Hvad er phishing, og hvordan identificerer man phishing-angreb?

Phishing (udtales fiskeri) er en proces, der lokker dig til at udlevere personlige oplysninger ved at bruge elektroniske kommunikationsteknologier såsom e-mails, der udgiver sig for at være fra en legitim kilde. Phishing er en af ​​de hurtigst voksende online kriminalitetsmetoder, der bruges til at stjæle personlige oplysninger.

Hvad er phishing

Hvad er phishing?

Dybest set forsøger en phishing-e-mail at indhente værdifuld information som din

  • Hæveautomat/kreditkortnummer
  • bankkontonummer
  • Online konto logins
  • CPR-nummer mv.

De stjålne oplysninger kan bruges til at udføre identitetstyverier eller stjæle penge fra din bankkonto. Identitetstyveri(Identity) betyder, at kikseren kunne forklæde sig som den, hvis oplysninger han har fået, og udføre forskellige aktiviteter i deres navn.

Almindelige typer phishing

Phishing udføres på forskellige måder. De mest almindelige er via e-mails, hjemmesider og over telefonen.

  • Phishing-e-mails : E-mails, der er maskeret som fra en legitim kilde, sendes til offeret og beder sandsynligvis om de tidligere nævnte detaljer.
  • Phishing-websteder(Phishing websites) : Websteder, der ligner ægte virksomheder eller banker, er konfigureret, som kan vildlede ofret til at indtaste vigtige detaljer såsom brugernavn og adgangskode.
  • Phishing-telefonopkald(Phishing phone calls) : Opkald foretages til ofrene i en banks eller lignende institutions navn. Offeret er tvunget til at indtaste eller fortælle fortrolige data såsom en PIN -kode .

Detaljeret læsning(Detailed read) : Typer af phishing – snydeark.(Types of Phishing – Cheat Sheet.)

Karakteristika for phishing-angreb

Følgende er nogle af de karakteristika, der generelt er forbundet med en phishing-e-mail eller et websted.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Linket, der vises, vil være et billede, mens det faktiske link kan være anderledes.
    • Faktiske links kan maskeres ved hjælp af HTML . Således(Thus) vil den viste tekst være http://websitename.com/, mens hyperlinksættet vil være http://www.othersite.com.
    • En anden metode er at bruge @ i linket. Hvis et link indeholder '@'-tegnet, vil den URL , du bliver ført til, være den efter '@'-tegnet. For eksempel, hvis linket er www.microsoft.com/ [email protected] /?=true, er den faktiske URL , du vil blive ført til, web.com?=true .
    • Links med numre i stedet for webstedets navn. Eksempel: www.182.11.22.2.com

    NB: For at se URL'en(URL) skal du bare holde musen over linket (men ikke klikke), og linket vil blive vist.

    • Dårlig(Bad) grammatik og stavning – Der er en god chance for, at phishing-e-mails kan indeholde dårlig grammatik og stavefejl.
    • Phishing-websteder kan se nøjagtig ud som de originale, men deres URL kan være lidt eller helt anderledes. Sørg derfor for, at URL'en(URL) er den rigtige, når du besøger et websted.
    • Også legitime websteder bruger SSL til at beskytte dine oplysninger, når du indtaster dine data. Sørg(Make) for, at URL'en(URL) starter med https:// i stedet for HTTP :// for sider, hvor du skal indsende brugernavn/adgangskode eller andre private oplysninger.

    Læs: (Read:) Forholdsregler, du skal tage, før du klikker på et link(Precautions to take before you click on any link) .

    Tommelfingerregler for at beskytte dig mod phishing

    • Hvis du finder en mail mistænkelig, skal du ikke klikke på dens URL'er(URLs) eller downloade vedhæftede filer. Du kan også rapportere phishing-e-mails(report Phishing emails) i Outlook.com.
    • Svar ikke på mistænkelige e-mails med dine personlige oplysninger.
    • Brug en browser, der leveres med phishing-beskyttelse såsom de seneste versioner af IE, Firefox , Opera , Chrome osv. De kommer med sortlister over kendte phishing-sider, som opdateres jævnligt, og hvis du tilfældigvis besøger nogen af ​​disse websteder, vil de advare dig.
    • Brug et godt opdateret antivirusprogram.
    • Og gør selvfølgelig brug af din e-mailudbyders spamfiltre
    • Følg tips til sikker databehandling(Safe computing tips) .

    Varianter af phishing

    De fleste computerbrugere og internetsurfere(Internet) er nu opmærksomme på phishing og dets varianter:

    • Spyd phishing(Spear Phishing) ,
    • Tabnabbing også kaldet Tabjacking.
    • Hvalfangst(Whaling)
    • QRishing
    • Vishing og Smishing-svindel.

    Kan du se phishing-angreb? Ved du, hvordan du undgår phishing-svindel(avoid Phishing scams) ? Tag denne test af SonicWall og test dine færdigheder Fortæl os, hvor godt du klarede det!



    About the author

    Jeg er softwareingeniør med erfaring i Xbox Explorer, Microsoft Excel og Windows 8.1 Explorer. I min fritid kan jeg godt lide at spille videospil og se tv. Jeg har en grad fra University of Utah og arbejder i øjeblikket som softwareingeniør for en international virksomhed.



    Related posts