Phishing Iruzurrak Popularrak eta Zer egin Dira

01 de 09

Zer da phishing?

Magictorch / Getty Images

Phishing erasotzaile mota bat da erasotzaile batek baliozko finantza edo eCommerce hornitzaile bati emandako e-posta bat bidaltzen duena. E-posta sarritan beldurra taktikak erabiltzen ahalegindutako nahiaren biktima iruzurrezko webgunea bisitatzen. Behin webgunean, eta horrek, oro har, itxura eta sentitzen du baliozko eCommerce / banku-webgunea bezalakoa, biktimak bere kontuarekin saioa hastea instrukziora eta finantza-informazio sentikorra sartzen du, esate baterako, bankuko PIN zenbakia, Gizarte Segurantzako zenbakia, ama-amonaren izena, etab. Informazio hau, ondoren, surreptitiously erasotzaile bidali ondoren erabiltzen da, kreditu-txartela eta banku iruzur ihardun - edo nortasun lapurreta zuzena.

Phishing mezu horietako askok nahiko zilegia dirudi. Ez izan biktimarik. Ikertu phishing-tasen adibide hauek, erabilitako trebetasun teknikekin.

02 de 09

Washington Mutual Bank phishing posta elektronikoa

Washington Mutual Bank phishing posta elektronikoa.
Jarraian, Washington Mutual Bank bezeroei zuzendutako phishing-iruzur baten adibide bat da. Phish honek esan du Washington Mutua Bankuak segurtasun neurriak hartzen dituela, ATM txartelaren xehetasunak berretsi behar dituztenak. Phishing beste iruzurrek bezala, biktimak iruzurrezko gunea bisitatzen du eta gune horretan sartzen den informazioa erasotzaile bati bidaltzen zaio.

03 de 09

SunTrust phishing posta elektronikoa

SunTrust phishing posta elektronikoa.
Hurrengo adibidean, SunTrust bankearen bezeroei zuzendutako phishing-iruzur bat dago. Mezu elektronikoak ohartarazten du jarraibideak betetzen ez dituztela kontu-etenaldiaren ondorioz. Kontuan izan SunTrust-en logotipoa erabiltzea. Hau da "phishers" -ko ohiko praktika bat, sarritan baliozko logotipoak erabiltzen dituzten banku-gune errealetik kopiatu besterik ez baitituzte euren phishing-posta elektronikoan sinesgarritasuna lortzeko.

04 de 09

eBay phishing iruzurra

eBay phishing iruzurra.
SunTrust adibidez, eBay phishing posta elektroniko honek eBay logotipoa sinesgarritasuna lortzeko saiakera dauka. Mezu elektronikoak ohartarazten du fakturazio-errorea kontuan egin daitekeela eta eBay kideak saioa hasteko eta karguak egiaztatzeko.

05 de 09

Citibank phishing iruzurra

Citibank phishing iruzurra.
Ez dago ironia eskasia Citibank phishing adibidean azpitik dago. Erasotzaileak lineako banku-komunitatearen segurtasun eta integritasunaren alde jarduten du. Jakina, horretarako, webgune faltsu bat bisitatzeko agindua ematen zaizu eta sartu erasotzaileek segurtasun eta osotasuna babesten duten segurtasun osoz eta osotasuna eteten duten finantza-xehetasun kritikoetan sartzeko.

06ko 09

Gutuna phishing mezu elektroniko bat

Charter One Bank phishing posta elektronikoa.
Citibank phishing iruzurraren aurrean ikusi den bezala, phishing mezuaren Gutuna ere lineako bankuaren segurtasuna eta osotasuna zaintzeko prestatzen ari da. Mezu elektronikoak Karta logo bat ere sartzen du sinesgarritasuna lortzeko.

07 de 09

PayPal phishing posta elektronikoa

PayPal eta eBay phishing-en iruzuren helburuetako bi helburu ziren. Beheko adibidean, PayPal phishing scams-ek hartzaileei trikimailuak egiten saiatzen da segurtasun-alerta mota bat dela eta. "Atzerriko IP helbidetik" norbait zure PayPal kontuarekin saioa hastea saihesten duen erreklamazioa, posta elektronikoak hartzaileei eskatzen die beren kontuaren xehetasunak emandako estekan baieztatzeko. Phishing beste iruzurrek bezala, bistaratutako esteka faltsua da - esteka sakatuz gero, hartzailea erasotzailearen webgunera eramaten du.

08 de 09

IRS zerga itzulketa Phishing iruzurra

IRS zerga itzulketa Phishing iruzurra.
AEBetako gobernuaren webguneko segurtasun akatsa IRS itzulketa jakinarazpena dela esan nahi du. Phishing posta elektronikoa aldarrikatzen du hartzaileak $ 571,94ko zerga itzultzeko eskubidea duela. Orduan, posta elektronikoa sinesgarritasuna irabazten saiatzen da hartzaileei URLa kopiatzeko / itsasteko klikatzea baino. Hori dela eta, esteka benetan orrialde bat dago gobernu legitimo baten webgunean, http://www.govbenefits.gov. Arazoa da, gune horretan bideratutako orrialdeak phishers-ek "errebote" egiten dio erabiltzaileari beste gune batera.

IRSko zerga-itzulketako orginal phishing-iruzurraren erabilitako posta elektronikoa honako ezaugarri hauek ditu:

09 de 09

Phishing iruzurrak jakinaraztea

Uste duzu ustelkeria izan bazenitu, jarri harremanetan zure finantza-erakundearekin telefonoz edo pertsonan. Phishing posta elektronikoa jaso baduzu, kopia bat bidali dezakezu abuse@DOMAIN.com helbidera, non DOMAIN.com-ek helbide elektronikoa zuzentzen duen enpresak adierazten duen. Adibidez, abuse@suntrust.com helbide elektronikoa da SunTrust Banketik sortutako phishing-mezu elektronikoak bidaltzeko. Estatu Batuetan, kopia bat bidali dezakezu Federal Trade Commission (FTC) helbidera spam@uce.gov helbidean. Ziurtatu mezua eranskin gisa bidaltzea, formatu eta goiburuko informazio garrantzitsua mantentzen dela bermatzeko; bestela, posta elektronikoa gutxi erabiliko da ikerketa-helburuetarako.