Как да избегнем фишинг имейлите
Източник: iStock/Getty Images

И мейлът е основно средство за онлайн комуникация с много фирми и институции. Това го прави и една от любимите мишени на хакерите, защото може да е източник на ценна информация. Има много методи за атака, но голяма популярност имат т.нар. фишинг атаки.

Фишинг атаките могат да са най-различни и често се открояват с доста голяма доза изобретателност. Основната им цел е да излъжат потрбителя да сподели важни лични данни като имена, пароли, банкови сметки и др.

  • Най-популярните фишинг атаки
Източник: iStock/ Getty images/ Freepik

Фишинг атаките могат да са най-различни. Най-често се прилага изпращането на имейл, който приканва потребителя към някакво действие. Преди години това беше познатата схема с богатите нигерийски наследници. Днес фишинг схемите са много по-сложни. Имейлите могат да се представят за фирми, банки, официални институции. Именно затова основните жертви на фишинг атаките са две – потребителите, които получават писмата, и фирмите и институциите, чието име се използва.

Фишинг атаките може да използват по-семпли схеми с прикачен файл с вирус в него, но може да има и доста по-добре подготвени. Имейлите може да приканват потребителя да посети даден сайт, където да въведе данните си, за да „потвърди“ самоличността например. Сайтът може да е почти перфектно копие на оригиналния на дадената институция или фирма, като разликата да е само в една буква в адреса или да се използва различен домейн.

Всичко това може да изглежда доста лесно да „хващане“, но не винаги е така. Някои атаки са изпипани в детайли и използват реални адреси и контакти, а дори може да направят така, че след въвеждането на данните, да препратят потребителя до реалния сайт на дадената фирма и така за него да няма нищо подозрително.

Тъй като повечето хора не обръщат внимание на малките детайли, а и постоянно бързат, фишинг атаките се радват на голяма успеваемост. Според данни на компанията за киберсигурност FireEye* 53% от кибератаките остават незабелязани.

  • Как да се предпазим

 

Защитата от фишинг атаки не е сложна задача, но изисква постояннство, малко усилия и отделяне на време за запознаване с проблема. Например какви имейли можем да очакваме да получим от банката си и какви – не.

Една банка никога няма да изпрати имейл, чрез който да поиска от клиента си да споделя каквито и да е лични данни по интернет или да ги напише във файл и да ги изпрати обратно.

Трябва да се обърне внимание и на самия имейл. Подателят може да изглежда идентичен с типичния, но и това не е гаранция, защото хакерите могат да пресъздават имейли или да ги променят. Това е особено лесно, когато компаниите изпращат повечето си автоматични писма от адреси като noreply@firma.com, който хакерите може да променят на noreply@firma.co.

  • Ако се съмнявате в истинността на даден имейл, има няколко неща, които може да се предприемат:
Източник: iStock/Getty Images

Първо, проверете по-стари писма от същия подател. Имат ли същия адрес, данни за контакти и дори стил на писане?

Второ, ако имейлът призовава към някакво действие, например „паролата Ви е хакната, въведете новата ТУК“, не кликвайте на линка. Вместо това посетете сайта в отделен прозорец, като въведете основния адрес ръчно и влезете в профила си през него. Това ще отнеме малко повече време, но ще заобиколи всякакви опити на хакерите, които може да са използвали в предложения от тях линк в писмото. Ако в профила Ви липсва подобно съобщение за проблем, то значи имейлът е част от фишинг атака.

Трети вариант при съменение в съобщението е, да се свържете с подателя му по друг начин. Например през телефон за връзка, особено, ако сте го използвали преди, и да попитате дали Ви е изпращал подобно писмо и кога.

Ако попаднете на фишинг писмо, трябва да предприемете две действия: Първото е да уведомите реалната компания или институция, че от нейно име се изпращат фалшиви съобщения. За целта трябва да се провери в сайта ѝ какъв е адресът за обратна връзка. Добре е към уведомлението да се прибави и самото писмо с данните за подателя. Втората стъпка е уведомяването на компанията, която използвате за имейл услугата, като подадете сигнал за спам съобщение – обикновено това е един бутон в лентата с инструменти на самия имейл акаунт.

