כיצד להגן על חשבונות הבנק שלנו הונאות מקוונות (הונאות דיוג)

אנו מותקפים באופן קבוע על ידי הודעות דואר אלקטרוני "מאוד חשוב"או דורש"תשומת לב”מכמה בנקים, חלקם גם לא macלא היה לנו או היינו אי פעם חשבונות. במאמר זה תמצאו עצות שימושיות כיצד להגן על חשבונות הבנק שלנו מפני הונאות מקוונות.

סביר להניח שאתה לא מכיר את המונחים "בנקאות מקוונת"ו"בנקאות באינטרנט". הם משמשים את כל הבנקים, והכלים הללו משמשים ניתוב מחדש של פעולות משולחנות, ליישומים ספציפיים על ידי בנקים או חשבונות בנק מקוונים.
האמת היא שזה יותר נוח לבדוק שלנו מצב של עסקאות, יתרת חשבון או שיעוריבאמצעות יישומים ניידים או על ידי ביקור חשבון מקוון. מאשר לעשות א הדרך אל הבנק, לעמוד בתורים ואנחנו חתם מסמכים שונים, הפעולות בטלפון הנייד והמקוונות הן פשוטות בהרבה, אך הן כרוכות גם בסיכונים מסוימים. במיוחד למאמינים ולמי שאין להם "תרבות באינטרנט

אני לא רוצה להעליב אף אחד, אבל אם יש הרבה אנשים שיודעים איך לעשות חשבון פייסבוק או אם אתה יודע איך לגשת לדף אינטרנט, הם חושבים שהם מומחי IT.
הדבר הגרוע ביותר הוא כמו בנקי מדיניות השיווק מעודד את המשתמשים להשתמש חשבונות יישומי בנקאות מקוונים וניידיםמציג אותם כמה פשוט וכמה מעט זמן שנדרש כדי להעביר קצת כסף מחשבון אחד למשנהו או לעשות קצת תשלומים מקוונים. השאלה היא רק להדגיש את היתרונות של הכלים האלה, אבל זה לא אומר כלום ואת הסיכונים שהם חשופים למשתמשים לא מנוסים.
אלה האחרונים יכולים להיות מטרות מאובטחת של בגידות באינטרנט. הצורה הנפוצה ביותר היא דיוגלקליק.

מהו פישינג וכיצד להגן על חשבונות הבנק שלנו מפני הונאות מקוונות? הונאות דיוג

זוהי צורה של פשע מקווןאשר מורכב בהשגת מידע חסוי, כגון בנקאות נתוני גישה מקוונתחשבונות של מעבדים תשלומים מקוונים (PayPal) או כרטיסי בנק נתונים.

השיטה הנפוצה ביותר של הונאה היא באמצעות הודעות דואר אלקטרוני מ המופיעים להישלח מבנקים. בהודעות אלה אנו מתבקשים חשבון בנקאות מקוון גישת חירום כדי לעדכן נתונים שונים או אירוני, כדי לבצע שינויים מסוימים ביטחון. במציאות, הקישור שנשלח בהודעות מן דוא"ל שנשלח דף אינטרנט מזויף. אתר זה עותקים בעיקר אתר בנק אמיתי. התחבר משתמש FAL זה שאינו בקיא כמוך תלך שולל קל למדי. להאמין שהמסר הוא אמיתי ואתר האינטרנט שהזנת הבנק כי יש לך חשבון. גריפ ולהזין נתונים אישיים. הצעד הראשון יהיה שם משתמש וסיסמא הקשורים לחשבון בנקאות מקוון. המשתמש אינו יודע הוא כי נתונים אלה אינם מגיעים לבנק, אלא פושע מי ישתמש האתר בפועל של הבנק לבצע עסקאות עם משתמש כסף שולל. פשוט, נכון? אם לאחר אימות שווא נדרשו ואת נתוני הכרטיס כוללים שם בעל, כרטיס מספר CVV אתר, הבעיה היא אפילו יותר גרועה. ישנם עדיין כרטיסי שוק 3D אינו בטוחים יכולים לשמש בקלות על ידי מישהו עם הנתונים האמורים.

כאמצעי הגנה הראשון הוא תשומת לב מוגברת כאשר אנו מקבלים הודעה כזו. היזהר במה הכתובת נשלח לראות את מקור המסר ובעיקר לבדוק את הקישור שאנחנו לוחצים. קישור שיוביל אותנו על אתר האינטרנט של הבנק.

להלן דוגמה קונקרטית לדיוג בדואר אלקטרוני, בו הלקוחות ממוקדים OTP בנק רומניה.

זה מקבל הודעה עם התוכן הבא:

שליחת פישינג בדוא"ל
שליחת פישינג בדוא"ל

המסר מנוסח מספיק טוב כדי להוביל מישהו לתוך שגיאה, ו הלוגו בכותרת בנק OTP מוסיף ביטחון למי הם לא כל כך טובים לקרוא הודעה שהתקבלה על ידי דואר אלקטרוני.
החלקים החשודים מופיעים רק כשאנחנו קוראים את החלק העליון של ההתכתבות, שם כתוב "תשובה".notificare@sarvayoga.org". אין זה סביר שבנק ישתמש בשם דומיין דואר אלקטרוני שלא קשור לשום הבנק או לשם הדומיין של האתר הרשמי של הבנק. sarvayoga.org זה צריך להתחיל חשד להתעורר הראשון שהמסר הזה הוא לא מה שזה נראה.

אם הודעת קוד פתוח מלאה, נוכל לזהות את השרת שעליו נשלח.

כיצד להגן על חשבונות הבנק שלנו מפני הונאות מקוונות
בדוק את כותרת הודעת הדוא"ל

בשלב זה צריך להיות ברור כי הודעה זו נשלחת על ידי הבנק. זיהוי של השרת קיבל את ההודעה, לא מן המגע OTPוזה המסר חייב דווח כספא והתעלם. אתה יכול ללכת עוד יותר, להתקשר למשטרה או להפוך בהתראה ליידע את הבנק בהונאה ניסתה.
לכן, אם נקרא בעיון "mail header"אנחנו יכולים כדי להגן על חשבונות הבנק שלנו מפני הונאות מקוונות.

השלב הבא הוא מומלץ מאשר לא זה רק אם יש לך חומת אש ו אנטי וירוס מבוסס היטבו ידע IT יעלה על הממוצע.

הלכתי על הקישור המצוין דואר אלקטרוני מתוך סקרנות טהורה. בידיעה כי ככל הנראה יהיה דף אינטרנט הנתונים החסויים שלי נדרשו, רציתי לראות את דמיון ואת הפושעים הצליחו לעשות.

להלן צילום מסך של דף אינטרנט הייתי מנותב מההודעה:

אתר מזויף - הונאת דיוג
אתר מזויף - הונאת פישינג

זהו דף אינטרנט זהה ל- "otpdirekt.ro", אחד מדפי בנקאות האינטרנט הרשמיים של OTP, רק שהכתובת הנ"ל, ה- URL, אינה שייכת לבנק. pcitaliasrl.itזהו שם התחום שבו נעשה שיבוט של דף OTP, ואם אתה מזין מידע אישי כאן בהחלט להיות נזק עתידי.

איך אפשר להבדיל בין אתר אמיתי של בנק לבין אחד מזויף, המשמש הונאה מקוונת?

זה פשוט מאוד. כל דפי האינטרנט של הבנקים וכאלה הדורשים נתונים חסויים חייבים להיות מלווים בתעודה SSL.
ניתן לראות בקלות את נוכחותו של אישור זה בשורת כתובות האינטרנט (URL). בדוגמה למעלה, גם אם הדף המזויף משתמש בתעודה SSL (יש את המנעול מול כתובת האינטרנט), הוא אינו רשום על ידי בנק OTP.

הדף האמיתי של הבנק יציג אישור בכתובת האינטרנט SSL תקף, כתוב בירוק, מראה את שמו המלא של הבנק.

אמון באתר
אתר מהימן

על ידי ביצוע תכונות בטיחות אלה, אנו יכולים בקלות להימנע מלהיות קורבן להונאה מקוונת.

התקפות פישינג ממוקדות בזמן במיוחד בנקים גדולים שיש מספר גדול של לקוחות שמקדם שירותים המקוונים שלה מאוד. BRD, BCRבנק Raiffeisen, Banca Transilvania, וכו '

כחובב טכנולוגיה, אני כותב בשמחה ב- StealthSettings.com מאז 2006. יש לי ניסיון עשיר במערכות הפעלה: macOS, Windows, ו- Linux, וגם בשפות תכנות ופלטפורמות בלוגינג (WordPress) ולסוחרת אלקטרונית (WooCommerce, Magento, PrestaShop).

איך » ראוי לציון » כיצד להגן על חשבונות הבנק שלנו הונאות מקוונות (הונאות דיוג)

2 מחשבות על "כיצד להגן על חשבונות הבנק שלנו מפני הונאות מקוונות (הונאות דיוג)"

  1. Da, še vide lekko izterjate izberjeni denar zaradi katere koli webshtne goljufije, pod exodem, da še vide lekko pokazete vse transaktionske documente, ki ste jih opparili z prevarantsko podjetje ali prevarant. השלב הבא הוא, אם תפנה חזרה ימינה, תתחיל את העסקה שלך, ולאחר מכן תחזיר את החוב.
    imajo opravka s pravim pudjejem za rekoryo. איך זה קייט, אתה יכול למצוא את הביטקוין ב-Lallroyal .org ו-BTC. הבעל הכי טוב.

    תגובה
השאירו תגובה