Punte & trucchi di Sciencetext
Blogging si capovolge, passando in rassegna i trucchi e computando le incisioni

Punte del principale tre da evitare di essere Phished

9 marzo 2007 · da David Bradley

Che cosa phishing? Messo semplicemente, ha tentato la frode. È un metodo di conning qualcuno, solitamente via un email, un messaggio istante, o un Web site. Usa tecniche sociali di ingegneria per afferrare le vostre parole d'accesso, carta di creditoed altri particolari personali con una vista a rubare la vostra identità o ai soldi dell'estratto dal vostro cliente di banca.

Phishing più comune è fatto via un email che assomiglia ad un messaggio genuino dalla vostra banca, ebay, paypal, da amazon, o da una certa altra istituzione degna. Il spesso, il email gli dirà che ci sia un certo genere di attività sospettosa sul vostro cliente nei termini più alarming e dirgli immediatamente all'inizio attività e verificare i vostri particolari prima che tutti i danni serii siano fatti o perdiate i soldi reali. Generalmente, il collegamento in un tal email sembrerà genuino, ma contiene all'interno di esso un collegamento nascosto al luogo di phishers. Quel luogo sarà installato per osservare esattamente come Paypal, la vostra banca, o e qualunque la scatola usuale di inizio attività. Ma, quando entrate nei vostri particolari niente sembra accadere, voi non può inizio attività. La maggior parte delle vittime provano diverse volte, pensando sono sul luogo reale della banca fino a che infine frustrato non diano alla loro banca una chiamata per trovare soltanto che qualcun'altro ha annotato nel loro cliente reale ed eliminato esso di tutti costituisce un fondo per ed abbiano ordinato una carta di credito ad un indirizzo in Bulgaria. Siete stati phished.

Così, come lo evitate. Qui sono le mie tre punte principali da evitare di essere una vittima di un attacco phishing.

  1. Non scatti mai un collegamento in un email o in un messaggio istante. Se realmente dovete visitare il Web site della vostra banca, scriva dentro l'indirizzo a macchina adeguato di fotoricettore direttamente in vostro browser sicuro e se state usando un browser con le linguette (come Firefox) che assicuri che non ci sono altre linguette aperte.
  2. Se realmente dovete scattare i collegamenti nel vostro email, assicuri che state usando un programma del email che ha tecnologia antiphishing integrata, per esempio Thunderbird, posta del Pegasus, o posta di Google.
  3. Usi i particolari falsi sul vostro primo tentativo di inizio attività. Quando visitate un luogo, usi una parola d'accesso falsa sul vostro primo tentativo, se ottenete un messaggio di errore, allora esso significa che il luogo non ha trovato la vostra parola d'accesso nella relativa base di dati genuina e li avviserà al fatto. Se il vostro inizio attività falso li prende ad una pagina di atterraggio o niente sembra accadere, allora sia molto sospettoso del luogo e non provi all'inizio attività con la vostra parola d'accesso reale.

So, there you have it, a simple three step plan to avoid phishing attacks. Of course, you should also have a decent firewall running to prevent trojans and dialout scripts running, antivirus and antispyware software in place, and be running a secure email and web browser too, just to make sure you are really safe.

4 responses so far ↓

  • David Bradley // Mar 9, 2007 at 2:11 pm

    Just a quick note inspired by a Technology Review item http://www.technologyreview.com/Infotech/18231/

    If you have a router you MUST change the default password to prevent it being hijacked or hacked. Usually very simple and easy to do and could save you a lot of trouble.

  • Paula Mooney // Mar 10, 2007 at 9:51 am

    Smart idea about using false details.

    I didn’t think of that before…

  • David Bradley // Mar 12, 2007 at 8:29 pm

    Yes, I can’t take credit for thinking of it first, but I don’t know who did come up with it originally.

    db

  • David Bradley // Oct 9, 2007 at 2:32 pm

    It occurred to me that someone who is an individual Amazon re-seller just starting out could be very easily phished by a fraudster sending them a mock “Your item just sold” email. Of course, they’d have to give their address to receive the goods, but I’m sure such people could work around that issue. Be warned.

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts