Подозрителни имейли и фишинг
В урока се учим да разпознаваме подозрителни имейли и съобщения, с които измамници се опитват да откраднат пароли, данни за карти или пари. Тази измама се нарича фишинг, а когато е чрез SMS, смишинг. Разглеждаме типичните признаци и какво трябва да направим, ако получим такова съобщение.
Какво да запомним
- Фишинг: фалшиво съобщение, което се представя за банка, куриер или известна фирма.
- Признаци: спешност, заплахи, грешки в текста, странен адрес на подателя, искане на парола.
- Преди да щракнете, посочете връзката с мишката и проверете истинския адрес.
- Не отваряйте подозрителни връзки и прикачени файлове, а докладвайте съобщението.
- Spear phishing е насочен към конкретен човек и използва лична информация.
Пример
Пример: имейл „Акаунтът Ви ще бъде блокиран до 24 часа, въведете паролата си тук“ е типичен фишинг.
Проверете се: 15 въпроса
Натиснете въпроса, за да видите верния отговор и обяснението.
Какво е фишинг?
- Риболов, организиран онлайн
- Вид мрежов кабел
- Опит чрез фалшиво съобщение да се откраднат пароли или данни
- Почистване на диска
Отговор: Опит чрез фалшиво съобщение да се откраднат пароли или данни
Измамниците се представят за банки, куриери или известни фирми.
Кой е признак за фишинг имейл?
- Спешно искане да въведете паролата си чрез връзка
- Поздрав от познат
- Бюлетин, за който сте се абонирали
- Потвърждение на поръчка, която сте направили
Отговор: Спешно искане да въведете паролата си чрез връзка
Натискът „веднага, иначе ще блокираме акаунта“ е типичен трик.
Как да проверите подозрителна връзка в имейл, без да я отваряте?
- Кликнете два пъти
- Посочете я с мишката и вижте истинския адрес
- Препратете я на приятели
- Отговорете на подателя
Отговор: Посочете я с мишката и вижте истинския адрес
Видимият текст на връзката може да е различен от адреса, към който води.
Какво трябва да направите, ако получите подозрителен имейл?
- Да отговорите с данните си
- Да го препратите на всички
- Да не отваряте връзките и файловете и да го докладвате или изтриете
- Да отворите прикачения файл
Отговор: Да не отваряте връзките и файловете и да го докладвате или изтриете
Пощенските услуги имат бутон за докладване на фишинг.
Как се нарича фишинг чрез SMS?
- Спам
- Смишинг
- Вишинг
- Фарминг
Отговор: Смишинг
Смишинг е чрез SMS, а вишинг е чрез телефонно обаждане.
Какво е целенасоченият фишинг (spear phishing)?
- Масово изпращане на реклами
- Вирус, пренесен с флашка
- Атака срещу Wi-Fi мрежа
- Атака към конкретен човек с лична информация, за да изглежда достоверна
Отговор: Атака към конкретен човек с лична информация, за да изглежда достоверна
Измамникът събира данни за жертвата, напр. от социалните мрежи.
Колко често истинската банка ще ви поиска паролата по имейл?
- Всеки ден
- Веднъж месечно
- При всеки превод
- Никога
Отговор: Никога
Банките никога не искат пароли и кодове по имейл или телефон.
Как се нарича фишинг чрез телефонно обаждане?
- Смишинг
- Спам
- Вишинг
- Хакинг
Отговор: Вишинг
Вишинг (voice phishing) е измама по телефона, например фалшив служител на банка.
Писмо от „банката“ идва от адрес bank-bg-secure@gmail.com. Какво подсказва това?
- Сигурно писмо
- Вероятна измама
- Нова услуга
- Грешка в пощата
Отговор: Вероятна измама
Истинските банки пишат от собствения си домейн, а не от безплатна поща.
Връзка в писмо води към paypa1.com вместо paypal.com. Как се нарича този трик?
- Подменен домейн
- Защитена връзка
- Пренасочване от банката
- Поддомейн
Отговор: Подменен домейн
Измамниците сменят букви с подобни знаци (l с 1), за да заблудят окото.
Защо фишинг писмата често заплашват със спешни срокове?
- Защото банките бързат
- Защото пощата е бавна
- За да спестят време
- За да действате без да мислите
Отговор: За да действате без да мислите
Паниката кара хората да щракнат, без да проверят подателя и връзката.
Въвели сте паролата си във фишинг сайт. Какво правите първо?
- Изчаквате седмица
- Изтривате писмото и забравяте
- Сменяте паролата веднага
- Пращате паролата и на друг
Отговор: Сменяте паролата веднага
Бързата смяна на паролата (и включване на 2FA) спира измамника.
Прикачен файл се казва Faktura.pdf.exe. Защо е опасен?
- Твърде голям PDF
- Изпълним файл
- Повреден архив
- Снимка без цвят
Отговор: Изпълним файл
Истинското разширение е .exe: това е програма, маскирана като документ.
Как измамниците използват QR кодове за фишинг?
- Кодът води към фалшив сайт
- Кодът изтрива телефона
- Кодът зарежда батерията
- Кодът спира интернета
Отговор: Кодът води към фалшив сайт
Фалшив QR код (например на паркинг) отваря сайт, който краде данни за карта.
Защо 2FA помага, дори ако сте въвели паролата си във фишинг сайт?
- Паролата се изтрива сама
- Сайтът се затваря
- Банката връща парите
- Нужен е и втори фактор
Отговор: Нужен е и втори фактор
Само с паролата измамникът не може да влезе без кода от вашето устройство.