How to Spot a Phishing Scam Cómo detectar una "phishing"
November 14th, 2007 · by David Bradley 14 de Noviembre de 2007 por David Bradley
There are almost as many phishing scams as there are phish in the sea…don’t get caught out, if you’re caught hook, line, and sinker, you could lose a lot more than a few scales. Hay casi tantas phishing, ya que hay phish en el mar… ¡no caiga en ellas, si está atrapado gancho, líneas y lastre, podría perder mucho más que unas cuantas escalas. Phishing scams involve stealing credit card details, identity theft, and worse (they might get your Digg password, for instance Phishing implica el robo de tarjeta de crédito, el robo de identidad, y peor (que podrían obtener su contraseña Digg, por ejemplo ![]()
The video below gives you the full skinny on how to spot a phishing scam. El video a continuación le da la plena skinny sobre la forma de detectar un "phishing". But the best piece of advice is to never click a link directly in an email, even if you trust the phishing protection in your email client and in your browser (Thunderbird email and Firefox browser have both). Pero el mejor consejo es que nunca haga clic en un enlace directamente a un correo electrónico, incluso si no tiene la confianza de "phishing" en la protección de su cliente de correo electrónico y en su navegador (correo electrónico Thunderbird y del navegador Firefox tienen ambos). Instead select and cut the link and paste it into your address bar, that way you won’t click to any obfuscated URL hiding behind the seemingly legitimate link to Citibank, Paypal, or whatever. En lugar de seleccionar y cortar el vínculo y pegarlo en la barra de direcciones, de forma que usted no haga clic a cualquier URL obfuscated escondiéndose detrás de la aparentemente legítimos enlace a Citibank, Paypal, o lo que sea.






















10 responses so far ↓ 10 respuestas hasta la fecha ↓
David David // / / Nov 14, 2007 at 4:26 pm 14-nov-2007 a las 4:26 pm
Good find - I just re-blogged this - I know a lot of people know about this stuff already, but the more people that put the word around, the safer people are Buena encontrar - Acabo de volver a este blogged - Sé que mucha gente sabe acerca de estas cosas ya, pero el mayor número de personas que ponen en torno a la palabra, la gente está más segura
David
Web Mash Triture la web
David Bradley David Bradley // / / Nov 14, 2007 at 4:40 pm 14-nov-2007 a las 4:40 pm
Indeed! Es más!
pwnt // pwnt / / Nov 15, 2007 at 12:34 am 15-nov-2007 a las 12:34 am
Good stuff, I already knew about this but the typical person doesn’t. Buenas cosas, yo ya sabía acerca de este típico pero la persona no lo hace.
Also as a reminder most websites especially those that involve financial transactions use a SSL lock. Asimismo, como un recordatorio de la mayoría de sitios web especialmente aquellos que implican las transacciones financieras utilizar un bloqueo de SSL. The phishing site will most likely not have one. El sitio de phishing más probable es que no tiene uno. But always look at the domain first, and then check for the SSL lock to reassure yourself. Pero siempre en buscar el dominio en primer lugar, y, a continuación, para comprobar el bloqueo de SSL para tranquilizar a ti mismo.
David Bradley David Bradley // / / Nov 15, 2007 at 8:17 am 15-nov-2007 a las 8:17 am
pwnt, it’s important to educate people about domain and IP spoofing too. pwnt, es importante educar a las personas acerca de dominio y la propiedad intelectual "spoofing". Just because the address bar displays what looks like the bank’s address, doesn’t mean you’re actually visiting the site. Sólo porque la barra de direcciones muestra lo que parece a la dirección del banco, no significa en realidad estás visitando el sitio. It’s even possible for phishers of men (and women) to spoof the SSL lock. Es incluso posible para phishing de los hombres (y mujeres) a la parodia SSL de bloqueo.
pwnt // pwnt / / Nov 15, 2007 at 9:34 pm 15-nov-2007 a las 9:34 pm
True, what I said is a very basic and quick way to detect a phishing since, and as you said it’s not enough to truly to be safe that the site is legit. Es cierto que lo que he dicho es muy básica y de forma rápida para detectar una suplantación de identidad, ya que, y como usted ha dicho no es suficiente para realmente ser seguro que el sitio es de fiar.
