Παρά τις εφαρμογές messenger για προσωπικές συνομιλίες και την αυξανόμενη χρήση των εφαρμογών instant messenger σε εταιρικές ρυθμίσεις, το email παραμένει το καλύτερο και πιο ευρέως χρησιμοποιούμενο μέσο ανταλλαγής επαγγελματικών ή προσωπικών πληροφοριών και κοινής χρήσης πολλαπλών εγγράφων μέσω του Διαδικτύου. Συνδέοντας διακομιστές σε όλο τον κόσμο, τα email βοηθούν τους χρήστες να μοιράζονται κάθε είδους λεπτομέρειες, συμπεριλαμβανομένων των εμπιστευτικών, χωρίς παρεμβολές από τρίτο άτομο. Ωστόσο, όντας η πιο ευρέως αποδεκτή πλατφόρμα ανταλλαγής πληροφοριών, τα email είναι επίσης το μέσο που δέχεται τις περισσότερες επιθέσεις.
Ποσοστό παγκόσμιας διανομής ανεπιθύμητων μηνυμάτων μέσω επισκεψιμότητας ηλεκτρονικού ταχυδρομείου (Πηγή εικόνας: Statista)
Σύμφωνα με τις αναφορές της Statista, το 2018, υπήρχαν 3,8 δισεκατομμύρια ενεργοί χρήστες email σε όλο τον κόσμο. Αυτή η μεγάλη βάση χρηστών έχει προσελκύσει χάκερ και επιτιθέμενους, οι οποίοι σκοπεύουν να κλέψουν πολύτιμες πληροφορίες από τους χρήστες και στη συνέχεια να τις χρησιμοποιήσουν για παράνομους τρόπους ή για εκβιασμό λύτρων. Καθώς τα τείχη προστασίας και οι αμυντικοί μηχανισμοί κατά των ιών αναπτύσσονται καλύτερα, οι χάκερ δημιουργούν επίσης νέες μεθόδους για να συνεχίσουν τις παραβιάσεις τους. Αυτό είχε κάνει τον εντοπισμό ανεπιθύμητων μηνυμάτων στις υπηρεσίες ηλεκτρονικού ταχυδρομείου μάλλον δύσκολο έργο.
Αν και οι οργανισμοί έχουν την οικονομική δυνατότητα να δημιουργήσουν ένα λειτουργικό τείχος προστασίας 24×7 ενάντια σε απόπειρες ανεπιθύμητης αλληλογραφίας και εισβολής, μπορεί να μην είναι τόσο εύκολο για μεμονωμένους χρήστες. Επομένως, θα πρέπει να γνωρίζουν ορισμένες κόκκινες σημαίες που μπορούν να τους βοηθήσουν να εντοπίσουν και να αναγνωρίσουν τυχόν ανεπιθύμητα μηνύματα στο email τους. Αυτό αποτρέπει τελικά την κλοπή των προσωπικών ή πιστωτικών πληροφοριών τους που σχετίζονται με αυτό το μήνυμα.
Πώς να αναγνωρίσετε το ανεπιθύμητο email
Τι είναι το Spam;
Πηγή εικόνας: PC World
Τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου γενικά αναφέρονται στα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου που αποστέλλονται σε έναν παραλήπτη αλληλογραφίας για εμπορικούς λόγους. Στο Spamming, οι έμποροι λαμβάνουν πρώτα τις διευθύνσεις σας από λογαριασμούς μέσων κοινωνικής δικτύωσης ή από οποιαδήποτε εφαρμογή ή υπηρεσία στην οποία έχετε εγγραφεί. Στη συνέχεια τείνουν να εμπορεύονται τον εαυτό τους ή τα προϊόντα τους στέλνοντάς σας email μαζικά. Τώρα, αυτές οι ανεπιθύμητες διευθύνσεις email μπορεί να μην είναι πάντα επικίνδυνες. Μερικά από τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου είναι απλώς μια προσπάθεια από κάποια ανυπόμονη ομάδα εμπόρων να σας ενοχλήσουν με ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου. Αλλά τώρα, το Spamming έχει γίνει ευρύ και μεγαλύτερο. Οι χάκερ χρησιμοποιούν το Spamming ως μέσο αποστολής email που αποτελούνται από κακόβουλα αρχεία, φακέλους ή συνδέσμους. Οι επιθέσεις phishing πραγματοποιούνται επίσης ως Spamming, όπου οι χάκερ τείνουν να κλέβουν τις προσωπικές σας πληροφορίες και τις πιστωτικές σας πληροφορίες για να προωθήσουν κάποια ψεύτικη ή δόλια προσφορά.
