Android

Kimlik avı nedir ve bu e-postalara düşmekten nasıl kaçınılır?

TC. Kimlik Kartı Randevusu Nasıl Alınır?

TC. Kimlik Kartı Randevusu Nasıl Alınır?

İçindekiler:

Anonim

Doğrudan konuya girme, Phishing temelde meşru bir firma ile ilişkili olduğunu iddia eden bir kullanıcıya e-posta gönderme eylemidir ancak sahnenin arkasında birinin gizli kişisel bilgilerinizi almaya çalıştığı bir aldatmacadır. E-posta genellikle aynı işletmenin yasal bağlantılarına çok benzeyen bir bağlantı içerir.

Ayrıca, sayfa orijinal sayfayla eşleşen tüm öğelerle aynı görünecektir. Çoğu zaman bu e-postalar, giriş bilgilerinizi kullanarak sahte web sayfasına giriş yapmanızı gerektirir. Ancak sayfa sahte olduğu için bağlantı sahte idi ve hep birlikte e-posta sahteydi, şifrelerinizi bir tabağı üzerindeki dolandırıcılara dağıtacağınız.

Bu linke tıklayın (GÜNCELLEME: Bu dosya artık mevcut değil) ve bir göz atın. Giriş kimliğinizi ve şifrenizi isteyen otantik bir Facebook giriş sayfası göreceksiniz. Ancak URL’ye baktığınızda, bunun Facebook ile yakından ilişkili olmadığını göreceksiniz. Lütfen bu sayfanın yalnızca eğitim amaçlı olarak Dropbox'ta barındırıldığını unutmayın.

Bu sahte sayfalardaki detaylar sadece e-posta adresi ve şifreden banka hesap bilgileri ve kredi kartı numaralarına kadar değişebilir. Tek gereken tuzağa düşmek için dikkatsizce yapılan bir eylem olduğundan, kimlik avı mağdurları her gün katlanarak artmaktadır.

Kimlik Avıyla Mücadele

Kimlik avıyla savaşmanın anahtarı her zaman tetikte olmaktır. İnsanların bu tuzaklara düşmesinin ana nedeni, sayfanın URL’sini dikkate almamalarıdır. Ayrıca, hiçbir bankacılık şirketi ya da başka bir yerleşik firma, siz talepte bulunmadığınız sürece, kredi kartı bilgilerinizi vermenizi veya giriş şifrenizi değiştirmenizi isteyen e-postalarınızı asla çekmez.

Hiç bir şekilde bu ayrıntıları vermenizi gerektiren e-postalar alırsanız, her zaman sayfanın URL’sine bir kez daha bakın ve kuruluşun resmi URL’sini kontrol edin. Sayfa aynı etki alanında veya alt etki alanında değilse, hiçbir zaman bilgilerinizi vermeyin. Şüpheli bağlantıları belirleme yolları hakkında ayrıntılı bir makaleyi zaten yayınladık.

Ayrıca, kimlik avıyla mücadele etmek için tarayıcı uzantıları yükleyen birçok virüsten koruma aracı vardır. Bu uzantılar farklı kaynaklardan veri toplar ve bunlardan birine indiğinizde sizi uyarması için olumlu kimlik avı web sitelerinin bir listesini yapar. Bu araçlar çok yardımcı olabilir, ancak yine de% 100 güvenlik sağlamazlar.

Nasıl katkıda bulunabilirim

Birçok e-posta servisi yıllardır kimlik avı ile mücadele ediyor ve bunun bir parçası olabilirsiniz. Yapmanız gereken tek şey, kimlik avı e-postasını sisteme raporlamaktır, böylece veritabanına ekleyebilir ve kimlik avı ile daha iyi mücadele edebilirler.

Örneğin, Gmail’de, yanıtlama düğmesinin yanındaki ok düğmesini tıklatarak ve açılır menüden seçeneği seçerek bir e-postayı kimlik avı olarak rapor edebilirsiniz.

Sonuç

Sonuç vermeden önce söylemek istediğim, kişisel bilgilerinizi bir e-postaya veya e-postadaki bir web sayfasına vermeden önce, sadece telefonla kuruluşa danışın ve postanın okunaklı olduğundan emin olun. Doğrudan bir telefon görüşmesi her zaman daha iyi bir seçenektir.