Como identificar um e-mail phishing

O e-mail cai em sua caixa postal. É de PayPal, informando que devido a algum uso não autorizado de sua conta, ele foi bloqueado. “Hackers Malditos”, você pensa, “tentando adivinhar minha senha novamente!”

Você precisa clicar no link no e-mail para reativar sua conta e definir uma nova senha ... mas parar ali. O e-mail que você está lendo é um e-mail phishing muito bem trabalhada, projetado para enganá-lo. As informações que ele contém é falsa: a sua conta não está bloqueado ou restrito.

-mails de phishing estão se tornando cada vez mais sofisticados, então o que podemos fazer para identificar um e evitar ser enganado?

Spotting um email de Phishing é resistente

Embora não seja impossível de detectar um e-mail phishing (a mensagem que aparenta ser de uma empresa legítima, projetados para convencê-lo a divulgar informações pessoais) Para a maioria das pessoas - 80%, de acordo com uma nova pesquisa da CBS News e McAfee - é bastante difícil. Nem tudo é má notícia though- enquanto eu consegui 90% na pesquisa, que você ainda pode tomar em linha, uma pesquisa anterior Intel revelou 94% dos profissionais de segurança da informação foram enganados por um e-mail phishing pelo menos uma vez.O que exatamente é Phishing & Que técnicas são golpistas usando?O que exatamente é Phishing & Que técnicas são golpistas usando?Eu nunca fui um fã de pesca, eu mesmo. Isto é principalmente por causa de uma expedição adiantada onde meu primo conseguiu pegar dois peixes enquanto eu peguei zip. Semelhante a pesca na vida real, golpes de phishing não são ...consulte Mais informação

MUO-Security-phishingemails-teste

Sendo enganado por e-mails phishing significa mais do que apenas permitindo alguém para colher seus dados. Estes scammers pode recolher informação suficiente para ser capaz de roubar sua identidade (disponíveis para tostões sobre o web escuro), Usá-lo para pedir dinheiro emprestado em seu nome, e deixá-lo com algumas dores de cabeça financeiras. Enquanto isso, esse dinheiro é usado para fins ilícitos, o financiamento indústrias ilegais, como o tráfico de drogas, tráfico de pessoas e pornografia infantil. Houve até sugestão nos últimos anos que os grupos terroristas estão gerando fundos ao convergir seus interesses com o crime organizado.

Permitindo-se a ser enganado e deixando os bancos e empresas de cartão de crédito limpar a bagunça não é a resposta. No mínimo, é um risco incrível para tomar, que pode ser evitado por educar-se sobre como identificar um e-mail phishing.

Alguns E-mails Exemplo Phishing

Não é possível compartilhar cada exemplo de um e-mail phishing, mas as chances são que você vai ter um desses ao longo dos próximos meses. Mesmo se você não fizer isso, podemos usar esses exemplos para demonstrar a sofisticação melhoria contínua dessas mensagens. Estes dias, pode ser difícil de detectar um e-mail phishing simplesmente porque eles parecem tão convincentes.

PayPal

MUO-Security-phishingemails-paypal

Video: Exemplo de Phishing - como identificar e se prevenir

Este é um e-mail phishing muito convincente visando contas PayPal. Enquanto mensagens de phishing no passado poderia ter sido repleta de links, este apenas tem o single “Acesse aqui.” Estilo e sutileza vencer claramente aqui, e há pouco indicando que é falso. No entanto, três pistas nos dizem que é uma farsa:

  • Temos um erro de ortografia: “é apenas um erro ...”, que você pode ver na negrito no final.
  • O endereço do remetente, “[email protected]” - este não é claramente PayPal.
  • PayPal não irá enviar-lhe um email com um link de login.

Apple - ou é um banco?



