Jak chronić nasze konta bankowe oszustwa internetowe (phishing)

Jesteśmy regularnie atakowani wiadomościami e-mail ”bardzo ważne„Lub wymagający”uwaga„Od niektórych banki, z których niektóre nie macnie mielibyśmy i nigdy byśmy nie mieli rachunki. W tym artykule znajdziesz przydatne wskazówki, jak chronić nasze konta bankowe przed oszustwami internetowymi.

Najprawdopodobniej nie znasz terminów „bankowości online"A"bankowości internetowej”. Są używane przez wszystkie banki i te narzędzia są używane przekierowanie operacji od biurka, do konkretnych zastosowań przez banki oraz rachunków bankowych internetowych.
Prawda jest taka, że ​​jest to bardziej wygodne, aby sprawdzić nasze A Status transakcji, saldo konta lub stawkiUżywanie aplikacje mobilne lub odwiedzając konto online. Niż zrobić droga do banku, Stać w kolejkach, a my podpisane różne dokumentyoperacje na telefonie komórkowym iw Internecie są znacznie prostsze, ale wiążą się również z pewnym ryzykiem. Szczególnie dla wierzących i tych, którzy nie mają ”kultura w Internecie".

Nie chcę nikogo urazić, ale jeśli istnieje wiele ludzi, którzy wiedzą, jak zrobić konto na Facebooku lub jeśli wiesz, jak uzyskać dostęp do strony internetowej, myślą, że są one eksperci IT.
Najgorsze jest to, jak banki polityki marketingowej zachęca użytkowników do korzystania rachunkach bankowych aplikacji internetowych i mobilnychPokazując im, jak łatwo i jak niewiele czasu potrzeba, aby przesłać pieniądze z jednego konta na drugie czy niektóre płatności online, Jedynym podkreślić korzyści z tych narzędzi, ale nic nie mówi i ryzyka są narażone na niedoświadczonych użytkowników.
Te ostatnie mogą być bezpiecznymi celami internetowych oszustów. Najczęściej spotykaną formą jest phishingCPC.

Co to jest phishing i jak chronić nasze konta bankowe przed oszustwami internetowymi? Oszustwa phishingowe

Jest to forma przestępczość w InternecieKtóry polega na uzyskaniu poufne dane, Takie jak dostępu do danych bankowości onlineRachunki procesorów płatności online (PayPal) lub karty bankowe dane.

Najpopularniejszą metodą oszustwa jest za pośrednictwem wiadomości e-mail od tego wydaje się być wysyłane z banków. W tych wiadomościach jesteśmy proszeni o dostępie awaryjnego konta bankowości internetowej, aby zaktualizować różne dane lub ironicznie, aby dokonać pewnych zmian w bezpieczeństwie. W rzeczywistości, link, który zostanie wysłany w wiadomości e-mail od wysyłane do fałszywa strona, Witryna, która kopiuje głównie prawdziwą stronę banku. W tym Fal użytkownika, który jest mniej doświadczony daj się nabrać całkiem proste. wierząc, że wiadomość jest prawdziwa i strona wprowadzony jest bank, który posiada konto. Grip i wprowadzić dane osobowe. Pierwszym krokiem będzie nazwa użytkownika i hasło związane z konta bankowego online. Użytkownik nie wie jednak, że dane te nie docierają do banku, ale przestępcą, który będzie korzystał z rzeczywistą stronę banku do przeprowadzenia transakcji z pieniędzmi Użytkownika nabrać. Proste, prawda? Jeśli po wymagana jest autoryzacja i fałszywe dane karty, w tym imię i nazwisko, numer karty i CVV strony posiadacza, problem jest jeszcze gorzej. Istnieje jeszcze karty rynkowe nie 3D bezpieczne i mogą być łatwo wykorzystane przez każdego z wyżej wymienionych danych.

Jako pierwszym środkiem ochrony jest zwiększona uwagę po otrzymaniu takiej wiadomości. Bądź ostrożny, co adres został wysłany, aby zobaczyć źródło wiadomości, a zwłaszcza sprawdzić link, który możemy kliknąć. Link, który przenosi nas na stronie internetowej banku.

Poniżej znajduje się konkretny przykład phishingu e-mail, którego celem są klienci OTP Bank Rumunia.

