Talaan ng mga Nilalaman:
- Paano Maiiwasan ang Mga scam sa Phishing
- 1. Manatiling Nabatid
- 2. Suriin kung Walang Pagkatao
- 3. Iproseso at Suriin
- 4. Pag-iingat
- 5. Kumpirmahin Bago Maipatupad
- 6. Panatilihing Nai-update ang Lahat
Paano Maiiwasan ang Mga scam sa Phishing
Ang mga phisher ay mga cybercriminal na gumagamit ng mga taktika sa online at pamamaraan tulad ng pag-hijack ng tatak at sulat sa email na may pagmamanipula at kahit pananakot upang masulit ang mga hindi inaasahang biktima. Ang layunin ay upang magnakaw ng pribadong impormasyon at gamitin ito bilang isang paraan ng pagkuha ng anumang nais nila.
Karaniwan silang nagsisimula sa pamamagitan ng pagtitipon at pag-iipon ng isang mahabang listahan ng mga tatanggap bago maipadala ang mga spam email. Ang bawat mensahe na ipinadala nila ay idinisenyo upang lumitaw na nagmula sa isang kagalang-galang na kumpanya o samahan tulad ng isang online na kumpanya sa tingian o isang institusyong pampinansyal.
Sinisikap nilang makuha ang iyong kumpiyansa upang makagawa ka ng agarang aksyon sa anumang mga tagubiling ibibigay nila sa iyo. Karaniwan ay magtuturo ang email na mag-click sa isang link na ibinigay. Pagkatapos ay ididirekta ka nito sa isang bogus site kung saan kinokolekta nila ang iyong mga detalye sa pag-login kapag nag-sign in ka.
Ang isa pang taktika ay magtanim ng mga virus ng spyware sa iyong computer system, na mananatiling tulog, sinusubaybayan ang iyong mga aktibidad sa pagba-browse sa online hanggang sa dumating ang tamang pagkakataon. Ito ang sandali na bibisita ka sa isang site na nangangailangan sa iyo upang mag-log in.
Sa sandaling nangyari iyon, ang virus ay sumisikat. Maaaring ilipat ka nito sa isang bogus na site o itatala ang iyong mga keystroke habang nagta-type ka ng kumpidensyal na mga detalye tulad ng iyong username, password, at iba pang sensitibong data.
Nang walang anti-phishing software, ang form na ito ng kriminalidad ay maaaring maging isang tunay na banta. Sa kasamaang palad, kung nais mong iwasan ang susunod na biktima ng pagnanakaw ng pagkakakilanlan, may mga hakbang na maaari mong gawin upang maprotektahan ang iyong sarili.
1. Manatiling Nabatid
Maraming tao ang nahuhulog sa bitag na inilatag ng mga cybercriminal na ito dahil sa ang katunayan na hindi sila naalam tungkol sa mga katotohanan ng cybercrime at kung paano gumana ang mga scammer na ito.
Ang paunang babala ay dapat mapuno. Kung mayroon kang kaalaman tungkol sa kung paano gumagana ang mga spam email at spoofed na website, mas mahusay ka sa posisyon na bantayan ang iyong sarili laban sa mabiktima ng mga pagtatangka sa phishing dahil likas na alam mo kung ano ang hahanapin. Malalaman mo ang mga palatandaan sa mga mensahe sa email at iba pang mga liham na tinatanggap mo sa social media.
Sa kabila ng katotohanang naglalaman ang email ng wastong logo ng kumpanya, grapiko at scheme ng kulay, marahil ay may isang bagay na patungkol sa ginamit na wika. Malalaman mo ang mga pagkakamali sa pagbaybay at ang mga kahina-hinalang pagbuo ng pangungusap.
Makikita mo rin na ang kahilingan mismo ay kahina-hinala dahil ang isang lehitimong kumpanya ay hindi hihilingin sa iyo na i-verify ang iyong personal na impormasyon o mga detalye ng account sa pamamagitan ng e-mail. Samakatuwid, laging maging alerto para sa mga mensahe na humihiling sa iyo na pumunta sa isang website upang i-verify o i-update ang iyong mga password, numero ng credit card, numero ng seguridad sa lipunan, o kahit na ang numero ng iyong bank account.
Tulad ng pagpapanatili mo ng iyong kaalaman sa lokal o internasyonal na balita at kasalukuyang mga gawain sa pamamagitan ng media, kinakailangan na manatiling nakasunod sa mga umiiral na kalakaran sa cybercrime. Kasama rito ang mga napapanahong diskarte at pamamaraan na ginagamit ng mga phisher upang samantalahin ang mga hindi hinihinalang biktima.
Masagana ang internet sa mga naiulat na kaso sa anyo ng mga artikulo, ulat, dokumentaryo, at iba pa, mula sa kung aling mga kapaki-pakinabang na detalye ay maaaring makuha tungkol sa kung ano ang nangyayari sa eksena at kung paano mo mababantayan ang iyong sarili.