Ακολουθούν ορισμένα μέτρα που μπορείτε να λάβετε για να αναγνωρίσετε ανεπιθύμητα μηνύματα στα εισερχόμενα email σας. Αυτά τα βήματα θα διασφαλίσουν ότι δεν θα παρασυρθείτε σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που μπορεί να βλάψει το σύστημά σας ή τον λογαριασμό σας:
1. Ελέγξτε τις διευθύνσεις email
Πηγή εικόνας: LifeWire
Για να αναγνωρίσετε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, πρέπει πρώτα να βεβαιωθείτε ότι ο αποστολέας μιας συγκεκριμένης αλληλογραφίας δεν έχει στείλει ανεπιθύμητη διεύθυνση email. Υπάρχουν περιπτώσεις που οι χρήστες λαμβάνουν πολλά διαφημιστικά μηνύματα ηλεκτρονικού ταχυδρομείου από διάφορους εμπόρους του μάρκετινγκ. Οι περισσότεροι από τους γνήσιους επαγγελματίες του μάρκετινγκ που χρησιμοποιούν την Google ως πύλη αλληλογραφίας αγοράζουν το δικό τους G-Suite και καταχωρούν ένα όνομα τομέα μετά την επιχείρησή τους. Για παράδειγμα, οι διευθύνσεις email των εργαζομένων της Amazon θα έχουν πάντα τη μορφή – [email protected] . Όχι [email protected]. Οι χρήστες συνήθως δεν μπαίνουν στον κόπο να διαβάσουν ονόματα τομέα και εκεί αποτυγχάνουν να εντοπίσουν μια ανεπιθύμητη διεύθυνση αλληλογραφίας. Αυτή η παραποίηση email που μοιάζουν με διευθύνσεις ονομάζεται επίσης πλαστογράφηση email. Υπάρχουν αρκετές περιπτώσεις απάτης όπου οι απατεώνες χρησιμοποιούν ψεύτικες ή κατασκευασμένες διευθύνσεις ηλεκτρονικού ταχυδρομείου για να παραβιάσουν λογαριασμούς χρηστών. Επομένως, να είστε πάντα σίγουροι ότι οποιοδήποτε συνημμένο ή σύνδεσμος αλληλογραφίας που σας αποστέλλεται προέρχεται από μια αυθεντική διεύθυνση ηλεκτρονικού ταχυδρομείου προτού το ανοίξετε στο σύστημά σας. Μπορεί να είναι κακόβουλο spam που μπορείτε να εντοπίσετε μέσω της διεύθυνσης email.
2. Μην ανοίγετε Αρχεία Αρχειοθέτησης
Ένας από τους ευκολότερους τρόπους αναγνώρισης ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι να δείτε εάν υπάρχει ένα αρχείο αρχειοθέτησης που σας έχει αποσταλεί από έναν άγνωστο λογαριασμό. Τα αρχεία αρχειοθέτησης κρύβονται σε μορφές φακέλων όπως ZIP, RAR, 7Z. Τώρα, όταν πραγματοποιείτε λήψη των κρυφών αρχείων στον φάκελο αρχειοθέτησης, ο σαρωτής προστασίας από κακόβουλο λογισμικό ή ιούς του συστήματός σας ενδέχεται να μην μπορεί να εντοπίσει ανεπιθύμητα μηνύματα σε αυτό το μήνυμα που αποστέλλεται μέσω του φακέλου. Εάν υπάρχει κάποιο κακόβουλο πρόγραμμα που έχει επισυνάψει ο αποστολέας στον φάκελο, μπορεί να παρεμποδίσει το απόρρητο του συστήματός σας με πολλούς τρόπους. Επιπλέον, μπορεί επίσης να περιέχει ένα αρχείο ελέγχου εντολών που θα παρέχει απομακρυσμένο έλεγχο του συστήματός σας στον χάκερ εν αγνοία σας.
