The Ultimate Guide to Phishing Protection

The Ultimate Guide til phishing-beskyttelse
Skrevet av Gjest Blogger på 8 april 2015 Legg igjen en kommentar

For de av dere som ikke er kjent med phishing sikt, her er en enkel definisjon: phishing består i personlig informasjon tyveri (gjennom noen midler) for å få tilgang til ens bankkontoer. Selvfølgelig er det endelige målet er å stjele penger. De som praktiserer phishing kalles cyber-kriminelle. I 2008 var det mer enn 5 millioner svindelofrene i USA alene.

Cyber-kriminelle arbeide med ulike metoder og på ulike nivåer. De angriper enkeltpersoner, så vel som bedrifter. Nedenfor vil vi presentere de vanligste metodene for phishing sammen med sikre tiltak mot dem

Vær oppmerksom på følgende emner og husk:.! Forsiktighet er best sikre tiltaket




1. Phishing e-postmeldinger

Vanligvis e-postleverandører klarer å oppdage phishing-meldinger, og de lagrer dem i spam-mappen. Men i dag, cyber-kriminelle får mer og mer smidig. Så disse farlige meldinger kan finne en måte å ende opp i din innboks-mappe. Hvis dette skjer, her er hvordan man kan oppdage phishing e-post:

Bad grammatikk og rettskrivning - tekstene inneholder grammatikk og stavefeil. Tross alt, er cyber-kriminelle ikke høyt utdannet i engelsk språk. Alle selskapene har redaktører som sjekker hver eneste melding før de blir levert, så det er umulig å få en virkelig offisiell e-post med språkfeil. Så dårlig skrevet meldingene er de fleste av ganger svindel

Lenker -. Svindelmeldinger inneholder falske lenker. Hvordan skulle de ellers få tilgang til datamaskinen og regnskap? Cyber-kriminelle vet ikke stavemåten, men de er fantastiske med teknologi. De får varslinger når brukerne åpner svindel e-post og da, de venter på det store øyeblikket: når noen klikker på linken. Fra da av cyber-kriminelle har tilgang til alt -. Korrespondanse, regnskap, datafiler, og så videre

Trusler - cyber-kriminelle bruker trusler for å overtale folk til å klikke på linken. For eksempel kunne de si at kontoen din skal bli slettet dersom du ikke tilgang til denne linken og lese noen meldinger

Signatur kjente selskaper -. Grafisk designere lage logoer for kjente selskaper og late meldingen er fra dem. Den mest populære svindel er e-post sendt fra falske Facebook, forteller brukerne at de har viktige uleste meldinger.

Hvordan sikre din e-post

Først av alt, kan du bruke en meget sterkt passord. Denne må inneholde store bokstaver, lave bokstaver, symboler og tall. Dernest må du ikke bruke det samme passordet for alle e-postkontoer. For denne operasjonen, kan du bruke et verktøy som heter 1Password. Det genererer virkelig vanskelige tilgangsnøkler som du ikke trenger å huske fordi den synkroniseres med alle enheter. Så finnes det nettsteder som genererer kompliserte passord også, som passwordsgenerator.net.

Har aldri koble til usikrede nettverk! Dette er de enkleste måtene for cyber-kriminelle å komme inn i datamaskinen. Hvis du trenger bærbart internett, bare bruke en passordbeskyttet pinne.

Slå av HTML e-post. Hvis du gjør dette, vil e-postleverandøren vise rå URL-adressen til en kobling. Så når du mottar e-post fra banker eller sosiale nettverk, kan du sammenligne URL-adresse. Hvis det ikke er det samme med den adressen du vet det hører til at enkelte selskap, så sletter meldingen.

Krypter din e-post. På denne måten vil du være den eneste å se meldingen. De som forsøker å bryte seg inn vil bare ha tilgang til en haug med bokstaver og symboler.

Til slutt, rapportere eventuelle forsøk på phishing til din e-postleverandør!

2. Phishing Telefonsamtaler

I dette tilfellet kriminelle kaller enkeltpersoner og late som de er fra bank, fra Internett-leverandøren, fra IT-support, etc. Deres formål er å få så mye personlig informasjon som mulig fra deg: bankkontonummer, navn, fødselsnummer, datamaskin passord, internett IP, og så videre.

For å beskytte dine personlige data, ikke svare på disse spørsmålene. Dersom banken trenger noe fra deg, kan du gå dit personlig. Og dette er den beste løsningen for internett-leverandøren også, og noe annet selskap som virkelig trenger personopplysninger oppdatering.

3. Hvordan Phishing Påvirker bedrifter

Den første endringen er sett i kundenes atferd. Flere og flere enkeltpersoner unngå netthandel og online finansielle transaksjoner. For eksempel har forskerne vist at 63% av kundene ikke klarte å fullføre et kjøp på grunn av sikkerhetsbekymringer. Bedrifter er berørt av disse problemene, fordi salget går ned. Det finnes tusenvis av selskaper som jobber bare i det elektroniske miljøet. De har satt alle ressurser inn her, og ikke selge produktene er ikke et levedyktig alternativ.

Deretter kan cyber-kriminelle hacke nettstedet og lure kunder til å oppgi personlig informasjon. Det neste trinnet er å stjele pengene sine. Hvis dette skjer, vil folk aldri stole på et selskap igjen! Dette betyr bare til null produkter som selges i fremtiden. For ikke å nevne dårlig rykte at ofrene vil spre seg på sosiale nettverk.

Hvordan sikre din bedrift

Det første trinnet er å implementere et sikkert verktøy på nettstedet. De fleste bedrifter bruker SSL. Dette gjør jobben, men det er noe bedre der ute - EV SSL sikkerhet

Extended Validation SSL fungerer slik:.

  • Slår web adresselinjen grønn - på denne måten , kunder vil vite deres personlige data er trygge.

    Det viser navnet på nettstedets eier og en av sikkerhetsleverandøren.

    Egentlig EV SSL tilbyr den mest sikker autentisering tilgjengelig i dag. Cyber-kriminelle kan ikke slå adresse barer grønn og de kan ikke fake skjermen et firma navn på denne plasseringen.

    Dessuten er det viktig å velge en SSL-leverandør med et godt rykte i feltet. Deretter tydelig på ditt nettsted som alle finansielle transaksjoner er sterkt beskyttet av tredjeparter. Det vil være en god idé å lage en egen side hvor kundene kan lære om EV SSL-beskyttelse. Alle disse tingene vil gjøre dem stole på din bedrift og komplette innkjøps handlinger.

    Bedriftseiere må være klar over svindel e-poster som kommer fra betalings nettsteder, som PayPal, for eksempel. Cyber-kriminelle prøver å lure deg til å klikke på en falsk PayPal kobling ved å sende svindel uttak rapporter og så videre.

    Også de nå har bedret seg teknikker og bruke det som kalles å være Unicode overstyring. Så cyber-kriminelle sende e-post med infiserte vedlegg som ser ganske harmløs: i stedet for en tydelig skade vedlegg kalt 2015_ann [u + 131e] fdp.exe, brukere kan motta det samme viruset, men nå heter 2015_annexe.pdf. Dermed vil du tror dette er en ufarlig PDF-dokument!

    Det er viktig å utdanne alle dine ansatte om farene ved phishing og måter å få øye på den. Hvis en enkelt ansatt gjør den feilen å klikke på en link eller laste ned et vedlegg, selskapet er kompromittert -. Nå, nettkriminelle har tilgang til hele nettverket og alle datamaskinene

    I konklusjonen, nummer én beskyttelse mot phishing er utdanning. Folk må vite hvordan å oppdage svindel e-poster, falske meldinger, farlige vedlegg, svindel telefonsamtaler, usikrede nettsider og så videre.

    Michael McPherson er utdannet student fra Boston University, freelance blogger og en regelmessig bidragsyter på http://www.scholaradvisor.com/. Du kan følge ham på Twitter:McPhersy
    .