Ataki phishingowe stają się coraz bardziej wyrafinowane, a użytkownicy potrzebują prostych kroków, których mogą użyć, aby uchronić się przed oszustwami typu phishing. Wykonaj poniższe czynności, aby uniknąć bycia ofiarą i chronić się przed wyłudzaniem informacji.
Bądź sceptyczny wobec e-maili
Zawsze lepiej błądzić po stronie ostrożności. Jeśli nie masz 100% pewności, że dana wiadomość jest prawidłowa, załóżmy, że tak nie jest. Nigdy nie należy podawać nazwy użytkownika, hasła, numeru konta ani żadnych innych informacji osobistych lub poufnych za pośrednictwem poczty elektronicznej, a nie należy odpowiadać bezpośrednio na dany adres e-mail. Ed Skoudis mówi: "Jeśli użytkownik naprawdę podejrzewa, że e-mail jest legalny, powinien: 1) zamknąć swojego klienta poczty e-mail, 2) zamknąć wszystkie okna przeglądarki, 3) otworzyć zupełnie nową przeglądarkę, 4) surfować do e - strona internetowa firmy handlowej, tak jak zwykle. Jeśli coś jest nie tak z ich kontem, po zalogowaniu się będzie komunikat na stronie. Potrzebujemy ludzi, aby najpierw zamknęli czytniki i przeglądarki pocztowe, na wypadek gdyby atakujący wysłał złośliwy skrypt lub włożył inny szybki, aby skierować użytkownika do innej witryny.
Nie jesteś pewien, czy to phishing? Zadzwoń do firmy
Jeszcze bezpieczniejszym sposobem sprawdzenia, czy wiadomość e-mail dotycząca Twojego konta jest zgodna z prawem, jest usunięcie e-maila i odebranie telefonu. Zamiast ryzykować, że możesz w jakiś sposób wysłać wiadomość e-mail do osoby atakującej lub przekierować ją na stronę repliki atakującego, zadzwoń do działu obsługi klienta i wyjaśnij, co podałeś w e-mailu, aby zweryfikować, czy rzeczywiście wystąpił problem z Twoim kontem, czy jest to po prostu phishing.
Odrób swoją pracę domową
Po otrzymaniu wyciągów bankowych lub danych konta, w formie drukowanej lub elektronicznej, należy je dokładnie przeanalizować. Upewnij się, że nie ma żadnych transakcji, których nie można uwzględnić, i że wszystkie miejsca dziesiętne znajdują się w odpowiednich miejscach. W przypadku jakichkolwiek problemów skontaktuj się bezpośrednio z firmą lub instytucją finansową, aby je powiadomić.
Niech Twoja przeglądarka WWW ostrzega Cię przed witrynami wyłudzającymi informacje
Przeglądarki internetowe najnowszej generacji, takie jak Internet Explorer i Firefox, mają wbudowaną ochronę przed atakami typu "phishing". Przeglądarki te będą analizować witryny internetowe i porównywać je ze znanymi lub podejrzanymi witrynami wyłudzającymi informacje i ostrzegać, jeśli odwiedzana witryna może być złośliwa lub niezgodna z prawem.
Zgłoś podejrzaną aktywność
Jeśli otrzymujesz e-maile, które są częścią oszustwa phishingowego lub wydają Ci się podejrzane, powinieneś je zgłosić. Douglas Schweitzer mówi: "Zgłaszaj podejrzane e-maile do swojego dostawcy Internetu i pamiętaj, aby również zgłosić je do Federalnej Komisji Handlu (FTC) na stronie www.ftc.gov".
Komentarz edytora: Ten artykuł został zredagowany przez Andy O'Donnell