Windows

ŠTo je e-mail zabludu i kako se zaštititi i ostati sigurni

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016

Sadržaj:

Anonim

Spoofing je vrsta krađe identiteta. Svi znamo za Phishing, kako funkcionira i kako izbjeći krađu identiteta. Uglavnom, oni su cyber-kriminalci koji imaju tendenciju da postavljaju različite vrste mamaca s namjerom da izvuče vrijedne informacije od vas. U većini slučajeva oni žele vaše podatke o financijskim institucijama gdje imate račune - bankovne institucije, tvrtke za kartice, PayPal itd. Koriste se s puno tehnika kako bi izgledale kao originalne poruke e-pošte i poruke.

Što je e-mail varalica

Kao što ime sugerira, cyber kriminalci podmukle e-poštu na način na koji izgleda da potječu od nekoga koga vjerujete. Što je e-mail spoofing? Može se definirati e-mail snooping kao način na koji kriminalci koriste `druge` valjane e-pošte kako bi vam poslali e-poštu i poruke za krađu identiteta.

Na primjer, možda ćete dobiti e-poštu od neke financijske institucije kao što je PayPal ili vaša banka. U e-poruci neće biti ništa sumnjivo jer se ID e-pošte odnosi na PayPal. Jedina razlika koju možete pronaći u lažnim e-porukama jest da vas traže osobne i / ili financijske informacije. Možda samo kažem, ažurirajte svoje podatke i zamolite da kliknete vezu u poruci e-pošte.

Bez obzira na sve, nikada ne klikate veze čak ni u originalnim porukama ako traže da ažurirate svoje podatke. Upišite URL ručno, a zatim učinite potrebnim. Nikad ne znate koja je e-pošta samo pokušaj krađe identiteta.

Kako funkcionira slanje e-pošte

Ako ste vidjeli konfiguraciju računa e-pošte u vašim klijentima e-pošte vidjet će da odlazni poslužitelj uvijek sadrži SMTP (Simple Mail Transfer Protocol). Svaki korisnik i davatelj usluga pošte na Internetu koriste SMTP za slanje e-pošte. Protokol je, međutim, iskoristiv. To je razlog zbog kojeg ne možete ubiti sve neželjene pošte na ulazu. Protokol je posljednji put ažuriran 2008. godine (kao što je napisao ovaj članak), a ipak ne sadrži filtre za razlikovanje izvornih zaglavlja e-pošte od neovlaštenih zaglavlja.

Ne biste to zbunili, ali kada šaljete e-poštu putem web-pošte i e-pošte klijenti, web-pošta ili klijenti pridružuju zaglavlje na e-poštu tako da primatelj webmail i klijenti znaju put kojim je putovao kako bi stigla do primatelja. Ove se zaglavlja lako mogu iskoristiti i urediti ručno.

Ako se pitate kako netko može slati poruke e-pošte pomoću e-pošte, potrebno je samo malo izmjena tih zaglavlja kako bi se prikazalo da je e-poruka potekla iz vaše e-adrese. Sada, ako primite e-poštu s vlastitog ID e-pošte, znatiželjan ćete ili se brinite ako je ID ugrožen. Iako je bolje promjeniti lozinku, u većini slučajeva to može biti samo spojevanje putem e-pošte.

Kako zaštititi spoofing putem e-pošte

Većina pravila koja se štite od spoofinga e-pošte su ista kao u slučaju od krađe identiteta:

  1. Ako e-pošta nema smisla, izbrišite je
  2. Ako e-pošta potječe od vaše financijske institucije, ali traži zaporku ili neke druge podatke, nazovite financijsku ustanovu i pitajte jesu li vam stvarno poslali e-pošta. Šanse su visoke da nisu.
  3. Bez obzira na sve, nikad ne klikajte veze u poruci e-pošte za otvaranje web stranica banke; uvijek ih upišite ručno u adresnu traku preglednika

Dok su gore navedeni uobičajeni, najbolji način za zaštitu od spoofinga e-pošte je korištenje digitalnih potpisa. Postoje mnoge tvrtke koje pružaju digitalne potpise putem e-pošte, uključujući i one koji ga besplatno pružaju. Ako pošaljete digitalno potpisanu e-poštu, klijent e-pošte na kraju prijemnika analizirat će zaglavlje radi traženja ometanja. Ako pronađe nešto sumnjivo, obavijestit će vas kada pokušate otvoriti e-poštu.

U svakom slučaju, ako dobijete lažnu e-poštu, obavijestite relevantnu ustanovu. Pri obavijesti o ustanovi, također možete uključiti CC na " [email protected] "tako da i cyber kriminalne stanice mogu također pogledati.

Siguran put slijediti : ako primite e-poštu koja se odnosi na vašu banku, davatelja kreditne kartice, PayPal ili financijska institucija koja traži da kliknete vezu i promijenite nešto, zanemarite ga.

Neki od vas možda žele čitati o kompromisu poslovne e-pošte ovdje.