Hogyan tudjuk megmondani, hogy egy email üzenet adathalász kísérlet-e?
Ez a cikk megmagyarázza, hogyan ellenőrizheti egy PHISHING e-mail üzenet bizonyos aspektusait.
A online környezetben számos kihívás van, amelyeket leküzdhetsz, ha elegendő információd van ahhoz, hogy gyorsan azonosítsd őket. A phishing az egyik ilyen kihívás, és a személyes információk csalárd megszerzésére irányuló kísérletet jelent különböző utánzási módszerek (hamis identitás) révén.
A támadók időszakosan generálnak adathalász kampányokat, általában gondosan megfogalmazott e-mail üzenetek révén, azzal a céllal, hogy banki vagy bejelentkezési személyes információkat szerezzenek az áldozatok által használt különböző platformokon. Fontos, hogy a felhasználók éber maradjanak és alaposan elemezzék a kapott üzenet típusát.
Gyakori megnyilvánulási mechanizmus:
- A phishing üzeneteket úgy készítik el, hogy sürgősség, nyomás vagy nehézség állapotát idézzék elő. Például:
- Javasolja a személyes adatok gyors frissítésének szükségességét egy adott weboldalon vagy linken.
- A bank, egy ismert program vagy szolgáltatás vizuális identitásának utánzása.
- A üzenet tartalma vizuálisan és szövegesen hasonlít az utánzott entitáséhoz.
* Figyeljen a következő elemekre a gyanús üzenetekben:
1) Email cím: From (a feladó)
- A cím látszólag jogosnak tűnhet, például:
- Egy banki intézmény;
- Egy ismert kapcsolat;
- Egy online szolgáltatás (pl.: vezérlőpult, e-mail stb.);
- Szolgáltató cég (gáz, villamosenergia, internet);
- Online bolt vagy közösségi hálózat.
- A támadó valódi címe eltér a From mezőben megjelenítettől.
- Ezektet az címeket az e-mail fejlécében ellenőrizheti, amely elérhető az használt e-mail kliensekben (pl. Fejlécek megtekintése vagy Minden fejléc).
- A hivatkozások hamis oldalakat nyithatnak meg, amelyek legitim webhelyeket utánzó oldalakat imitálnak.

- Ezek tartalmazhatnak űrlapokat a személyes adatok gyűjtésére.
- A fájlok látszólag légitimnek tűnhetnek, de fertőzöttek.

- Ezek megnyitása rosszindulatú kódot futtathat, vírusokat tölthet le, vagy nem biztonságos oldalakra irányíthat.
- Bármilyen szokatlan részlet vagy olyan, amely gyanút ébreszt az üzenetben.
- * Ne nyisson meg ismeretlen forrásból származó e-maileket.
- * Kerülje a linkek vagy mellékletek megnyitását az ilyen üzenetekben.
- * Ne töltsön ki személyes adatokat gyanús űrlapokon.
- * Ha már kitöltöttél személyes információt egy ilyen űrlapon, azonnal változtasd meg a kompromittált fiók jelszavát.
- * Gyanús üzenetek esetén konzultáljon a Hostico technikai osztályával.
- * Időnként ellenőrizze a cikkeket a Országos Kiberbiztonsági Igazgatóság (DNSC / CERT-RO) weboldalán.
Figyelem! Még ha a feladó neve helyesnek tűnik is, mindig ellenőriznie kell azt az e-mail címet, ahonnan az üzenetet küldték.

2) Email cím: Válasz-Ír vagy Visszaúti-Útvonal (válaszok címzettje)
A fejlécben a Return-Path és a Reply-To mezők felfedik a feladó valódi címét. Ha eltérnek az From mezőben megjelenített címtől, a üzenet gyanús.