Salah sahiji trik pangkolotna dina playbook cybercrime nyaéta phishing. Ieu mimiti muncul dina pamandangan digital dina 1995, dina waktos jutaan jalma anu flocking ka America Online (AOL) unggal poe. Sareng upami urang terang hiji hal ngeunaan cybercriminals, éta aranjeunna condong nuturkeun massa. Dina iterations saméméhna, usaha phishing éta gampang titik alatan tumbu salah eja, alihan link ganjil, sarta giveaways lianna. Tapi, trik phishing ayeuna dipersonalisasi, canggih, sareng dibungkus ku samaran énggal. Janten, hayu urang tingali sababaraha jinis anu béda-béda, conto dunya nyata, sareng kumaha anjeun tiasa ningali mamingan phishing.
Waspada Surélék Curiga
Saban poé, pamaké dikirim rébuan surelek. Sababaraha nu penting, tapi lolobana ngan sampah biasa. Surelek ieu sering disaring kana folder spam, dimana surelek phishing sering macét. Tapi sakapeung aranjeunna nyelapkeun ngabagi digital, kana koropak utama. Pesen ieu biasana gaduh pamundut urgent anu meryogikeun pangguna pikeun ngalebetkeun inpormasi sénsitip atanapi ngeusian formulir ngalangkungan tautan éksternal. Surélék phishing ieu tiasa nyandak seueur personas, sapertos lembaga perbankan, jasa populér, sareng paguron luhur. Ku alatan éta, sok émut pikeun tetep waspada sareng pariksa deui sumberna sateuacan masihan inpormasi.
Link Tingali-A-Likes
Sarupa jeung surelek phishing, manipulasi link nyaéta nalika penjahat cyber ngirim pamaké tumbu ka ramatloka jahat dina pretext tina hiji pamundut urgent atawa deadline a. Saatos ngaklik tautan curang, pangguna dibawa ka situs wéb palsu penjahat cyber tinimbang tautan anu asli atanapi diverifikasi sareng dipenta pikeun ngalebetkeun atanapi pariksa detil pribadi. Skenario pasti ieu kajantenan taun ka tukang nalika sababaraha paguron luhur sareng usaha kalibet dina kampanye anu nyamar salaku masalah pangiriman parsél ti FedEx. Skéma ieu mangrupikeun panginget yén saha waé tiasa murag kana perangkap cybercriminals, ku kituna pangguna kedah ati-ati nalika ngaklikana, ogé mastikeun validitas klaim sareng sumber tautan. Pikeun pariksa validitas, kami nyarankeun ngahubungan langsung sumber pikeun ningali naha bewara atanapi pamundut sah.
Pindah lauk paus
Eksekutif perusahaan sok janten target tingkat tinggi pikeun cybercriminals. Éta pisan sababna naha anggota C-suite boga ngaran husus nalika cybercriminals nyoba phish – whaling. Naon hurung kawas ngaran konyol nanaon tapi. Dina serangan canggih tur pribadi ieu, cybercriminals nyoba ngamanipulasi target pikeun ménta duit, Rahasia dagang atawa informasi pagawe. Dina taun-taun ayeuna, organisasi parantos langkung pinter sareng giliran, perburuan paus parantos ngalambatkeun. Sanajan kitu, saméméh slowdown nu, loba pausahaan anu katandangan breaches data alatan cybercriminals posing salaku anggota C-suite sarta nanyakeun karyawan-tingkat low pikeun informasi parusahaan. Pikeun ngahindarkeun usaha phishing anu ngaganggu ieu, ngalatih anggota C-suite pikeun tiasa ngaidentipikasi phishing, sareng nyorong kecap konci anu kuat sareng unik dina sadaya alat sareng akun.
