lunedì 10 settembre 2012

Consigli per prevenire attacchi di phishing


Ricordate quando i tuoi genitori ti avverte di parlare con gli sconosciuti, dicendo loro dove si vive e prendere le cose da loro? Beh, Internet è un altro "straniero" luogo pieno, con le minacce nascoste in agguato dietro l'angolo di ciascun sito. Insieme con i ragazzi cattivi evidenti come virus e malware, è una minaccia sneakier attacchi di phishing, che rischiano di rubare ciechi e prendere la vostra identità troppo.

Che cos'è il phishing esattamente? Senza tutto il gergo tecnico, un sito nefasto o di persona ("phisher") finge di essere un sito legittimo per rubare informazioni personali o dati finanziari. Così si pensa di accedere al tuo conto bancario online, ma in realtà si sta accedendo un sito molto astutamente camuffato, che memorizza i tuoi dati di login per accedere al tuo account. Il termine "phishing" è un gioco di parole sulla "pesca", dove un pescatore esche suo gancio, pesci sciocchi a pensare che è cibo e bobine che dentro Queste tattiche sono una grave minaccia per la sicurezza online e individuale di sicurezza degli utenti. Di seguito sono riportati alcuni suggerimenti per evitare phishing di rubare le vostre informazioni.

10 consigli per prevenire attacchi di phishing

I.

Leggi e-mail e messaggi con attenzione. Istintivamente la propria prima tendenza è quella di "fare clic, aprire, eliminare", non seguono tali istinti. Passare attraverso l'e-mail completamente. Se vuoi inserire alcuni segni rivelatori di phishing come ad esempio:

* I errori errori ortografici e grammaticali nel testo dell'e-mail

* Il tuo nome non è presente ovunque, ma invece un nome generico è dato. ("Caro abbonato satellite", al posto del tuo nome e cognome voce l'e-mail)

* Le minacce sottili di seguire le istruzioni dell'e-mail ("il tuo account verrà chiuso se non si riesce a seguire la procedura")

* I mittenti sconosciuti o società che non hai mai sentito parlare

Qui per i Incredibilmente realistico ("un ricco milionario è morto e ha deciso di lasciare, signor Abc, tutti i suoi soldi")

II.

Verificare l'autenticità del mittente dell'e-mail. Se un'organizzazione come una banca o società sta cercando di contattare l'utente, sia conosciuti o sconosciuti, è necessario contattare l'organizzazione personalmente e verificare che essi hanno inviato la mail. I siti di phishing sono come i camaleonti, fanno del loro meglio per simulare o imitare siti legittimi, al look autentico. Non utilizzare numeri di telefono forniti nella e-mail. Ricorda che i siti più legittime e dei servizi finanziari non potrà mai affrontare questioni delicate nelle email.

III.

Non fare clic sui link via e-mail in un primo momento. Passaggio del mouse l'icona del mouse sopra il link e vedere quale indirizzo viene visualizzato nella schermata del browser. Il testo del collegamento può dire una cosa, ma l'indirizzo effettivo potrebbe essere un computer privato di qualcuno o al sito web falso. Per esempio: il link potrebbe essere: http://www.xyx.com ma in bilico, il testo potrebbe leggere: http://192.123.123.12/fileen.htm o http://192.123.255.12/collect.exe. Non copiare l'URL o il link e incollarlo nella barra degli indirizzi del tuo browser. Per testare veramente la sua autenticità, aprire una nuova finestra e digitare l'indirizzo del sito ufficiale dell'organizzazione o dell'azienda. Siti di phishing utilizza i link legittimi che cercano di ingannare l'utente a cliccare e poi prendere da qualche altra parte del tutto. Non fare clic sui link in finestre pop-up a tutti.

IV.

Evitare l'invio di informazioni private come il vostro nome, i dettagli dell'account, password - le informazioni riservate che è unico per la tua identità online, tramite e-mail. Il tuo account e-mail o l'account del destinatario potrebbe ottenere hackerato e le informazioni esposte.

V.

Non immettere informazioni in finestre pop-up. Con i download e gli allegati, essere vigili. Solo aprire o scaricare allegati di posta elettronica provenienti da mittenti conosciuti ma assicuratevi di eseguire la scansione del sequestro conservativo prima di scaricare, utilizzando il software anti-virus.

VI.

Controllare tutti i tuoi account online o finanziaria e le dichiarazioni di transazione per eventuali attività sospette o le operazioni. Per esempio, se vi è stata una deduzione dal proprio conto bancario che non si ha conoscenza o una "password cambiata con successo" alert compare sul telefono, contattare il reparto corrispondente della società coinvolta e di affermare di non aver eseguito tali modifiche. Tale verifica dei conti dovrebbe essere effettuata almeno una volta al mese.

VII.

Il computer è il tuo castello, in modo da allineare le sue difese, con filtri anti-spam, anti-spyware e un firewall decente. Se vuoi programmi anti-virus, con filtro di phishing. Scaricare gli ultimi aggiornamenti sulla sicurezza e mantenere il computer up-to-date, in modo che possa gestire le minacce più recenti come vengono.

VIII.

Se si stanno effettuando transazioni di dati sensibili come lo shopping on-line o trasferimenti di denaro, assicurarsi che si sta utilizzando una connessione sicura a un sito sicuro. Quindi, cercare "https://" nella barra degli indirizzi, prima l'indirizzo del sito. Un altro segno è in basso a destra del browser web. Una catena di piccole dimensioni o icona del lucchetto giallo indica una connessione sicura. A volte tali icone possono essere "falso", in modo da controllare l'URL del sito così. Facendo clic sull'icona del lucchetto dovrebbe visualizzare il certificato di protezione del sito. Se il nome del sito e il nome del sito sul certificato non corrispondono, lasciare il sito immediatamente.

IX.

Con phishing essere così una minaccia web è ancora in silenzio mortale, i browser web sono anche intensificando i loro meccanismi di sicurezza. Quindi installare un tool-bar o phishing utility filtro sul tuo browser per avvertire voi da la navigazione verso siti di phishing. Attivare meccanismi di sicurezza del tuo browser e messaggi di allarme. Aggiornamento del browser anche a mantenere caratteristiche di sicurezza tali informati delle minacce più recenti.

X.

Se si sospetta che un sito di essere "phishy" o siete stati phishing ", quindi il tuo silenzio sarà solo permetterà il colpevole di truffa qualcun altro. Alcuni browser web è possibile segnalare siti sospetti o contrassegnarli come non sicuro. È anche possibile informare il sito legittimo di essere rappresentato del sito di phishing. La Federal Trade Commission offerte con truffe di phishing e siti che si occupano di tali attacchi, visitate il loro sito per lamentarsi di tali siti e se sei una vittima, poi informare la FTC può aiutare a prevenire l'eventuale furto della vostra identità.

Non rientrano, per il "gancio", essere il pesce intelligente che ha ottenuto via seguendo le giuste anti-phishing suggerimenti. Si tratta di hooligans web come phishing e hacker, che danno il Internet un brutto nome, in modo intelligente navigare e accedere a informazioni sicure elegantemente.

Nessun commento:

Posta un commento