Što je to lažno predstavljanje i kakve tehnike koriste prevaranti?

  • Lesley Fowler
  • 0
  • 4232
  • 1222
Oglas

Nikad nisam bio ljubitelj ribolova. To je uglavnom zbog rane ekspedicije do ribnjaka u kojoj je moj rođak uspio uhvatiti dvije ribe s palicom od bambusa, dok me šipka ojačana fiberglasom koju sam uhvatila zip, nula, nada.

Slično kao u stvarnom ribolovu, krađe identiteta nisu uvijek najbolje kad se oslanjaju na napredne taktike, ali postoje mnoge nove tehnike motivirane društvenim mrežama. Dakle, što je lažno predstavljanje i na što biste trebali biti oprezni?

Osnove phishinga

Prema Microsoftovom centru za sigurnost i zaštitu, krađa identiteta može se sažeti kao:

“Vrsta krađe internetskog identiteta. Koristi e-poštu i lažne web stranice koje su dizajnirane za krađu vaših osobnih podataka ili podataka poput brojeva kreditne kartice, lozinke, podataka računa ili drugih podataka”.

Drugim riječima, krađe identiteta su Loki na Internetu. Oni su trikovi. Tehnike koje phishing koristi često nisu povezane s iskorištavanjem prijetnji nula dana. Umjesto toga, oni iskorištavaju ljudsku psihologiju.

Međutim, postoji jedna točka u kojoj se ne slažem s Microsoftom, a to je njihov opis phishinga “vrsta krađe internetskog identiteta”. Nije uvijek tako. Kao što ću objasniti u nekim primjerima nedavnih prijevara, taktiziranje krađe identiteta često se koristi za jednostavno prikupljanje podataka ili zavaravanje ljudi u kupnji proizvoda.

Tradicionalno phishing

U mnogim je slučajevima Microsoft ispravan. Mnogi phishing napadi su pokušaji krađe osobnih podataka. Često to čine pomoću manipulacije vezama i krivotvorenjem web stranica. Tradicionalni primjer je e-pošta za koju se čini da dolazi iz legitimnog izvora, poput vaše banke. Tvrdi da je postojao neki problem ili vam možda nudi nižu kamatnu stopu na kreditnoj kartici. Sve što trebate učiniti je prijaviti se putem veze u e-pošti, što se čini zakonitim.

Ali nije. Veza je izmanipulirana da izgleda ispravno, ali zapravo vas preusmjerava na krivotvorenu web stranicu. Nakon što unesete svoje podatke za prijavu, phisher ih ima te ih može koristiti za prijavu i korištenje vašeg računa. Ponekad će napad napredovati i tražiti da popunite osobne podatke poput vašeg broja socijalnog osiguranja, broja kreditne kartice, adrese i tako dalje. Krađa identiteta samo je skok, preskakanje i skok odande.

S tradicionalnim krađanjem može se boriti odbijanjem slijediti veze u takvim porukama e-pošte. Ako od svoje banke primite nešto što tvrdi da se morate prijaviti na račun, jednostavno idite na web stranicu svoje banke ručnim unosom URL-a, a zatim se prijavite. U stvari, neke banke i druge organizacije više čak i ne šalju veze korisnicima upravo zato što na taj način čine se phishing napadi učinkovitijim jer se korisnici zbune u pogledu onoga što je, a što nije legitimno.

Također se možete boriti protiv krađe identiteta koristeći Internet Security paket sa značajkama protiv krađe identiteta. Oni prate vaš preglednik i traže znakove da je web mjesto krivotvorina. Proširenja poput Web-a od povjerenja 7 Bitno sigurnosnih preuzimanja koje morate instalirati 7 Bitnih sigurnosnih preuzimanja koje MREŽE instalirati mogu biti učinkovita..

Lažno predstavljanje

U posljednjih nekoliko godina, krađa identiteta postala je popularna taktika. Osobno sam prošli mjesec primio telefonski poziv tvrdeći da sam iz Federalne uprave kreditne unije, koji je rekao da je moja debitna kartica zaključana zbog potencijalne krađe identiteta. Morao sam samo ispraviti situaciju kako bih im dao svoje podatke o debitnoj kartici kako bi moj račun mogao biti ovjeren. Naravno, to je totalna prevara, i to jedna koja traje već godinama. Ako unesete svoje podatke, oni se lako mogu upotrijebiti za lažne kupnje.

Nema softverskog rješenja za ovu posebnu prijetnju, tako da jednostavno morate biti skeptični. Ako primite poziv od organizacije koja želi osobne podatke, uzmite ih na javno objavljeni broj, a ne na onaj koji vam je dostavljen u govornoj pošti. Telefonsko krađanje također se obično daje nejasno - obično to neće tvrditi da dolazi od vaše kreditne kartice ili banke, već nešto općenitije, poput “Federalna uprava kreditne unije” poziv sam primio.

Phishing na društvenim mrežama

Uspon društvenih mreža dao je phishing novi život. Na kraju krajeva, na društvenim mrežama sve se dijeli. Nije nimalo neobično da prijatelj objavi vezu do sjajnog članka, pa je vjerojatnije da će korisnici biti skeptični i vjerojatnije će kliknuti na krađu identiteta.

To je loša vijest. Dobra vijest je da krađa identiteta na društvenim mrežama obično nije toliko ozbiljna. Obično će obmana biti nešto poput nedavne prevare smrti Stevea Jobsa. Steve Jobs prevare širi društvenim mrežama [Vijesti] Steve Jobs prevare šire društvenim mrežama [Vijesti] Internetski zapisi koji se fokusiraju na društvene medije vole iskoristiti svoje emocije , Uvjeravaju vas da možete vidjeti svoje stalkere na Facebooku, prerušiti se u političke aktiviste, pa čak i koristiti tugovanje za stvaranje klikova ..., koji jednostavno žele skupiti adrese e-pošte ili slati ljude na pridružene veze. Možda bi vas nervirala dodatna neželjena pošta, ali to je to.

Ipak, neki od tih napada mogu biti poprilično štetni. Banke imaju i Twitter feedove i Facebook stranice, a lažne se mogu upotrijebiti za iskušavanje korisnika u krivotvorene web stranice, baš kao i lažna e-pošta. Ovi računi se također mogu hakirati. Banka iz Melbournea to je iskusila, iako kao što je to često slučaj s phishing-ovima, poruke poslane na kompromitirani račun nisu bile dovoljno kvalitetne da bi mnoge ljude prevarale.

Phishingom na društvenim mrežama može se boriti na isti način kao i krađanjem identiteta putem e-pošte. Sigurnosni softver i proširenja mogu pomoći. Također možete koristiti proširenje pregleda veze kako biste vidjeli hoće li vas skraćena veza poslati tamo gdje tvrdi.

Zaključak

Phishing će uvijek postojati jer će uvijek postojati načini kako zavaravati ljude. Na žrtve je lako gledati kao na gluposti, ali često ljudi koji padnu na trikove jednostavno nemaju odgovarajuće obrazovanje o računalima ili su u situaciji koja ugrožava njihovu prosudbu (ne provjeravajte svoju e-poštu dok ste pijani ili pretjerano umorni ).

U ovom slučaju znanje je moć. Sa skepticizmom i nekoliko sigurnosnih alata možete izbjeći prijetnje krađu identiteta i zatvoriti jednu od najčešćih metoda krađe identiteta. Jeste li bili žrtva krađe identiteta?

Bonus slike: Pro Team Sport ribolov




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.