2. Suriin kung Walang Pagkatao
Karaniwang ipinapadala ang mga email sa spam nang maramihan. Hindi tulad ng iba pang mga sopistikadong anyo ng pandaraya, walang gastos upang maabot ang isang walang limitasyong bilang ng mga tao sa pamamagitan ng email. May kamalayan ang mga kriminal na ang karamihan sa mga tao ay hindi tutugon sa mensahe at malamang na mapunta ito sa kanilang folder ng spam.
Gayunpaman, kung ano ang sinusubukan nilang gawin ay gamitin ang prinsipyo ng tambalang epekto sa kanilang kalamangan. Hindi nila isinasaalang-alang ang daan-daang libo na hindi papansinin ang mensahe. Ang kanilang pokus ay sa netting ang maliit na porsyento na.
Dahil sa ang katunayan na ang mga mensaheng ito ay naipadala nang maramihan, karaniwang magiging generic ang mga ito . Ito ay isa pang pulang bandila na dapat bantayan. Ang isang email sa phishing ay may posibilidad na maging impersonal. Karaniwan ay kakulangan ito ng mga detalye na maaari mong maugnay bilang kasalukuyan at pare-pareho sa relasyon na mayroon ka sa kumpanya bilang isang customer.
Kung ang isang mensahe ay tunay at tunay na nagmula sa isang lehitimong tagapagbigay ng serbisyo na kung saan ikaw ay isang customer, dapat maglaman ito ng wastong mga pangalan kung saan ka nakarehistro. Ang ilang mga kumpanya ay nagsasama ng numero ng customer at iba pang mga detalye ng pagkilala rin.
3. Iproseso at Suriin
Huwag pahintulutan ang pagpipilit ng isang mensahe na iyong natanggap na ilipat ka sa paggawa ng marahas na aksyon bago mo bigyan ang iyong sarili ng sapat na oras upang pag -isipang mabuti ang lahat.
Ang mga cybercriminal na ito ay may karanasan sa paghabol sa takot ng mga tao at gagamit sila ng anumang paraan na posible upang matiyak na ang isang tatanggap ay mai-hook sa paggawa ng nais nila. Maaari ka nilang babalaan na may isang kakila-kilabot na mangyayari (tulad ng pag-shut down ng iyong account) maliban kung may marahas na aksyon na gagawin.
Ang likas na katangian ng "emergency" ay maaaring magkakaiba sa bawat oras. Ngunit ang end-game ay laging pareho. Nais nilang akitin ang mga hindi nag-aakalang biktima sa maling website upang maipasok nila ang kanilang personal na impormasyon.
Ang mga email sa phishing ay madalas na itinayo na may layunin na makaangat ng isang tukoy na reaksyong pang-emosyonal. Hindi lamang sila nagbabahagi ng impormasyon. Ang layunin ay upang makapukaw ng agarang reaksyon mula sa taong tumatanggap nito, upang maging sanhi ng kanilang pagkilos nang hindi binibigyan sila ng oras upang maproseso ng itak ang kanilang ginagawa.
Ang mga nasabing email ay maglalaman ng mga parirala tulad ng:
- Mahal na customer na pinahahalagahan
- Mag-click sa link sa ibaba upang ma-access ang iyong account
- I-update ang iyong impormasyon sa pamamagitan ng link na ito
- Mayroong isang bloke sa iyong account
- Ang iyong account ay malapit nang isara
- Kung hindi ka tumugon sa loob ng 24 na oras, isasara ang iyong account.
Palaging magbantay sa anumang sitwasyon kung saan kasangkot ang iyong personal na mga detalye. Mag-ehersisyo ang pagpipigil sa sarili at huwag hayaan ang iyong sarili na makapag-reaksyon nang walang gulat o pananakot. Huwag hayaang sakupin ang mga negatibong damdamin. Manatiling hindi nagmamadali, mapanatili ang isang antas ng ulo at iproseso ang sitwasyon sa isang malinaw at makatuwiran na pamamaraan.
4. Pag-iingat
Ang uri ng natanggap mong mensahe sa email ay maaaring mag-iba mula sa pagtatanong sa iyo na i-verify ang iyong account sa utos sa iyo na baguhin ang iyong impormasyon sa pananalapi o iba pang mga detalye. Kung ikaw ang tatanggap ng tulad ng isang email tungkol sa mga pagbabago na kailangang gawin sa iyong account o iba pang data, direktang mag-log in sa opisyal na website nang hindi nag-click sa link sa email.
Bilang panuntunan, laging iwasang mag-click sa isang link na ibinigay sa katawan ng isang email lalo na kung saan ang layunin ay i-access ang iyong account sa isang service provider. Sa halip, ugaliing palaging bisitahin ang site sa iyong sarili mula sa iyong listahan ng naka-bookmark o sa pamamagitan ng pagpasok ng URL nang direkta sa address bar.
