Надо знать
- Фишинг - одно из самых распространенных видов мошенничества в Интернете.
- Мошенники используют электронную почту, обмен сообщениями, поддельные веб-сайты и многое другое, чтобы привлечь вас.
- Обычно цель состоит в том, чтобы украсть вашу личность или банковские реквизиты.
Один из самых простых способов мошенничества в Интернете. жертвой фишинга. Это когда кто-то прикидывается из легитимного. бизнес-организация, чтобы получить ваше имя пользователя и пароль, банковские реквизиты, номер кредитной карты или другую личную информацию.
Киберпреступники всегда придумывают. новые способы обмануть вас, но есть и более распространенные фишинговые уловки. чем другие.
Общий. методы фишинга
Фишинг обычно полагается на то, чтобы вас убедить. щелкните ссылку на поддельный веб-сайт или онлайн-форму. Но с вами также можно связаться по. по телефону, электронной почте, лично, в сообщении или в любой их комбинации. Все время появляются и новые методы. Совсем недавно вредоносные приложения стали использовать голосовых помощников на смартфонах (например, умные динамики Alexa), чтобы побуждать пользователей произносить пароли своих учетных записей вслух.
Мошенники играют на ваших эмоциях, утверждая. ваша учетная запись была взломана, обслуживание будет прекращено, вы выиграли приз, совершили неавторизованный платеж или любое из десятков других сфабрикований. Они. может также попытаться сбить вас с толку сложным жаргоном или попросить ответить лично. вопросы, чтобы «подтвердить» вашу личность.
Все это делается с одной целью: получить. вы должны предоставить ценную информацию, такую как вашу личность или банковские реквизиты. можно украсть.
Фишинговые сайты
Классическая тактика фишинга - создать подлинно выглядящий файл. копию законного веб-сайта, а затем предложит вам войти в систему.
После того, как вы введете свое имя пользователя и пароль, злоумышленники могут получить доступ к вашей учетной записи для реальной услуги. Ты. Также может быть предложено заполнить анкету с личными данными, предоставить банковские услуги. информацию или введите данные кредитной карты.
Признаки фишингового веб-сайта включают низкое качество. изображения, плохой дизайн веб-сайта, нецентральный текст, орфографические ошибки, плохая грамматика и. подобное.
Хотя некоторые подделки могут выглядеть идентично оригиналам.
Пример мошеннического электронного письма, якобы отправленного от myGov
Мошеннические электронные письма. и сообщения
Мошеннические электронные письма могут выглядеть реалистично, вплоть до домена. официальный адрес электронной почты с логотипами, контактными номерами и профессиональным оформлением. графика. Они предназначены для того, чтобы заставить вас щелкнуть ссылку, которая отправляет вас на сайт. фишинговый сайт.
Они также могут включать в себя вложение электронной почты, но не открывайте его, так как это может быть вредоносное программное обеспечение, которое может заразить ваш. компьютер.
SMS или мгновенное онлайн-сообщение могло иметь. ссылка и небольшая памятка, созданная, чтобы сыграть на ваших эмоциях или побудить вас сделать это. отписаться от (поддельного) маркетингового списка.
В электронном письме или сообщении может быть запрошен ваш. информацию напрямую через ответное электронное письмо, а не по ссылке. Никогда не давай. передавать личную информацию по электронной почте или в сообщениях.
Поддельная реклама
Платформы социальных сетей и даже заслуживают доверия. веб-сайты могут иногда показывать рекламу продуктов, конкурсов или статей, которые. перенаправит вас на фишинговый сайт.
Ссылки могут отправить вас куда угодно, но не туда, куда вы ожидаете
Вы когда-нибудь видели связанный текст в статье, которая. говорит 'чтобы узнать больше об этом, нажмите. здесь'или что-то подобное? Это встроенная ссылка (также известная как гиперссылка).
Его. легко сделать тот, который имитирует веб-адрес, например текст, который говорит https://my.gov.au, но идет к. другая страница. Например: вот URL-адрес домашней страницы CHOICE: https://www.choice.com.au. Однако, нажав на нее, вы попадете на нашу страницу обзора ноутбука, потому что это адрес встроенной ссылки.
Вы даже можете создавать встроенные ссылки в сообщениях электронной почты, текстовых редакторах и PDF-документах.
Чтобы увидеть, куда вас направляет ссылка, верно. щелкните по нему и выберите «копировать адрес ссылки» или аналогичный вариант. Вставьте это в текст. документ или текстовый редактор, чтобы увидеть реальный адрес назначения.
Сюрприз-календарь. События
Новый способ обмануть вас - подделка. приглашение в календаре со ссылкой на фишинговый веб-сайт. Если в вашем. календарь неожиданно, особенно если он не на языке, на котором вы говорите, удалите его или сообщите о нем как о спаме / фишинге.
Онлайн и общие документы
Вас могут пригласить поделиться или отредактировать файл. документ по электронной почте с кем-то, кого вы никогда не встречали. Это делается через учетные записи онлайн-хранилища, такие как Google Drive и Dropbox, если назвать только два.
Сообщите или удалите электронное письмо и проигнорируйте. приглашение.
Телефонные звонки
Если вам позвонит кто-то с просьбой. личная информация или доступ к вашему компьютеру, будьте вежливы (это может быть просто. кто-то выполняет свою работу), положите трубку и перезвоните компании или организации. используя свои общедоступные контактные данные.
Спросите ссылочный номер у первоначального звонящего, чтобы вы могли ускориться. дела обстоят лучше, когда вы перезвоните, если возможно.
Мошенники могут появиться у вашей двери
Если вам не сказали ожидать посещения кем-то, кто появился у вас на пороге и хочет получить личную информацию, свяжитесь с его работодателем, используя общедоступные контактные данные, и подтвердите личность посетителя. личность в первую очередь, особенно если они не выглядят официально.
Это более редкий метод фишинга, но его все же следует остерегаться, особенно в отношении людей, утверждающих, что они из телекоммуникационных компаний или NBN Co.
Как. обнаружить фишинг
Есть несколько способов обнаружить фишинг, но. только пара надежных: проверка URL и самостоятельное обращение к источникам.
Вы не можете подделать веб-адрес
URL-адрес (унифицированный указатель ресурсов) - это расширение. адрес сайта. Это то, что отображается в адресной строке / строке поиска по адресу. верх веб-страницы, часто начинающийся с www., https: // или http: //.
Адрес веб-сайта уникален и абсолютен. Никто не может скопировать чужой веб-адрес.
Однако мошенники могут создавать поддельные URL-адреса, которые выглядят. похож на оригинал. Веб-сайт myGov my.gov.au но похожий URL, такой как mygov.com.au могут быть созданы, например, преступниками.
Если у вас есть подозрения по поводу веб-сайта, закройте его. и поищите в Интернете настоящий.
И помните: настоящий URL отображается в адресной строке вверху страницы. Тот факт, что вы щелкнули связанный текст в основной части веб-страницы, не означает, что он приведет вас туда, где написано.
Контакт. источник напрямую
Если есть сомнения относительно компании, с которой связались. Вы можете самостоятельно найти информацию о компании и связаться с ними. самостоятельно, а не использовать номера телефонов или адреса электронной почты, предоставленные вам. потенциальные мошенники.
Чтобы поделиться своими мыслями или задать вопрос, посетите форум сообщества CHOICE.
Мы в CHOICE благодарим людей Гадигала, традиционных хранителей этой земли, на которой мы работаем, и отдаем дань уважения народам коренных народов этой страны. CHOICE поддерживает Заявление Улуру народа коренных народов от всего сердца.