Bahay Securitywatch Mga pamamaraan ng phrycriminals 'phishing

Mga pamamaraan ng phrycriminals 'phishing

Video: Mga Paraan ng Pagtuturo sa New Normal System ( Learning Modalities) (Nobyembre 2024)

Video: Mga Paraan ng Pagtuturo sa New Normal System ( Learning Modalities) (Nobyembre 2024)
Anonim

Ang pagbabayad sa online ay madali at maginhawa. Ngunit hindi lahat ng peachy na iyon; Ang mga cybercriminals ay lumulukso sa paligid ng web upang ikompromiso ang mga gumagamit. Ang isang pamamaraan na kanilang pinagtatrabahuhan ay ang pag-atake ng phishing, at lalo na nilang kinuha ang paggamit ng mga sertipiko ng wildcard upang maisakatuparan ang kanilang mga nakagaganyak na mga gawa.

Ang mga sertipiko ng wildcard ay mga pampublikong pangunahing sertipiko na nagse-secure ng URL ng isang website at isang walang limitasyong bilang ng mga subdomain nito. Halimbawa, ang isang solong sertipiko ng wildcard ay maaaring mai-secure ang parehong www.securityexample.com at blog.securityexample.com. Ang kumpanya ng software na si Venafi ay naglabas ng isang maikling, kapaki-pakinabang na clip ng Chalk Talk na nagpapaliwanag kung paano inaabuso ng mga cybercrook ang tiwala na inilagay namin sa mga wildcard na sertipiko.

Paggapos

Marami sa atin ang gumagamit ng PayPal upang magbayad para sa mga online na transaksyon, ngunit karamihan sa atin ay marahil ay hindi alam na ito ay isa sa mga pinaka-phished na site sa mundo. Tulad ng alam namin, ang mga gumagamit ng PayPal ay nakakakuha ng mga email na pang-promosyon na naglalaman ng mga espesyal na alok na may mga link sa website nito. Ngunit kung minsan ang mga emails ay hindi mula sa PayPal.

Una na ikompromiso ng mga cybercriminals ang mga website na gumagamit ng mga sertipiko ng wildcard. Pagkatapos ay lumikha ang Crooks ng isang gawa-gawa na subdomain upang mag-host ng isang pekeng PayPal site at pagkatapos ay ipadala ang mga gumagamit ng mga email na nagpapanggap na lehitimong PayPal site. Sa halip na dalhin ka sa totoong website ng PayPal, gayunpaman, ang link ay nag-redirect sa iyo sa pekeng Web page na idinisenyo upang nakawin ang iyong mga kredensyal sa pag-login.

Maingat na gumamit ng mga mahahabang URL ang Crooks upang kapag nakita ng mga gumagamit ang naputol na address sa lugar ng pagpapakita, ang site ay mukhang lehitimo. Maliban kung mag-scroll ka sa buong URL, marahil ay hindi ka makakakita ng anumang mali sa site.

Huwag Kunin ang Bait

Mahalaga para sa mga gumagamit na protektahan ang kanilang sarili laban sa mga pag-atake sa phishing, at ang unang hakbang ay makilala ang mga scam na ito. Ang ilang mga tip na dapat tandaan kasama ang pagsuri kung sino ang iba pang mga tatanggap ay nasa isang natanggap na email. Huwag mag-click sa mga link sa mga email at sa halip manu-manong i-type ang URL sa site na nais mong puntahan.

Nag-aalok din ang mga security suite ng malakas na proteksyon laban sa mga banta sa phishing. Ang isang mahusay na pagpipilian ay ang Choors 'Choice Norton Internet Security (2014), na kinikilala at hinaharangan ang mga site ng phishing. Tiyaking naka-on ang iyong proteksyon sa phishing sa iyong browser dahil ang mga browser ay nagbibigay din ng malaking proteksyon.

Mga pamamaraan ng phrycriminals 'phishing