Huwag magpasa ng anumang sensitibong impormasyon sa online sa pamamagitan ng email o social media kahit na ibinigay sa isang form o template upang matulungan kang gawin ito. Ang ganoong dapat ay dapat lamang gawin nang direkta sa website ng lehitimong kumpanya na nakakonekta ka.
Isang mahalagang paraan ng pag-iingat ay ang paggawa ng iyong nararapat na pagsisikap. Tawagan ang kumpanya upang matiyak ang pagkakakilanlan ng nagpadala at ang katotohanan ng kahilingan na iyong natanggap.
Ikaw ay namangha sa mga astronomical na kabuuan na maaaring mai-save ng mga indibidwal, sambahayan at mga korporasyon kung ang isang tao ay nagsagawa lamang ng angkop na pagsisikap bago gumawa ng desisyon na nagbabago ng buhay.
Ang kahalagahan nito ay nakatuon sa pag-isipan mo sandali ang dami ng naiulat na mga kaso kung saan ang mga biktima ay nawala ang kanilang buong pagtipid sa buhay at pamumuhunan sa isang araw o oras. Tumatagal lamang ito ng isang maling impormasyon tungkol sa pagbura ng mga dekada ng pagsusumikap.
5. Kumpirmahin Bago Maipatupad
Kung sakaling nakatanggap ka ng isang email sa phishing o pinaghihinalaan na sa kaso nito, narito ang isang madaling trick na maaari mong gamitin upang suriin kung ang naibigay na link ay tunay na totoo o hindi.
Ituro lamang ang iyong mouse sa link mismo nang hindi nag-click at suriin ang ibabang kaliwang bahagi ng iyong screen. Lilitaw doon ang aktwal na address ng website kung saan ka nakadidirekta. Ito ay kung paano mo mabilis na masasabi kung ang email ay lehitimo o hindi.
Palaging maging alerto at humingi upang kumpirmahin bago simulan ang anumang proseso na kinasasangkutan ng personal na impormasyon. Tiyaking ang mga site na iyong ginagamit ay tunay bago maglagay ng data ng credit card o iba pang sensitibong impormasyon.
Suriin ang syntax ng URL upang makita kung ito ay talagang tama. Ang mga spoof site ay may posibilidad na magkaroon ng sobrang haba ng mga character sa header, na may lehitimong pangalan ng negosyo sa isang lugar sa string. Minsan hindi nila maglalaman ang lehitimong pangalan ng negosyo.
Gayundin, tiyaking gumagamit ang site ng pag-encrypt upang ma-secure ang impormasyong inilalagay mo doon. Mapatunayan ito sa pamamagitan ng pag-check kung mayroong isang naka-lock na sign sa sulok ng iyong browser sa pahinang iyon. Ang web address ay dapat ding magsimula sa https at hindi sa regular na http.
Maging mapagbantay kapag ginagawa ang mga pagsusuri na ito. Mayroong ilang mga site sa phishing na naglalagay ng maling mga icon ng lock sa kanilang mga pahina. Kaya kailangan mong tingnan ang pagpoposisyon ng icon. Ang tamang lugar ay nasa window frame ng browser at hindi sa mismong aktwal na web page.
Bukod dito, may ilang mga diskarteng masking URL na nagpapakita ng maling mga address at ginawang katulad ng totoong bagay. Kaya't kung sa anumang punto ikaw ay may pag-aalinlangan, huwag magpatuloy hanggang sa makipag-ugnay sa may-ari ng site at ma-verify. Pagdating sa cybercrime, mas mahusay na maging ligtas kaysa humihingi ng paumanhin.
6. Panatilihing Nai-update ang Lahat
Tiyaking nai-update ang iyong operating system at ang mga browser na iyong ginagamit. I-install ang lahat ng mga patch at pag-upgrade na kinakailangan upang matiyak na ang iyong system ay naka-sync sa lahat ng mga pinakabagong tampok sa seguridad, tool at mapagkukunan.
Maraming tao ang nakakaunawa sa kahalagahan ng pagpapanatiling napapanahon ng kanilang mga system. Gayunpaman, ang hamon ay na sa init ng isang abalang iskedyul o iba pang mga nakakaabala, magiging madali na lamang na panatilihin ang pagtanggal ng kinakailangang pag-install.
Ang nasabing mga pagkaantala ay maaaring patunayan na napakahalaga kapag ang isang virus ay nakakulong sa iyong computer o malware na pinapinsala ang iyong mga file, at huli na upang ibalik ang pinsala.
Posibleng makapunta sa isang pinamamahalaang plano na awtomatikong panatilihing napapanahon ang lahat ng iyong mga aparato. Kung pipiliin mong hindi gumamit ng isang pinamamahalaang plano, kakailanganin mong suriin nang regular para sa anumang mga bagong pag-update ng software na kailangang mai-install.
Hindi lamang ito nangangahulugang antivirus software, kundi pati na rin ang iyong firewall, mga app tulad ng Flash, Java at mga web browser na maaaring iwanang mahina ka kung hindi ito napapanatiling napapanahon.