Am asistat recent la o înșelătorie de tip phishing care vizează utilizatorii Google Doc. Utilizatorii au primit e-mailuri de la adresele de e-mail falsificate, păcălindu-i să acorde acces la un software rău intenționat. De acolo, atacul a început să se răspândească în alte căsuțe de e-mail.
Nu este prima dată când utilizatorii sunt atacați prin căsuțele lor de e-mail și cu siguranță nu se va opri aici. Criminalii cibernetici au trimis e-mailuri spam pentru a avea acces la informații personale și bancare, deoarece este rentabil și este aproape un serviciu gratuit prin care puteți trimite mesaje în bloc în foarte puțin timp. E-mailurile false sunt adesea deghizate pentru a arăta ca un mesaj trimis de la bancă.
E-mailul este o ușă deschisă în rețeaua ta; sunt accesate zilnic și datele trec prin ele în fiecare zi. Infractorii folosesc e-mailurile pentru a se strecura și a se deghiza prefăcându-se că sunt altcineva, cum ar fi cineva pe care îl cunoști și apoi încearcă să obțină acces la informațiile confidențiale.
Cu toții trebuie să fim conștienți de aceste tipuri de atacuri, deoarece acestea cresc pe zi ce trece. Având în vedere acest lucru, vrem doar să ne asigurăm că inbox-ul dvs. este protejat de aceste atacuri. Nu există nicio garanție pentru siguranța dvs., dar sfaturile de mai jos vă vor ajuta să minimizați riscul și să vă protejați împotriva atacurilor de tip phishing.
Vezi și: Un nou truc care permite hackerilor să-și ascundă adresele URL de phishing
Filtre de client de e-mail:
Clienții de e-mail pe care îi folosim cel mai frecvent, indiferent dacă este portalul web Gmail sau un program desktop precum Outlook, au câteva instrumente de securitate pentru a vă proteja căsuța de e-mail. Poate detecta automat e-mailurile suspecte și le poate marca ca spam și le poate muta în dosarul de spam.
De asemenea, vă puteți ajuta clientul de e-mail pentru a detecta e-mailurile spam, marcându-le ori de câte ori ajung în căsuța dvs. de e-mail, acest lucru va face mai ușor pentru program să detecteze ceva nedorit.
Nu faceți clic pe linkul din e-mail, mai ales dacă vine fără niciun context și mai ales dacă provine din surse necunoscute. De asemenea, rețineți că e-mailurile de phishing par să provină de la persoane de contact de încredere, dar verificați adresele de e-mail, deoarece sunt adesea bizare.
Cum se verifică adresa de e-mail a expeditorului:
Gmail
- Deschideți e-mailul ale cărui detalii despre expeditor doriți să le vedeți.
- Faceți clic pe Afișați detalii.
Metodă alternativă:
- Accesați e-mailul și deschideți-l.
- Acum faceți clic pe triunghiul din colțul din capătul din dreapta sus al ecranului de e-mail, așa cum se arată mai jos, și selectați „afișați originalul”
- Acum veți putea vedea detaliile complete ale expeditorului împreună cu adresa IP
Utilizatorii nu ar trebui să deschidă e-mailul doar pentru că este primit de la o sursă cunoscută. Mesajul care vine de la un contact cunoscut cu adresa de e-mail corectă nu este neapărat sigur.
Dacă expeditorul care vă este cunoscut este lovit de un atac de tip phishing, atunci adresa de e-mail validă a acestuia poate fi folosită pentru a trimite mesaje rău intenționate. Deci, înainte de a face clic pe orice link sau de a deschide un e-mail, vă rugăm să verificați contextul, deoarece este cheia.
Când primești un apel telefonic de la un număr necunoscut sau un mesaj care nu are sens, pui și o întrebare, atunci de ce nu când primești un e-mail? Ar trebui să puneți aceleași întrebări atunci când primiți e-mailuri fără context sau înainte de a deschide atașamente.
S-ar putea să-ți placă și: Hello World! Pregătiți-vă pentru atacul ransomware „WannaCry”.
Cum să detectăm un e-mail de phishing?
Criminalii cibernetici devin inteligenți zi de zi. Ei redactează e-mailuri care par autentice, iar utilizatorii devin o pradă ușoară pentru ei, dar greșelile de ortografie și aspectele incomode sunt un semn alarmant.
O altă modalitate de a verifica un e-mail spam este să plasați mouse-ul peste orice link-uri sau atașamente primite în e-mail. Acest lucru ar putea aduce o previzualizare și vă va ajuta să previzualizați potențiala problemă înainte de a face clic.
De asemenea, puteți verifica adresa URL a linkului în bara de adrese a browserului dvs., când deschideți adresa URL puteți vedea un simbol verde de lacăt în partea dreaptă a barei de adrese, care informează dacă site-ul este securizat și de încredere. Dacă apare o pagină de conectare sau dacă există vreo îndoială, nu continuați.
Extensiile de browser vă pot ajuta, de asemenea, să vă protejați de atacurile de tip phishing.
Dacă utilizați Gmail și Google Browser, extensia Gmail Sender Icons facilitează identificarea de unde a sosit un mesaj.
Extensia Google Password Alert vă avertizează dacă sunteți redirecționat către un site non-Google unde sunteți pe cale să introduceți parola contului dvs. Google.
Siguranță dincolo de cutia poștală
Doar controlând căsuța de e-mail nu ești în siguranță, protecția depășește căsuța de e-mail. Pe măsură ce numărul atacurilor de tip phishing crește, clienții de e-mail iau, de asemenea, măsuri de precauție. Majoritatea browserelor din zilele noastre vin cu măsuri de securitate încorporate pentru a preveni încercările de phishing. Pentru aceasta, asigurați-vă că browserul pe care îl alegeți este menținut la zi în permanență.
Nu doar menținerea browserului actualizat va ajuta, utilizatorii vor trebui să-și păstreze sistemul de operare și pachetul antivirus la zi. Un program antivirus pe Windows, oferă un plus de securitate și protejează împotriva atașamentelor periculoase care ar putea dăuna computerului.
Vezi și: Gmail este cea mai recentă victimă a atacurilor de phishing!
De asemenea, atunci când utilizați Wi-Fi public, fiți precaut, deoarece rețelele nesecurizate oferă hackerilor mai mult spațiu atunci când vine vorba de falsificarea și furtul informațiilor dvs. Dacă trebuie să utilizați web când sunteți departe de casă, evitați să utilizați site-uri care tratează informații sensibile.
Concluzie
Este întotdeauna o idee bună să verificați în mod regulat pluginurile și suplimentele conectate la căsuța dvs. de e-mail. Acest lucru vă va ajuta să verificați programele terțe și dacă au acces la contul dvs. Gmail sau Yahoo sau Outlook, le puteți bloca. Din punct de vedere al securității, numărul acestor suplimente ar trebui să fie minim.
În cele din urmă, rămâi informat, fii mereu cu ochii pe noile tipuri de atac și menține-ți sistemul actualizat folosind întotdeauna un antivirus actualizat.