Концы & выходки Sciencetext
Blogging наклоняет, browsing выходки и вычисляющ hacks

Концы верхней части 3, котор нужно избежать быть Phished

9-ое марта 2007 · Дэвид Брэдли

Phishing? Я положено просто, оно пытало очковтирательство. Будет методом жульничать кто-то, обычно через email, немедленное сообщение, или web site. Оно использует социальные методы инженерства схватить ваши пароли, кредитная карточка, и другие личные детали с взглядом или к красть вашу тождественность или к деньг выдержки от вашего счета в банке.

Самый общий phishing сделан через email смотрит как неподдельное сообщение от вашего крена, ebay, paypal, Амазонкы, или некоторого другого достойного заведения. Наиболее часто, email скажет вам что была некоторая вроде подозрительная RABOTа на вашем учете в alarming термины и сказать вас к немедленно login и проверить ваши детали прежде чем любое серьезное повреждение сделано или вы теряете реальные деньги. Вообще, соединение в таком email посмотрит неподдельным, но содержит в пределах его спрятанное соединение к месту phishers. То место будет setup для того чтобы посмотреть exactly like Paypal, ваш крен, или и имейте обычную коробку login. Но, когда вы вписываете ваши детали ничего кажется, что случает, вы не может login. Большинств жертвы пытаются снова и снова, думающ они не находиться на реальном месте крена до на последнего расстроили их дают их крену звонок только для того чтобы найти что someone else вносило в журнал в их реальный счет и освобожено ему всех фондирует и приказали кредитную карточку к адресу в Болгарии. Вы phished.

Так, как вы избегаете его. Здесь моими верхними 3 концами, котор нужно избежать быть жертва phishing нападения.

  1. Никогда не щелкайте соединением в email или немедленном сообщении. Если вам реально нужно посетить web site вашего крена, то напечатайте внутри правильный адрес на машинке стержня сразу в вашем безопасном браузере и если вы используете браузер с платами, то (как Firefox) make sure не будут других плат открытых.
  2. Если вы реально должны щелкнуть соединениями в вашем email, то make sure вы использует программу email которая имеет antiphishing технологию построенную внутри, например Thunderbird, почта Pegasus, или почта Google.
  3. Используйте ложные детали на вашей первой попытке login. Когда вы посещаете место, используйте ложный пароль на вашей первой попытке, если вы получаете сообщение ошибки, то оно намеревает место не нашло ваш пароль в своей неподдельной базе данных и предупредит вас к факту. Если ваш ложный login принимает вас к странице посадки или ничего кажется, что случает, то будьте очень подозрительно места и не пытайтесь к login с вашим реальным паролем.

So, there you have it, a simple three step plan to avoid phishing attacks. Of course, you should also have a decent firewall running to prevent trojans and dialout scripts running, antivirus and antispyware software in place, and be running a secure email and web browser too, just to make sure you are really safe.

4 responses so far ↓

  • David Bradley // Mar 9, 2007 at 2:11 pm

    Just a quick note inspired by a Technology Review item http://www.technologyreview.com/Infotech/18231/

    If you have a router you MUST change the default password to prevent it being hijacked or hacked. Usually very simple and easy to do and could save you a lot of trouble.

  • Paula Mooney // Mar 10, 2007 at 9:51 am

    Smart idea about using false details.

    I didn’t think of that before…

  • David Bradley // Mar 12, 2007 at 8:29 pm

    Yes, I can’t take credit for thinking of it first, but I don’t know who did come up with it originally.

    db

  • David Bradley // Oct 9, 2007 at 2:32 pm

    It occurred to me that someone who is an individual Amazon re-seller just starting out could be very easily phished by a fraudster sending them a mock “Your item just sold” email. Of course, they’d have to give their address to receive the goods, but I’m sure such people could work around that issue. Be warned.

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts