เคล็ดลับในการระบุและเอาชนะกลโกงฟิชชิ่ง

click fraud protection
หลีกเลี่ยงการหลอกลวงแบบฟิชชิ่ง

การหลอกลวงแบบฟิชชิ่งกำลังเพิ่มขึ้นในปี 2560

การตรวจจับสแกมฟิชชิ่งนั้นค่อนข้างง่าย แม้ว่าความรู้ไม่เพียงพอเกี่ยวกับกลโกงเหล่านี้อาจนำไปสู่ผลลัพธ์ที่น่าเศร้า เช่น การสูญหายของข้อมูลหรือการติดเชื้อคอมพิวเตอร์ การหลอกลวงแบบฟิชชิ่งกำลังเพิ่มขึ้นในปี 2560 หลายปีผ่านไป อาชญากรไซเบอร์มีความคิดสร้างสรรค์มากขึ้นเรื่อยๆ และปรับปรุงเทคนิคของตนอย่างสม่ำเสมอ

ก่อนอื่น เราต้องชี้ให้เห็นว่านักต้มตุ๋นมักจะเขียนอีเมลฟิชชิ่งโดยใช้ธีมเฉพาะ ไม่ว่าจะเป็นฤดูภาษี Black Friday หรือธีมอื่น ๆ และพวกเขาจะใช้ประโยชน์จากมันเพื่อหลอกลวงผู้ใช้หลายร้อยคนทั่วโลก

คุณไม่ต้องการที่จะถูกหลอกให้ติดตั้งไฟล์ที่เป็นอันตรายหรือให้รายละเอียดการเข้าสู่ระบบของคุณแก่ผู้หลอกลวงบางคนใช่หรือไม่? เห็นได้ชัดว่าไม่มีใครทำ ด้วยเหตุผลนี้ คุณควรปฏิบัติตามกฎการเรียกดูอย่างปลอดภัยทั่วไป ซึ่งจะช่วยให้คุณระบุและเอาชนะกลโกงฟิชชิ่งได้อย่างชาญฉลาด

เคล็ดลับของเราจะช่วยคุณระบุการหลอกลวงทางอินเทอร์เน็ตส่วนใหญ่ แต่หากคุณกำลังมองหาคำแนะนำที่เป็นประโยชน์อย่างยิ่งในการระบุการหลอกลวงแบบฟิชชิ่ง เราขอแนะนำให้ดูสิ่งนี้ คำแนะนำในการระบุอีเมลที่ติดไวรัส บนเว็บไซต์ 2-สปายแวร์

ฉลาดกว่านักต้มตุ๋นทางอินเทอร์เน็ต หรือวิธีระบุและหลีกเลี่ยงการหลอกลวงทางอินเทอร์เน็ต

