Pontas do alto três a evitar de ser Phished
Março 9o, 2007 · por David Bradley
Que phishing? Posto simplesmente, tentou o fraud. É um método de conning alguém, geralmente através de um email, de uma mensagem imediata, ou de um Web site. Usa-se técnicas sociais da engenharia para agarrar suas senhas, cartão de crédito, e outros detalhes pessoais com uma vista a roubar sua identidade ou ao dinheiro do extrato de seu cliente de banco.
Phishing o mais comum é feito através de um email que olhe como uma mensagem genuína de seu banco, ebay, paypal, de amazon, ou de alguma outra instituição digna. O mais frequentemente, o email dir-lhe-á que houve algum tipo da atividade suspicious em seu cliente nos termos os mais alarming e para o dizer imediatamente ao início de uma sessão e para verificar seus detalhes antes que todos os danos sérios estejam feitos ou você perder o dinheiro real. Geralmente, a ligação em tal email olhará genuína, mas contem dentro dela uma ligação escondida ao local dos phishers. Esse local setup para olhar exatamente como Paypal, seu banco, ou o que quer que e tenha a caixa usual do início de uma sessão. Mas, quando você incorpora seus detalhes nada parece acontecer, você não pode início de uma sessão. A maioria de vítimas tentam repetidas vezes, pensando estão no local real do banco até no último frustraram-nas dão a seu banco uma chamada para encontrar somente que alguma outra pessoa registrou em seu cliente real e cancelado lhe de tudo financía e requisitaram um cartão de crédito a um endereço em Bulgária. Você foi phished.
Assim, como você o evita. Estão aqui minhas três pontas superiores a evitar de ser uma vítima de um ataque phishing.
- Nunca estale uma ligação em um email ou em uma mensagem imediata. Se você necessitar realmente visitar o Web site do seu banco, datilografe dentro o endereço apropriado da correia fotorreceptora diretamente em seu browser seguro e se você estiver usando um browser com abas (como Firefox) certifique-se que não há nenhuma outra aba aberta.
- Se você realmente dever estalar as ligações em seu email, certifique-se que você está usando um programa do email que tenha a tecnologia antiphishing construída dentro, por exemplo Thunderbird, correio de Pegasus, ou correio de Google.
- Use detalhes falsos em sua primeira tentativa do início de uma sessão. Quando você visita um local, use uma senha falsa em sua primeira tentativa, se você começar uma mensagem de erro, então ele significa que o local não encontrou sua senha em sua base de dados genuína e o alertará ao fato. Se seu início de uma sessão falso fizer exame de você a uma página da aterragem ou nada parecer acontecer, então seja muito suspicious do local e não tente ao início de uma sessão com sua senha real.
So, there you have it, a simple three step plan to avoid phishing attacks. Of course, you should also have a decent firewall running to prevent trojans and dialout scripts running, antivirus and antispyware software in place, and be running a secure email and web browser too, just to make sure you are really safe.

















4 responses so far ↓
David Bradley // Mar 9, 2007 at 2:11 pm
Just a quick note inspired by a Technology Review item http://www.technologyreview.com/Infotech/18231/
If you have a router you MUST change the default password to prevent it being hijacked or hacked. Usually very simple and easy to do and could save you a lot of trouble.
Paula Mooney // Mar 10, 2007 at 9:51 am
Smart idea about using false details.
I didn’t think of that before…
David Bradley // Mar 12, 2007 at 8:29 pm
Yes, I can’t take credit for thinking of it first, but I don’t know who did come up with it originally.
db
David Bradley // Oct 9, 2007 at 2:32 pm
It occurred to me that someone who is an individual Amazon re-seller just starting out could be very easily phished by a fraudster sending them a mock “Your item just sold” email. Of course, they’d have to give their address to receive the goods, but I’m sure such people could work around that issue. Be warned.
Leave a Comment