ωχ

επρόκειτο να πέσετε θύμα επίθεσης PHISHING!
Διαβάστε περισσότερα

Γειά σου!

Καλώς ορίσατε στο Εκπαιδευτικό Πρόγραμμα του Attack Simulator
Διαβάστε περισσότερα

Ευπάθειες

Ξέρετε πώς να γνωρίζετε εάν ένας ιστότοπος είναι αξιόπιστος και πραγματικός ή όχι; Πολλοί άνθρωποι δεν μπορούν να τα πουν όλα αυτά σίγουρα και αυτό είναι άσχημα νέα! Είμαστε εδώ για να σας βοηθήσουμε να το διορθώσετε!

Στις παρακάτω εικόνες θα παρουσιαστούν τα πιο σημαντικά στοιχεία από έναν ιστότοπο στον οποίο θα πρέπει να προσέξετε. Ο έλεγχος πάντα είναι ίσως ο ασφαλέστερος τρόπος για την προστασία των προσωπικών σας στοιχείων.

1. ΣΕΛΙΔΑ ΠΡΟΟΡΙΣΜΟΥ

  • Η ιστοσελίδα και το λογότυπο μοιάζουν με αυτά που γνωρίζω: ευκρινής, καλή γραμματική και ορθογραφία, μαζί με έναν γενικό επαγγελματισμό
  • Από την άλλη πλευρά, εάν πρόκειται για έναν νέο ιστότοπο για τον οποίο δεν γνωρίζω πολλά, πρέπει να δώσω προσοχή στις λεπτομέρειες. Οι πραγματικοί ιστότοποι επενδύουν πολλά στο σχεδιασμό τους και δεν έχουν ορθογραφικά λάθη ή εικόνες χαμηλής ποιότητας.

2. ΣΥΝΔΕΣΜΟΣ

  • Ο ιστότοπος έχει μια αντίστοιχη διεύθυνση URL στο όνομα ή το περιεχόμενό της.
  • Επίσης, έχει το εικονίδιο κλειδώματος στα αριστερά του URL ως ένδειξη ασφάλειας. Η Google ελέγχει τον ιστότοπο για εσάς για να παρέχει τη σωστή του κατάσταση. Εάν κάνετε κλικ στο εικονίδιο κλειδώματος, θα πρέπει να δείτε ένα μήνυμα που να σας λέει ότι «Η σύνδεση είναι ασφαλής».

3. Φόρμα σύνδεσης ή εγγραφής

  • Τι είδους πληροφορίες ζητούν; Πρέπει να παρέχω τα συνήθη διαπιστευτήρια ή ζητά περισσότερες λεπτομέρειες όπως στοιχεία πιστωτικής κάρτας ή προσωπικούς αριθμούς ταυτότητας;
  • Οι αξιοσέβαστοι ιστότοποι πρέπει να ζητούν μόνο τα ελάχιστα δεδομένα και αναμένεται να είναι πάντα πολύ ανοιχτοί για το γιατί τα χρειάζονται.

4. ΣΧΕΤΙΚΑ ΜΕ ΤΗ ΣΕΛΙΔΑ

  • Αυτό είναι ένα πολύ σημαντικό βήμα.
  • Η σελίδα «Σχετικά με εμάς» αποκαλύπτει πολλά για τον ιστότοπο. Σχεδόν κάθε αξιοσέβαστος πρέπει να έχει μια λεπτομερή σελίδα για εμάς σχετικά με την εταιρεία και το έργο τους.

ΕΛΕΓΞΤΕ ΠΟΙΟΣ ΕΧΕΙ ΤΗΝ ΙΣΤΟΣΕΛΙΔΑ

Τα καλά νέα είναι ότι όλοι οι ιστότοποι πρέπει να καταχωρήσουν το όνομα τομέα τους, ώστε να μπορείτε να τους ελέγξετε online στο www.whois.com Η υπηρεσία είναι εντελώς δωρεάν και θα παρέχει αρκετές λεπτομέρειες για την αποσύνδεση ενός ύποπτου ιστότοπου.

ΔΙΑΒΑΣΤΕ ΤΙΣ ONLINE ΚΡΙΤΙΚΕΣ

Μια καλή ιδέα θα ήταν να κάνετε έναν έλεγχο ιστορικού στην εταιρεία για να δείτε αν είναι αυτοί που ισχυρίζονται ότι είναι. Υπάρχουν πιθανότητες ότι κάποιος άλλος τα έχει ήδη αναφέρει και θα μπορούσατε να το ανακαλύψετε πριν απωθηθείτε εσείς.

