Статья

Как не попасться на фишинг

Как не попасться на фишинг

Citizen Sec

@CitizenSec , 15-06-2024

Статья
#Кибергигиена
#Информационная безопасность
Как не попасться на фишинг

Фишинг — это вид кибер-мошенничества, при котором злоумышленники пытаются получить конфиденциальную информацию, маскируясь под надежные источники.


Обычно это происходит через поддельные письма или сообщения, которые выглядят как официальные. Цель — обманом заставить жертву предоставить личные данные, часто через фальшивые сайты.


Любой человек может стать мишенью злоумышленников. Чтобы защититься от фишинга, нужно тщательно проверять каждое сообщение, поступающее в вашу электронную почту, и не переходить по ссылкам и не выполнять инструкции, если есть подозрение на фишинговую атаку.


Первый шаг:


Первым и важным шагом в предотвращении фишинга является использование разных адресов электронной почты для публичной контактной информации и для личных дел.


Как защититься:


Если вы получите сообщение с просьбой предоставить или обновить свои персональные данные, такие как логин или банковские реквизиты, не выполняйте эти действия, если:


URL-адрес в сообщении отличается от того, что отображается при наведении курсора на ссылку.



Электронное письмо начинается с общего обращения типа "Уважаемый владелец аккаунта", однако уважаемые компании обычно персонализируют приветствие, употребляя ваше имя, вместо стандартных фраз, таких как "уважаемый клиент" или "для заинтересованных лиц".



Если сообщение выглядит срочным или угрожающим, будьте осторожны: использование чувства срочности или страха часто применяется злоумышленниками в фишинге. Будьте бдительны и не поддавайтесь на провокации к спонтанным действиям.


Если вы получаете вложения от неизвестных источников, на которые не рассчитывали, будьте осторожны: прикрепление вредоносных программ к письмам - обычная практика фишинга.


Двухфакторная аутентификация(2FA)


Это еще один способ защиты ваших аккаунтов в интернете. Он требует два фактора подтверждения вашей личности. Даже если кто-то узнает ваш пароль, ему понадобится еще один код, чтобы войти. Примером могут служить банковские переводы, когда вы хотите перевести деньги на карту другого банка, у вас запрашивается ещё один SMS код для подтверждения.


Почему это важно?


Повышенная безопасность: Даже если кто-то узнает ваш пароль, ему понадобится второй код или подтверждение, чтобы войти.


Защита от мошенников: Мошенникам сложнее получить доступ к вашим аккаунтам.


Как включить двухфакторную аутентификацию


Настройки аккаунта: Войдите в настройки вашего аккаунта (например, электронной почты или банка).


Безопасность: Найдите раздел "Безопасность" или "Аутентификация".


Включите 2FA: Следуйте инструкциям на экране. Вам может понадобиться установить приложение на телефон или ввести свой номер телефона для получения SMS-кодов.


Вам также будет интересно

Новость
#Кибергигиена

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

02-08-2024
Статья
#Кибергигиена
#Информационная безопасность

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec

27-06-2024
Новость
#Кибергигиена
#Информационная безопасность

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

@CitizenSec

26-06-2024
Статья
#Кибергигиена

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

22-04-2024
Пост
#Кибергигиена

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

@CitizenSec

22-04-2024