Jak uchronić się przed phishingowym atakiem e-mail — Świadomość

Jest to nowa praktyka atak phishingowy na pocztę e-mail (phishing scam), która jest skierowana do właścicieli domen .ro, zwłaszcza tych, których domeny są zarezerwowane i hostowane w ROMARG.

Od kilku dni kilku właścicieli domen .ro otrzymuje e-maile, w których są informowani, że usługi dla domena zarejestrowana przez ROMARG wkrótce wygaśnie, a okres ważności musi zostać przedłużony. W ciągu 2 dni.

W treści otrzymanej wiadomości e-mail wskazuje się: fałszywe hiperłącze która po uzyskaniu dostępu prowadzi do strony, na której żądane są poufne dane dokonywanie płatności online. Oczywiście te dane są łatwe skradziony przez napastnika (jeśli zostaną wprowadzone przez ofiarę). Praktyka nazywa się phishing scam. Cyberprzestępczość.

Drogi Kliencie, próbowaliśmy odnowić Twoje usługi, ale płatność za nazwę domeny nie powiodła się nazwa domeny.ro zarejestrowany u nas.
Nasz system rozliczeniowy wykrył, że ta usługa wygaśnie za dwa dni.
Aby go ponownie aktywować, po prostu wejdź na naszą stronę internetową i skorzystaj z zamówienia odnowienia.
Postępuj zgodnie z instrukcjami w linku poniżej:
ROMARG.RO/Renewal/l/Domain/numedomeniu.ro
Dziękujemy za wybranie ROMARG.

Zespół TheROMARG.

Z "TheROMARG Team” napisane błędnie i na czerwono niejako go rozdały, ale spośród setek odbiorców będą tacy, którzy wpadną w sieć tego e-mailowego ataku phishingowego.

Wiadomość e-mail z treścią ataku phishingowego.
Wiadomość phishingowa

Ten rodzaj wiadomości phishingowych, które wykorzystują fałszywe linki (hiperłącza), są najbardziej zwodniczymi i najczęściej używanymi metodami przez atakujących. Wielu użytkowników nie wie, jak to zrobić różnica między linkiem wyświetlanym w wiadomości a prawdziwym linkiem kto jest za nim. To znaczy ten, do którego użytkownik dociera po kliknięciu.

W powyższym komunikacie, jeśli najedziemy myszką na adres URL wskazany przez atakującego (na hiperłączu), bez klikania, zauważamy, że zostajemy wysłani na inny adres internetowy niż ten podany w wiadomości. https://firstoneshopping.be/….

phishing scam Address
phishing scam Address

Przez większość czasu w tej praktyce phishingu e-mail z fałszywym hiperłączem osoba atakująca używa zaufanych nazw dla wyświetlanego adresu internetowego. Google, iCloud, Microsoft. W tym przypadku jest on prezentowany wielkimi literami ”ROMARG.RO/…".

To jeszcze bardziej agresywna praktyka spoofed URL. Kiedy adres domeny internetowej, na której dokonywane jest oszustwo, jest z nazwy zbliżony do legalnego adresu; na których użytkownicy mają konta.
Prawdziwy link, ale z fałszywy adres internetowy byłoby tak: https://romarg-ro.io/... Nieumyślnie niektórzy użytkownicy zostaną wprowadzeni w błąd przez „romarg-ro” w nazwie adresu URL. Wypowiedzenie (TLD) .io wskazuje, że domena jest zarejestrowana w brytyjskim obszarze Oceanu Indyjskiego i nie podlega prawie żadnemu ustawodawstwu. Jest to więc wylęgarnia oszustw internetowych.

Aby lepiej zrozumieć, w jaki sposób można zidentyfikować fałszywe hiperłącze w wiadomości phishingowej, spójrz na przykład:

– Hiperłącza: stealthsettings.com/świadomość/

Jeśli przesuniesz kursor myszy nad powyższe hiperłącze bez klikania, zauważysz na dole, że pojawia się inny adres internetowy niż ten, który widzisz na stronie internetowej. Prawdziwy adres, do którego dotrzesz po kliknięciu. https://ihowto.tips.

Fałszywe hiperłącze na stronie internetowej
Fałszywe hiperłącze na stronie internetowej

Tak więc fałszywe hiperłącze można umieścić w wiadomości e-mail (w przypadku ataku e-mail phishing), podpisie e-mail, dokumencie Word, stronę internetową lub wszędzie tam, gdzie akceptowany jest kod HTML.

Uwaga jest najlepszym „oprogramowaniem” ochrona przed atakami komputerowymi tego typu. Świadomość.

jak » Antywirus i bezpieczeństwo » Jak uchronić się przed phishingowym atakiem e-mail — Świadomość

Pasjonat technologii, lubię testować i pisać tutoriale o systemach operacyjnych macOS, Linux, Windows, o WordPress, WooCommerce i konfigurowanie serwerów WWW LEMP (Linux, NGINX, MySQL i PHP). piszę dalej StealthSettings.com od 2006 roku, a kilka lat później zacząłem pisać na iHowTo.Tips tutoriale i newsy o urządzeniach w ekosystemie Apple: iPhoneiPad, Apple Oglądaj, HomePod, iMac, MacBook, AirPods i akcesoria.

Zostaw komentarz