Теги, ключевые слова

суббота, 29 декабря 2018 г.

Фишинг : как распознать и уберечься

Защита от фишинга очень важна, чтобы не потерять свой аккаунт, свои персональные данные, и не стать жертвой мошенников

Фишинг (англ. phishing, от fishing — рыбная ловля, выуживание и password — пароль) — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.

Ниже приведена информация из справочного центра Google по Gmail и Google Аккаунтам.

Как защититься от фишинга и пожаловаться на него.
Фишинговая атака – это попытка обманным путем узнать ваши персональные данные в Сети.

Как работает фишинг
Для фишинга обычно используют электронные адреса, рекламные объявления и сайты, похожие на те, которым пользователь уже доверяет. Например, вы можете получить сообщение, имитирующее письмо от банка, с просьбой предоставить данные о вашем счете.

В фишинговых письмах и на фальшивых сайтах обычно запрашивают :

• имена пользователей и пароли (или предлагают обновить пароль);
• номера личных документов;
• номера банковских счетов;
• PIN-коды;
• номера кредитных карт;
• девичью фамилию вашей матери;
• дату вашего рождения.

Важно! Компания Google и команда Gmail никогда не просят отправить такую информацию по электронной почте.

Как пожаловаться на фишинг :
Если система Gmail выявила фишинговое или подозрительное сообщение, вы увидите предупреждение об этом, либо письмо сразу попадёт в спам. Если фишинг не был отфильтрован или, наоборот, письмо признано фишингом ошибочно, воспользуйтесь инструкциями ниже.

Как сообщить о фишинге
  1. Откройте Gmail на компьютере. 
  2. Откройте письмо.
  3. Рядом с кнопкой Ответить нажмите на значок Ещё.
  4. Выберите Сообщить о фишинге.
Как защититься от фишинга
Если кто-то в письме запрашивает ваши личные данные, будьте бдительны. Вот простые меры предосторожности:

1. Не переходите по ссылкам и не сообщайте персональные данные, пока не убедитесь, что письмо не поддельное.
2. Если сообщение отправлено с адреса Gmail, пожалуйтесь в Google :
«Я хочу сообщить о пользователе, который отправляет сообщения, нарушающие правила программы и/или Условия использования Gmail»
https://support.google.com/mail/contact/abuse

Примечание. Gmail никогда не запрашивает персональные данные по электронной почте.

Если вы получили подозрительное письмо:

• Проверьте, соответствует ли электронный адрес отправителя его имени.

Проверьте, прошло ли письмо аутентификацию :
«Аутентификация писем в Gmail»
Если напротив имени отправителя отображается знак вопроса, сообщение не аутентифицировано. Это означает, что системе Gmail не удалось проверить, действительно ли письмо пришло от того, кто указан в качестве отправителя. В этом случае стоит проявить осторожность – не скачивать прикрепленные файлы и, возможно, даже не отвечать на него.
https://support.google.com/mail/answer/180707

Наведите курсор на ссылку, прежде чем нажимать на неё. Если URL не соответствует описанию в письме, возможно, ссылка ведёт на фишинговый сайт.

Проверьте заголовки сообщения и убедитесь, что в заголовке "От" указано верное имя :
«Подробные сведения о сообщении из заголовков»
Вы можете выяснить, откуда поступило каждое сообщение в Gmail, в том числе, отследить его путь от отправителя до почтового сервера получателя. Все эти сведения есть в заголовках письма
https://support.google.com/mail/answer/29436

❗ Фальшивые лотереи и конкурсы, розыгрыши и призы, которые якобы вы можете получить
Иногда на экране устройства всплывают оповещения о вашей счастливой удаче - как будто вы что-то выиграли : телефон, технику, украшение, деньги.
Чаще всего это обман.

• Припомните - вы вообще участвовали в каких-либо конкурсах, или выполняли какие-либо задание в интернете?
Если нет - то это ловушка для того, чтобы похитить ваши данные, и попытаться выманить у вас данные банковской карты.

• Все реальные оповещения всегда приходят только на почту.
Всплывать на экране они не могут, согласно правилам и здравому смыслу : если вы в чем-то участвовали - то оставляли данные при регистрации, и только так - на почту или по звонку на номер телефона вам могут объявить о призе.

• Просмотрите оповещение, и попробуйте увидеть ссылки на законы вашей страны в отношении лотерей и конкурсов.
Нет таких слов, ссылок, каких-либо значков?
Значит это фальшивка с фишингом.

• ❗ Google никогда не проводит конкурсов и лотерей. Он всегда либо даёт бесплатные возможности использования чего-либо, либо продаёт товары и услуги.
Никаких иных действий для пользователей нет, об этом написано в его Условиях использования и Политиках.
Более того, в справочных материалах о конкурсах Google подчёркивает соблюдение законодательства государства при проведении таких конкурсов пользователями или организациями, которые пользуются продуктами Google.


Важно! Если вы считаете, что кто-то получил несанкционированный доступ к вашему аккаунту Gmail, не пользуйтесь почтой – сначала восстановите доступ : https://goo.gl/fFXFhm

Справка :
https://support.google.com/mail/answer/8253

Самая полная информация о безопасности, и о том, как сообщить о подозрительных действиях в почте Gmail и в Google аккаунте :
https://support.google.com/faqs/answer/2952493

Официальный форум по Gmail и Google Аккаунтам :
https://productforums.google.com/forum/#!forum/gmail-ru
Выберите соответствующие разделы для размещения вопросов.


Комментариев нет:

Отправить комментарий