Potrzebuję wiedzieć
- Phishing to jedno z najczęstszych oszustw internetowych.
- Oszuści wykorzystują pocztę e-mail, wiadomości, fałszywe strony internetowe i nie tylko, aby Cię wciągnąć.
- Celem jest zwykle kradzież Twojej tożsamości lub danych bankowych.
Jeden z najłatwiejszych oszustw internetowych. ofiarą jest phishing. To wtedy ktoś udaje, że jest z legalnego. organizacji biznesowej, aby uzyskać nazwę użytkownika i hasło, dane bankowe, numer karty kredytowej lub inne dane osobowe.
Cyberprzestępcy zawsze wymyślają. nowe sposoby na oszukanie Cię, ale są też bardziej powszechne sztuczki phishingowe. niż inni.
Pospolity. techniki phishingowe
Wyłudzanie informacji zwykle polega na skłonieniu Cię do tego. kliknij link do fałszywej strony internetowej lub formularza online. Ale możesz się również z Tobą skontaktować. telefonicznie, e-mailem, osobiście, za pośrednictwem wiadomości lub dowolnej ich kombinacji. Cały czas pojawiają się też nowe metody. Niedawno złośliwe aplikacje wykorzystywały asystentów głosowych smartfonów (pomyśl o inteligentnych głośnikach Alexa), aby zachęcać użytkowników do głośnego wypowiadania haseł do swoich kont.
Oszuści grają na twoich emocjach, twierdząc. Twoje konto zostało zhakowane, usługa zostanie zamknięta, wygrałeś nagrodę, dokonałeś nieautoryzowanej płatności lub jakąkolwiek z dziesiątek innych oszustw. Oni. może również próbować pomylić Cię skomplikowanym żargonem lub poprosić o odpowiedź osobistą. pytania, aby „udowodnić” twoją tożsamość.
Wszystko to ma jeden cel: zdobyć. zrezygnować z cennych informacji, takich jak tożsamość lub dane bankowe. można ukraść.
Strony phishingowe
Klasyczną taktyką phishingową jest stworzenie autentycznie wyglądającego. kopię legalnej witryny, a następnie poprosi o zalogowanie się.
Po wpisaniu nazwy użytkownika i hasła przestępcy mogą uzyskać dostęp do Twojego konta w prawdziwej usłudze. Ty. może zostać również poproszony o wypełnienie formularza z danymi osobowymi, zapewnienie bankowości. informacje lub wprowadź dane karty kredytowej.
Oznaki witryny phishingowej obejmują niską jakość. obrazy, zły projekt strony internetowej, niecentryczny tekst, błędy ortograficzne, zła gramatyka i. podobny.
Chociaż niektóre podróbki mogą wyglądać identycznie jak oryginały.
Przykład fałszywej wiadomości e-mail, która rzekomo pochodzi od myGov
Oszustwa e-maili. i wiadomości
Oszukańcze wiadomości e-mail mogą wyglądać realistycznie, aż do jednego. oficjalny adres e-mail z logo, numerami kontaktowymi i profesjonalnie wyglądający. grafika. Zostały zaprojektowane tak, aby skłonić Cię do kliknięcia linku, który przekieruje Cię do. strona phishingowa.
Mogą również zawierać załącznik do wiadomości e-mail, ale nie otwieraj go, ponieważ może to być złośliwe oprogramowanie, które może zainfekować. komputer.
Wiadomość SMS lub błyskawiczna może mieć. link i krótką notatkę stworzoną do grania na twoich emocjach lub zachęcania do tego. wypisać się z (fałszywej) listy marketingowej.
E-mail lub wiadomość może poprosić o Twoje. informacje bezpośrednio za pośrednictwem wiadomości e-mail zwrotnej, zamiast klikania linku. Nigdy nie dawaj. udostępniać dane osobowe za pośrednictwem poczty e-mail lub wiadomości.
Fałszywe reklamy
Platformy społecznościowe, a nawet godne zaufania. strony internetowe mogą czasami wyświetlać reklamy produktów, konkursów lub artykułów. przeniesie Cię na stronę phishingową.
Linki mogą wysłać Cię wszędzie, ale tam, gdzie się tego spodziewasz
Widziałeś kiedyś link do tekstu w artykule. mówi 'aby dowiedzieć się więcej na ten temat, kliknij. tutaj' czy coś podobnego? To jest osadzony link (hiperłącze AKA).
