Lừa đảo Y

Jan 04 2023
.
  • Chữ
  • Gọi điện
  • E-mail
  • Tệp đính kèm (trong email hoặc tin nhắn)
  • Quá tốt để trở thành sự thật: những tuyên bố bắt mắt hoặc thu hút sự chú ý được thiết kế để thu hút sự chú ý của mọi người ngay lập tức. Ví dụ: Nó có thể tuyên bố rằng bạn đã giành được iPhone, xổ số hoặc một số giải thưởng khác
  • Cảm giác cấp bách: Một chiến thuật yêu thích của bọn tội phạm mạng là yêu cầu bạn hành động nhanh chóng vì các siêu ưu đãi chỉ có trong một thời gian giới hạn. Một số thậm chí sẽ nói với bạn rằng bạn chỉ có vài phút để trả lời. Khi bạn nhận được những loại email này, tốt nhất bạn nên bỏ qua chúng.
  • Siêu liên kết: Một liên kết có thể không phải là tất cả. Di chuột qua một liên kết sẽ hiển thị cho bạn URL thực mà bạn sẽ được chuyển hướng khi nhấp vào liên kết đó. Nó có thể hoàn toàn khác hoặc có thể là một trang web phổ biến có lỗi chính tả. Một trang web tốt để sử dụng là trình quét URL và trang web — urlscan.io
  • Tệp đính kèm: Nếu bạn nhận được tệp đính kèm trong email mà bạn không mong đợi hoặc không có ý nghĩa gì, đừng mở nó! Chúng thường chứa các phần mềm độc hại như ransomware hoặc các loại vi-rút khác.
  • Người gửi bất thường: Nếu có vẻ như đó là từ một người mà bạn không biết hoặc ai đó mà bạn biết, nhưng có vẻ khác thường, bất ngờ, khác thường hoặc nói chung là đáng ngờ, đừng nhấp vào nó!
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • Thư rác — Các email rác được gửi hàng loạt đến một số lượng lớn các cá nhân. Biến thể độc hại hơn của Spam được gọi là MalSpam .
  • Lừa đảo — các email được gửi đến (các) mục tiêu có ý định đến từ một thực thể đáng tin cậy để cám dỗ các cá nhân cung cấp thông tin.
  • Lừa đảo trực tiếp — đưa lừa đảo tiến thêm một bước bằng cách nhắm mục tiêu vào (những) cá nhân hoặc tổ chức cụ thể đang tìm kiếm thông tin nhạy cảm.
  • Whaling — tương tự như lừa đảo trực tiếp, nhưng nó nhắm mục tiêu cụ thể đến các cá nhân có chức vụ cao cấp C (CEO, CFO, v.v.).
  • Smishing — thực hiện hành vi lừa đảo đến các thiết bị di động bằng cách nhắm mục tiêu người dùng di động bằng các tin nhắn văn bản được chế tạo đặc biệt. (như giới thiệu trong thông báo EVRI ở trên)
  • Vishing — tương tự như smishing, nhưng thay vì sử dụng tin nhắn văn bản cho cuộc tấn công kỹ thuật xã hội, các cuộc tấn công dựa trên các cuộc gọi thoại.