MUO-Security-phishingemails-maçã

Video: Como identificar um eMail falso

Este é um e-mail phishing muito polido, aparentemente da Apple, pedindo ao destinatário para verificar algumas mensagens não lidas. Mas se você se deixe enganar por este e-mail, você tem um longo caminho a percorrer:

  • Sender é listado como “[email protected]” - é este da Apple, ou um banco?
  • Ao passar o mouse sobre o “Leia agora gt;”elo revela um link que não é claramente o site da Apple (nem a de um banco).
  • Será que a App Store não armazena ou encaminhar mensagens.

WhatsApp com este e-mail?

MUO-Security-phishingemails-whatsapp

Com este e-mail, a apresentação é razoável, mas a brevidade do conteúdo - que há uma mensagem WhatsApp para jogar - é suficiente para convencer o destinatário a clicar em Executar para descobrir quem está tentando entrar em contato. Tal como acontece com as outras mensagens, no entanto, há indícios aqui:

  • O e-mail do remetente, “[email protected]”, claramente tem nada a ver com WhatsApp. Indiscutivelmente, ele pode ser mal interpretado pelo destinatário como sendo o remetente da mensagem de correio de voz, mas, neste caso, se é um endereço de e-mail desconhecido, você seria aconselhável para evitá-lo.
  • “Whats App” é exibido como duas palavras no topo da mensagem, e como uma palavra no rodapé.
  • Eu não tenho uma conta WhatsApp.

Em cada um dos três exemplos acima, não há informação suficiente, se você olhar de perto o suficiente, para determinar que a mensagem é falsa. Se você receber estes ou qualquer outra coisa que você tem dúvidas sobre, você deve marcá-los como lixo.

Ferramentas que pode utilizar para bloquear e-mails de phishing

Se você ainda não está 100% confiante (e você não deve ser, pois este é um jogo difícil de jogar), tirar partido das várias ferramentas à sua disposição que podem ajudar com a detecção e bloqueio de phishing e-mails.

Por exemplo, se você estiver usando serviço de e-mail Outlook da Microsoft de outlook.com, você terá construído em um e-mail de spam detector, que é projetado para pegar e-mails phishing. Isso funciona bem cerca de 95% do tempo, com as tentativas de phishing ocasionais fazê-lo em sua caixa de entrada. Se você encontrar estes, você deve marcá-los como “lixo” para ajudar a Microsoft a evitar que eles sejam apanhados por outros usuários. Você também deve ter o tempo para confirmar que você não está spamming seus amigos com e-mails perigosos graças a malware instalado no seu PC.Hotmail não mais! Microsoft Outlook e-mail serviços explanadosHotmail não mais! Microsoft Outlook e-mail serviços explanadosParar de procurar Hotmail! A terminologia em torno dos vários serviços de e-mail Microsoft Outlook é confuso. Se você não sabe se ele é chamado web app Outlook, Outlook on-line, ou outro, vamos explicar.consulte Mais informação

Da mesma forma, o serviço Gmail do Google também irá detectar e desviar o spam e e-mails de phishing para a pasta de lixo, deixando-o livre para continuar com sua leitura de e-mail sem distração criminal.

suites de segurança online Enquanto isso, premium, tais como Bitdefender 2016, incluem ferramentas para protegê-lo de tentativas de phishing. Ao invés de protegê-lo no nível de e-mail caixa de entrada, essas ferramentas tendem a se concentrar em seu navegador, e impedi-lo de visitar sites fraudulentos ou inserir informações neles.BitDefender Total Security 2016 Giveaway- Parrot Bebop Quadrotor com Skycontroller Bundle!BitDefender Total Security 2016 Giveaway- Parrot Bebop Quadrotor com Skycontroller Bundle!Com o BitDefender Total Security 2016 já está disponível, vamos dar uma olhada em como ele melhora na versão anterior, se ele merece a sua posição no topo da pilha de suítes de segurança on-line para ...consulte Mais informação

Você sabe como identificar um e-mail phishing? Você foi pego no passado? Conte-nos sobre isso na caixa de comentários abaixo.


Artigos relacionados