Mi a phishing?

Az adathalászat egy olyan támadás, amely arra törekszik, hogy ellopja a pénzedet vagy a személyazonosságodat úgy, hogy személyes adatokat – például hitelkártyaszámokat, banki információkat vagy jelszavakat – próbál kicsalni tőled olyan webhelyeken, amelyek valódiaknak tűnnek. A kiberbűnözők gyakran megbízható vállalatoknak, barátoknak vagy ismerősöknek adják ki magukat egy hamis üzenetben, amely egy adathalász weboldalra vezet.

Az adathalászat népszerű kiberbűnözési forma, mert nagyon hatékony. A kiberbűnözők sikeresen használják az e-maileket, szöveges üzeneteket és közösségi média üzeneteket arra, hogy személyes információkat csaljanak ki az emberektől. A legjobb védekezés a tudatosság és az, hogy tudjuk, mire kell figyelni.

Hogyan ismerhetünk fel egy adathalász e-mailt?

Sürgős felhívás vagy fenyegetés: Legyünk gyanakvók az olyan e-mailekkel és üzenetekkel szemben, amelyek azonnali cselekvésre szólítanak fel. Gyakran azt állítják, hogy azonnal cselekednünk kell egy jutalom megszerzése vagy egy büntetés elkerülése érdekében. A sürgetés érzésének keltése az egyik leggyakoribb trükk az adathalász támadások során.

Első alkalommal vagy ritkán küldők, vagy külső feladók: Ha olyan e-mailt kapunk, amelyet nem ismerünk fel, különösen ha új feladó, lassítsunk és vizsgáljuk meg alaposan az üzenetet. Az ilyen üzenetek lehetnek gyanúsak.

Helyesírási és nyelvtani hibák: A profi cégek és szervezetek általában ügyelnek arra, hogy magas színvonalú, profi tartalmat biztosítsanak. Ha az e-mailben nyilvánvaló helyesírási vagy nyelvtani hibák vannak, lehet, hogy csalásról van szó.

Általános megszólítás: Ha az e-mail általános megszólítást használ, például „Tisztelt Hölgyem/Uram”, az figyelmeztető jel lehet arra, hogy nem valódi a feladó.

Eltérő e-mail domain: Ha az e-mail állítólag egy megbízható cégtől származik, de a küldő e-mail domainje eltér, valószínűleg csalásról van szó. Legyünk figyelmesek a domain nevek apró elírásaira is.

Gyanús linkek vagy váratlan mellékletek: Ha gyanús egy e-mail, ne kattintsunk a benne található linkekre vagy mellékletekre. Helyette vigyük az egeret a link fölé, hogy megnézzük, hová vezet valójában.

A kiberbűnözők más módszerekkel is csalogathatnak minket hamis weboldalakra, például szöveges üzenetekkel vagy telefonhívásokkal. Ha fenyegetve vagy sürgetve érezzük magunkat, szakítsuk meg a hívást, és hívjuk vissza az intézményt, amikor már megnyugodtunk.

Mit tegyünk, ha áldozatul estünk?

  • Jegyezzük fel a támadás részleteit, különösen a megosztott információkat.
  • Azonnal változtassuk meg az érintett fiókok jelszavait, és mindenhol használjunk egyedi jelszavakat.
  • Győződjünk meg arról, hogy a többfaktoros hitelesítés be van kapcsolva minden fiókban.
  • Értesítsük a munkahelyünk vagy iskolánk IT támogatását, ha a támadás munkahelyi vagy iskolai fiókokat érint.
  • Ha pénzt veszítettünk vagy személyazonosság-lopás áldozatai lettünk, jelentsük az esetet a helyi hatóságoknak.

Az adathalászat ellen a legjobb védekezés a tudatosság és az elővigyázatosság. Ha bármikor gyanúsnak találunk egy üzenetet, jobb, ha óvatosak vagyunk.

Forrás: microsoft.com