3. Αποφύγετε τα μηνύματα που ζητούν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμής
Ένα από τα πιο διάσημα ανεπιθύμητα μηνύματα που εντοπίστηκαν είναι τα ανεπιθύμητα email του Netflix του 2018. Σε αυτήν την περίπτωση, υπήρχε ένα email που διανεμήθηκε μέσω μιας ανεπιθύμητης διεύθυνσης email που ζητούσε στοιχεία χρέωσης των χρηστών. Το περιεχόμενο email σχεδιάστηκε αρκετά καλά, με τη διεπαφή να αντιγράφεται από τακτικά διαφημιστικά email από το Netflix. Το μήνυμα ηλεκτρονικού ταχυδρομείου ισχυριζόταν ότι το ίδιο το Netflix αντιμετωπίζει προβλήματα με τα στοιχεία χρέωσης του ενδιαφερόμενου χρήστη και θέλει ο χρήστης να ενημερώσει εκ νέου τα διαπιστευτήρια χρέωσης μέσω ενός συνδέσμου που παρέχεται στο ταχυδρομείο.
Πηγή εικόνας: Ομοσπονδιακή Επιτροπή Εμπορίου
Οι χρήστες εντόπισαν επίσης ανεπιθύμητα μηνύματα σε λογαριασμούς Gmail που ξεκινούσαν στο όνομα της Apple Inc. Το εντοπισμένο ανεπιθύμητο email έστειλε έναν ψεύτικο λογαριασμό μιας συναλλαγής μέσω του App Store και ζήτησε από τον χρήστη να ακολουθήσει έναν σύνδεσμο για να δει το τιμολόγιο για το ίδιο. Κάθε χρήστης που επισκέφτηκε τον σύνδεσμο αντιμετώπισε ένα μήνυμα "Αποκλεισμός του Apple ID" και στη συνέχεια του ζητήθηκε να εισαγάγει προσωπικά στοιχεία για να το ξεκλειδώσει. Οι απατεώνες είχαν λεηλατήσει τις ταυτότητες εκατοντάδων καταναλωτών της Apple μέχρι τη στιγμή που εντοπίστηκε το spam.
Πηγή εικόνας: WestStar Multimedia Ent.
Οι χρήστες δεν πρέπει να μοιράζονται πληροφορίες ως απάντηση σε τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου. Οι εταιρείες τέτοιου μεγέθους όπως το Netflix και η Apple έχουν ξεχωριστές και ασφαλείς πύλες για τέτοιες διαδικασίες. Και οποιαδήποτε ενημέρωση σχετικά με τα στοιχεία χρέωσης δεν ζητείται μέσω ταχυδρομείου. Επομένως, να προσέχετε τέτοια μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) για να εντοπίσετε ανεπιθύμητα μηνύματα στα μηνύματα ηλεκτρονικού ταχυδρομείου και να αποφύγετε να δώσετε τα προσωπικά σας στοιχεία.
4. Προσοχή στις επεκτάσεις
Πηγή εικόνας: How-To Geek
Για να κατανοήσετε τον τρόπο αναγνώρισης ανεπιθύμητων μηνυμάτων στα email, θα πρέπει να γνωρίζετε τις κόκκινες σημαίες που σχετίζονται με τα αρχεία επέκτασης. Η έγχυση ιών μέσω κακόβουλων αρχείων επεκτάσεων είναι τα πιο συνηθισμένα παραδείγματα ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Ενώ η πιο κοινή επέκταση που χρησιμοποιείται για την εισαγωγή κακόβουλου λογισμικού σε συστήματα μέσω αλληλογραφίας είναι το EXE, υπάρχουν και άλλες που πρέπει να γνωρίζετε επίσης. Αυτές οι επεκτάσεις αρχείων δεν θα πρέπει να εκτελούνται στο σύστημα εάν αποστέλλονται μέσω email. Μπορούν να είναι εξαιρετικά ικανά να διεισδύσουν στα αρχεία του συστήματός σας και ακόμη και να απενεργοποιήσουν τα μέτρα προστασίας από ιούς. Ακολουθούν ορισμένες επεκτάσεις που δεν πρέπει να εκτελούνται στο σύστημά σας, ειδικά εάν είναι συνδεδεμένες με μια εμπορική αλληλογραφία:
- CMD: Τα αρχεία .cmd αντιπροσωπεύουν τον επεξεργαστή εντολών των Windows NT.