Разбира се, няма пълна гаранция за сигурност, но в такива ситуации винаги помага предварителната подготовка. Именно заради това от Банка ДСК стартира специална образователна кампания „Спокойни в интернет“. Нейната основна цел е по лесен и разбираем начин да бъдат представени основните акценти за безопасно онлайн банкиране и сърфиране в интернет.

А всички полезни съвети за онлайн сигурност, може да намерите на специалния сайт на кампанията на Банка ДСК, посветен на тази тема.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Сачева призова за законодателни промени за коледните добавки

Сачева призова за законодателни промени за коледните добавки

България Преди 3 часа

Сачева: Има възможност да се направи справедливо разпределение на средствата

<p>Федоров: Най-трудната ситуация от старта на войната</p>

Запорожие е в най-трудната ситуация от началото на войната в Украйна

Свят Преди 4 часа

Федоров: С армията обсъдихме въпроса как трябва да действаме

НАТО тества нова защита, за да отблъсне Русия

НАТО тества нова защита, за да отблъсне Русия

Свят Преди 6 часа

Разполагането на системата „Пчелояд“ е част от спешните усилия на НАТО да укрепи източния си фланг

Разкриха мрежа за фалшиви новини в България

Разкриха мрежа за фалшиви новини в България

България Преди 7 часа

Документът е посветен на използването на ТикТок на Балканите

Проверка разкри огромни нарушения по Черноморието

Проверка разкри огромни нарушения по Черноморието

България Преди 8 часа

Масово застрояване върху речни легла и дерета

Разбиха руска престъпна мрежа, пращала бомби в  Европа

Разбиха руска престъпна мрежа, пращала бомби в Европа

Свят Преди 8 часа

Действията са били организирани и координирани от руски граждани

Заловиха пиян шофьор с почти 5 промила алкохол

Заловиха пиян шофьор с почти 5 промила алкохол

България Преди 9 часа

На водача досега три пъти му е било отнемано свиделството за правоуправление

<p>NASA откри нещо странно на Марс, което може да идва от друга планета</p>

NASA откри странен камък на Марс, който може да идва от друга планета

Свят Преди 9 часа

Необичайният състав на камъка и странната му форма са привлекли вниманието на марсохода Perseverance

Преобърна се цистерна, блокира прохода Боаза

Преобърна се цистерна, блокира прохода Боаза

България Преди 9 часа

Със специализирана техника се извлича тежкотоварният автомобил

Коментарите на Такаичи разгневиха Китай, преговорите за Тайван се провалиха

Коментарите на Такаичи разгневиха Китай, преговорите за Тайван се провалиха

Свят Преди 9 часа

Такаичи предизвика най-сериозния дипломатически конфликт между двете държави от години

Синдикатът „Подкрепа“ започва серия от протести в цялата страна

Синдикатът „Подкрепа“ започва серия от протести в цялата страна

България Преди 9 часа

Протестните действия ще се провеждат поетапно

Кремъл обвини Полша в русофобия

Кремъл обвини Полша в русофобия

Свят Преди 9 часа

„Русия е обвинявана за всички прояви на хибридна и директна война, които се случват“, заяви Дмитрий Песков

О Джей Симпсън

О Джей Симпсън и дългият 30-годишен иск – $ 58 млн. за семейството на Голдман

Любопитно Преди 9 часа

30 години след убийствата на Рон Голдман и Никъл Браун, изпълнителят на наследството поема многомилионния дълг, въпреки скромното състояние на Симпсън

Терористична атака на Западния бряг, един е убит, а трима са ранени

Терористична атака на Западния бряг, един е убит, а трима са ранени

Свят Преди 10 часа

В изявление на военните се казва, че двама нападатели са били убити от военнослужещи, но не се предоставят повече подробности

Националната гвардия на Украйна: Нуждаем се от повече дронове и по-добра тактика

Националната гвардия на Украйна: Нуждаем се от повече дронове и по-добра тактика

Свят Преди 10 часа

Руските сили адаптират тактиката си към условията на приближаващата зима, а украинската армия трябва да въведе двойно повече технологични иновации

Омбудсманът иска оттегляне на промените за паркиране в София

Омбудсманът иска оттегляне на промените за паркиране в София

България Преди 10 часа

Тя се обърна към областния управител на София-град Стефан Арсов