Jego. łatwo zrobić taki, który symuluje adres internetowy, na przykład tekst, który mówi https://my.gov.au, ale idzie do. inna strona. Na przykład: oto adres URL strony głównej WYBÓR: https://www.choice.com.au. Jednak kliknięcie go przeniesie Cię do naszej strony recenzji laptopa, ponieważ jest to adres osadzonego linku.
Możesz nawet tworzyć osadzone łącza w wiadomościach e-mail, edytorze tekstu i dokumentach PDF.
Aby zobaczyć, dokąd odsyła Cię link, dobrze. kliknij na niego i wybierz "kopiuj adres linku" lub podobną opcję. Wklej go do tekstu. dokument lub edytor tekstu, aby zobaczyć prawdziwy adres docelowy.
Kalendarz niespodzianek. wydarzenia
Nowszy sposób na wciągnięcie cię to podróbka. zaproszenie z kalendarza, które prowadzi do witryny wyłudzającej informacje. Jeśli pojawi się w twoim. kalendarz niespodziewanie, zwłaszcza jeśli nie jest w Twoim języku, usuń go lub zgłoś jako spam/phishing.
Dokumenty online i udostępnione
Możesz otrzymać zaproszenie do udostępniania lub edytowania. dokument przez e-mail z kimś, kogo nigdy nie spotkałeś. Odbywa się to za pośrednictwem internetowych kont pamięci, takich jak Dysk Google i Dropbox, żeby wymienić tylko dwa.
Zgłoś lub usuń wiadomość e-mail i zignoruj. zaproszenie.
Rozmowy telefoniczne
Jeśli dostaniesz telefon od kogoś z prośbą. dane osobowe lub dostęp do komputera, bądź uprzejmy (może po prostu być. kogoś wykonującego swoją pracę), rozłącz się i oddzwoń do firmy lub organizacji. używając swoich publicznych danych kontaktowych.
Poproś pierwszego rozmówcę o numer referencyjny, aby przyspieszyć. rzeczy, kiedy oddzwonisz, jeśli to możliwe.
Oszuści mogą pojawić się u Twoich drzwi
Jeśli nie powiedziano Ci, że masz oczekiwać wizyty kogoś, kto pojawił się na twoim progu i chce uzyskać dane osobowe, skontaktuj się z jego pracodawcą, korzystając z publicznych danych kontaktowych i zweryfikuj dane osoby odwiedzającej. najpierw tożsamość, zwłaszcza jeśli nie wyglądają oficjalnie.
Jest to rzadsza technika phishingu, ale nadal należy na nią zwracać uwagę, szczególnie w przypadku osób podających się za operatorów telekomunikacyjnych lub NBN Co.
Jak. wykryć phishing
Istnieje kilka sposobów na wykrycie phishingu, ale. tylko kilka jest niezawodnych: sprawdzanie adresów URL i samodzielne kontaktowanie się ze źródłami.
Nie możesz sfałszować adresu internetowego
Adres URL (Uniform Resource Locator) to adres. adres strony internetowej. Jest to rzecz, która pojawia się w pasku adresu/wyszukiwania pod adresem. początek strony internetowej, często zaczynający się od www., https:// lub http://.
Adres strony internetowej jest unikalny i bezwzględny. Nikt nie może skopiować czyjegoś adresu internetowego.
Jednak oszuści mogą tworzyć fałszywe adresy URL, które wyglądają. podobny do oryginału. Witryna myGov jest mój.gov.au ale podobny adres URL, taki jak mygov.com.au mogą zostać założone na przykład przez przestępców.
Jeśli masz podejrzenia co do witryny, wyjdź z niej. i wyszukaj w Internecie ten prawdziwy.
I pamiętaj: prawdziwy adres URL pojawia się w pasku adresu u góry strony. Tylko dlatego, że kliknąłeś połączony tekst w głównej części strony internetowej, nie oznacza to, że zabierze Cię tam, gdzie jest napisany.
Kontakt. źródło bezpośrednio
W razie wątpliwości co do firmy, z którą się skontaktowano. Ty, samodzielnie wyszukaj informacje o firmie i skontaktuj się z nimi. siebie, zamiast używać numerów telefonów lub adresów e-mail dostarczonych przez. potencjalnych oszustów.
Aby podzielić się swoimi przemyśleniami lub zadać pytanie, odwiedź forum społeczności CHOICE.
My w CHOICE szanujemy lud Gadigal, tradycyjnych opiekunów tej ziemi, na której pracujemy, i składamy wyrazy szacunku ludności Pierwszych Narodów tego kraju. CHOICE popiera Oświadczenie z Serca Uluru Ludu Pierwszych Narodów.