- MSI: Αρχεία πακέτου εγκατάστασης
- REG: Αρχεία μητρώου
- BAT: Μαζικά αρχεία DOS που αποτελούνται από κωδικούς για την εκκίνηση ή την εκτέλεση εφαρμογών των Windows.
- DOCM, XLSM, PPTM: Αρχεία MS-Office με μακροεντολές.
5. Εντοπίστε ανεπιθύμητα μηνύματα αναλύοντας το περιεχόμενο αλληλογραφίας
Πηγή εικόνας: LifeWire
Οι χρήστες λαμβάνουν συχνά email σχετικά με εγκρίσεις πιστωτικών καρτών από την τράπεζα ή κάποιες προσφορές κουπονιών από τα αγαπημένα σας καταστήματα επωνυμίας ή ίσως δώρα από την αγαπημένη σας εταιρεία gadget. Οι λογαριασμοί σας συνδέονται με όλα τα είδη διαδικτυακών αγορώνπλατφόρμες, εφαρμογές κρατήσεων εισιτηρίων και παραγγελιών φαγητού που κατεβάζετε στο τηλέφωνό σας. Οι επιλογές και οι αναζητήσεις σας από αυτές τις εφαρμογές παρακολουθούνται από τους διαφημιστές. για παράδειγμα, βλέπετε παρόμοιες διαφημίσεις των προϊόντων που αναζητάτε στο Facebook. Μερικές φορές, αυτά τα αρχεία συλλέγονται από χάκερ από διάφορα μέσα. Στη συνέχεια, χρησιμοποιούν τακτικές όπως ψεύτικες προωθητικές προσφορές και δωρεάν δώρα για προϊόντα/υπηρεσίες από τις αναζητήσεις σας. Αυτό γίνεται για να σας δελεάσουν να τους παρέχετε τα διαπιστευτήρια του λογαριασμού σας και άλλες πληροφορίες σε αντάλλαγμα για τέτοιες ψεύτικες προσφορές. Στη συνέχεια γίνεται περαιτέρω κατάχρηση για μη εξουσιοδοτημένες συναλλαγές, εγκλήματα κλοπής ταυτότητας και πλαστογραφία εγγράφων με το όνομά σας.
Επομένως, για να προσδιορίσετε το ανεπιθύμητο περιεχόμενο στο email σας, οι χρήστες πρέπει να περάσουν από το περιεχόμενο και να αναλύσουν εάν αυτό έχει νόημα ή όχι.
6. Χρησιμοποιήστε το εργαλείο τρίτων για την αποτροπή κινδύνων ανεπιθύμητης αλληλογραφίας
Πηγή εικόνας: Kaspersky
Αν και οι κόκκινες σημαίες που εξηγούνται παραπάνω είναι οι πιο συνηθισμένες που πρέπει να θυμάστε κατά την ανίχνευση ανεπιθύμητων μηνυμάτων στην αλληλογραφία. Ωστόσο, υπάρχουν προσπάθειες αποστολής ανεπιθύμητων μηνυμάτων που περνούν απαρατήρητες και, φυσικά, υπάρχουν ιστότοποι στους οποίους δεν πρέπει να προσφέρουμε πρόσβαση στην τοποθεσία ή στη διεύθυνση email μας. Η αποθήκευση κωδικών πρόσβασης στο πρόγραμμα περιήγησης μπορεί επίσης να οδηγήσει σε επιθέσεις ανεπιθύμητης αλληλογραφίας στο σύστημά σας για αυτούς τους κωδικούς πρόσβασης.
Για να διασφαλίσετε ότι το σύστημά σας προστατεύεται από όλους τους κινδύνους ανεπιθύμητης αλληλογραφίας και μπορεί να αναγνωρίσει ανεπιθύμητα μηνύματα σε συνημμένα email και προγράμματα περιήγησης, πρέπει να χρησιμοποιήσετε ένα εργαλείο προστασίας ταυτότητας. Το Advanced Identity Protector είναι ένα εξαιρετικό λογισμικό που σας βοηθά να προστατεύσετε τα προσωπικά σας στοιχεία και τα διαπιστευτήρια του λογαριασμού σας που είναι αποθηκευμένα σε προγράμματα περιήγησης στο Διαδίκτυο. Τέτοιες πληροφορίες μπορούν να χρησιμοποιηθούν θανατηφόρα εναντίον σας εάν διαρρεύσουν και μπορεί να δημιουργήσουν νομικά και οικονομικά ζητήματα για εσάς.
