Как не попасться на фишинг

Citizen
Citizen Sec , 15-06-2024

Фишинг — это вид кибер-мошенничества, при котором злоумышленники пытаются получить конфиденциальную информацию, маскируясь под надежные источники.
Обычно это происходит через поддельные письма или сообщения, которые выглядят как официальные. Цель — обманом заставить жертву предоставить личные данные, часто через фальшивые сайты.
Любой человек может стать мишенью злоумышленников. Чтобы защититься от фишинга, нужно тщательно проверять каждое сообщение, поступающее в вашу электронную почту, и не переходить по ссылкам и не выполнять инструкции, если есть подозрение на фишинговую атаку.
Первый шаг:
Первым и важным шагом в предотвращении фишинга является использование разных адресов электронной почты для публичной контактной информации и для личных дел.
Как защититься:
Если вы получите сообщение с просьбой предоставить или обновить свои персональные данные, такие как логин или банковские реквизиты, не выполняйте эти действия, если:
URL-адрес в сообщении отличается от того, что отображается при наведении курсора на ссылку.

Электронное письмо начинается с общего обращения типа "Уважаемый владелец аккаунта", однако уважаемые компании обычно персонализируют приветствие, употребляя ваше имя, вместо стандартных фраз, таких как "уважаемый клиент" или "для заинтересованных лиц".

Если сообщение выглядит срочным или угрожающим, будьте осторожны: использование чувства срочности или страха часто применяется злоумышленниками в фишинге. Будьте бдительны и не поддавайтесь на провокации к спонтанным действиям.
Если вы получаете вложения от неизвестных источников, на которые не рассчитывали, будьте осторожны: прикрепление вредоносных программ к письмам - обычная практика фишинга.
Двухфакторная аутентификация(2FA)
Это еще один способ защиты ваших аккаунтов в интернете. Он требует два фактора подтверждения вашей личности. Даже если кто-то узнает ваш пароль, ему понадобится еще один код, чтобы войти. Примером могут служить банковские переводы, когда вы хотите перевести деньги на карту другого банка, у вас запрашивается ещё один SMS код для подтверждения.
Почему это важно?
Повышенная безопасность: Даже если кто-то узнает ваш пароль, ему понадобится второй код или подтверждение, чтобы войти.
Защита от мошенников: Мошенникам сложнее получить доступ к вашим аккаунтам.
Как включить двухфакторную аутентификацию
Настройки аккаунта: Войдите в настройки вашего аккаунта (например, электронной почты или банка).
Безопасность: Найдите раздел "Безопасность" или "Аутентификация".
Включите 2FA: Следуйте инструкциям на экране. Вам может понадобиться установить приложение на телефон или ввести свой номер телефона для получения SMS-кодов.
Вам также будет интересно
Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров
Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.

@CitizenSec
07-10-2025Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?
Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

@CitizenSec
19-05-2025Полное руководство по шифрованию диска: что это, зачем нужно и как сделать
Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

@CitizenSec
15-05-2025Журнал о кибербезопасности
Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

@citizensec
28-01-2025Завершите регистрацию и обновите данные сертификата на портале CitizenSec
Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec
02-08-202459% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети
Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec
27-06-2024Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие
Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

@CitizenSec
26-06-2024В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec
22-04-2024Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

@CitizenSec
22-04-2024