Sciencetext技巧&把戏
Blogging打翻,浏览把戏和计算文丐

避免的名列前茅三技巧是Phished

2007年3月9日 · 由大卫布雷得里

什么phishing ? 投入简单地,它试图了欺骗。 它是方法精读某人,通常列在电子邮件、一则立即消息或者网站。 它使用 社会工程学技术 劫掠您的密码, 信用卡和其他个人细节以一个看法到窃取您的身分或对萃取物金钱从您的银行帐户。

最共同phishing通过看似一则真正消息从您的银行, ebay, paypal,亚马孙,或者某些其他值得的机关的电子邮件完成。 经常,电子邮件将告诉您有可疑活动在您的帐户用最惊心的期限和告诉您立刻登录和核实您的细节,在所有严重损坏完成之前或您丢失真正的钱。 通常,链接在这样电子邮件将看起来真正,但包含在它里面一个暗藏的链接对phishers站点。 那个站点将被设定看就像Paypal,您的银行,或者什么和把通常注册箱子。 但,当您进入您的细节时什么都不看上去发生,您不可能登录。 多数受害者再次尝试,认为他们是在真正的银行站点直到在为时沮丧他们给他们的银行电话只发现别人采伐了入他们的实账,并且清除它所有资助并且定购了信用卡到一个地址在保加利亚。 您是phished。

如此,怎么您避免它。 这避免的我的名列前茅三个技巧是一次phishing的攻击的受害者。

  1. 不要点击一个链接在电子邮件或立即消息。 如果您在适当的网地址真正地需要参观您的银行的网站,类型直接地在您的安全浏览器,并且,如果您使用一个浏览器与制表符(象Firefox)确定没有其他制表符开放。
  2. 如果您在您的电子邮件必须真正地点击链接,确定您使用有被建立的antiphishing的技术的一个电子邮件程序,例如雷鸟、Pegasus邮件或者Google邮件。
  3. 使用错误细节在您的第一注册企图。 当您参观一个站点时,使用一个错误密码在您的第一企图,如果您收到错误信息,然后它意味站点在它的真正数据库没有发现您的密码,并且使您警觉到事实。 如果您的错误注册把您带对着陆页或什么都不似乎发生,则对站点是非常疑神疑鬼,并且不要设法登录以您真正的密码。

So, there you have it, a simple three step plan to avoid phishing attacks. Of course, you should also have a decent firewall running to prevent trojans and dialout scripts running, antivirus and antispyware software in place, and be running a secure email and web browser too, just to make sure you are really safe.

4 responses so far ↓

  • David Bradley // Mar 9, 2007 at 2:11 pm

    Just a quick note inspired by a Technology Review item http://www.technologyreview.com/Infotech/18231/

    If you have a router you MUST change the default password to prevent it being hijacked or hacked. Usually very simple and easy to do and could save you a lot of trouble.

  • Paula Mooney // Mar 10, 2007 at 9:51 am

    Smart idea about using false details.

    I didn’t think of that before…

  • David Bradley // Mar 12, 2007 at 8:29 pm

    Yes, I can’t take credit for thinking of it first, but I don’t know who did come up with it originally.

    db

  • David Bradley // Oct 9, 2007 at 2:32 pm

    It occurred to me that someone who is an individual Amazon re-seller just starting out could be very easily phished by a fraudster sending them a mock “Your item just sold” email. Of course, they’d have to give their address to receive the goods, but I’m sure such people could work around that issue. Be warned.

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts