Android

Qu'est-ce que le phishing et comment éviter de tomber dans de tels emails?

여기가 파라다이스 몰디브 로컬섬 FEHENDHOO

여기가 파라다이스 몰디브 로컬섬 FEHENDHOO

Table des matières:

Anonim

En plongeant directement dans le sujet, le phishing consiste essentiellement à envoyer des courriers électroniques à un utilisateur qui prétend être associé à une entreprise légitime, mais qui se cache derrière une arnaque: quelqu'un se précipite pour récupérer vos informations personnelles confidentielles. Le courrier électronique contient généralement un lien qui ressemble beaucoup au lien légitime de la même entreprise.

De plus, la page aura le même aspect avec tous les éléments correspondant à la page d'origine. La plupart du temps, ces courriels vous demanderaient de vous connecter à la fausse page Web à l'aide de vos informations de connexion. Mais comme la page était fausse, le lien était faux et le courrier électronique ensemble était faux, vous remettriez vos mots de passe à l’escroc sur un plateau.

Cliquez sur ce lien (UPDATE: Ce fichier n'est plus disponible) et jetez un coup d'oeil. Vous verriez une page de connexion Facebook authentique vous demandant votre identifiant et votre mot de passe. Mais lorsque vous consultez l'URL, vous constaterez qu'elle n'est même pas étroitement liée à Facebook. Veuillez noter que cette page a été hébergée par moi sur Dropbox à des fins éducatives uniquement.

Les détails de ces fausses pages peuvent aller de l'adresse électronique et du mot de passe aux informations de compte bancaire et aux numéros de carte de crédit. Comme il suffit d'un peu d'attention pour tomber dans le piège, les victimes de phishing augmentent chaque jour de façon exponentielle.

Lutte contre le phishing

La clé pour lutter contre le phishing est d’être alerte tout le temps. La principale raison pour laquelle les gens tombent dans ces pièges est qu'ils ne font pas attention à l'URL de la page. En outre, aucune société bancaire ou autre société établie ne vous enverra un e-mail vous demandant de fournir les détails de votre carte de crédit ou de modifier le mot de passe de connexion, à moins que vous n'ayez initié la demande.

Si vous recevez des courriers électroniques qui nécessitent que vous fournissiez de tels détails, examinez toujours l'URL de la page et cochez-la avec l'URL officielle de l'établissement. Si la page ne provient pas du même domaine ou du même sous-domaine, ne donnez jamais vos détails. Nous avons déjà couvert un article détaillé sur les moyens d'identifier les liens suspects.

En outre, de nombreux outils antivirus installent des extensions de navigateur pour lutter contre le phishing. Ces extensions collectent des données provenant de différentes sources et dressent une liste des sites Web de phishing positifs pour vous avertir lorsque vous abordez l'un de ces sites. Ces outils peuvent être d'une grande aide, mais ils n'offrent toujours pas une sécurité à 100%.

Comment puis-je contribuer

De nombreux services de messagerie luttent contre le phishing depuis des années et vous pouvez également en faire partie. Il vous suffit de signaler le courrier électronique de phishing au système pour qu'il puisse l'inclure dans sa base de données et lutter plus efficacement contre le phishing.

Par exemple, dans Gmail, vous pouvez signaler un courrier électronique comme étant du phishing en cliquant sur le bouton fléché à côté du bouton de réponse et en sélectionnant l'option dans le menu déroulant.

Conclusion

Avant de conclure, tout ce que je veux dire, c'est qu'avant de fournir vos informations personnelles à un courrier électronique ou à une page Web de ce courrier, il vous suffit de contacter l'organisation par téléphone et de vous assurer que le courrier est légitime. Un appel téléphonique direct est toujours une meilleure option.