Back to Question Center
0

5 idées éprouvées pour éviter les attaques de phishing & mdash; Préoccupations de Semalt Expert

1 answers:

Le terme «hameçonnage» fait référence à l'ensemble des méthodes utilisées par les cybercriminels pour faire des escroqueries et / ou obtenir des informations de carte de crédit, des informations bancaires, des mots de passe ou d'autres informations cruciales. C'est une forme de vol d'identité, et elle est antérieure à l'ère d'Internet (les escroqueries d'hameçonnage étaient lancées par téléphone, par exemple).

Au premier trimestre de 2016, il y a eu plus d'attaques de phishing en ligne qu'à tout autre moment de l'histoire, du moins selon le groupe de travail anti-hameçonnage (APWG). C'est donc un énorme problème, et tout indique que cela ne fera qu'empirer.

Les cybercriminels et les pirates malveillants recherchent toujours des marques faciles - sonntags bohren umzugsunternehmen. Plus souvent qu'autrement, les victimes semblent presque se porter volontaires par pure ignorance. Néanmoins, armé d'un peu de savoir-faire technologique et de bon sens, il est facile d'éviter les plans d'hameçonnage.

Oliver King, le directeur de la réussite client de Semalt (18 ans), décrit cinq «règles empiriques» simples pour s'assurer que ni vous ni votre organisation ne sont victimes de programmes frauduleux d'hameçonnage.

1. Recherchez le HTTPS et l'icône 'Lock'

Si l'URL d'une page Web (ce qui signifie "Uniform Resource Locator" en passant) commence par https: // (Hypertext Transfer Protocol Secure) et possède une icône de cadenas dans la barre d'adresse, alors vous savez qu'il est sûr et sécurisé. Vous ne devez jamais soumettre d'informations sensibles à un site qui ne possède pas ces deux fonctionnalités importantes.

2. Méfiez-vous du WiFi public

Ne faites jamais vos opérations bancaires en ligne, ouvrez votre compte PayPal ou entrez d'autres mots de passe en ligne lorsque vous utilisez le Wi-Fi public..Malgré le fait que l'Internet gratuit au centre commercial, à la bibliothèque, à l'aéroport ou dans un autre espace public est très pratique, ce sont précisément les points chauds que les cybercriminels aiment exploiter. Qui plus est, avec l'aide d'un VPN (Virtual Private3 Network), vous n'avez pas besoin d'être un hacker de classe mot pour intercepter des informations sur un réseau non plus. Si vous devez accéder à vos informations de protection par mot de passe dans ces zones sommaires, utilisez la connexion 3 / 4G ou LTE de votre smartphone ou de votre tablette.

3. Les liens raccourcis sont suspects

Tout type de shortcode devrait être vu avec un certain scepticisme, en particulier sur FaceBook. Sur Twitter, il est logique d'utiliser des shortcodes car il y a une limite de 140 caractères par message, mais sur d'autres sites, l'utilisation d'un lien raccourci avec bit.ly ou une autre application shortcode est assez douteuse. Il s'agit probablement d'une campagne de spam généralisée qui peut vous rendre vulnérable aux logiciels malveillants.

4. Typos et anglais cassé

Celui-ci est tellement évident que cela ne vaut presque même pas la peine d'être mentionné. Il est surprenant de constater que bon nombre des opérations de phishing les plus importantes et les plus sophistiquées en Chine, en Inde et en Russie n'ont pas pris le temps de faire le tri dans leur anglais. S'il y a des fautes de frappe évidentes et / ou des salutations bizarres ("Cher client bien-aimé", etc.) dans une ligne d'objet de l'e-mail, alors faites confiance à votre instinct et supprimez-le.

Là encore, peut-être que les mineurs de données professionnels nous harcèlent intentionnellement avec leur copie horriblement écrite, car il y a des rumeurs selon lesquelles l'Unité PLA 61398 du gouvernement chinois (google pour une lecture intéressante) envoie des courriels d'hameçonnage vraiment piste qui les ouvre.

5. Rien n'est jamais urgent

En 2014, le détaillant en ligne eBay a exhorté tous ses utilisateurs à changer leurs mots de passe car ils avaient détecté une violation de données monumentale.

C'était exceptionnel, cependant, et la vérité est que ces types d'avertissements de code rouge sont généralement un signe d'hameçonnage. Alors réfléchissez à deux fois avant de répondre à un avertissement urgent. Vous pouvez même contacter le service clientèle pour vérifier une telle réclamation.

November 23, 2017