Nedávno sme boli svedkami phishingového podvodu zacieleného na používateľov dokumentov Google. Používatelia dostali e-maily zo sfalšovaných e-mailových adries, ktoré ich oklamali, aby poskytli prístup k škodlivému softvéru. Odtiaľ sa útok začal šíriť do ďalších schránok.
Nie je to prvýkrát, čo boli používatelia napadnutí prostredníctvom ich e-mailových schránok a tu to určite neskončí. Počítačoví zločinci posielali spamové e-maily, aby získali prístup k osobným a bankovým informáciám, pretože je to nákladovo efektívne a je to takmer bezplatná služba, pomocou ktorej môžete odosielať hromadné správy vo veľmi krátkom čase. Falošné e-maily sú často zamaskované, aby vyzerali ako správa odoslaná z banky.
E-mail je otvorenými dverami do vašej siete; sú prístupné denne a dáta cez ne prechádzajú každý deň. Zločinci používajú e-maily na to, aby sa zamaskovali a predstierali, že sú niekým iným, napríklad niekým, koho poznáte, a potom sa pokúšajú získať prístup k dôverným informáciám.
Všetci si musíme byť vedomí týchto typov útokov, pretože ich každým dňom pribúda. S ohľadom na to sa chceme len uistiť, že vaša doručená pošta je v bezpečí pred týmito útokmi. Neexistuje žiadna záruka vašej bezpečnosti, ale nižšie uvedené tipy vám pomôžu minimalizovať riziko a pomôžu vám zostať chránení pred phishingovými útokmi.
Pozri tiež: Nový trik, ktorý umožňuje hackerom skryť adresy URL na neoprávnené získavanie údajov
Filtre e-mailových klientov:
E-mailové klienty, ktoré najčastejšie používame, či už ide o webový portál Gmailu alebo počítačový program, ako je Outlook, majú určité bezpečnostné nástroje na ochranu vašej doručenej pošty. Dokáže automaticky detegovať podozrivé e-maily a označiť ich ako spam a presunúť ich do priečinka spam.
Môžete tiež pomôcť svojmu e-mailovému klientovi odhaliť spamové e-maily tak, že ich označíte vždy, keď sa dostanú do vašej doručenej pošty, čo programu uľahčí zistenie niečoho nechceného.
Neklikajte na odkaz v e-maile, najmä ak prichádza bez akéhokoľvek kontextu a najmä ak pochádza z neznámych zdrojov. Upozorňujeme tiež, že phishingové e-maily zrejme prichádzajú od dôveryhodných kontaktov, ale skontrolujte si e-mailové adresy, pretože sú často bizarné.
Ako skontrolovať e-mailovú adresu odosielateľa:
Gmail
- Otvorte e-mail, ktorého podrobnosti o odosielateľovi chcete zobraziť.
- Kliknite na Zobraziť podrobnosti.
Alternatívny spôsob:
- Prejdite na e-mail a otvorte ho.
- Teraz kliknite na trojuholník v pravom hornom rohu obrazovky e-mailu, ako je znázornené nižšie, a vyberte možnosť „zobraziť originál“
- Teraz budete môcť vidieť kompletné podrobnosti o odosielateľovi spolu s IP adresou
Používatelia by nemali otvárať poštu len preto, že bola prijatá zo známeho zdroja. Správa, ktorá prichádza od známeho kontaktu so správnou e-mailovou adresou, nemusí byť nevyhnutne bezpečná.
Ak je odosielateľ, ktorého poznáte, zasiahnutý phishingovým útokom, jeho platnú e-mailovú adresu možno použiť na odosielanie škodlivých správ. Takže pred kliknutím na akýkoľvek odkaz alebo otvorením e-mailu skontrolujte kontext, pretože je kľúčom.
Keď dostanete telefonát z neznámeho čísla alebo správu, ktorá nedáva zmysel, tiež sa opýtate, prečo nie, keď dostanete e-mail? Rovnaké otázky by ste si mali položiť pri prijímaní pošty bez kontextu alebo pred otvorením príloh.
Môže sa vám páčiť: Ahoj svet! Pripravte sa na útok ransomvéru „WannaCry“.
Ako zistiť phishingový e-mail?
Počítačoví zločinci sa zo dňa na deň stávajú inteligentnými. Koncipujú e-maily, ktoré vyzerajú originálne a používatelia sa pre nich stávajú ľahkou korisťou, ale pravopisné chyby a nešikovné rozloženie sú alarmujúcim znakom.
Ďalším spôsobom, ako skontrolovať nevyžiadanú poštu, je umiestniť kurzor myši na všetky odkazy alebo prílohy prijaté v pošte. To môže priniesť náhľad a pomôže vám zobraziť náhľad potenciálneho problému skôr, ako kliknete.
Môžete tiež skontrolovať adresu URL odkazu v paneli s adresou prehliadača, keď otvoríte adresu URL, na pravej strane panela s adresou uvidíte zelený symbol zámku, ktorý informuje, či je stránka zabezpečená a dôveryhodná. Ak sa zobrazí prihlasovacia stránka alebo ak existujú nejaké pochybnosti, nepokračujte ďalej.
Rozšírenia prehliadača môžu tiež pomôcť chrániť vás pred phishingovými útokmi.
Ak používate Gmail a prehliadač Google, rozšírenie Gmail Sender Icons uľahčuje identifikáciu, odkiaľ správa prišla.
Vlastné rozšírenie Ochrana hesla od spoločnosti Google vás upozorní, ak budete presmerovaní na stránku, ktorá nepatrí spoločnosti Google, kde sa chystáte zadať heslo svojho účtu Google.
Bezpečnosť mimo vašej poštovej schránky
Len tým, že budete kontrolovať doručenú poštu, nie ste v bezpečí, ochrana presahuje vašu doručenú poštu. Keďže počet phishingových útokov narastá, e-mailoví klienti prijímajú aj preventívne opatrenia. Väčšina prehliadačov v súčasnosti prichádza so vstavanými bezpečnostnými opatreniami na zabránenie pokusom o phishing. Preto sa uistite, že váš prehliadač je vždy aktuálny.
Pomôže nielen udržiavanie aktualizovaného prehliadača, ale používatelia budú musieť aktualizovať aj svoj operačný systém a antivírusový balík. Antivírusový program v systéme Windows poskytuje zvýšenú bezpečnosť a ochranu pred nebezpečnými prílohami, ktoré by mohli poškodiť váš počítač.
Pozri tiež: Gmail je poslednou obeťou phishingových útokov!
Pri používaní verejných Wi-Fi buďte opatrní, pretože nezabezpečené siete poskytujú hackerom viac priestoru, pokiaľ ide o sfalšovanie a krádež vašich informácií. Ak musíte používať web, keď ste mimo domova, vyhnite sa používaniu stránok, ktoré sa zaoberajú citlivými informáciami.
Záver
Vždy je dobré pravidelne kontrolovať zásuvné moduly a doplnky pripojené k vašej e-mailovej schránke. Pomôže vám to kontrolovať programy tretích strán a ak majú prístup k vášmu účtu Gmail alebo Yahoo alebo Outlook, môžete ich zablokovať. Z hľadiska bezpečnosti by mal byť počet týchto doplnkov minimálny.
Nakoniec buďte informovaní, vždy sledujte nové typy útokov a udržujte svoj systém aktualizovaný pomocou vždy aktualizovaného antivírusu.