostanie trafiony przez atak typu phishing, jego prawidłowy adres e-mail może zostać wykorzystany do wysłania złośliwych wiadomości. Dlatego przed kliknięciem w jakikolwiek link lub otwarciem wiadomości sprawdź kontekst, ponieważ jest to klucz.
Kiedy otrzymujesz telefon z nieznanego numeru lub wiadomość, która nie ma sensu, również zadajesz pytanie, to dlaczego nie, gdy otrzymujesz e-mail? Te same pytania należy zadawać podczas odbierania poczty bez kontekstu lub przed otwarciem załączników.
Możesz także polubić: Witaj świecie! Przygotuj się na atak ransomware „WannaCry”
Jak wykryć e-mail phishingowy?
Cyberprzestępcy stają się z dnia na dzień inteligentni. Tworzą wiadomości, które wyglądają na autentyczne, a użytkownicy stają się łatwym łupem dla nich, ale błędy ortograficzne i niezgrabne układy są niepokojącym sygnałem.
Innym sposobem sprawdzenia wiadomości ze spamem jest najechanie kursorem myszy na linki lub załączniki otrzymane w wiadomości e-mail. Może to przynieść podgląd i pomoże Ci przejrzeć potencjalny problem przed kliknięciem.
Możesz również sprawdzić adres URL łącza w pasku adresu przeglądarki, po otwarciu adresu URL po prawej stronie paska adresu zobaczysz zielony symbol kłódki, który informuje, czy witryna jest bezpieczna i zaufana. Jeśli pojawi się strona logowania lub pojawią się jakiekolwiek wątpliwości, nie przechodź dalej.
Rozszerzenia przeglądarki mogą również pomóc chronić Cię przed atakami typu phishing.
Jeśli korzystasz z Gmaila i przeglądarki Google, rozszerzenie Gmail Sender Icons ułatwia określenie, skąd nadeszła wiadomość.
Własne rozszerzenie Ochrona hasła Google ostrzega, jeśli nastąpi przekierowanie do witryny innej niż Google, w której masz zamiar wprowadzić hasło do konta Google.
Bezpieczeństwo poza skrzynką pocztową
Tylko sprawdzając skrzynkę odbiorczą nie jesteś bezpieczny, ochrona wykracza poza Twoją skrzynkę odbiorczą. Wraz ze wzrostem liczby ataków phishingowych klienci poczty e-mail również podejmują środki ostrożności. Większość przeglądarek w dzisiejszych czasach ma wbudowane zabezpieczenia zapobiegające próbom phishingu. W tym celu upewnij się, że wybrana przez Ciebie przeglądarka jest zawsze aktualna.
Pomoże nie tylko aktualizacja przeglądarki, użytkownicy będą musieli również aktualizować swój system operacyjny i pakiet antywirusowy. Program antywirusowy w systemie Windows zapewnia dodatkowe bezpieczeństwo i chroni przed niebezpiecznymi załącznikami, które mogą uszkodzić Twój komputer.
Zobacz też: Gmail to najnowsza ofiara ataków phishingowych!
Również podczas korzystania z publicznej sieci Wi-Fi należy zachować ostrożność, ponieważ niezabezpieczone sieci dają hakerom więcej swobody, jeśli chodzi o fałszowanie i kradzież informacji. Jeśli musisz korzystać z Internetu poza domem, unikaj korzystania z witryn, które zawierają poufne informacje.
Wniosek
Zawsze dobrze jest regularnie sprawdzać wtyczki i dodatki połączone ze skrzynką odbiorczą. Pomoże Ci to kontrolować programy innych firm, a jeśli mają one dostęp do Twojego konta Gmail, Yahoo lub Outlook, możesz je zablokować. Z punktu widzenia bezpieczeństwa liczba tych dodatków powinna być minimalna.
Wreszcie, bądź na bieżąco, zawsze obserwuj nowe typy ataków i aktualizuj swój system, zawsze używając zaktualizowanego programu antywirusowego.