Από αυτή την άποψη, το Advanced Identity Protector προσφέρει τις ακόλουθες υπηρεσίες για να διατηρήσετε την παρουσία σας στο διαδίκτυο ασφαλή από διαφορετικό είδος ανεπιθύμητου περιεχομένου:
- Το Advanced Identity Protector σαρώνει τα προγράμματα περιήγησής σας για ίχνη ταυτότητας στους ιστότοπους που έχετε επισκεφτεί. Αυτά τα ίχνη περιλαμβάνουν αποθηκευμένους κωδικούς πρόσβασης, αναγνωριστικά email και στοιχεία πίστωσης. Πολλοί χάκερ συλλέγουν αναγνωριστικά από τις αποθηκευμένες λεπτομέρειες στα προγράμματα περιήγησης και πραγματοποιούν μαζικές επιθέσεις phishing.
- Οι αποθηκευμένοι κωδικοί πρόσβασης και τα ίχνη ταυτότητας μπορούν να διαγραφούν χρησιμοποιώντας το Advanced Identity Protector. Το εργαλείο διαθέτει ένα ενσωματωμένο Secure Vault, όπου μπορείτε να αποθηκεύσετε τους κωδικούς πρόσβασής σας πριν τους διαγράψετε από τα προγράμματα περιήγησης . Η πρόσβαση στο θησαυροφυλάκιο γίνεται μέσω ενός κύριου κλειδιού.
- Το Advanced Identity Protector εκτελείται σε Internet Explorer, Mozilla Firefox, Opera Browser και Chrome. Έτσι, όλα τα ίχνη ταυτότητάς σας σε οποιοδήποτε από αυτά τα προγράμματα περιήγησης μπορούν να εντοπιστούν και να διαγραφούν.
- Το Advanced Identity Protector βοηθά επίσης στον εντοπισμό ανεπιθύμητων μηνυμάτων σε προγράμματα-πελάτες ηλεκτρονικού ταχυδρομείου Microsoft Outlook και Outlook Express.
- Το Advanced Identity Protector σαρώνει επίσης μέσω του Μητρώου των Windows για ευαίσθητες προσωπικές πληροφορίες, μια διαδικασία που είναι πολύ δύσκολη αν δοκιμαστεί με μη αυτόματο τρόπο.
Ο εντοπισμός ανεπιθύμητης αλληλογραφίας με χρήση αυτών των απλών κόκκινων σημαιών είναι ευκολότερος. Λαμβάνοντας υπόψη αυτές τις κόκκινες σημαίες μπορεί να σας σώσει από επιθέσεις ανεπιθύμητης αλληλογραφίας, όπως ανεπιθύμητα εμπορικά μηνύματα ηλεκτρονικού ταχυδρομείου, πλαστογράφηση email και απόπειρες phishing. Ωστόσο, είναι η απροσεξία μας στο διαδίκτυο που οδηγεί αυτούς τους εισβολείς στα προσωπικά μας αναγνωριστικά και άλλες πληροφορίες. Η χρήση του Advanced Identity Protector μπορεί να σας βοηθήσει να αποφύγετε αυτά τα λάθη. Εξαφανίζοντας όλα τα ίχνη ταυτότητας από τις δραστηριότητες του προγράμματος περιήγησης, σας βοηθά να επιτύχετε ασφαλή και ασφαλή περιήγηση και περιήγηση στο Διαδίκτυο. Επιπλέον, σας βοηθά στην αποθήκευση πολλών κωδικών πρόσβασης, ώστε να μην χρειάζεται να χρησιμοποιείτε παρόμοιους κωδικούς πρόσβασης για όλους τους λογαριασμούς, κάτι που με τη σειρά του είναι επικίνδυνο για την ταυτότητά σας στο διαδίκτυο.
Αν θέλετε να μάθετε περισσότερα για την τεχνολογία που χρησιμοποιείτε καθημερινά και να εμβαθύνετε σε αυτήν, ακολουθήστε το Systweak στο Twitter και το Facebook. Επίσης, εγγραφείτε στο κανάλι μας στο YouTube για να ενημερωθείτε για συναρπαστικά εργαλεία λογισμικού από εμάς, τα οποία μπορούν να είναι εξαιρετικά βέλτιστα για την καθημερινή σας χρήση του συστήματος και του διαδικτύου.