Otrzyma wiadomość o następującej treści:

Wyłudzanie e-maili
Wyłudzanie e-maili

Komunikat jest sformułowany na tyle dobrze, aby prowadzić kogoś w błąd i header logo OTP Bank dodaje zaufanie do tych, którzy nie są bardzo dobre w czytania odebranej wiadomości e-mail.
Podejrzane fragmenty pojawiają się tylko wtedy, gdy czytamy górną część korespondencji, gdzie jest wpisany adres "zwrotny"notificare@sarvayoga.org”. Jest mało prawdopodobne, aby bank użył nazwy domeny poczty e-mail, która nie ma nic wspólnego z nazwą banku lub nazwą domeny oficjalnej strony banku. sarvayoga.org Należy rozpocząć pierwszy obudzić podejrzenia, że ​​ta wiadomość nie jest to co się wydaje.

Jeżeli open source pełnej wiadomości, możemy zidentyfikować serwer, na którym została ona wysłana.

Jak chronić nasze konta bankowe przed oszustwami internetowymi?
Sprawdź nagłówek wiadomości e-mail

W tym momencie powinno być jasne, że Ten komunikat jest wysyłany przez bank, Identyfikacja serwera, który otrzymał komunikat, nie ma najmniejszego Kontakt OTPA komunikat musi Zgłoś spam i ignorowane, Można pójść jeszcze dalej, aby wezwać policję lub złożyć zawiadomienie do informowania Banku o usiłowanie oszustwa.
Dlatego jeśli uważnie przeczytamy ”mail header"Możemy aby chronić nasze konta bankowe przed oszustwami internetowymi.

Następnym krokiem jest wskazane, niż nim nie tylko wtedy, gdy masz zapora ogniowa i dobrze znany program antywirusowyi wiedza IT przekraczają średnią.

Poszedłem na link podany w wiadomości e-mail z czystej ciekawości. Wiedząc, że najprawdopodobniej będzie to strona internetowa, która jest wymagana moje poufne dane, chciałem zobaczyć wyobraźnię i przestępcy byli w stanie to zrobić.

Poniżej znajduje się zrzut ekranu strony internetowej I został przekierowany z komunikatem:

Fałszywa strona internetowa — oszustwo phishingowe
Fałszywa strona internetowa – oszustwo phishingowe

Jest to strona internetowa identyczna z „otpdirekt.ro", Jedna z oficjalnych stron bankowości internetowej OTP, tyle że powyższy adres, URL, nie należy do banku. pcitaliasrl.itJest to nazwa domeny, który jest wykonany klon widoku OTP, a jeśli wpiszesz dane osobowe tutaj z pewnością przyszłość uszkodzenie.

Jak możemy odróżnić prawdziwej stronie banku i jeden fałszywy, wykorzystywane do oszustw internetowych?

To bardzo proste. Wszystkim stronom internetowym banków oraz tym, które wymagają poufnych danych, należy dołączyć certyfikat SSL.
Obecność tego certyfikatu można łatwo zobaczyć na pasku adresu internetowego (URL). W powyższym przykładzie, nawet jeśli fałszywa strona korzysta z certyfikatu SSL (posiada kłódkę przed adresem internetowym), nie jest zarejestrowany przez OTP Bank.

Prawdziwa strona banku wyświetli certyfikat pod adresem internetowym SSL ważne, napisane na zielono, z pełną nazwą banku.

Zaufanie do strony internetowej
Zaufana witryna

Przestrzegając tych funkcji bezpieczeństwa, możemy łatwo uniknąć stania się ofiarą oszustwa internetowego.

Ukierunkowane ataki typu phishing w czasie są szczególnie duże banki, które posiadają dużą liczbę klientów, które znacznie promuje swoje usługi online. BRD, BCRRaiffeisen Bank, Banca Transilvania, itp.

Pasjonat technologii, z przyjemnością piszę dalej StealthSettings.com od 2006 roku. Mam duże doświadczenie w systemach operacyjnych: macOS, Windows şi Linux, ale także w językach programowania i platformach blogowych (WordPress) oraz dla sklepów internetowych (WooCommerce, Magento, PrestaShop).

jak » godny uwagi » Jak chronić nasze konta bankowe oszustwa internetowe (phishing)

2 myśli na temat „Jak chronić nasze konta bankowe przed oszustwami internetowymi (oszustwami phishingowymi)”

  1. Da, še vide lekko izterjate izberjeni denar zaradi katere koli webshtne goljufije, pod eksodem, da še vide lekko pokazete vse transaktionske dokumente, ki ste jih opparili z prevarantsko podjetje ali prevarant. Następnym krokiem jest, jeśli zawrócisz w prawo, rozpoczniesz transakcję, a następnie zwrócisz dług.
    imajo opravka s pravim pudjejem za rekoryo. Ko je imela Kate, moja soseda podloba pržba z njeno lažno investijsko družvobo Bitcoin je bila Lallroyal .org ji je spilal pri povrnitvi gybernih BTC w ETH. Najlepszy mąż.

    Odpowiedz
Zostaw komentarz