Jak chronić się przed mobilnymi atakami phishingowymi

Komputery stacjonarne nie są przestarzałe, ale zazwyczaj częściej używasz telefonu. Niezależnie od tego, czy wysyłasz wiadomość e-mail, czy wysyłasz komuś pieniądze, zwykle do tych zadań używasz telefonu. Cyberprzestępcy wiedzą, że do takich celów używasz telefonu i zrobią wszystko, aby Cię oszukać.

Ci cyberprzestępcy będą wysyłać Ci wiadomości podszywające się pod Twój bank (na przykład) i informują Cię, że Twoje konto zostało naruszone. Wiadomość poinformuje również, że musisz zalogować się na swoje konto, aby zweryfikować swoje informacje, klikając podany przez nich link. Zobaczmy, jakich innych sztuczek używają ci ludzie.

Podejrzane linki na platformach mediów społecznościowych

Na platformach społecznościowych każdy będzie starał się być twoim przyjacielem, ale nie zawsze z właściwymi intencjami. Możesz otrzymać linki twierdzące, że masz zdjęcia lub inne szokujące informacje o Tobie, a klikając link, będziesz mógł je odzyskać.

Uważaj też na quizy, które wymagają podania numeru telefonu i innych danych osobowych. Jeśli nie możesz powiedzieć, dokąd trafia wysłany link, najlepiej go nie klikać. Popularnym sposobem na ukrycie miejsca, do którego prowadzi link, jest jego skrócenie.


Gwałcenie (oszustwo SMS)

Próba oszukania cię poprzez wysłanie wiadomości tekstowej to jedna z najstarszych sztuczek w książce. Możesz się założyć, że tego rodzaju wiadomości tekstowe będą zawierały link, który zaprowadzi Cię do witryny, która jest prawie identyczna z prawdziwą witryną Twojego banku.

Wiadomość tekstowa może nawet poprosić o pobranie tego, co według niej może skłonić Cię do dotknięcia łącza pobierania. Informacje zawarte w tym linku wykorzystają twoje obawy przeciwko tobie.

Na przykład wiadomość może mówić, że jeśli nie uzyskasz dostępu do swojego konta za pośrednictwem ich linku, Twoje konto zostanie zablokowane. Ponadto, jeśli witryna podająca się za Twój bank nie jest zabezpieczona, innymi słowy, nie zaczyna się od protokołu HTTPS, najlepiej jej nie dotykać.

Jeśli nie masz pewności, czy wiadomość tekstowa, którą otrzymałeś, jest prawdziwa, poszukaj następujących rzeczy:

  • Jeśli oferta jest zbyt piękna, aby była prawdziwa, prawdopodobnie tak jest
  • Zła gramatyka, pisownia i interpunkcja
  • Jeśli Twój bank nigdy nie próbował tej metody kontaktu, bądź podejrzliwy
  • SMS poprosi Cię o informacje, które bank już posiada

Vishing (phishing przez telefon)

Vishing to phishing głosowy polegający na tym, że ktoś zadzwoni do Ciebie podszywając się pod Twój bank lub firmę, która posiada jakiekolwiek poufne informacje na Twój temat. Przestraszą Cię, mówiąc, że Twoje konto zostało naruszone, ale zablokowali je ze względów bezpieczeństwa.

Gdy poczujesz się bezpiecznie, poinformują Cię, że potrzebują Twojego kodu PIN, aby ponownie aktywować Twoje konto. Jeśli otrzymasz taki telefon, nigdy nie podawaj żadnych informacji. Powiedz, że jeśli firma naprawdę wymaga potwierdzenia jakichkolwiek danych osobowych, skontaktujesz się z nią w późniejszym czasie.


Uważaj, gdzie instalujesz swoje aplikacje

Twoi znajomi opowiadają Ci o świetnej aplikacji, która pozwala robić fantastyczne rzeczy. Jak dotąd tak dobrze, ale wadą jest to, że musisz sideload tej aplikacji. Najlepszą rzeczą, jaką możesz zrobić, to instalować aplikacje tylko ze źródeł takich jak Google Play i Apple App Store.

Pomyśl o tym w ten sposób, jeśli Google Play musi usuwać aplikacje, które nie spełniają ich standardów, skąd możesz mieć pewność, że źródło, z którego chcesz korzystać, jest tak rygorystyczne pod względem bezpieczeństwa aplikacji jak Google Play?


Wniosek

Niektóre sztuczki stosowane przez hakerów to klasyczne sztuczki. Używają ich, ponieważ nadal pracują. Postępuj zgodnie z tymi wskazówkami, aby zmniejszyć prawdopodobieństwo, że będziesz jedną z wielu ofiar. Jak zachować bezpieczeństwo na smartfonie?