Internet-security-phishing

提供:Dev Guides
移動先:案内検索

インターネットセキュリティ-フィッシング

次のスクリーンショットに示すように、私たちの多くは同様のメールを受信して​​います。 それらは本物のソースから来ているように見えますが、実際に少し慎重に分析すると、そうではありません。 そのような電子メールは、詐欺師が要求している手順に従うか、またはユーザー(ユーザー)がその電子メールを削除して安全であるかによってユーザーが決まるため、「フィッシング」と呼ばれます。

Amazon.com

メール内のリンクは、ユーザーのデバイスにマルウェアをインストールするか、パスワード、アカウントID、クレジットカードの詳細などの個人情報や財務情報を漏らすように設定された悪意のあるWebサイトに誘導します。 これらの手法は、コンピューターの防御を突破しようとするよりも、だれかをだましてメール内の悪意のあるリンクをクリックさせる方がはるかに簡単であるため、サイバー犯罪者にはあまりにも多く使用されています。 一部のフィッシングメールは不十分に書かれており、明らかに偽物です。

フィッシングメールを検出する方法

フィッシングメールを検出する方法はいくつかありますが、理解を深めるためにこれらの方法のいくつかをここで説明します。

スペリングと不適切な文法

サイバー犯罪者は一般に、特定の言語に翻訳するために辞書を頻繁に使用するため、文法とスペルミスを犯します。 電子メールの間違いに気づいたら、それは詐欺かもしれません。

メール内のリンク

メール内のリンクには常に非表示のURLが含まれています。クリックしないでください。 リンクの上にマウスを置き(クリックしないで)、アドレスがメッセージに入力されたリンクと一致するかどうかを確認します。 次の例では、黄色の背景のボックスに示されているように、リンクによって実際のWebアドレスが表示されます。 暗号の数字の文字列は、会社のWebアドレスとはまったく異なります。

メールのリンク

リンクは、.exeまたはzipファイルにリダイレクトする場合もあります。 これらは悪意のあるソフトウェアを拡散することが知られています。

脅威または彼らはあまりにも良すぎて真実ではない

サイバー犯罪者は、多くの場合、セキュリティが侵害されたという脅威を使用します。 上のスクリーンショットはそれを非常によく示しています。 私たちの場合、被験者はサスペンションについて話します。

脅威

人気のあるWebサイトまたは企業のなりすまし

詐欺師は、正当なWebサイトに接続されているように見える電子メールのグラフィックを使用しますが、実際には偽の詐欺サイトまたは正当な外観のポップアップウィンドウに移動します。 私たちの場合、本物ではないこのAmazonのメールがあります。

スプーフィングWebサイト

あいさつ

一般的に、それが本物である場合、Dear Mr. ジョン、しかしサイバー犯罪者は、メールアドレス以外はあなたの名前を知らないので、あいさつ文または一般的なあいさつ文でメールの一部だけを使用します。

説明

間違いでフィッシングされましたか?

誤ってフィッシングに陥ったと思う場合の対処方法 このような場合、あなたは次の措置を取ることができます-

  • ハッキングされたと思われるアカウントのパスワードをすぐに変更します。
  • お金が引き出されているか、アカウントから支払いが行われているかを確認します。 これについては、金融機関に直接お問い合わせください。
  • そのメールを受け取った機関に連絡してください。 また、アカウント管理者に報告する必要があります。