Άκρες & τεχνάσματα Sciencetext
Άκρες Blogging, τεχνάσματα ξεφυλλίσματος και αμυχές υπολογισμού

Κορυφαίες τρεις άκρες για να αποφύγει Phished

9η Μαρτίου 2007 · από το Δαβίδ Bradley

Τι; Τεθειμένο απλά, έχει προσπαθήσει την απάτη. Είναι μια μέθοδος κάποιος, συνήθως μέσω ενός ηλεκτρονικού ταχυδρομείου, ενός στιγμιαίου μηνύματος, ή ενός ιστοχώρου. Χρησιμοποιεί κοινωνικές τεχνικές εφαρμοσμένης μηχανικής για να αρπάξουν τους κωδικούς πρόσβασής σας, πιστωτική κάρτα, και άλλες προσωπικές λεπτομέρειες με μια άποψη είτε στην κλοπή της ταυτότητάς σας είτε στα χρήματα αποσπασμάτων από τον τραπεζικό λογαριασμό σας.

Το πιό κοινότο γίνεται μέσω ενός ηλεκτρονικού ταχυδρομείου που μοιάζει με ένα γνήσιο μήνυμα από την τράπεζά σας, ebay, paypal, την Αμαζώνα, ή κάποιο άλλο αντάξιο όργανο. Ο συχνότερα, το ηλεκτρονικό ταχυδρομείο θα σας πει ότι έχει υπάρξει κάποια ύποπτη δραστηριότητα στον απολογισμό σας στους πιό ανησυχητικούς όρους και σας λέει αμέσως στη σύνδεση και ελέγχει τις λεπτομέρειές σας προτού να γίνει οποιαδήποτε σοβαρή ζημία ή χάνετε τα πραγματικά χρήματα. Γενικά, η σύνδεση σε ένα τέτοιο ηλεκτρονικό ταχυδρομείο θα φανεί γνήσια, αλλά περιέχει μέσα σε το μια κρυμμένη σύνδεση με την περιοχή phishers. Εκείνη η περιοχή θα είναι οργάνωση για να κοιτάξει ακριβώς όπως Paypal, η τράπεζά σας, ή οποιοσδήποτε και έχει το συνηθισμένο κιβώτιο σύνδεσης. Αλλά, όταν εισάγετε τις λεπτομέρειές σας τίποτα δεν εμφανίζεται να συμβαίνει, δεν μπορείτε σύνδεση. Τα περισσότερα θύματα προσπαθούν επανειλημμένως, σκεπτόμενος είναι στην πραγματική περιοχή τραπεζών μέχρι επιτέλους ματαιωμένος αυτά δίνουν στην τράπεζά τους μια κλήση για να διαπιστώσουν μόνο ότι κάποιος άλλος έχει καταγράψει στον πραγματικό απολογισμό τους και τον έχει καθαρίσει όλων των κεφαλαίων και διέταξαν μια πιστωτική κάρτα σε μια διεύθυνση στη Βουλγαρία. Ήσαστε.

Έτσι, πώς το αποφεύγετε. Εδώ είναι κορυφαίες τρεις άκρες μου για να αποφύγουν θύμα μιας phishing επίθεσης.

  1. Μην χτυπήστε ποτέ μια σύνδεση σε ένα ηλεκτρονικό ταχυδρομείο ή ένα στιγμιαίο μήνυμα. Εάν πρέπει πραγματικά να επισκεφτείτε τον ιστοχώρο της τράπεζάς σας, τύπος στην κατάλληλη διεύθυνση Ιστού άμεσα στην ασφαλή μηχανή αναζήτησης σας και εάν χρησιμοποιείτε μια μηχανή αναζήτησης με τις ετικέττες (όπως Firefox) σιγουρευτείτε ότι δεν υπάρχει καμία άλλη ετικέττα ανοικτή.
  2. Εάν πρέπει πραγματικά να χτυπήσετε τις συνδέσεις στο ηλεκτρονικό ταχυδρομείο σας, σιγουρευτείτε ότι χρησιμοποιείτε ένα πρόγραμμα ηλεκτρονικού ταχυδρομείου που ενσωματώνει τη antiphishing τεχνολογία, παραδείγματος χάριν ταχυδρομείο Thunderbird, Pegasus, ή ταχυδρομείο Google.
  3. Ψεύτικες λεπτομέρειες χρήσης στην πρώτη προσπάθεια σύνδεσής σας. Όταν επισκέπτεστε μια περιοχή, χρησιμοποιήστε έναν ψεύτικο κωδικό πρόσβασης στην πρώτη προσπάθειά σας, εάν λάβετε ένα μήνυμα λάθους, κατόπιν αυτό σημαίνει ότι η περιοχή δεν βρήκε τον κωδικό πρόσβασής σας στη γνήσια βάση δεδομένων της και θα σας προειδοποιήσει στο γεγονός. Εάν η ψεύτικη σύνδεσή σας σας παίρνει σε μια προσγειωμένος σελίδα ή τίποτα δεν φαίνεται να συμβαίνει, κατόπιν να είναι πολύ ύποπτο της περιοχής και δεν προσπαθεί στη σύνδεση με τον πραγματικό κωδικό πρόσβασής σας.

So, there you have it, a simple three step plan to avoid phishing attacks. Of course, you should also have a decent firewall running to prevent trojans and dialout scripts running, antivirus and antispyware software in place, and be running a secure email and web browser too, just to make sure you are really safe.

4 responses so far ↓

  • David Bradley // Mar 9, 2007 at 2:11 pm

    Just a quick note inspired by a Technology Review item http://www.technologyreview.com/Infotech/18231/

    If you have a router you MUST change the default password to prevent it being hijacked or hacked. Usually very simple and easy to do and could save you a lot of trouble.

  • Paula Mooney // Mar 10, 2007 at 9:51 am

    Smart idea about using false details.

    I didn’t think of that before…

  • David Bradley // Mar 12, 2007 at 8:29 pm

    Yes, I can’t take credit for thinking of it first, but I don’t know who did come up with it originally.

    db

  • David Bradley // Oct 9, 2007 at 2:32 pm

    It occurred to me that someone who is an individual Amazon re-seller just starting out could be very easily phished by a fraudster sending them a mock “Your item just sold” email. Of course, they’d have to give their address to receive the goods, but I’m sure such people could work around that issue. Be warned.

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts