วิธีหลีกเลี่ยงการตกหลุมพรางฟิชชิ่ง
เผยแพร่แล้ว: 2021-05-04การหลอกลวงแบบฟิชชิ่ง … มีมากมาย ไซเบอร์สเปซเป็นพรมแดนที่น่ากลัว แต่เช่นเดียวกับในภาพยนตร์ตะวันตกสมัยก่อน การโจมตีสามารถเกิดขึ้นได้จากทุกขอบฟ้า ส่วนใหญ่เป็นการซุ่มโจมตี
ตอนนี้ฉันมีอีเมลฟิชชิ่งสองฉบับในอีเมลขยะ คนหนึ่งมาจากดอนน่า และเฮ้ ฉันมีเพื่อนชื่อดอนน่า อย่างไรก็ตาม Donna เพื่อนของฉันไม่ยอมพูดเป็นหัวเรื่องว่า “เราเคยพบกันมาก่อนไหม” อีกบริษัทหนึ่งมาจากบริษัทโทรศัพท์มือถือที่ฉันไม่ได้ใช้ โดยขอให้ฉันขอเงินคืน 50 ดอลลาร์
มาพูดถึงประเภทของกลโกงฟิชชิ่งกัน วิธีที่พวกมันส่งผลกระทบทั้งต่อบุคคลและธุรกิจ และขั้นตอนที่คุณสามารถป้องกันได้
กลโกงฟิชชิ่งคืออะไร?
กล่าวโดยสรุป กลโกงเหล่านี้เป็นความพยายามที่จะรับข้อมูล เช่น หมายเลขบัญชีและรหัสผ่าน ข้อมูลดังกล่าวมักใช้เพื่อขโมยเงินหรือขโมยข้อมูลประจำตัว
กลโกงฟิชชิ่งทำงานอย่างไร
มีการพยายามโจมตีหลายครั้งโดยผู้โจมตีทุกวัน ผู้โจมตีมักปลอมตัวเป็นแหล่งที่เชื่อถือได้
ตัวอย่างเช่น นักธุรกิจใช้บริการจัดส่งทั่วไป เช่น FedEx และ UPS พวกเขาอาจสั่งซื้อผ่าน Amazon พวกเขาใช้บัตรเครดิตในการสั่งซื้อ เนื่องจากเราเป็นลูกค้าประจำ เราจึงไว้วางใจหน่วยงานเหล่านี้ และสแกมเมอร์ก็รู้เรื่องนี้และใช้มันให้เกิดประโยชน์
มาสร้างสถานการณ์กันเถอะ เจ้าของธุรกิจขนาดเล็กเริ่มโมโหมากขึ้น สั่งวัสดุที่ไวต่อเวลาแล้ว แต่ยังไม่ได้จัดส่ง หากวัสดุไม่มาถึงเร็ว ๆ นี้ การผลิตจะหยุดในช่วงเวลาที่เหลือของวัน
อ้า! เจ้าของธุรกิจขนาดเล็กเห็นอีเมลจากบริการจัดส่งที่ระบุว่ามีปัญหากับการชำระเงิน เจ้าของเปิดอีเมลและกรอกข้อมูลที่ร้องขอซึ่งรวมถึงหมายเลขบัตรเครดิตของเขา
ก็อทชา เป็นแบบนั้น. ติดอยู่ในช่วงเวลาที่เปราะบาง อีเมลฟิชชิ่งทำงานแล้ว
มีหลายวิธีในการโจมตีแบบฟิชชิ่ง:
อีเมลหลอกลวงหลอกลวง
สิ่งเหล่านี้เป็นเรื่องปกติเพราะสามารถรับข้อมูลที่อยู่อีเมลได้ง่าย เรามักจะป้อนที่อยู่อีเมลของเราเป็นข้อมูลติดต่อกับบริษัทต่างๆ นั่นเป็นเหตุผลที่ฟิชชิ่งอีเมลเป็นการโจมตีที่พบบ่อยที่สุดโดยผู้หลอกลวง
เราสามารถยอมรับได้ว่าแฮกเกอร์สามารถรับข้อมูลที่อยู่อีเมลของเราได้ค่อนข้างง่าย โดยส่วนใหญ่ การระบุข้อความหลอกลวงเป็นเรื่องง่าย
นี่คือตัวอย่างอีเมลฟิชชิ่ง: บัญชีของคุณมีปัญหา และคุณต้องยืนยันข้อมูล
ต่อไปนี้เป็นวิธีตอบสนอง: จริงๆ แล้วอาจมีปัญหากับบัญชี อย่าตอบกลับอีเมล โทรเข้าบัญชีโดยตรง
การโจมตีด้วยฟิชชิ่งปลาวาฬและหอก
ดูเหมือนว่าสิ่งเหล่านี้คือการโจมตีโดยอาชญากรไซเบอร์ใน “ปลาใหญ่” เช่น บริษัท และ/หรือ CEO ของบริษัท
ผู้โจมตีสำหรับแคมเปญฟิชชิ่งเหล่านี้มีระดับความซับซ้อนที่สูงกว่า ในการบังคับใช้กฎหมาย ผู้ที่ฝ่าฝืนกฎหมายเรียกว่าผู้แสดง
ผู้กระทำความผิดทางอาญาเหล่านี้มีทักษะในระดับหนึ่ง ฟิชชิ่งปลาวาฬและหอกได้รับการวางแผนมาอย่างดีพร้อมองค์กรระดับสูง พวกเขาไม่เพียงแค่พยายามที่จะได้คนเพียงคนเดียว – แย่พอแล้ว พวกเขากำลังพยายามที่จะลงธุรกิจ
โดยส่วนใหญ่ เหยื่อจะตกเป็นเหยื่อของอีเมลฟิชชิ่งส่วนบุคคลที่ดูเหมือนว่ามาจากภายในบริษัท จากเพื่อนร่วมงานหรือจากเจ้านาย อีเมลฟิชชิ่งอาจดูน่าเชื่อถือมาก โดยมีหัวเรื่องที่เหมาะสมกับธุรกิจของบริษัทที่กำลังดำเนินอยู่
เทคนิคการฟิชชิ่งทั่วไปเพิ่มเติม
การหลอกลวงทางอีเมลขั้นพื้นฐานและการโจมตีด้วยสเปียร์ฟิชชิ่งอาจเป็นฟิชชิ่งประเภทหลัก แต่มีเทคนิคฟิชชิ่งอื่นๆ มากมายที่คุณควรจับตามอง
กลโกงการประนีประนอมอีเมลธุรกิจหรือการฉ้อโกงของ CEO
เมื่อคุณทราบวิธีการทำงานแล้ว คุณสามารถดำเนินการป้องกันได้ การฉ้อโกงนี้อาจเป็นสิ่งที่แย่ที่สุด เพราะอาจทำให้องค์กรล่มสลายได้
