Android

O que é phishing e como evitar cair nesses emails?

O que é Phishing e como evitar essa ameaça

O que é Phishing e como evitar essa ameaça

Índice:

Anonim

Mergulhando diretamente no tópico, o Phishing é basicamente um ato de enviar e-mails para um usuário que afirma estar associado a uma empresa legítima, mas por trás da cena é uma farsa que alguém está correndo para pegar suas informações pessoais confidenciais. O email geralmente contém um link que se parece muito com o link legítimo da mesma empresa.

Além disso, a página terá a mesma aparência com todos os elementos correspondentes à página original. Na maioria das vezes, esses e-mails exigem que você faça login na página da web falsa usando suas credenciais de login. Mas como a página era falsa, o link era falso e todos os e-mails eram falsos, você entregaria suas senhas para o scamster em uma bandeja.

Clique neste link (UPDATE: Este arquivo não está mais disponível) e dê uma olhada. Você veria uma página de login autêntica do Facebook pedindo seu ID de login e senha. Mas quando você der uma olhada na URL, verá que nem está intimamente relacionado ao Facebook. Por favor, note que esta página foi hospedada por mim no Dropbox apenas para fins educacionais.

Os detalhes dessas páginas falsas podem variar desde o endereço de e-mail e a senha até as informações da conta bancária e os números do cartão de crédito. Como tudo o que é preciso é uma pequena ação descuidada para cair na armadilha, as vítimas de phishing estão aumentando exponencialmente todos os dias.

Combate ao Phishing

A chave para combater o phishing é estar alerta o tempo todo. A principal razão para as pessoas caírem nessas armadilhas é porque elas não prestam atenção ao URL da página. Além disso, nenhuma empresa bancária ou qualquer outra empresa estabelecida lhe enviará um e-mail solicitando que você forneça os dados do seu cartão de crédito ou altere a senha de login, a menos que tenha iniciado a solicitação.

Se você receber e-mails que exigem que você forneça esses detalhes, sempre dê uma segunda olhada no URL da página e verifique com o URL oficial do estabelecimento. Se a página não for do mesmo domínio ou do subdomínio, nunca forneça seus detalhes. Já cobrimos um artigo detalhado sobre maneiras de identificar links suspeitos.

Além disso, existem muitas ferramentas antivírus que instalam extensões de navegador para combater o phishing. Essas extensões coletam dados de diferentes fontes e fazem uma lista de sites de phishing positivos para avisá-lo quando você acessa um desses sites. Essas ferramentas podem ser de grande ajuda, mas ainda não fornecem 100% de segurança.

Como posso contribuir?

Muitos serviços de e-mail têm lutado contra phishing há anos e você também pode fazer parte disso. Tudo o que você precisa fazer é denunciar o e-mail de phishing ao sistema para que ele possa ser incluído em seu banco de dados e combater melhor o phishing.

Por exemplo, no Gmail, você pode denunciar um e-mail como phishing, clicando no botão de seta próximo ao botão de resposta e selecionando a opção no menu suspenso.

Conclusão

Antes de concluir, tudo o que quero dizer é que antes de fornecer suas informações pessoais para um e-mail ou para uma página da web no e-mail, basta verificar com a organização pelo telefone e garantir que o e-mail é legítimo. Uma ligação direta é sempre uma opção melhor.