Фишинг Y

Jan 04 2023
.
  • Текст
  • Телефонный звонок
  • Эл. адрес
  • Вложения (в электронных письмах или сообщениях)
  • Слишком хорошо, чтобы быть правдой: бросающиеся в глаза или привлекающие внимание утверждения предназначены для немедленного привлечения внимания людей. Например, он может утверждать, что вы выиграли iPhone, в лотерею или какой-либо другой приз.
  • Чувство срочности: излюбленная тактика среди киберпреступников — просить вас действовать быстро, потому что супер-предложения действуют только в течение ограниченного времени. Некоторые даже скажут вам, что у вас есть всего несколько минут, чтобы ответить. Когда вы получаете такие электронные письма, лучше просто игнорировать их.
  • Гиперссылки: ссылка может быть не тем, чем кажется. При наведении курсора на ссылку отображается фактический URL-адрес, на который вы будете перенаправлены после нажатия на нее. Это может быть совершенно другое имя или это может быть популярный веб-сайт с орфографической ошибкой. Хорошим сайтом для использования является сканер URL и веб-сайтов — urlscan.io.
  • Вложения: если к электронному письму вы получили вложение, которого не ожидали или которое не имеет смысла, не открывайте его! Они часто содержат полезные нагрузки, такие как программы-вымогатели или другие вирусы.
  • Необычный отправитель: если оно выглядит так, как будто оно отправлено кем-то, кого вы не знаете, или кем-то, кого вы знаете, но кажется необычным, неожиданным, нехарактерным или просто подозрительным, не нажимайте на него!
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • Спам — нежелательная электронная почта, рассылаемая массово большому количеству людей. Более вредоносный вариант спама известен как MalSpam .
  • Фишинг — электронные письма, отправляемые цели (целям) якобы от доверенного лица, чтобы соблазнить людей предоставить информацию.
  • Целевой фишинг — продвигает фишинг на шаг вперед, нацеливаясь на конкретных лиц или организации, которые ищут конфиденциальную информацию.
  • Whaling — похож на целевой фишинг, но нацелен конкретно на высокопоставленных лиц C-Level (генеральный директор, финансовый директор и т. д.).
  • Smishing — переносит фишинг на мобильные устройства, нацеливая мобильных пользователей на специально созданные текстовые сообщения. (как показано в сообщении EVRI выше)
  • Вишинг — похож на смишинг, но вместо текстовых сообщений для атаки социальной инженерии атаки основаны на голосовых вызовах.