Register
Sarah Июл 13, 2018

Как защититься от фишинговых афер

Фишинг — это форма социальной инженерии, направленная на кражу конфиденциальной информации. Цель злоумышленника — взломать систему, чтобы получить имена пользователей, пароли и другие учетные и/или финансовые данные.Чтобы обезопасить свои криптоактивы и личные данные, мы просим вас ознакомиться со следующим руководством, подготовленным нашим экспертом по защите от мошенничества и руководителем отдела безопасности Никки Бауманн. Как происходит Как защититься от фишинговых афер

Новости
Фишинг — это форма социальной инженерии, направленная на кражу конфиденциальной информации. Цель злоумышленника — взломать систему, чтобы получить имена пользователей, пароли и другие учетные и/или финансовые данные.Чтобы обезопасить свои криптоактивы и личные данные, мы просим вас ознакомиться со следующим руководством, подготовленным нашим экспертом по защите от мошенничества и руководителем отдела безопасности Никки Бауманн.

Как происходит фишинг?

Злоумышленник рассылает поддельные электронные письма сотрудникам организации. Используя различные уязвимости в браузере, злоумышленник может установить на компьютер пользователя вредоносное ПО (троян, червь или кейлоггер). Если атака выполнена правильно, она может завладеть конфиденциальной информацией так, что жертва даже не узнает, что ее скомпрометировали. Такая атака через почтовый ящик называется подделкой электронной почты.

Как защититься от подделки электронной почты

Подделка электронной почты — это подделка заголовка сообщения электронной почты таким образом, что создается впечатление, что сообщение пришло не от реального источника, а от кого-то или откуда-то другого. Подделка электронной почты — это тактика, используемая в фишинговых кампаниях, поскольку люди с большей вероятностью откроют письмо, если думают, что оно отправлено из законного источника. Злоумышленники используют различные методы фишинга:

  1. Вставка ссылки в электронное письмо, которая перенаправляет вас на небезопасный веб-сайт, запрашивающий конфиденциальную информацию
  2. Установка трояна через вредоносное вложение электронной почты или рекламу, что позволяет злоумышленнику использовать лазейки и получить конфиденциальную информацию
  3. Подмена адреса отправителя в электронном письме, чтобы представиться авторитетным источником и запросить конфиденциальную информацию

При работе с электронными письмами, даже теми, которые сначала не кажутся подозрительными, всегда выполняйте следующие действия, чтобы убедиться, что ваш браузер не скомпрометирован:

1. Проанализируйте приветствие

Не является ли приветствие в электронном письме просто расплывчатым «Уважаемый клиент»? Если да, то будьте осторожны! CoinPoker, как и большинство онлайн-сервисов, работающих с учетными записями пользователей, всегда адресует электронные письма с именем пользователя (в нашем случае игрока) (например, Hello Sarah123).

2. Обращайтесь со ссылками и изображениями ОЧЕНЬ осторожно

В целом, с подозрением относитесь ко всем письмам, содержащим ссылки и/или изображения. Даже если кажется, что письмо получено из надежного источника, наведите курсор мыши на все ссылки, встроенные в тело письма. Если адрес ссылки выглядит странно, не нажимайте на нее. Если вы хотите проверить ссылку, откройте новое окно и введите адрес сайта напрямую, а не нажимайте на ссылку из письма. Также с осторожностью подходите к изображениям в письмах, так как изображения могут содержать вредоносные коды. Если вы получили подозрительное письмо, перешлите егона[email protected]. Проверяйте орфографические ошибки

Убедитесь, что написание слов в ссылке соответствует тому, что вы ожидаете. Спамеры и мошенники часто используют URL-адреса с опечатками и переставленными буквами, которые легко пропустить, например,«Coinpokerr.com» или«Coinpoker-Service.com«. Кроме того, законные сообщения обычно не содержат серьезных орфографических ошибок или плохой грамматики. Внимательно читайте свои электронные письма и сообщайте обо всем, что кажется подозрительным, по адресу [email protected]

4. Изучите подпись

Отсутствие подробностей о подписавшемся или о том, как можно связаться с компанией, указывает на фишинг. Легальные компании всегда предоставляют контактную информацию.

5. Не доверяйте заголовку или логотипу

Мошенники подделывают не только бренды в имени, но иногда и бренды в заголовке адреса электронной почты. Будьте внимательны!

Дополнительные меры безопасности для сохранения вашей информации

Хотя это может показаться пугающим, если вы будете регулярно применять эти шаги, то слежение за фишинговыми аферами станет второй натурой. На самом деле, это будет так же естественно и легко, как проверять обе стороны дороги на наличие быстро едущего 18-колесного транспорта перед переходом.Вот еще несколько важных правил, которые следует применять при работе с электронной почтой:

Не открывайте подозрительные нежелательные письма

Удаляйте нежелательные сообщения электронной почты, не открывая их. Иногда даже открытие спама может подвергнуть опасности незащищенный компьютер. И, конечно, не отвечайте на письмо, если не уверены, что оно пришло из законного источника.

Не сообщайте личную информацию

Мы никогда не будем запрашивать личные данные по электронной почте. Не сообщайте их! Остерегайтесь срочных или угрожающих формулировок в теме письма. Вызывание чувства срочности или страха — распространенная тактика фишинга. Остерегайтесь сообщений, в которых утверждается, что ваш «счет был приостановлен» или что ваша учетная запись подверглась «попытке несанкционированного входа»

Не нажимайте на вложения

Включение вредоносных вложений, содержащих вирусы и вредоносные программы, является распространенной тактикой фишинга. Вредоносные программы могут повредить файлы на вашем компьютере, украсть ваши пароли или шпионить за вами без вашего ведома. Не открывайте вложения, которые вы не ожидали получить. Всегда обновляйте антивирусное программное обеспечение и по возможности используйте брандмауэр. Если вы столкнулись с подозрительными письмами от CoinPoker, пожалуйста, предупредите нашу команду, отправив письмо по адресу [email protected].

Sarah