The most common one that looks like the real deal is the: La más común que se ve como el verdadero negocio es la:
domain4phishing.com/targetsite.com/-insertgibberishhere-/ domain4phishing.com/targetsite.com/-insertgibberishhere- /
Taking a quick glance at that you might think it’s real, as for the SSL being spoofed, I believe FireFox tells you that it’s not authentic automatically right? Teniendo una visión general de que usted podría pensar que es real, como el SSL para ser falsa, creo FireFox le dice que no es auténtico derecho automáticamente? Or perhaps there’sa more advanced way to do it, that I’m not aware of, that would even trick FireFox into thinking the SSL session is legit. O tal vez hay más avanzada forma de hacerlo, que no soy consciente de que incluso truco FireFox en el pensamiento una sesión SSL es de fiar. Either way, the best way to avoid getting phished is to type in the URL yourself. De cualquier manera, la mejor manera de evitar phished, basta con escribir la URL en sí mismo.
Hax0R // Hax0R / / Dec 9, 2007 at 11:40 pm 9 de diciembre de 2007, a las 11:40 pm
Dude Even If You Copy It It’s Still The Same Dude, incluso si es copia es siempre la misma
R.
David Bradley David Bradley // / / Dec 10, 2007 at 6:47 am 10-dic-2007 a las 6:47 am
HaxOR, you’re right, of course. HaxOR, tienes razón, por supuesto. What I was alluding to is the fact that clicking what looks like a legitimate link in an email does not necessarily deliver you to that address because the actual link beneath the text may be different. Lo que se está aludiendo al hecho de que lo haga clic en el aspecto de un vínculo legítimo en un mensaje de correo electrónico no significa necesariamente que entregar a esa dirección, porque el actual, situado debajo del texto puede ser diferente. You might click what looks like “http://www.safesitelink.com” but that text may actually link to “http://www.phishingsite.com” whereas if you type in “www.safesitelink.com” at least you know that that’s where your browser’s heading. Es posible que haga clic en lo que parece "http://www.safesitelink.com", pero que en realidad el texto puede vincular a "http://www.phishingsite.com", mientras que si escribe "www.safesitelink.com" a menos que usted saben que allí es donde su navegador partida. Of course, “www.safesitelink.com” may turn out to be dangerous too. Por supuesto, "www.safesitelink.com" puede resultar demasiado peligroso. You have been warned. Usted ha sido advertido.
Joy Viloria // Joy Viloria / / Apr 21, 2008 at 2:28 pm 21-abr-2008 a 2:28 pm
Madam/Sir: Señora / Señor Presidente:
I just wanted to know if this letter from the bank of Africa is a scam or not. Sólo quería saber si esta carta del banco de África es una estafa o no. Please help me. Por favor, ayúdame.
Thanks. Gracias.
OUR REF BOF/SGN/GTC/022/016 Nuestro REF BOF/SGN/GTC/022/016
REV.DR.DOUGLAS GOLDMAN, REV.DR.DOUGLAS Goldman,
BANK OF AFRICA, BANCO DE ÁFRICA,
17th OF APRIL 2008 17 de abril de 2008
ATTN: Mary Joy Viloria A la atención de: Mary Joy Viloria
[The remainder of the letter which amounts to send me all your money and you can get very rich has been deleted, db] [El resto de la carta que asciende a enviarme todo su dinero y usted puede conseguir muy rico, se ha suprimido, db]
David Bradley David Bradley // / / Apr 21, 2008 at 4:15 pm 21-abr-2008 a las 4:15 pm
Joy, Joy, Joy! Alegría, Alegría, Alegría! Haven’t you been listening. ¿Has estado escuchando. Of course it is? Por supuesto que es? Do you really think some ex-government official’s wife’s cousin’s daughter’s goat is Nigeria is really going to send you millions of dollars for nothing? ¿De verdad piensan algunos ex-funcionario del gobierno de la esposa del primo de la hija de cabra es Nigeria es realmente, te mandamos millones de dólares a cambio de nada? Send any of the requested details to one of these con artists and you will find you bank account empties within days and foreclosure notices placed on your property. Enviar cualquiera de los detalles solicitados a uno de estos con artistas y verá usted cuenta bancaria vacía en los días siguientes a la exclusión y los avisos colocados en su propiedad. “Rip it up” and get back to work or play. "Rip," y volver a trabajar o jugar.
db DB
Joy Viloria // Joy Viloria / / Apr 21, 2008 at 4:56 pm 21-abr-2008 a 4:56 pm
thank you sir gracias Sir
Leave a Comment Déjanos tu comentario