Четверг, 4 марта, 15:50
дома YouTube Фишинговые письма: как их распознать и как защитить себя?

Фишинговые письма: как их распознать и как защитить себя?

Это фишинг возможно, самая большая угроза киберпространству более чем за пять лет. По этой причине, все пользователи и особенно Сотрудники надо быть очень осторожным и признать признаки фишинга атака.

Фишинг

Любой желающий может стать мишенью для преступников.

Учитывая количество фишинговых атак, которые происходят ежедневно, всем пользователям следует считайте любое полученное письмо подозрительным.

Хотя это может показаться чрезмерным, важно стать одним из них. внимательно проверьте электронную почту, чтобы убедиться в ее подлинности.

Есть много признаков того, что электронное письмо является попыткой фишинга.

Давайте посмотрим на некоторые из наиболее распространенных:

Домен 

Компании обычно не отправляют электронные письма с адресов, заканчивающихся на "@ gmail.com". Большинство организмов, за исключением нескольких мелких предприятий, будут свои почтовый домен и корпоративный счета.

Если имя домена совпадает с именем отправителя, вероятно, сообщение является легитимным. Однако наличия названия компании в любом месте электронного письма недостаточно, чтобы считать его безопасным.

Как это написано e-mail

То, как говорит предполагаемый отправитель, очень важно. Если коллега или клиент вдруг заговорит на очень знакомом языке или близкий друг использует официальный язык, это должно вызвать подозрения.

Когда мы общаемся со знакомым, мы знаем язык, который он использует, и то, как он говорит. Поэтому любое изменение легко уловить.

Орфографические, грамматические или синтаксические ошибки

Орфографические, грамматические или синтаксические ошибки признаки фишинга. Самый легальный компании обращайте внимание на то, как они пишут, и проверяйте правописание в письмах, которые они отправляют.

Следовательно, ошибочные электронные письма должны вызывать подозрения, поскольку они могут исходить не от отправителя, указанного в письме.

Панель поиска на виртуальном экране

Несоответствия в веб-адреса

Когда вы получаете сообщение, хорошо сравнить адреса электронные письма, ссылки и доменные имена с адресами в предыдущих сообщениях.

Кроме того, получатели всегда должны наведите указатель мыши на ссылку, прежде чем нажимать на нее, чтобы увидеть его истинное предназначение.

Срочный!

Большинство фишинговых писем создать ощущение срочности. Они призывают жертву быстро ответить на их запрос, надеясь, что они не будут тратить слишком много времени на проверку электронной почты.

Необычные запросы

Если письмо о чем-то просит необычный, то пользователи должен быть очень осторожным.

Например, сотрудник компании может получить электронное письмо от ИТ-компании об установке программного обеспечения. Получателем этого письма должен быть сотрудник ее ИТ-отдела. компания. Если письмо получает другой сотрудник, вероятно, что-то не так.

Прикрепленный файл или ссылка

Фишинговые электронные письма обычно содержат вложения или ссылки, которые пытаются заразить устройство жертвы или украсть личную информацию.

Запрос на поставку учетные данные или личная информация

Законные компании лично не запрашивают элементы и пароли по электронной почте, так что это должно сразу бросаться в глаза.

Общие приветствия

Законные компании обычно обращаются к пользователям по их имени, в то время как в фишинговых письмах используются общие приветствия, например «Уважаемый участник», «Уважаемый владелец счета» или «Уважаемый клиент».

Вышесказанное показывает, что существует большая потребность в некоторых мерах защиты. Давайте посмотрим на некоторые из них:

  • Используйте фильтры спама в электронной почте
  • Защитите устройства с помощью антивирусного программного обеспечения и регулярных обновлений программного обеспечения
  • Используйте уникальный пароль доступ для каждого из онлайн-аккаунтов.
  • Приложение для многофакторной аутентификации
  • Сделайте копии безопасность

Меры защиты бизнеса:

Фишинг
  • Информируйте персонал о новых угрозах и обучении фишинговым испытаниям нападки.
  • Мониторинг и защита конечных точек.
  • Ограничить доступ к важным системам (доступ к системы только те, кому это абсолютно необходимо, должны иметь первостепенное значение).
  • Сегментация сети

Если пользователи и организации примут вышеуказанные меры, они могут быть надежно защищены.

Кроме того, единственный надежный эффективный метод защита фишинговых писем - не открывать никаких писем.

Однако этого сделать нельзя, так как это один из самых распространенных способов общения, особенно на рабочем месте. Поэтому, если кого-то заставляют открыть электронное письмо, он должен проверить все признаки, упомянутые ранее, и если он находит что-то подозрительное, он не должен ни отвечать, ни открывать возможные ссылки или вложения.

Как вариант, это следует сделать сканировать вложение на вирусы.

В случае сомнений пользователь должен позвонить в телефон предполагаемый отправитель чтобы подтвердить запрос по электронной почте, прежде чем что-либо делать.

Наконец, если e-mail кажется странным и исходит от совершенно незнакомого человека, возможно, его следует удалить напрямую, даже не открывая.

Фишинг

Вероятность успеха фишинговых атак очень высока. Так что всем нам нужно быть бдительными.

ОСТАВИТЬ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь

Цифровая Крепость
Цифровая Крепостьhttps://www.secnews.gr
Осуществляйте свои мечты и живите!

ЖИВЫЕ НОВОСТИ