Çevrimiçi dolandırıcılıklardan kaçının: kimlik avı

Bilmem gerek

  • Kimlik avı, en yaygın çevrimiçi dolandırıcılıklardan biridir.
  • Dolandırıcılar sizi kandırmak için e-posta, mesajlaşma, sahte web siteleri ve daha fazlasını kullanır.
  • Amaç genellikle kimliğinizi veya banka bilgilerinizi çalmaktır.

Düşmesi en kolay çevrimiçi dolandırıcılıklardan biri. kurbanı kimlik avıdır. Bu, birinin meşru biri gibi davrandığı zamandır. Giriş adınızı ve şifrenizi, banka bilgilerinizi, kredi kartı numaranızı veya diğer kişisel bilgilerinizi almak için ticari kuruluş.

Siber suçlular her zaman ortaya çıkıyor. sizi kandırmanın yeni yolları, ancak daha yaygın olan bazı kimlik avı hileleri var. diğerlerinden daha.

Yaygın. kimlik avı teknikleri

Kimlik avı genellikle sizi elde etmeye dayanır. sahte bir web sitesine veya çevrimiçi forma giden bir bağlantıyı tıklayın. Ama aynı zamanda sizinle de iletişime geçilebilir. telefon, e-posta, şahsen, mesaj yoluyla veya bunların herhangi bir kombinasyonu ile. Yeni yöntemler de her zaman ortaya çıkıyor. Daha yakın zamanlarda, kötü amaçlı uygulamalar, kullanıcılardan hesap şifrelerini yüksek sesle söylemelerini istemek için akıllı telefon sesli yardımcılarını (Alexa akıllı hoparlörleri düşünün) kullanıyor.

Dolandırıcılar, iddia ederek duygularınızla oynarlar. hesabınız saldırıya uğradı, hizmet sonlandırılacak, bir ödül kazandınız, yetkisiz bir ödeme yaptınız veya düzinelerce başka uydurmadan herhangi birini yaptınız. Onlar. ayrıca sizi karmaşık jargonla karıştırmaya çalışabilir veya kişisel olarak yanıtlamanızı isteyebilir. kimliğinizi 'kanıtlamak' için sorular.

Bütün bunlar tek bir amaç için yapılır: elde etmek. kimliğiniz veya banka bilgileriniz için değerli bilgilerden vazgeçmeniz. çalınabilir.

Kimlik avı web siteleri

Klasik bir kimlik avı taktiği, gerçek görünümlü bir kimlik oluşturmaktır. meşru bir web sitesinin kopyası, ardından oturum açmanızı ister.

Kullanıcı adınızı ve şifrenizi girdikten sonra, suçlular gerçek hizmet için hesabınıza erişebilir. Sen. ayrıca kişisel bilgiler içeren bir form doldurmanız, bankacılığı sağlamanız istenebilir. bilgilerini girin veya kredi kartı bilgilerini girin.

Bir kimlik avı web sitesinin belirtileri düşük kaliteyi içerir. görüntüler, kötü web sitesi tasarımı, merkez dışı metin, yazım hataları, kötü dilbilgisi ve. benzeri.

Bazı sahte ürünler orijinallerle aynı görünebilir.

scamwatch mygov vergi dolandırıcılığı

myGov'dan geldiğini iddia eden bir dolandırıcılık e-postası örneği

Dolandırıcılık e-postaları. ve mesajlar

Dolandırıcılık e-postaları gerçekçi görünebilir. logolar, iletişim numaraları ve profesyonel görünümlü resmi e-posta adresi. grafik. Sizi bir bağlantıya gönderen bir bağlantıya tıklamanızı sağlamak için tasarlanmıştır. kimlik avı sitesi.

Ayrıca bir e-posta eki içerebilirler ancak açmayın, çünkü bu, bilgisayarınıza bulaşabilecek kötü amaçlı yazılımlar olabilir. bilgisayar.

Bir SMS veya anında çevrimiçi mesaj olabilir. duygularınızla oynamak veya sizi yönlendirmek için hazırlanmış bir bağlantı ve kısa bir not. (sahte) bir pazarlama listesinden çıkmak.

Bir e-posta veya mesaj sizden isteyebilir. bilgileri bir bağlantıya tıklamak yerine doğrudan bir yanıt e-postası yoluyla. Asla verme. e-posta veya mesajlar yoluyla kişisel bilgileri dışarı.

Sahte reklamlar

Sosyal medya platformları ve hatta güvenilir. web siteleri bazen ürünler, yarışmalar veya makaleler için reklam gösterebilir. sizi bir kimlik avı web sitesine götürür.

gömülü bağlantı gmail-OL

Bağlantılar sizi beklediğiniz yer dışında herhangi bir yere gönderebilir

Hiç bir makalede bağlantılı metin gördünüz. diyor 'Bu konuda daha fazla bilgi edinmek için tıklayın. Burada' Veya benzeri? Bu gömülü bir bağlantı (AKA köprüsü).

Onun. gibi bir web adresini simüle eden bir metin yapmak kolay https://my.gov.au, ama a'ya gider. farklı sayfa. Örneğin: işte CHOICE ana sayfasının URL'si: https://www.choice.com.au. Ancak, onu tıklamak sizi dizüstü bilgisayar inceleme sayfamıza götürecektir, çünkü bu, gömülü bağlantının adresidir.

E-postalara, kelime işlemciye ve PDF belgelerine gömülü bağlantılar bile oluşturabilirsiniz.

Bir bağlantının sizi nereye gönderdiğini görmek için, doğru. üzerine tıklayın ve "bağlantı adresini kopyala" veya benzer bir seçeneği seçin. Bir metne yapıştırın. gerçek hedef adresini görmek için belge veya kelime işlemci.

takvim-OL

Sürpriz takvim. Etkinlikler

Seni kendine çekmenin daha yeni bir yolu sahte. kimlik avı web sitesine bağlantı veren takvim daveti. İçinizde biri çıkarsa. özellikle konuştuğunuz bir dilde değilse, takvimi silin veya spam/kimlik avı olarak bildirin.

paylaşılan belge örneği-OL

Çevrimiçi ve paylaşılan belgeler

a'yı paylaşmaya veya düzenlemeye davet edilebilirsiniz. hiç tanışmadığınız biriyle e-posta yoluyla belgeleyin. Bu, yalnızca iki tanesini belirtmek için Google Drive ve Dropbox gibi çevrimiçi depolama hesapları aracılığıyla yapılır.

E-postayı bildirin veya silin ve yoksayın. davet.

Telefon çağrıları

İsteyen birinden bir çağrı alırsanız. kişisel bilgiler veya bilgisayarınıza erişim, kibar olun (sadece olabilir. işini yapan biri), telefonu kapatın ve şirketi veya kuruluşu geri arayın. halka açık iletişim bilgilerini kullanarak.

Hızlandırmak için orijinal arayandan bir referans numarası isteyin. mümkünse geri aradığınızda işler düzelir.

Dolandırıcılar kapınıza gelebilir

Kapınıza gelen ve kişisel bilgi isteyen birinden bir ziyaret beklemeniz söylenmediyse, halka açık iletişim bilgilerini kullanarak işverenleriyle iletişime geçin ve ziyaretçinin bilgilerini doğrulayın. önce kimlik, özellikle resmi görünmüyorlarsa.

Bu daha nadir bir kimlik avı tekniğidir, ancak özellikle telcos veya NBN Co.'dan olduğunu iddia eden kişilerle ilgili olarak yine de dikkat edilmesi gereken bir tekniktir.

Nasıl. kimlik avını tespit etmek

Kimlik avını tespit etmenin birkaç yolu vardır, ancak. sadece birkaçı kusursuzdur: URL kontrolleri ve kaynaklarla kendiniz iletişime geçme.

Bir web adresini taklit edemezsiniz

Bir URL (Tekdüzen Kaynak Bulucu) 'dir. bir web sitesinin adresi. Adres/arama çubuğunda görünen şey budur. genellikle ile başlayan bir web sayfasının üst kısmı www., https:// veya http://.

Bir web sitesinin adresi benzersiz ve mutlaktır. Hiç kimse bir başkasının web adresini kopyalayamaz.

Ancak dolandırıcılar, görünen sahte URL'ler oluşturabilir. orijinaline benzer. myGov web sitesi benim.gov.au ancak aşağıdaki gibi benzer bir URL mygov.com.au örneğin suçlular tarafından kurulmuş olabilir.

Bir web sitesinden şüpheleniyorsanız, çıkın. ve gerçek olanı için bir web araması yapın.

Ve unutmayın: gerçek URL, sayfanın üst kısmındaki adres çubuğunda görünür. Web sayfasının ana gövdesindeki bağlantılı metne tıklamış olmanız, sizi yazdığı yere götüreceği anlamına gelmez.

Temas etmek. doğrudan kaynak

Temasa geçen bir şirket hakkında şüpheniz varsa. siz, şirketin bilgilerini bağımsız olarak arayın ve onlarla iletişim kurun. tarafından size sağlanan telefon numaralarını veya e-posta adreslerini kullanmak yerine kendiniz potansiyel dolandırıcılar

SEÇİM Topluluk Simgesi

Düşüncelerinizi paylaşmak veya bir soru sormak için CHOICE Topluluğu forumunu ziyaret edin.

CHOICE Topluluğunu ziyaret edin
İlk Ulus bayrakları

Biz SEÇİM olarak, üzerinde çalıştığımız bu toprakların geleneksel koruyucuları olan Gadigal halkını kabul ediyor ve bu ülkenin İlk Milletler halkına saygılarımızı sunuyoruz. SEÇİM, İlk Milletler halkının Kalpten Uluru Bildirisini desteklemektedir.

  • Aug 02, 2021
  • 58
  • 0