フィッシング詐欺に陥らないようにする方法
公開: 2021-05-04フィッシング詐欺…たくさんあります。 サイバースペースは素晴らしいフロンティアですが、それらの古い西部劇映画のように、攻撃はあらゆる地平線から来る可能性があります。 ほとんどが待ち伏せです。
現在、迷惑メールに2通のフィッシングメールがあります。 一人はドナからです、そしてねえ、私にはドナという名前の友達がいます。 しかし、私の友人のドナは、件名として「前に会ったことはありますか」とは言いませんでした。 もう1つは、私が使用していない携帯電話会社からのもので、50ドルの払い戻しを請求するように求められます。
フィッシング詐欺の種類、個人と企業の両方にどのように影響するか、およびそれらを防ぐために実行できる手順について説明しましょう。
フィッシング詐欺とは何ですか?
つまり、これらの詐欺は、アカウント番号やパスワードなどの情報を取得しようとするものです。 その情報は、お金を盗んだり、個人情報の盗難を実行したりするために最も一般的に使用されます。
フィッシング詐欺はどのように機能しますか?
攻撃者による毎日何千もの試みがあります。 攻撃者はほとんどの場合、信頼できるソースになりすます。
たとえば、ビジネスマンはFedExやUPSなどの一般的な配送サービスを使用します。 彼らはAmazon経由で注文するかもしれません。 彼らは注文を完了するためにクレジットカードを使用します。 私たちは常連客であるため、これらの事業体を信頼しています。 そして、詐欺師はこれを知っており、それを有利に利用しています。
シナリオを作りましょう。 中小企業の所有者はますます怒りを増しています。 時間に敏感な資料が注文されましたが、まだ配達されていません。 材料がすぐに到着しない場合、生産はその日の残りの時間停止します。
あはは! 中小企業の所有者は、支払いに問題があることを示す配達サービスからの電子メールを目にします。 所有者は電子メールを開き、クレジットカード番号を含む要求された情報を入力します。
ガッチャ。 ちょうどそのように。 脆弱な瞬間に巻き込まれました。 フィッシングメールは機能しました。
フィッシング攻撃には、さらに多くの方法があります。
電子メールフィッシング詐欺
これらは、電子メールアドレス情報を簡単に取得できるため一般的です。 多くの企業の連絡先情報として、通常、メールアドレスを入力します。 そのため、詐欺師が発する最も一般的な攻撃は電子メールフィッシングです。
ハッカーが私たちの電子メールアドレス情報を入手するのは比較的簡単であると私たちは受け入れることができます。 ほとんどの場合、詐欺メッセージを特定するのは簡単です。
フィッシングメールのサンプルは次のとおりです。アカウントに問題があり、情報を確認する必要があります。
対応方法は次のとおりです。実際にはアカウントに問題がある可能性があります。 メールに返信しないでください。 アカウントに直接電話をかけます。
捕鯨とスピアフィッシング攻撃
聞こえるように、これらは企業や企業のCEOなどの「大物」に対するサイバー犯罪者による攻撃です。
これらのフィッシングキャンペーンの攻撃者は、より高度なレベルを持っています。 法執行機関では、法律に違反した人は俳優と呼ばれます。
これらの犯罪者にはある程度のスキルがあります。 捕鯨とスピアフィッシングは、高度な組織化によって非常によく計画されています。 彼らはただ一人を手に入れようとしているのではありません–十分に悪いです。 彼らは事業を停止しようとしています。
ほとんどの場合、被害者は、社内から、または同僚や上司から送信されたように見える、パーソナライズされたフィッシングメールの餌食になります。 フィッシングメールは、進行中の企業ビジネスに適した件名で、非常に信頼できるように見える場合があります。
より一般的なフィッシング手法
基本的な電子メール詐欺やスピアフィッシング攻撃が主な種類のフィッシングである可能性がありますが、注意が必要なフィッシング手法は他にもたくさんあります。
ビジネスメール侵害詐欺またはCEO詐欺
これがどのように機能するかを理解したら、それを防ぐための手順を実行できます。 この詐欺は、組織を破壊する可能性があるため、最悪の事態になる可能性があります。
