Checklist zapobiegająca phishingowi

Do pobrania materiałów

Jak rozpoznać phishing?

CHECKLISTY

CHECKLISTY BARAMUNDI zapewniają zwięzłe i szczegółowe wskazówki ekspertów odnoszące się do częstych pytań i problemów. Więcej z nich można znaleźć na stronie.

Słowo phishing składa się z pierwszych liter wyrażenia Password Harvesting, czyli „wyłudzanie haseł” oraz fishing, czyli „łowienie”. Obejmuje ataki za pośrednictwem wiadomości SMS, głosowych lub e-mail. Wyglądają, jakby pochodziły od zaufanej osoby lub instytucji. Ofiary ataków są proszone o podanie informacji, takich jak dane logowania czy numery kont, a nawet instruowane do wykonania przelewu bankowego. Po czym rozpoznać phishing?

1. Adres nadawcy

Sprawdź, czy adres strony rzeczywiście pasuje do nadawcy. Literówki lub podobnie brzmiące nazwy są dla nas ostrzeżeniem.

2. Nazwa domeny

Należy również zwrócić uwagę na domenę, czyli nazwę za @. W tym przypadku literówki lub podobnie brzmiące słowa są popularną sztuczką, mającą na celu oszukanie nieostrożnych.

3. Spoofing (podszywanie się)

Przy niewielkich nakładach technicznych przestępcy imitują istniejące adresy e-mail. Dlatego nawet adresy, które wydają się poprawne, nie zawsze mogą być wiarygodne. W tym przypadku pomoże jedynie zwrócenie uwagi na treść wiadomości i szczegóły, takie jak np. pole „Reply-To” w nagłówku e-maila.

4. Niebezpieczne linki

Często phishing skłania ofiary do pobrania złośliwego oprogramowania. Dlatego przed kliknięciem w link należy zawsze sprawdzić adres URL. Aby to zrobić, przytrzymaj kursor myszy nad linkiem przez kilka sekund.

5. Weryfikacja

Phishing wykorzystuje zaufanie ofiar. Lepiej być nad wyraz ostrożnym i użyć osobnego, sprawdzonego przez siebie kanału do kontaktu z nadawcą wiadomości. W tym przypadku można użyć na przykład numeru telefonu z oficjalnej strony internetowej.

Czujność i świadomość to najlepsza obrona przed cyberprzestępczością i oszustwami. Nie należy spieszyć się z odpowiadaniem na prośby i warto dwa razy zastanowić się przed udostępnianiem informacji.

Zawsze miej pod ręką praktyczną listę kontrolną?