4 Ogólne metody wykrywania ataków phishingowych

  • Peter Holmes
  • 0
  • 3385
  • 922
Reklama

Internet jest jednym z najlepszych znanych ludzkości narzędzi do robienia wszystkiego, co tylko chcesz. Ale Facebook, Twitter, Gmail, Dropbox, Paypal, eBay, portale bankowe i wiele innych witryn ma bliźniaków, które są faktycznie phishingiem.

ZA “phish” to termin określający witrynę oszustwa, która próbuje wyglądać jak witryna, którą znasz i którą często odwiedzasz. Działanie wszystkich tych witryn próbujących ukraść informacje o koncie jest nazywane wyłudzanie informacji. Chociaż bardzo łatwo jest dostrzec niektóre strony jako phishing, inne nie są tak łatwe.

Oto cztery różne metody antyphishingowe, których możesz użyć, aby nie stać się ofiarą phishingu.

1. Użyj niestandardowej usługi DNS


Potrzebujesz usługi rozpoznawania nazw DNS, aby mieć dostęp do wszystkich odwiedzanych witryn. Twój komputer nie wie automatycznie, gdzie jest Facebook (jeśli chodzi o jego adres internetowy lub adres IP), więc musi poprosić o usługę rozpoznawania nazw DNS dla tego adresu IP. Dobrą rzeczą jest to, że wszyscy użytkownicy Internetu mają tę usługę, dzięki swojemu dostawcy usług internetowych. Zła wiadomość to wszystko, co robią.

Oprócz rozpoznawania nazw serwery DNS u dostawców usług internetowych nie robią nic więcej. Istnieje jednak kilka niestandardowych i niezależnych firm DNS, które robią więcej niż tylko rozpoznawanie nazw. Mogą również filtrować witryny na podstawie treści i problemów związanych ze złośliwym oprogramowaniem / phishingiem. Jest wielu, którzy potrafią to zrobić, ale najbardziej popularnym (ostatnim razem, gdy sprawdzałem) jest OpenDNS OpenDNS działa jako świetne bezpłatne rozwiązanie do filtrowania treści internetowych OpenDNS działa jako świetne bezpłatne rozwiązanie do filtrowania treści internetowych .

2. Użyj listy phishingowej przeglądarki


Czy wiesz, że nowoczesne przeglądarki oferują listę phishingową? Przeglądarki porównują odwiedzaną witrynę z listą, aby sprawdzić, czy jest to witryna phishingowa. Jeśli tak, twoja przeglądarka zacznie wariować na twoją twarz jak dobry chłopak. Powody możliwych ataków phishingowych nie wyrzuć dużą czerwoną stronę, aby cię ostrzec?

3. Użyj witryn, aby sprawdzić łącza

Jeśli masz link, ale nie masz pewności, czy go klikniesz, możesz go skopiować i sprawdzić na wielu różnych stronach. Dzięki temu dowiesz się, czy w tych witrynach jest coś złego, w tym złośliwe oprogramowanie i phishing. Gdzie można znaleźć wszystkie te wspaniałe strony, które to dla Ciebie robią? Spróbuj sprawdzić jeden z naszych artykułów. 7 szybkich witryn, które pozwalają sprawdzić, czy link jest bezpieczny, 7 szybkich witryn, które pozwalają sprawdzić, czy link jest bezpieczny. Przed kliknięciem linku użyj tych narzędzi do sprawdzania linków, aby sprawdzić, czy nie prowadzi do złośliwego oprogramowania lub inne zagrożenia bezpieczeństwa. w temacie.

4. Użyj własnych umiejętności ninja


Może to zabrzmieć jak bezużyteczna rada, ale użycie własnych umiejętności do wykrywania stron phishingowych może również przejść bardzo długą drogę, a nawet ochronić cię przed stronami phishingowymi, które nie znalazły się na żadnej liście, która rzuciłaby natychmiastową flagę. Jest kilka rzeczy, na które powinieneś zwrócić uwagę, jeśli jesteś fałszywy:

  1. Poszukaj bezpiecznego połączenia. Zazwyczaj jest to identyfikowane przez zielony obszar na pasku adresu wraz z https w adresie URL.
  2. Spójrz na domenę adresu URL. Jeśli nie wiesz, czym jest domena adresu URL, oto przykład: Domeną MakeUseOf jest makeuseof.com, podczas gdy domeną PayPal jest paypal.com i tak dalej. Sprawdź, czy domena jest taka, jaka powinna być, a nie coś dziwnego.
  3. Spójrz na samą stronę. Jeśli nie wygląda dokładnie tak, jak strona, do której zawsze jesteś przyzwyczajony, może to być witryna oszustwa. Możesz sprawdzić dwa razy, otwierając nową kartę i odwiedzając główną stronę witryny, na której myślisz (jeśli to możliwe). Jeśli są zupełnie inne, to bardziej niż prawdopodobne jest, że masz do czynienia z witryną phishingową.

Teraz, gdy masz już te wskazówki, możesz wziąć udział w tym poręcznym quizie phishingowym dostarczonym przez OpenDNS, na którym wyświetlane są zrzuty ekranu z niektórych stron internetowych. Niektóre są prawdziwe, a inne są phishingiem. Możesz wziąć udział w quizie i zobaczyć, jak sobie radzisz. Następnie możesz zobaczyć, dlaczego dana strona jest phishingiem, a nie rzeczywistością.

Wniosek

Dzięki tym narzędziom i wskazówkom dotyczącym ochrony przed phishingiem jesteś dobrze przygotowany do wykrycia prób wyłudzenia informacji i ich uniknięcia. Dlatego jesteś znacznie bezpieczniejszy, a informacje o koncie pozostaną prywatne. Jeśli czujesz się wystarczająco profesjonalistą, powiedz o tym! Im więcej osób wie, jak wykrywać ataki phishingowe, tym lepiej będą podczas surfowania w Internecie.

Jak wykrywasz strony phishingowe? Czy uważasz, że ich identyfikowanie staje się coraz łatwiejsze? Daj nam znać w komentarzach!

Zdjęcie: Shutterstock




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.