Tumbak Target Kaala
Sagampil spam email na manipulasi link anu phishing duduluran, kitu ogé whaling jeung tumbak-phishing. Nalika serangan whaling nargétkeun C-suite organisasi khusus, spear-phishing langkung milih nargétkeun karyawan tingkat handap tina organisasi khusus. Salaku selektif tur canggih saperti whaling, spear-phishing nargétkeun anggota husus tina hiji organisasi pikeun meunangkeun aksés ka informasi kritis, kayaning Kapercayaan staf, harta intelektual, data nasabah tur leuwih. Serangan spear-phishing condong langkung nguntungkeun tibatan serangan phishing run-of-the-mill, naha éta penjahat cyber sering nyéépkeun waktos langkung seueur pikeun nyusun sareng kéngingkeun inpormasi pribadi tina target khusus ieu. Pikeun ngahindarkeun skéma phishing ieu, karyawan kedah ngagaduhan pelatihan kaamanan anu leres supados aranjeunna terang kumaha ningali umpan phishing nalika ningali éta.
Eusi Palsu
Kalayan seueur hal pikeun ngaklik halaman wéb, éta gampang pikeun ningali naha penjahat cyber ngamangpaatkeun kanyataan éta. Eusi spoofing dumasar kana gagasan éta – penjahat cyber ngaropea bagian tina eusi dina kaca situs web dipercaya pikeun alihan pamaké unsuspecting ka situs web haram dimana aranjeunna lajeng dipenta pikeun nuliskeun rinci pribadi. Cara anu pangsaéna pikeun nyingkahan skéma phishing ieu nyaéta mariksa naha URL cocog sareng nami domain utama.
Phishing dina Search Engine Pool
Nalika pangguna milarian hiji hal online, aranjeunna ngarepkeun sumber anu dipercaya. Tapi sakapeung, situs phishing tiasa ngaganggu hasil anu sah. Taktik ieu disebut phishing mesin pencari sareng ngalibatkeun mesin pencari anu dimanipulasi pikeun ngabalikeun hasil anu jahat. Pamaké katarik situs ieu ku nawaran diskon on produk atawa jasa. Nanging, nalika pangguna mésér produk atanapi jasa éta, detil pribadina dikumpulkeun ku situs anu nipu. Pikeun tetep aman, awas pikeun iklan anu berpotensi sketchy khususna sareng upami ragu sok napigasi ka situs resmi heula.
Saha nu nelepon?
Kalayan téknologi anyar, jalan anyar pikeun cybercriminals pikeun nyobaan sareng kéngingkeun data pribadi. Vishing, atanapi phishing sora, mangrupikeun salah sahiji jalan énggal ieu. Dina usaha vishing, penjahat cyber ngahubungan pamaké ku telepon sarta ménta pamaké pikeun mencet nomer pikeun nampa rekening bank diidentipikasikeunana atawa informasi pribadi ku telepon ku ngagunakeun ID panelepon palsu. Contona, taun ka tukang, panalungtik kaamanan narima telepon ti lembaga keuangan maranéhanana nyebutkeun kartu maranéhanana geus compromised. Gantina nawiskeun kartu ngagantian, bank nyarankeun blocking transaksi geo-spésifik hareup. Sensing hal éta nepi, panalungtik ngagantung up na nelepon bank-Na – aranjeunna teu boga rékaman tina nelepon curang atawa transaksi kartu. Skenario ieu, sakumaha anu canggih, ngingetkeun pangguna pikeun salawasna pariksa dua kali langsung sareng bisnis sateuacan ngabagi inpormasi pribadi.
Sakumaha anjeun tiasa tingali, phishing asalna dina sagala bentuk sareng ukuran. Blog ieu ngan ukur ngagores sadaya cara penjahat cyber mamingan pangguna anu teu curiga kana perangkap phishing. Cara pangalusna pikeun tetep ditangtayungan nyaéta pikeun investasi di kaamanan komprehensif sarta tetep nepi ka tanggal jeung scams phishing anyar.
Nepangkeun McAfee+
Maling identitas sareng panyalindungan privasi pikeun kahirupan digital anjeun
#Tujuh #Umpan #Phishing #Utama #Penjahat #Siber