Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

KM.RU: Компьютеры и Интернет, Софт и Полезности Основные новости за 27 сентября


Информационный Канал Subscribe.Ru

Не попадитесь на "удочку"!

Компания Sophos опубликовала набор простых правил поведения, необходимых для того, чтобы не стать жертвой фишинговых атак.

Фишинг – это все более распространяемый вид спама, который может привести к похищению ваших конфиденциальных данных, таких как реквизиты кредитных карт и пароли доступа к банковским счетам.

Фишинговые атаки, создаваемые изобретательными жуликами, начинаются с рассылки фальшивых писем, внешне выглядящих как от легитимных веб-сайтов, с которыми вы регулярно работаете в онлайне, к примеру, от банка, организации по обслуживанию кредитных карт, или интернет провайдера – т.е. от любого сайта, где для удостоверения личности требуется ввод данных. В таком письме вас могут попросить раскрыть ваши конфиденциальные данные в связи с «обновлением систем защиты» или по другой причине.

В фишинговом письме вам могут предложить также пойти по ссылке на поддельный сайт или всплывающее окно, которые выглядит в точности так, как и оригинальный сайт, но подстроенные исключительно для целей похищения конфиденциальной информации. Доверчивые люди, обманутые такими мошенническими приемами, открывают злоумышленникам данные свои кредитных карт, пароли и другие секреты.

Противофишинговая рабочая группа (Anti-Phishing Working Group) сообщила, что до пяти процентов получателей такого рода спамовых писем поддаются на уловку и передают фишерам свои конфиденциальные данные.

Как вам защитить себя:

Никогда не отвечайте на письма, запрашивающие вашу конфиденциальную информацию
Банки или компании, занимающиеся электронной коммерцией в своих электронных письмах, как правило, персонифицируют обращения к клиентам, в то время как фишеры – нет. Фишеры часто используют ложные, но звучащие сенсационно, сообщения типа «срочная информация – реквизиты вашего счета могут похитить» для того, чтобы побудить получателя письма на немедленную реакцию.

Посетите веб-сайт банка путем ввода его URL-адреса через адресную строку браузера
Фишеры часто используют ссылки в письмах, чтобы завлечь свои жертвы на поддельные веб-сайты, имеющие похожие адреса, к примеру, mybankonline.com вместо истинного mybank.com. Если пойти по указанной ссылке, то адрес сайта в адресной строке может выглядеть как настоящий, однако, существует несколько приемов его фальсификации, чтобы вывести вас на поддельный сайт. Если подозреваете, что полученное письмо от банка или онлайн компании является фальшивым, не используйте указанные в нем ссылки.

Регулярно проверяйте состояние своих онлайн-счетов
Регулярно проверяйте выполненные транзакции по своим онлайн-счетам. Если вы обнаружите какую-то подозрительную транзакцию, свяжитесь с вашим банком или поставщиком кредитной карты.

Проверьте уровень защиты посещаемого вами сайта
Перед тем, как ввести данные вашего банковского счета или другую конфиденциальную информацию, стоит провести пару проверок, чтобы убедится, что на веб-сайте для защиты ваших личных данных используются криптографические методы.

Проверьте веб-адрес в адресной строке браузера. Если веб-сайт, который вы посетили, расположен на защищенном сервере, то адрес должен начинаться с «https://» («s» от security), а не с обычного «http://».

Проверьте также состояние иконки с изображением замка в статусной строке вашего браузера. Вы можете проверить уровень криптозащиты, определяемый количеством бит, поводив курсор мышки над этой иконкой.

Проявите осторожность, работая с электронными письмами и конфиденциальными данными
Большинство банков имеют на своих веб-сайтах страничку по вопросам безопасности, где сообщается информация о том, как проводить транзакции в защищенном режиме, а также общие советы по защите конфиденциальных данных: никогда и никому не открывайте свои PIN-коды или пароли, не записывайте их и не используйте один и тот же пароль для всех своих онлайн-счетов.

Не открывайте спамовые письма и не отвечайте на них, потому что этими действиями вы даете отправителю письма ценную информацию о том, что он заполучил действующий электронный адрес.

Пользуйтесь здравым смыслом, когда читаете электронные письма. Если что-то в письме вам кажется неправдоподобным или до такой степени хорошим, что не верится, то, скорее всего, так оно и есть.

Обеспечьте защиту своему компьютеру
Некоторые фишинговые или спамовые письма содержат программы, способные собирать информацию о ваших действиях в интернете (шпионские программы) или открывать «черный ход» (back door), позволяющий хакерам проникать в ваш компьютер (троянские программы).

Установите антивирусное ПО и межсетевой экран!

Всегда сообщайте об обнаруженной подозрительной активности
Если вы подозреваете, что получили поддельное электронное сообщение, переправьте его в организацию, которая профессионально занимается борьбой с такими мошенническими приемами (у многих компаний есть специальный адрес электронной почты для приема таких сообщений о случаях злоупотреблений).

Помните, что нельзя следовать ссылкам, указанным в письмах, – всегда вводите адреса через браузер!


вторник, 27.09.2005. Всего: 16
19:15 Motorola RAZR V3x: стали известны спецификации
18:55 SANYO продемонстрировала еще один MP3-плеер
18:00 Samsung создает новые дисплеи
17:40 Хорошая панель должна быть большой
17:15 MP3 ложится на дно вашего кармана
16:55 Fujitsu становится экспертом внешнего расширения
15:55 Привод TS-L802A становится общим творением Toshiba & Samsung
15:40 SANYO не дает пользователям заблудиться
15:20 Таможня продолжает играть с мобильниками
15:00 Olympus E-500 (EVOLT) создан для фотопобед
12:55 Новая технология может перехватывать данные по звуку кнопок клавиатуры
12:10 Apple исправляет десять ошибок Mac OS X
11:50 Полностью защитить онлайн-платежи от мошенников в ближайшее время не получится
11:30 «МегаФон-Центр» переходит на рубли
10:50 Сотовый телефон становится центром системы будущего
10:40 TwinMOS Ultra-X 4GB 140X CF: хорошо, если места много


Последние поступления в каталог онлайн игр



Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.hard.374
Отписаться
Вспомнить пароль

В избранное