Mi az adathalászat?

A horgászatnak nevezett kifejezés az adathalászat egy olyan rosszindulatú egyén vagy egyének csoportja, akit a felhasználók csalnak. Ez úgy történik, hogy e-maileket küld vagy weboldalakat hoz létre, amelyek célja az egyén online bankjának, hitelkártyájának vagy más bejelentkezési adatainak összegyűjtése. Mivel ezek az e-mailek és weboldalak úgy tűnnek, mintha jogos vállalatok lennének, a felhasználók bízik bennük és megadják személyes adataikat.

 Kedves eBay-ügyfelünk 

Fiókját felfüggesztették . Csak egyszer kérünk jelszót. A számládat évente egyszer fogjuk felszámolni. Viszont 24 órán belül visszaigazolási kérelmet kap a teljes szuszpenziós folyamat befejezése után. Az e-mail kérésének befejezéséhez 24 órával rendelkezik az e-mail kézhezvételétől.

Megjegyzés : Ha ezt az üzenetet figyelmen kívül hagyja, az eBay TKO örökre törölheti fiókját.

A folyamatos felfüggesztés végrehajtásához használja ezt a linket:

//fakeaddress.com/ebay Az eBay személyes adatokat (jelszót és így tovább) fog kérni e-mailben. Köszönjük az eBay használatát!

//www.ebay.com

-------------------------------------------------- -------------------

Ezt az eBay-értesítést az eBay-fiókja beállításai alapján küldték el Önnek. Ha más kommunikációra vonatkozó értesítési beállításait szeretné megtekinteni, kattintson ide. Ha ezt az e-mailt csak szövegben szeretné megkapni, kattintson ide.

Az eBay-t vagy bármely online szolgáltatást gyakran használó felhasználó számára az e-mailek úgy tűnhetnek, mintha az e-mailben leírt cégtől érkeztek volna. Ezek az e-mailek azonban úgy vannak kialakítva, hogy a felhasználó rákattintjon egy olyan linkre, amely segít ellopni a személyes adatokat, például a felhasználóneveket, jelszavakat, hitelkártyát és személyes adatokat. Az alábbiakban néhány hasznos tipp az e-mailek azonosítására és kezelésére.

Az adathalász e-mail azonosítása.

  1. Rossz cég - Ezeket az e-maileket több ezer különböző e-mail címre küldi el, és gyakran az e-maileket küldő személynek fogalma sincs, hogy ki vagy. Ha nincs kapcsolata a céghez, az e-mail cím állítólag származik, hamis. Például, ha az e-mail a Wells Fargo bankból érkezik, de egy másik bankban van.
  2. Helyesírás és nyelvtan - A helytelen helyesírás és a nyelvtan szinte mindig halott ajándék. Keresse meg a nyilvánvaló hibákat.
  3. A fiókadatokról nem beszélve - ha a vállalat információt küld a fiókjával kapcsolatos hibákról, akkor az e-mailben megemlítené fiókját vagy felhasználónevét. A fenti példában az e-mail csak azt mondja, hogy "eBay ügyfél", ha ez az eBay, amit megneveznének. Ugyanakkor óvatosnak kell lenni a lándzsás adathalászatban, ami egy olyan adathalászat típusa, ahol a támadó ismeri a személyes adatokat.
  4. Határidők - Az e-mail azonnali választ vagy egy meghatározott határidőt kér. Például a fenti példában a bejelentkezési és a fiókadatok 24 órán belüli módosítására vonatkozó követelmény.
  5. Linkek - bár sok adathalász e-mail jobban elrejti a meglátogatott valós URL-t, gyakran ezek az e-mailek felsorolnak egy URL-címet, amely nem kapcsolódik a vállalat URL-címéhez. Például a fenti eBay példánkban a "//fakeaddress.com/ebay" nem egy eBay URL, csak egy "ebay" könyvtárú URL. Ha nem ismeri az URL-cím strukturálását, további információkat az URL-definícióban talál.

Mi a teendő, ha nem biztos abban, hogy az e-mail hivatalos.

  • Soha ne kövesse az e-mailben található hivatkozásokat. Ahelyett, hogy az e-mailben lévő linket követné, látogassa meg az oldalt a cég címének kézi beírásával. Például a fenti példában a hamis eBay URL-cím meglátogatása helyett írja be: //www.ebay.com a böngészőjébe, és jelentkezzen be a hivatalos honlapra.
  • Soha ne küldjön személyes adatokat e-mailben. Ha egy vállalat személyes adatokat kér a fiókjáról, vagy azt mondja, hogy a fiókja érvénytelen, látogasson el a weblapra, és jelentkezzen be a fiókba, ahogyan szokás szerint.
  • Végül, ha még mindig aggódik a fiókja miatt, vagy aggódik a személyes adataival kapcsolatban, forduljon közvetlenül a céghez, e-mail címükön vagy telefonon keresztül.

Az adathalász-e-maileket gyakran címezi

Az alábbiakban néhány, az adathalász e-mailben érdeklődő kérdés kérdése a felhasználók becsapására.

  • Fiókkiadások - a fiók vagy a jelszó lejárt, a számlázott fiók, a számla elavulása vagy a fiókadatok módosítása.
  • Hitelkártya vagy egyéb személyes adatok - a hitelkártya lejárt vagy ellopott, hibás társadalombiztosítási szám vagy más személyes adatok, vagy másolati hitelkártya vagy egyéb személyes adatok.
  • Megbízások megerősítése - az a kérés, amelyet a legutóbbi megrendelések vagy tranzakciók megerősítésére jelentkezik be.

Az adathalászat által érintett közös vállalatok

Az alábbiakban felsoroljuk a vállalatok adathalászait, akiket a legtöbbször megtámadnak.

  • Bármely nagyobb bank.
  • Népszerű webhelyek, például az Amazon, a Facebook, a MySpace, a PayPal, az eBay, a Microsoft, az Apple, a Hotmail, a YouTube stb.
  • Kormány: FBI, CIA, IRS stb.
  • Internetszolgáltatók, például az AOL, a Comcast, a Cox, az MSN stb.
  • Kaszinók és lottó.
  • Online társkereső vagy közösségi weboldalak.

Elvesztettem egy adathalász támadást, mit tegyek?

Ha túl későn elolvasta ezt az oldalt, és már elvesztette az adathalász támadást, jelentkezzen be a fiókjába a vállalat oldaláról, és azonnal módosítsa a jelszavát. Az is jó ötlet, hogy a számítógépet kártékony programokra szkennelje, amennyiben a webhely fertőzött a számítógépével. Végül, ha a vállalat támogatja a kétfaktoros hitelesítést, akkor jó ötlet, hogy engedélyezze ezt a funkciót fiókjában.

Ha úgy gondolja, hogy személyes adatait ellopták, az is jó ötlet, hogy minden fiókját gyanús tevékenységre nézze.

419, Harcsa, Láncposta, Clickjacking, Számítógépes bűnözés, Con, Helyszíni szkriptek, E-mail, E-mail kifejezések, Betakarítás, Hoax, Személyazonosság-lopás, Internetes kifejezések, Középső támadás, Gyógyászat, Biztonság kifejezések, Spam, Spear adathalászat, Theft, Whaling