  1. นักต้มตุ๋นมักจะส่งอีเมลหรือข้อความหลอกลวงไปยังผู้ที่อาจเป็นเหยื่อ เทคนิคที่พวกเขาชื่นชอบมากที่สุดคือการแสร้งทำเป็นว่าพวกเขาไม่ใช่บริษัทที่มีชื่อเสียงซึ่งมักจะส่งอีเมลจำนวนมากถึงลูกค้าของพวกเขา นักต้มตุ๋นมักจะคัดลอกข้อความที่บริษัทถูกต้องตามกฎหมายใช้และแก้ไขเล็กน้อย ยิ่งไปกว่านั้น พวกเขายังเพิ่มโลโก้ของบริษัทซึ่งมักจะมีคุณภาพต่ำ (คุณสามารถเห็นพิกเซลจริงในพวกมันได้) หากคุณได้รับอีเมลที่ดูไม่ชัดเจน อย่ารีบเร่งที่จะโต้ตอบกับเนื้อหาในนั้น ค้นหาข้อมูลเกี่ยวกับอีเมลในเว็บและลองค้นหาว่าคนอื่นได้รับข้อความที่คล้ายกันหรือไม่
  2. นักต้มตุ๋นอาจพยายามหลอกลวงคุณโดยบอกว่าคุณต้องรีเซ็ตรหัสผ่านหรือต่ออายุบัญชีของคุณ และพยายามหลอกล่อให้คุณให้รายละเอียดการเข้าสู่ระบบผ่านลิงก์พิเศษที่ให้ไว้ในอีเมล ลิงก์ดังกล่าวมักจะนำไปสู่ไซต์ฟิชชิ่งที่ดูถูกกฎหมาย อย่างไรก็ตาม สิ่งแรกที่คุณต้องการดูคือฟิลด์ที่อยู่ หาก URL ไม่ตรงกับ URL ของเว็บไซต์ต้นฉบับ อย่าพิมพ์ตัวอักษรตัวเดียวลงในแบบฟอร์มที่ให้มา เป็นไปได้ว่ามีคนพยายามหลอกลวงคุณ!
  3. หากข้อความมีข้อความเพียงเล็กน้อยหรือไม่มีเลย หรือเพียงแค่หากดูเหมือนเป็นร่มเงาหรือผิดปกติสำหรับคุณ อย่าพยายามเปิดไฟล์ที่แนบมากับเมลดังกล่าว อย่าปล่อยให้ความอยากรู้ของคุณฆ่าคุณ หากคุณได้รับอีเมลที่น่าสงสัยซึ่งคุณไม่ได้รออย่างแน่นอน ให้เพิกเฉยหรือเพียงแค่ลบทิ้งไป
  4. หากคุณเห็นว่าอีเมลมีลิงก์ไปยังไซต์ภายนอก แต่คุณไม่แน่ใจว่าอีเมลนั้นถูกต้องหรือไม่ ให้วางเมาส์เหนืออีเมลนั้นและดูที่มุมล่างซ้ายของหน้าจอ คุณควรเห็น URL เวอร์ชันขยาย หากดูน่าสงสัย (เช่น amazon-support-help-24.com แทนที่จะเป็น amazon.com) ให้ลบอีเมลดังกล่าวทันที
  5. หากคอมพิวเตอร์ของคุณเริ่มแสดงหน้าต่างป๊อปอัปโดยไม่คาดคิด โดยขอให้คุณตรวจสอบความปลอดภัยของคอมพิวเตอร์ด้วย “certified ช่างเทคนิค” มีแนวโน้มว่าคุณกำลังเผชิญกับผู้หลอกลวงที่จัดการให้คอมพิวเตอร์ของคุณติดไวรัสด้วยประเภทแอดแวร์ ไวรัส. โปรแกรมดังกล่าวสามารถทำให้เกิดป๊อปอัปหรือแบนเนอร์โดยที่คุณไม่รู้ตัว แม้ว่าคุณจะสามารถเจอไซต์ฟิชชิ่งดังกล่าวได้โดยไม่ต้องมีแอดแวร์ในระบบของคุณ แต่คุณควรสแกนคอมพิวเตอร์ของคุณเพื่อดูว่ามีการติดเชื้อหรือไม่
  6. ทุกคำถาม. ได้รับป๊อปอัปจาก Apple หรือ Microsoft? ถามตัวเองว่ามันดูน่าเชื่อถือหรือไม่ มีคนบอกคุณว่าบัญชีของคุณถูกบุกรุก? เปลี่ยนรหัสผ่านของคุณและตรวจสอบระบบของคุณเพื่อหามัลแวร์ แต่อย่าโทรหาผู้ฉ้อโกงที่อาจบอกให้คุณทำสิ่งเดียวกัน
  7. แทนที่จะติดตามลิงก์ที่รวมอยู่ในอีเมลหลอกลวง ให้ไปที่หน้าอย่างเป็นทางการของลิงก์เหล่านั้นและทำงานที่จำเป็นโดยตรง (เช่น หากมีคนถาม คุณต้องเปลี่ยนรหัสผ่านใน Amazon ไปที่หน้าเดิมและรีเซ็ตรหัสผ่านของคุณดีกว่าแทนที่จะใช้ลิงก์หลอกลวงที่รวมอยู่ใน อีเมล.

สาเหตุที่มีคนพยายามจะหลอกลวงคุณ

หากคุณสงสัยว่ามีใครบางคนกำลังพยายามหลอกลวงคุณ คุณอาจต้องการทราบว่าจุดประสงค์ของนักต้มตุ๋นเหล่านั้นคืออะไร คำตอบนั้นง่าย ผู้โจมตีเพียงต้องการเข้าถึงระบบคอมพิวเตอร์ของคุณหรือข้อมูลสำคัญที่พวกเขาสามารถใช้สำหรับโครงการที่ผิดกฎหมายของพวกเขา คุณจะต้องแปลกใจที่รู้ว่าข้อมูลส่วนบุคคลมีค่าเพียงใด

การคลิกลิงก์ที่ถูกบุกรุกอาจนำคุณเข้าสู่เว็บไซต์ที่เป็นอันตรายด้วยชุดเจาะระบบ Exploit Kits สามารถสแกนเบราว์เซอร์ของคุณเพื่อหาช่องโหว่ของซอฟต์แวร์ และใช้เพื่อทำให้คอมพิวเตอร์ของคุณติดมัลแวร์ร้ายแรง เช่น Locky หรือ Cerber

เมื่อพูดถึงกลโกงการสนับสนุนด้านเทคนิคและเทคนิคฟิชชิ่ง เราต้องบอกว่าจุดประสงค์หลักของมันคือเพื่อเข้าถึง คอมพิวเตอร์ของเหยื่อจากระยะไกลเพื่อฝังมัลแวร์สอดแนมที่นั่นหรือโกงเงินจากเหยื่อโดยตรงระหว่างโทรศัพท์ การสนทนา.

หากคุณไม่ใช่คนที่เชี่ยวชาญด้านเทคโนโลยี จงทำตัวน่าสงสัยอย่างยิ่งเมื่อมีคนขอให้คุณทำงานบางอย่างเพื่อ "ผลลัพธ์" บางอย่างที่คุณไม่รู้จัก เราจะพูดซ้ำ - ตั้งคำถามทุกอย่างและไม่เชื่อมั่นในสิ่งใด - ดีกว่าที่จะปลอดภัยกว่าเสียใจ