Τέρμα τα γραμματικά και ορθογραφικά λάθη - Πώς να αποφύγετε επιθέσεις phising
Το ηλεκτρονικό ψάρεμα έχει παρουσία πολλών ετών και οι κυβερνοεγκληματίες έχουν αναπτύξει μια μεγάλη γκάμα μεθόδων επίθεσης.
Η πιο κοινή τεχνική ηλεκτρονικού "ψαρέματος" είναι να μιμηθεί κάποιος μια τράπεζα ή ένα χρηματοπιστωτικό ίδρυμα μέσω ηλεκτρονικού ταχυδρομείου, προκαλώντας το θύμα να συμπληρώσει τα στοιχεία του λογαριασμού του σε μια ψεύτικη φόρμα μέσα στο κείμενο του μηνύματος, σε ένα επισυναπτόμενο αρχείο, ή παραπέμποντάς τον σε μια ιστοσελίδα.
Στο παρελθόν τα λανθασμένα domain names χρησιμοποιούταν συχνά για τον σκοπό αυτό. Σήμερα, οι επιτιθέμενοι χρησιμοποιούν πιο εξελιγμένες μεθόδους κάνοντας τους συνδέσμους και τις ψεύτικες σελίδες να μοιάζουν πολύ με τα πραγματικά.
Βέβαια η ανάπτυξη νεών τεχνολογικών εργαλείων και οι δυνατότητες που μπορεί να προσφέρει η Τεχνητή Νοημοσύνη δημιουργούν ακόμα πιο σύνθετες συνθήκες: υπέρ των hackers και εις βάρος πολιτών και επιχειρήσεων που βλέπουν τα συμφέροντα τους (φήμη, περιουσιακά στοιχεία, δεδομένα κλπ)να βρίσκονται υπό πιθανή απειλή.
Όπως εξηγεί ειδικότερα η Check Point Software, οι επιτυχημένες επιθέσεις phishing μπορούν να οδηγήσουν σε παραβίαση διαπιστευτηρίων, μολύνσεις από κακόβουλο λογισμικό, απώλεια δεδομένων και οικονομική κλοπή.
Πλέον, οι επιθέσεις phishing γίνονται πιο εξελιγμένες και εξαπλώνονται πέρα από τα email σε κινητές συσκευές και άλλες μορφές επικοινωνίας.
Στην πραγματικότητα, το 80% των ιστότοπων phishing στοχεύουν ειδικά κινητές συσκευές ή έχουν σχεδιαστεί για να λειτουργούν σε επιτραπέζιους υπολογιστές και κινητά και ο μέσος άνθρωπος έχει 6-10 φορές περισσότερες πιθανότητες να υποστεί επίθεση ηλεκτρονικού ψαρέματος μέσω SMS από ό,τι μέσω email, υπογραμμίζει σε ανάλυση της η Checkpoint.
Δυστυχώς πλέον με την άνοδο της τεχνητής νοημοσύνης, δεν αρκεί πλέον να εστιάζουμε σε γραμματικά και ορθογραφικά λάθη που «αποκαλύπτουν» μια πιθανή απάτη!
Τι να προσέχουμε
Απειλές ή εκφοβισμός: Τα μηνύματα ηλεκτρονικού "ψαρέματος" μπορεί να χρησιμοποιούν τακτικές εκφοβισμού, όπως απειλές αναστολής λογαριασμού ή απειλές νομικών ενεργειών για να σας εξαναγκάσουν να αναλάβετε δράση. Μείνετε σε εγρήγορση για μηνύματα που είναι επείγοντα, ανησυχητικά ή απειλητικά.
Στυλ μηνύματος: Εάν ένα μήνυμα μοιάζει να μην ταιριάζει στον χαρακτήρα του αποστολέα, είναι πιθανό να πρόκειται για απόπειρα ηλεκτρονικού ψαρέματος. Προσέξτε για οποιαδήποτε ασυνήθιστη γλώσσα ή τόνο. Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά χρησιμοποιούν διφορούμενους ή γενικούς χαιρετισμούς, όπως "Αγαπητέ χρήστη" και "Αγαπητέ πελάτη", αντί για προσωποποιημένους.
Ασυνήθιστα αιτήματα: Τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing μπορεί να σας ζητούν να προβείτε σε ασυνήθιστες ενέργειες. Για παράδειγμα, αν ένα μήνυμα ηλεκτρονικού ταχυδρομείου σας δίνει εντολή να εγκαταστήσετε ένα λογισμικό, επαληθεύστε το με το τμήμα πληροφορικής, ειδικά αν δεν είναι συνήθης πρακτική.
Ασυνέπειες σε συνδέσμους και διευθύνσεις: Ελέγξτε για ασυμφωνίες με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου, τους συνδέσμους και τις ονομασίες domain. Περάστε με το ποντίκι πάνω από υπερσυνδέσμους ή συντομευμένες διευθύνσεις URL για να δείτε τους πραγματικούς προορισμούς τους και να δείτε αν υπάρχει αναντιστοιχία.
Αιτήματα για προσωπικές πληροφορίες: Να είστε προσεκτικοί όταν ένα μήνυμα ηλεκτρονικού ταχυδρομείου ζητά ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών ή αριθμούς κοινωνικής ασφάλισης. Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν τέτοια στοιχεία μέσω ηλεκτρονικού ταχυδρομείου.
Σχόλια