Coronavirus-Update #43: Das Leben nach draußen verlagern | NDR Podcast
Inhaltsverzeichnis:
Phishing-Scams sind solche, die täuschen Sie sich vor, persönliche Informationen über E-Mails usw. zu verteilen. Wir haben bereits gesehen, was Phishing ist. In diesem Artikel werde ich einige Tipps zur Vermeidung von Phishing-Angriffen und Betrügereien geben.
Phishing-Angriffe vermeiden
Diese Tipps zur Vermeidung von Phishing-Angriffen basieren auf den Empfehlungen der APWG (Anti-Phishing Working Group) das versucht die globale Reaktion auf Cybercrime zu vereinheitlichen. Die Organisation bietet Cyberkriminellen ein Forum für:
- Diskutieren Sie Fragen zu Phishing und Cyberkriminalität
- Erwägen Sie mögliche Technologielösungen
- Zugriff auf Datenlogistikressourcen für Cybersicherheitsanwendungen und Cyberkriminalitätsforensik
- Zur Pflege der Universität Forschungsgemeinschaft für Cyberkriminalität und
- Beratung von Regierungs-, Industrie-, Strafverfolgungs- und Vertragsorganisationen über die Natur der Cyberkriminalität
Nachfolgend finden Sie einige wichtige Empfehlungen der APWG zur Vermeidung von Phishing-Betrug.
Nicht vertrauen E-Mails nach persönlichen Daten fragen
Auch wenn einige E-Mails so aussehen, als stammten sie von Ihrer Bank oder anderen Finanzinstituten, sollten Sie ihnen nicht trauen. Solche E-Mails verlangen eine dringende Aktion - um Ihre ID, Ihr Passwort, Ihre Debitkarte oder Ihre Kreditkartendetails anzugeben. Es ist nicht schaden, einen Anruf zu tätigen. Rufen Sie einfach die Organisation auf, von der die E-Mail stammt, um festzustellen, ob sie die E-Mail tatsächlich versendet.Falls Sie etwas korrigieren müssen, geben Sie die URL der Institution manuell ein, anstatt auf E-Mail-Links zu klicken. Grund erklärt im nächsten Abschnitt). Loggen Sie sich manuell ein und nehmen Sie Änderungen vor - nur nach der Bestätigung durch die Institution, die Ihnen die E-Mail geschickt hat.
Beachten Sie, dass keine Bank Ihnen jemals eine E-Mail schicken wird, um Details zu erfahren. t Klicken Sie auf Links in E-Mails, die nach persönlichen Daten fragen
Es könnte wie eine E-Mail von einer der Finanzorganisationen aussehen, der Sie vertrauen. Klicken Sie jedoch nie auf die Links in der E-Mail - nicht einmal, um zu sehen, wohin der Link führt. Sie sollten immer einige Vorsichtsmaßnahmen treffen, bevor Sie auf einen Link klicken. Wenn Sie wissen möchten, wohin der Link führt, bewegen Sie den Mauszeiger über den Ankertext. Sie können den Link unten in Ihrem E-Mail-Client sehen. Wenn Sie den Link dort nicht sehen können, kopieren Sie ihn und fügen Sie ihn in Notepad ein.
Wenn es sich um eine bösartige Website handelt, wird möglicherweise ein Bit mit bösartigem Code heruntergeladen, sobald Sie auf der Website landen. Selbst wenn Ihr Antivirenprogramm es erkennt und entfernt, kann der Code den Schaden bereits verursachen - durch Replikation oder durch Senden eines Images Ihrer Festplatte.
In einigen Fällen erstellen sie Websites, die genau wie die Website Ihrer Finanzorganisation aussehen. Aber Sie können den Unterschied feststellen, wenn Sie die URL betrachten. Zum Beispiel wären PayPal-Links wie
//paypal.com/something, während der Phishing-Link //something.com/PayPal wäre. Im Zweifelsfall können Sie die kostenlosen Dienste eines dieser URL-Scanners verwenden, um die Echtheit einer beliebigen Website zu überprüfen. Kundenservice Links in Mails Nach Details fragen
Einige E-Mails können Links zur Kundenbetreuung enthalten Website der Finanzorganisation. Sie können Links zu Datenschutzrichtlinien oder Ähnlichem enthalten. All dies sind Elemente, die Sie dazu bringen wollen, Ihre Daten zu verteilen. Fallen Sie nicht auf diese Links herein. Auch hier wird keine Bank Sie jemals per E-Mail nach Einzelheiten fragen.
