Windows

Email giả mạo là gì và cách bảo vệ bản thân và giữ an toàn

?Trực Tiếp Hẹn Hò ♥️?Chàng Khiến Cả Trường Quay Cười Bể Bụng Vì Chưa Xin Phép Nàng Đã Lao Vào Hôn

?Trực Tiếp Hẹn Hò ♥️?Chàng Khiến Cả Trường Quay Cười Bể Bụng Vì Chưa Xin Phép Nàng Đã Lao Vào Hôn

Mục lục:

Anonim

Email Spoofing là một loại lừa đảo. Chúng ta đều biết về Phishing, cách hoạt động và cách tránh lừa đảo. Về cơ bản, họ là những kẻ lừa đảo trực tuyến có xu hướng thiết lập các loại mồi khác nhau với ý định trích xuất thông tin có giá trị từ bạn. Trong hầu hết các trường hợp, họ muốn thông tin của bạn về các tổ chức tài chính nơi bạn có thể có tài khoản - các tổ chức ngân hàng, công ty thẻ, PayPal, v.v. Họ sử dụng rất nhiều kỹ thuật để làm cho nó giống như email và tin nhắn chính hãng.

Như tên cho thấy, tội phạm mạng giả mạo các email theo cách có vẻ như bắt nguồn từ người bạn tin tưởng. Giả mạo email là gì? Người ta có thể định nghĩa email snooping là phương pháp mà các tội phạm mạng `sử dụng ID email hợp lệ của người khác` để gửi cho bạn email và tin nhắn lừa đảo.

Ví dụ: bạn có thể nhận được email từ một số tổ chức tài chính như PayPal hoặc ngân hàng của bạn. Sẽ không có bất kỳ điều gì đáng ngờ trong email vì ID email có liên quan đến PayPal. Sự khác biệt duy nhất bạn có thể tìm thấy trong email giả mạo là họ đang yêu cầu bạn cung cấp thông tin cá nhân và / hoặc tài chính của bạn. Nó chỉ có thể nói, cập nhật thông tin của bạn và yêu cầu bạn nhấp vào liên kết trong email.

Không có vấn đề gì, không bao giờ nhấp vào liên kết ngay cả trong thư chính hãng nếu họ yêu cầu bạn cập nhật thông tin của bạn. Nhập URL theo cách thủ công và sau đó thực hiện những điều cần thiết.

Bạn không bao giờ biết email nào chỉ là lừa đảo. Email Spoofing hoạt động như thế nào

Trong trường hợp bạn đã thấy cấu hình tài khoản email trong ứng dụng email của mình, bạn sẽ thấy rằng máy chủ gửi đi luôn chứa

SMTP (Giao thức truyền thư đơn giản). Mọi người dùng và nhà cung cấp thư trên Internet đều sử dụng SMTP để gửi thư. Tuy nhiên, giao thức này có thể khai thác được. Đó là lý do bạn không thể giết tất cả thư rác tại mục nhập. Giao thức này được cập nhật lần cuối vào năm 2008 (khi viết bài này) và chưa kết hợp các bộ lọc để phân biệt các tiêu đề email gốc từ các tiêu đề giả mạo. Không nhầm lẫn bạn ở đây, nhưng khi bạn gửi email bằng email và email trực tuyến khách hàng, webmail hoặc ứng dụng khách đính kèm

tiêu đề vào email để người nhận email và khách hàng biết đường dẫn mà họ đã truy cập để tiếp cận người nhận. Trong trường hợp bạn đang tự hỏi làm thế nào để mọi người có thể gửi thư bằng ID email của bạn, nó chỉ cần một chút thay đổi cho các tiêu đề này để làm cho nó cho thấy email có nguồn gốc từ ID email của bạn. Bây giờ, nếu bạn nhận được email từ ID email của riêng mình, bạn sẽ tò mò hoặc lo lắng nếu ID bị xâm phạm. Mặc dù tốt hơn là giữ mật khẩu thay đổi, trong hầu hết các trường hợp, nó có thể chỉ là giả mạo email. Cách bảo vệ khỏi email giả mạo

Hầu hết các quy tắc để bảo vệ bản thân khỏi email giả mạo cũng giống như trong trường hợp lừa đảo:

Nếu email không có ý nghĩa, hãy xóa nó

Nếu email đến từ tổ chức tài chính của bạn nhưng yêu cầu mật khẩu hoặc một số thông tin khác, hãy gọi cho tổ chức tài chính và hỏi xem họ có thực sự gửi cho bạn không Email. Cơ hội cao mà họ không có.

  1. Không có vấn đề gì, không bao giờ nhấp vào liên kết trong email để mở các trang web ngân hàng của bạn; luôn gõ chúng trong thanh địa chỉ trình duyệt theo cách thủ công
  2. Mặc dù trên đây là phổ biến, phương pháp tốt nhất để bảo vệ khỏi việc giả mạo email là sử dụng chữ ký số. Có rất nhiều công ty cung cấp chữ ký điện tử email, bao gồm cả một số công ty cung cấp miễn phí. Nếu bạn gửi email có chữ ký điện tử, ứng dụng email ở đầu người nhận sẽ phân tích tiêu đề để tìm kiếm giả mạo. Nếu tìm thấy bất cứ thứ gì có tanh, nó sẽ thông báo cho bạn khi bạn cố gắng mở email.
  3. Trong mọi trường hợp, nếu bạn nhận được email giả mạo, hãy thông báo cho tổ chức có liên quan. Trong khi thông báo cho tổ chức, bạn cũng có thể đưa CC vào “

[email protected]

”để các tế bào tội phạm mạng cũng có thể xem xét nó. Đường dẫn an toàn để đi theo: Nếu bạn nhận được bất kỳ email nào có ý định từ Ngân hàng của bạn, nhà cung cấp Thẻ Tín dụng, PayPal hoặc tổ chức tài chính yêu cầu bạn bấm vào một liên kết và thay đổi một cái gì đó, bỏ qua nó.

Một số bạn có thể muốn đọc về Business Email Compromise ở đây.