Συμβουλές πρόληψης

Παρόλο που η πολυπλοκότητα και η δημιουργικότητα των εισβολέων είναι σημαντική, υπάρχουν πολλές απλές συμβουλές που μπορείτε να σκεφτείτε για να αποφύγετε το μεγαλύτερο μέρος του προβλήματος που μπορεί να προκληθεί από την εγκατάσταση κακόβουλου λογισμικού με τις μεθόδους “Drive by”:

Αντιμετωπίστε προσεκτικά οποιοδήποτε ανεπιθύμητο μήνυμα και, κατά κανόνα, μην κάνετε κλικ σε διευθύνσεις URL που περιέχονται στο σώμα τους, εκτός εάν είστε 100% βέβαιοι ότι προέρχονται από τους οποίους λένε. Προσπαθήστε να εξετάσετε τις κεφαλίδες μηνυμάτων (εδώ μπορείτε να βρείτε πώς να το κάνετε στο Outlook) επειδή το 99,95% των μηνυμάτων ηλεκτρονικού “ψαρέματος” προέρχονται από πλαστογραφημένες διευθύνσεις που είναι εύκολο να εντοπιστούν στις κεφαλίδες: για παράδειγμα φαίνεται να προέρχονται από τον Τζον Σμιθ από το yourbank.com στο πεδίο Προς, αλλά στην κεφαλίδα βλέπετε ότι ο αποστολέας είναι κάτι σαν q23243sweybyf@123tyourbank.com (ή από κάποιο άλλο όνομα τομέα)

Όταν λαμβάνετε μηνύματα που περιέχουν διευθύνσεις URL, μπορείτε πάντα να ελέγχετε τη δομή των διευθύνσεων URL και την πραγματική διεύθυνση Διαδικτύου στο ποντίκι πάνω (όταν περνάτε με το ποντίκι πάνω του). Να είστε προσεκτικοί καθώς οι εισβολείς χρησιμοποιούν πολύ παρόμοια ονόματα ή να σας ξεγελάσουν χρησιμοποιώντας αριθμούς (π.χ. Cit1Bank ή Micros0ft ή Gogle / Gooogle ή Aple ή 1NG Bank). Επίσης, να είστε προσεκτικοί στη δομή διευθύνσεων URL – για παράδειγμα, ενώ το https://authentication.mybank.com είναι ένας υποτομέας του MyBank, μια κατασκευή όπως το https://authenticationservice.com/MyBank/ είναι ένας υποτομέας του authenticationservice.com.

Χρησιμοποιήστε μια λύση antimalware που περιέχει ενότητες φιλτραρίσματος ιστού και περιεχομένου, επειδή αυτά τα στοιχεία ελέγχου είναι πολύ αποτελεσματικά κατά των ιστότοπων ηλεκτρονικού “ψαρέματος”, αποκλείοντας την πρόσβασή σας σε επικίνδυνες σελίδες, προ-επικύρωση του περιεχομένου τους και επίσης προειδοποιώντας σας για ύποπτες πτυχές. Επίσης, μια καλή λύση antispam θα φιλτράρει περισσότερο από το 90% των μηνυμάτων ηλεκτρονικού “ψαρέματος”.

Εάν το μήνυμα προσποιείται ότι προέρχεται από την τράπεζά σας, λάβετε υπόψη ότι καμία τράπεζα δεν σας ζητά να τους δώσετε τα διαπιστευτήρια σε σελίδες που αναφέρονται από διευθύνσεις URL σε μηνύματα, αλλά σας ζητούν να εισαγάγετε κανονικά (προτιμότερα χειροκίνητα) στους λογαριασμούς σας και να ελέγξετε τους επικοινωνίες στην ενότητα Επικοινωνίες ή Μηνύματα της πλατφόρμας. Και σε αμφιβολία, καλέστε καλύτερα απευθείας την τραπεζική σας επαφή ή την υποστήριξη πελατών τους.

Εάν λάβετε ανεπιθύμητα μηνύματα που προσποιούνται ότι προέρχονται από τα κοινωνικά σας δίκτυα, δοκιμάστε να αποκτήσετε πρόσβαση στα αντίστοιχα κοινωνικά δίκτυα χρησιμοποιώντας τις αντίστοιχες εφαρμογές για κινητές συσκευές ή ΧΕΙΡΙΣΤΟΝΤΑΙ ΔΙΕΥΘΥΝΟΝΤΑΣ τη διεύθυνση τους στο πρόγραμμα περιήγησης.

Όταν λαμβάνετε ειδικές προσφορές από εμπόρους λιανικής, επικυρώστε τις στο πρόγραμμα περιήγησης εισάγοντας μη αυτόματα τον λογαριασμό σας και ελέγχοντας εάν είναι πραγματικές. Εάν δεν έχετε λογαριασμό σε αυτούς τους εμπόρους λιανικής, αγνοήστε το μήνυμα.