Während wir hier sind, empfehle ich Ihnen, persönliche Informationen nicht weiterzugeben, selbst wenn Sie von jemandem angerufen werden. Da die Identitätsdiebstähle zunehmen, nutzen die Leute Social Engineering, um Daten herauszufischen, die dir oder jemandem, der dir nah und lieb ist, gehören. Wenn es um den Austausch von Informationen geht, tun Sie dies persönlich, indem Sie das entsprechende Finanzinstitut besuchen.
Stellen Sie sicher, dass der Anbieter eine sichere Website verwendet
Online-Shopping ist die nächste große Sache. Es ermöglicht Ihnen, einkaufen zu gehen, ohne Ihr Zuhause verlassen zu müssen. Um Phishingbetrug zu vermeiden, der beim Online-Shopping auftritt, sollten Sie sicherstellen, dass die Website, die nach Kredit- / Debitkarteninformationen fragt, sicher ist. Bis vor einiger Zeit wussten Sie, dass die Website sicher ist, wenn Sie in der Adressleiste ein Schlosssymbol sehen. Heutzutage können sie auch das Schlosssymbol fälschen. Um sicherzustellen, dass Sie sich an einer sicheren Site befinden, doppelklicken Sie auf das Schlosssymbol, um das Sicherheitszertifikat für die Website anzuzeigen. Machen Sie es sich zur Gewohnheit, die URL manuell einzugeben.
Um Ihren Browser weiter zu schützen, können Sie Symbolleisten von jedem Sicherheitssystem verwenden. Wenn Sie den Internet Explorer verwenden, schalten Sie den SmartScreen-Filter ein, damit Sie wissen, ob es sich bei einer Website um eine Phishing-Site handelt.
Neueste Browser verwenden
Wenn Sie einen älteren Browser verwenden, sind die Schwächen dieser Browser wahrscheinlich wurden bereits ausgenutzt. Wenn Sie sich für den neuesten Browser entscheiden, versuchen die Softwareunternehmen, den Sicherheitsaspekt weiter zu verbessern. Sie erhalten die neuesten Patches, sobald Sicherheitslücken gefunden werden. Installieren Sie erneut eine Sicherheits-Symbolleiste, damit die Websites, die Sie mit den bekannten Phishing-Websites besuchen, auf mögliche Betrügereien hingewiesen werden.
APWG empfiehlt die Verwendung der neuesten Version von Internet Explorer. Es empfiehlt auch die kostenlose Earthlink-Symbolleiste für die Verwendung mit Browsern.
Halten Sie auf Kontoauszüge
Last but not least, überprüfen Sie weiterhin Ihre Kontoauszüge und Debit / Gutschriften, um sicherzustellen, dass es keine Unregelmäßigkeiten gibt. Dies hilft Ihnen, Fehler zu erkennen, die manchmal Phishing und damit Identitätsdiebstahl darstellen.
Dies erklärt, wie Sie Phishing-Betrug vermeiden können. Wenn Sie eine Phishing-E-Mail erhalten, können Sie dies auch melden, indem Sie die E-Mail an
[email protected]. Apropos Betrügereien, werfen Sie einen Blick auf einige dieser Links:
Vermeiden Sie Online-Betrug und wissen, wann man einer Website vertrauen soll
- Betrug vermeiden, die betrügerisch den Microsoft-Namen verwenden
- Vishing und Smishing Scams vermeiden
- Auf Whaling-Betrug achten
- Online-Shopping und Betrug vermeiden
- Internet Catfishing vermeiden Social Engineering Scams.
Vermeiden TwitViewer Phishing: Verwenden Sie OAuth-Friendly Apps
Ein neuer Betrug durchläuft die Twitter-Ränge, die Frage: Warum geben Benutzer aus ihre Passwörter für jeden, der fragt?
Facebook Graph Search ist ein großartiges Tool für Phishing-Attacken
Facebook Graph Search erleichtert es Cyberkriminellen relevante Details zu sammeln, die verwendet werden können Phishing-Angriffe gezielter zu bekämpfen.
Was ist Phishing und wie erkennt man Phishing-Attacken?
Dieser Beitrag wird Ihr Phishing-Bewusstsein steigern, indem es Ihnen sagt, wie Phishing-Attacken vermieden werden können online. Auch die Arten und Merkmale von Phishing-Angriffen werden diskutiert.