Mi az e-mailes csalás és hogyan védekezzen és maradjon biztonságban?

Tartalomjegyzék:

Mi az e-mailes csalás és hogyan védekezzen és maradjon biztonságban?
Mi az e-mailes csalás és hogyan védekezzen és maradjon biztonságban?

Videó: Mi az e-mailes csalás és hogyan védekezzen és maradjon biztonságban?

Videó: Mi az e-mailes csalás és hogyan védekezzen és maradjon biztonságban?
Videó: Canvas Fingerprint - уникальный отпечаток вашего браузера. Возможно ли изменить? - YouTube 2024, Lehet
Anonim

E-mail csalás egyfajta adathalászat. Mindannyian tudjuk az adathalászat, hogyan működik és hogyan kerüljük el az adathalászatot. Alapvetően olyan számítógépes bűnözők, akik hajlamosak arra, hogy különböző típusú csaléteket állítsanak fel azzal a szándékkal, hogy értékes információkat nyerjenek ki tőled. A legtöbb esetben azokról a pénzügyi intézményekről szeretne információt szerezni, ahol fiókjai lehetnek - banki intézmények, kártyatulajdonosok, PayPal stb. Számos technikát használnak, hogy valódi e-mailek és üzenetek legyenek.

Mi az e-mailes csalás

Amint azt a név is sugallja, a számítógépes bűnözők az e-maileket olyan módon bántalmazzák, hogy úgy tűnik, hogy valakitől megbízik. Mi az e-mail spoofing? Meg lehet határozni az email snooping módszert, ahol a számítógépes bűnözők "mások" érvényes e-mail azonosítóit használják az adathalász e-mailek és üzenetek küldésére.
Amint azt a név is sugallja, a számítógépes bűnözők az e-maileket olyan módon bántalmazzák, hogy úgy tűnik, hogy valakitől megbízik. Mi az e-mail spoofing? Meg lehet határozni az email snooping módszert, ahol a számítógépes bűnözők "mások" érvényes e-mail azonosítóit használják az adathalász e-mailek és üzenetek küldésére.

Például kaphat egy e-mailt egy pénzügyi intézménytől, például a PayPal-től vagy a bankjától. Az e-mailben nem lesz semmi gyanús, mivel az e-mail azonosító a PayPal-hez kapcsolódik. Az egyetlen különbség, amelyet hamis e-mailekben találhat, hogy személyes és / vagy pénzügyi információkat kér. Lehet, hogy csak azt mondja, frissíti az adatokat, és megkéri, hogy kattintson az e-mail linkjére.

Nem számít, hogy soha nem hivatkozhat még a valódi e-mailben lévő linkekre sem, ha arra kérem, hogy frissítse az adatait. Írja be az URL-t kézzel, majd tegye meg a szükségeseket. Soha nem tudja, melyik e-mail csak adathalász kísérlet.

Hogyan működik az e-mailek eltüntetése?

Abban az esetben, ha látta az e-mail fiók konfigurációját az e-mail kliensekben, látni fogja, hogy a kimenő kiszolgáló mindig tartalmazza SMTP (Simple Mail Transfer Protocol). Minden internetes felhasználó és levelező szolgáltató SMTP-t küld e-mailek küldésére. A protokoll azonban kihasználható. Ez az oka annak, hogy nem tudsz megölni minden bejegyzést a bejegyzésben. A protokollt legutóbb 2008-ban frissítettük (ennek a cikknek a megírása), de még nem tartalmaz szűrőket az eredeti e-mail fejlécek megkülönböztetéséért a meghamisított fejlécektől.

Nem zavarja meg itt, de ha e-mailt küld a webmail és e-mail kliensek segítségével, a webmail vagy az ügyfelek csatolják a fejléc hogy a címzett webmailje és ügyfelei megismerjék az útját, amelyen utazott, hogy elérje a címzettet. Ezek a fejlécek könnyen kihasználhatók és szerkeszthetők manuálisan.

Abban az esetben, ha kíváncsi, hogy bárki küldhet e-maileket az e-mail azonosító használatával, csak kicsit módosítja ezeket a fejléceket, hogy megmutassa, hogy az e-mail az Ön e-mail azonosítójából származik. Most, ha e-mailt kap a saját e-mail azonosítójától, kíváncsi vagy aggódni fog, ha az azonosító sérül. Bár jobb a jelszó megváltoztatása, a legtöbb esetben csak e-mail spoofing lehet.

Hogyan védekezhetünk az e-mailes spoofeléstől?

Az e-mailes spoofelés elleni védelemre vonatkozó szabályok többsége ugyanaz, mint az adathalászat esetében:

  1. Ha az e-mailnek nincs értelme, törölje azt
  2. Ha az e-mail az Ön pénzintézetéből származik, de kéri a jelszavát vagy egyéb információt, hívja fel a pénzügyi intézményt, és kérdezze meg, hogy ténylegesen elküldte-e az e-mailt. Az esélyek magasak, hogy nem.
  3. Nem számít, hogy soha nem kattint az e-mail linkekre a bank weboldalainak megnyitásához; mindig írja be a böngésző címsorába manuálisan

Míg a fentiek gyakoriak, a legjobb módszer az e-mail spoofelés elleni védelemre a digitális aláírások használata. Sok cég kínál e-mailes digitális aláírást, köztük néhányat, amelyek ingyen biztosítják. Ha digitálisan aláírt e-mailt küldesz, a vevőkészülék végén lévő e-mail kliens fogja elemezni a fejlécet, hogy megkeresse a manipulációt. Ha valami halottat talál, akkor értesíti Önt, amikor megpróbálja megnyitni az e-mailt.

Mindenesetre, ha hamis e-mailt kap, értesítse az illetékes intézményt. Az intézmény értesítése mellett egy CC-t is felvehet a "[email protected]"Hogy a számítógépes bűnözői sejtek is megnézhessék.

Egy biztonságos utat követni: Ha olyan e-mailt kapsz, amely a Bankodtól, a hitelkártya-szolgáltatótól, a PayPal-tól vagy a pénzügyi intézménytől érkezett, kérdezd meg tőle, hogy rákattint egy linkre és megváltoztas valamit, figyelmen kívül hagyja.

Néhányan esetleg olvashatnak az üzleti e-mail kompromisszumról itt.

Kapcsolódó hozzászólások:

  • PayPal Bejelentkezés: Hogyan jelentkezzen be és jelentkezzen be biztonságosan
  • Hogyan hozzunk létre személyes URL-t a PayPal fizetésekhez a PayPal.me használatával
  • A legjobb PayPal alternatívái pénz küldéséhez és fogadásához
  • Hogyan kerülhető el az adathalász csalások és támadások
  • Mi az adathalászat és hogyan lehet azonosítani az adathalászat támadásait?

Ajánlott: