Skip to main content

Το κακό του spoofing ηλεκτρονικού ταχυδρομείου και πώς να προστατεύσετε τον εαυτό σας

Week 10 (Ενδέχεται 2024)

Week 10 (Ενδέχεται 2024)
Anonim
Πίνακας περιεχομένων:
  • Τι είναι το Email Spoofing;
  • Τι είναι το Spoofing μέσω ηλεκτρονικού ταχυδρομείου και το ηλεκτρονικό ψάρεμα;
  • Τι είναι το παράδειγμα του Spoofing;
  • Μπορείτε να σταματήσετε το Spoofing μέσω ηλεκτρονικού ταχυδρομείου;
  • Μπορεί κάποιος να στείλει μηνύματα ηλεκτρονικού ταχυδρομείου από τον λογαριασμό μου;

Τι είναι το Email Spoofing;

Πρώτα πράγματα πρώτα, τι είναι spoofing ηλεκτρονικού ταχυδρομείου; Είναι όταν η κεφαλίδα του ηλεκτρονικού ταχυδρομείου είναι σφυρηλατημένη. Αυτό γίνεται για να εμφανιστεί το μήνυμα ηλεκτρονικού ταχυδρομείου από ένα νόμιμο. Η τακτική χρησιμοποιείται για τη συλλογή ευαίσθητων πληροφοριών και δεδομένων από χρήστες του Διαδικτύου. Εάν πιστεύουμε ότι τα προηγούμενα αρχεία, οι χρήστες είναι πιθανό να ανοίξουν ένα ηλεκτρονικό μήνυμα που είναι αυθεντικό και φαίνεται να προέρχεται από έναν αξιόπιστο αποστολέα.

Αυτός είναι ο τρόπος με τον οποίο οι χάκερ χρησιμοποιούν email spoofing προς όφελός τους και ληστεύουν τους χρήστες των οικονομικών και ευαίσθητων πληροφοριών τους. Με μεγάλα μηνύματα ηλεκτρονικού ταχυδρομείου, τα μηνύματα ηλεκτρονικού ταχυδρομείου είτε επισημαίνονται για διαγραφή είτε ρίχνονται σε φάκελο ανεπιθύμητης αλληλογραφίας. Αλλά όπου ο χρήστης είναι δελεασμένος να ανοίξει αυτό το ηλεκτρονικό ταχυδρομείο, αυτό είναι όπου τα προβλήματα ξεκινούν.

Τα περισσότερα από αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου περιέχουν έναν σύνδεσμο ο οποίος, κάνοντας κλικ, εγκαθιστά κακόβουλο λογισμικό στο σύστημα του χρήστη. Έτσι, πριν να σας πούμε πώς μπορείτε να προστατευθείτε από την ηλεκτρονική ψευδαίσθηση, ας μάθουμε κάτι για το phishing.

Τι είναι το Spoofing μέσω ηλεκτρονικού ταχυδρομείου και το ηλεκτρονικό ψάρεμα;

Email spoofing και το στοιχείο phishing πηγαίνει χέρι στο γάντι, συνήθως. Εάν η ψευδαίσθηση μέσω ηλεκτρονικού ταχυδρομείου καλύπτει την πραγματική προέλευση της προέλευσης του ηλεκτρονικού ταχυδρομείου, το ηλεκτρονικό "ψάρεμα" είναι η τέχνη να εμφανίζεται ως νόμιμο άτομο ή αξιόπιστη οντότητα, ώστε να κάνουν τους χρήστες να πιστεύουν στην αξιοπιστία αυτού του μηνύματος ηλεκτρονικού ταχυδρομείου.

Μια κοινή πρακτική των εγκληματιών στον κυβερνοχώρο και διεξάγεται κυρίως μέσω διαύλων κοινωνικής δικτύωσης όπως είναι τα άμεσα μηνύματα στα κοινωνικά μέσα, τα μηνύματα SMS, εκτός από τα μηνύματα ηλεκτρονικού ταχυδρομείου. Η κοινωνική μηχανική είναι ίσως το μεγαλύτερο εργαλείο των phishers. Κάνοντας τους ιστότοπους και τα κοινωνικά κανάλια να φαίνονται όσο το δυνατόν πιο πραγματικοί, έτσι οι χρήστες τείνουν να αποβάλλουν την φρουρά τους και να αγοράζουν ό, τι προσφέρεται. Συχνά αυτές οι προσφορές κρύβονται ως χρήσιμες.

Ενώ ο χρήστης πέφτει γι 'αυτό, ο χάκερ πραγματοποιεί έναν έλεγχο ιστορικού για το έργο και το προσωπικό ιστορικό του χρήστη, τα ενδιαφέροντά του καθώς και τις δραστηριότητές του. Η πρακτική είναι κυρίως ψυχολογική με στόχο να παίζει με το ανθρώπινο μυαλό και τα συναισθήματα.

Τι είναι το παράδειγμα του Spoofing;

Ένα παράδειγμα spoofing ηλεκτρονικού ταχυδρομείου θα μπορούσε να είναι ένα ηλεκτρονικό ταχυδρομείο με ένα σύνδεσμο σε ένα μεγάλο ηλεκτρονικό εμπόριο ή μια ιστοσελίδα ψώνια. Μόλις εκεί, ζητάει τον κωδικό πρόσβασης του χρήστη ή τις πληροφορίες πιστωτικής κάρτας. Σε οργανισμούς, η πρακτική ποικίλλει σε σχέση με το πότε απευθύνεται απλά σε ένα άτομο. Παίρνετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου από έναν οικογενειακό Διευθύνοντα Σύμβουλο ή έναν CFO μιας εταιρείας που ασχολείται με αλλοδαπούς προμηθευτές και ζητάει μεταφορά μέσω τραπεζικού εμβάσματος σε διαφορετική θέση πληρωμής.

Μπορείτε να σταματήσετε το Spoofing μέσω ηλεκτρονικού ταχυδρομείου;

Η ψευδαίσθηση μέσω ηλεκτρονικού ταχυδρομείου καθίσταται δυνατή λόγω του περιορισμού του πρωτοκόλλου SMTP (Simple Mail Transfer Protocol) στη μη αναγνώριση της ταυτότητας διεύθυνσης. Υπάρχουν μέσα για να αποφευχθεί αυτό να συμβεί και γι 'αυτό υπάρχουν πρωτόκολλα ελέγχου ταυτότητας διευθύνσεων ηλεκτρονικού ταχυδρομείου. Ωστόσο, η υιοθεσία ή η υλοποίησή του ήταν αρκετά αργή, ανοίγοντας έτσι δρόμο για το spoofing μέσω ηλεκτρονικού ταχυδρομείου και τους συμπαθεί.

Επιπλέον, η ψευδαίσθηση μέσω ηλεκτρονικού ταχυδρομείου μπορεί να διακοπεί εάν η πρακτική άσκηση κατά την περιήγηση στο Διαδίκτυο είναι καθαρή. Η παραμονή σε επαγρύπνηση δεν συγκρίνεται με τίποτα. Οτιδήποτε φαίνεται να είναι ψαροειδές θα πρέπει να κατευθύνεται ξεκάθαρα. Δεύτερον, μπορείτε να χρησιμοποιήσετε μια αξιοπρεπή υπηρεσία VPN για την κάλυψη της πραγματικής διεύθυνσης IP σας. Εάν η IP σας είναι κρυμμένη, οι κυβερνοεγκληματίες δεν θα είναι σε θέση να παρακολουθούν την ηλεκτρονική σας ταυτότητα και επομένως δεν θα είναι σε θέση να σας παραπλανήσουν με τα μηνύματα ηλεκτρονικού ταχυδρομείου κ.λπ.

Μπορείτε επίσης να σταματήσετε την πλαστογράφηση ηλεκτρονικού ταχυδρομείου, διατηρώντας το πρόγραμμα κατά των κακόβουλων προγραμμάτων ενημερωμένο. Κλήση επιβεβαίωσης από τον εν λόγω αποστολέα αντί να απαντήσετε στο συγκεκριμένο μήνυμα ηλεκτρονικού ταχυδρομείου, ιδίως όταν μοιράζεστε ιδιωτικές ή οικονομικές πληροφορίες.

Μπορεί κάποιος να στείλει μηνύματα ηλεκτρονικού ταχυδρομείου από τον λογαριασμό μου;

Ναί. Αυτό είναι που ειδικεύονται οι spammers. Αυτό ονομάζεται "Από:" πλαστογράφηση ως spammer σφυρηλατήσει αυτό το πεδίο. Δοκιμάζουν τα χέρια τους σε οποιαδήποτε ή όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που μπορούν να βρουν. Αυτό γίνεται με διάφορα μέσα μέσω ενός botnet, την ηλεκτρονική συγκομιδή και τη σάρωση των βιβλίων διευθύνσεων μολυσμένων μηχανών.

Αυτά στη συνέχεια χρησιμοποιούνται στο πεδίο "Από:" και λίγο γνωρίζει ο παραλήπτης, έχει τοποθετηθεί παγίδα. Έτσι, να είστε έξυπνοι και να τράπεζα σε μια ολοκληρωμένη σουίτα στον κυβερνοχώρο για να προστατέψετε τα ενδιαφέροντά σας online και να αποχαιρετήσετε τους κινδύνους που κρύβονται μέσα από το Διαδίκτυο.