Koti Securitywatch Tietoverkkorikollisten tietojenkalastelumenetelmät

Tietoverkkorikollisten tietojenkalastelumenetelmät

Video: How to Report Cyber Crime Complaint Online in India | Cyber Crime Reporting (Lokakuu 2024)

Video: How to Report Cyber Crime Complaint Online in India | Cyber Crime Reporting (Lokakuu 2024)
Anonim

Verkkomaksu on helppoa ja kätevää. Mutta se ei ole kaikki niin persikka; verkkorikolliset etsivät verkkoa vaarantaakseen käyttäjän. Yksi menetelmä, jota he käyttävät, on tietojenkalasteluhyökkäykset, ja yhä useammin he ovat ryhtyneet käyttämään yleismerkkivarmenteita petoksesta.

Jokerimerkit ovat julkisen avaimen varmenteita, jotka suojaavat verkkosivuston URL-osoitteen ja rajoittamattoman määrän sen aliverkkotunnuksia. Esimerkiksi yksi yleismerkkivarmenne voi suojata sekä www.securityexample.com että blog.securityexample.com. Ohjelmistoyritys Venafi julkaisi lyhyen, hyödyllisen Chalk Talk -leikkeen, joka selittää kuinka verkkokampanjat väärinkäyttävät luottamusta yleismerkkivarmenteisiin.

Koukkuun

Monet meistä käyttävät PayPalia maksamaankseen verkkotapahtumia, mutta suurin osa meistä ei todennäköisesti tiedä, että se on yksi kaikkein huijatuimmista sivustoista maailmassa. Kuten tiedämme, PayPalin käyttäjät saavat mainossähköposteja, jotka sisältävät erikoistarjouksia ja linkkejä sivustolle. Mutta joskus nämä sähköpostit eivät ole oikeastaan ​​peräisin PayPalista.

Tietoverkkorikolliset kompromitoivat ensin verkkosivuja, jotka käyttävät yleismerkkejä. Crooks luo sitten valmistetun aliverkkotunnuksen väärennetyn PayPal-sivuston ylläpitämiseksi ja lähettää sitten käyttäjille sähköpostia, jotka teeskentelevät olevan laillinen PayPal-sivusto. Sen sijaan, että vietisit oikean PayPalin verkkosivuston, linkki ohjaa sinut väärennetylle verkkosivulle, joka on suunniteltu varastamaan kirjautumistietosi.

Crooks käyttää taitavasti pitkiä URL-osoitteita, jotta kun käyttäjät näkevät katkaistun osoitteen näyttöalueella, sivusto näyttää lailliselta. Ellet selaa koko URL-osoitetta, et todennäköisesti näe mitään vikaa sivustossa.

Älä ota syöttiä

Käyttäjien on tärkeää suojautua tietojenkalasteluhyökkäyksiltä, ​​ja ensimmäinen askel on tunnistaa nämä huijaukset. Muutamia mielessä olevia vinkkejä ovat muun muassa tarkistaminen, ketkä muut vastaanottajat ovat vastaanotetussa sähköpostiviestissä. Älä napsauta sähköpostien linkkejä ja kirjoita sen sijaan manuaalisesti sen sivuston URL-osoite, johon haluat mennä.

Turvalaitteet tarjoavat myös vahvan suojan tietojenkalasteluuhilta. Hyvä vaihtoehto on Editors 'Choice Norton Internet Security (2014), joka tunnistaa ja estää tietojenkalastelusivustot. Varmista, että tietojenkalastelusuojaus on käytössä selaimessa, koska selaimet tarjoavat myös merkittävän suojauksen.

Tietoverkkorikollisten tietojenkalastelumenetelmät