Önerilen, 2024

Editörün Seçimi

E-postanın kötü amaçlı olduğu üç uyarı işareti

Буба - Все серии подряд (20 серий + бонус) - Мультфильм для детей

Буба - Все серии подряд (20 серий + бонус) - Мультфильм для детей

İçindekiler:

Anonim

E-posta spam filtrelemesi eskiden olduğundan çok daha iyi. Hemen hemen her aldatmaca e-postasının gelen kutunuza ineceği bir zaman vardı. Neyse ki artık durum böyle değil, özellikle de bir Gmail kullanıcısıysanız.

Ama hiçbir sistem mükemmel değil. Her şimdi ve sonra bir aldatmaca mesajı gelen kutunuza kaymayı başaracaktır. Ama bir aldatmacaya bakıp bakmadığınızı nasıl anlarsınız?

Burada, dürüst olmayan niyetleri olan bir e-postaya bakıp bakmadığınızı anlamak için bakabileceğiniz üç temel ipucu. Oldukça kapsamlı bir liste değil, ancak bu ipuçlarından biri sizi emzirmekten kurtaramaz.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

1. Değerli müşterimiz

Spamcıların saydığı bir şey, hedefin, Microsoft Word'de ve adres-mektup birleştirme denen diğer uygulamalarda bu eski teknolojinin olduğunu fark etmemenizdir. Bu özellik, adlarını doldurmak için bir müşteri listesi, bir kredi kartı veya banka hesap numarasının son dört rakamı ve diğer kişisel bilgileri otomatik olarak kullanan bir şablon oluşturur.

Bu, bankamdan bir e-posta aldığımda, beklediğim anlamına gelir. "Sevgili Ian" ya da "Sevgili Ian Paul" deme ama kesinlikle "Sevgili Müşterimiz" veya "Sevgili" ya da daha kötüsü, selamlama yok.

"Sevgili müşteri" ye gönderilen bir e-postayı görmeniz gerekirse Hesap bilgilerinizi doldurmak için bir link takip etmelisiniz, bu bir phishing dolandırıcılığıdır.

Bu, size özel olarak gönderilen herhangi bir e-postaya otomatik olarak güvenmeniz gerektiğini söylemez. Ancak, büyük bir banka, perakendeci veya teknoloji şirketi gibi iş yaptığınız bir şirketten e-posta alırsanız, herhangi bir e-postada sizin adınıza hitap edeceğinden emin olabilirsiniz.

2. Bu bağlantı

Bir e-postadan emin değilseniz, farenizi mesajın gövdesinde gördüğünüz tüm bağlantıların üzerine getirin (sadece ne yaparsanız yapın!). Ardından, tarayıcınızın veya e-posta istemcinizin sol alt köşesine bakın. Üzerinde gezindiğin bağlantının tam adresini görmelisin.

İşlerin kritikleştiği yer burası. Bu bağlantıyı çok dikkatli bir şekilde okuyun ve bir aldatmaca varsa açık hale gelmelidir. Gelecek kutumda sadece geçen güne inen bir örnek. (Kamu güvenliği açısından, linkin parçalarını çıkardım.)

idmsa.apple.com-idmswebauth-classiclogin.htm.artXXia.es/XXXXXXX

Eğer dikkatinizi çekmiyorsanız, Apple.com'u bu bağlantının ön tarafında görüyorsunuz ve sadece bunun Apple’ın bir e-postası olduğunu anladınız. Maalesef yanılıyorsun. "Apple.com" u geçmeye devam edin ve bağlantının aslında "artXXia.es" olduğuna dair siteyi göreceksiniz.

Bu uzun ve karmaşık URL'lerle, neyin gerçek ve neyin olmadığını nasıl anlıyorsunuz? İşte iyi bir başparmak kuralı: arka kısma çarpana kadar bir URL okumaya devam et "/".

Lichtmeister/Shutterstock

Bir sonraki eğime girdiğinizde, ilk periyotta olana kadar yedeklenin önce ters eğik çizgi (örneğimizde ".es"). Bu dönemin önünde gördüğünüz her şey, yönettiğiniz web sayfasının tam adresidir.

Böylece, bizim örneğimiz idmsa.apple.com 'a değil, artXXXogia.es .

Bu arada, güvenliğinizi sağlamak için bağlantı tarayıcıları ve diğer güvenlik yazılımlarından her zaman kendi kararınıza güvenmelisiniz. Testlerimde, örnek URL'mizin tam sürümünü taranan birkaç güvenlik paketi, bu site için temiz bir sağlık faturası döndürdü; bununla birlikte, bu durum insan gözlerine rağmen açık bir şekilde bir Apple web sitesi değil.

3. Bir eki var

Eğer kötü niyetli bir oyuncu sizi sahte bir bağlantı ile ememezse, kötü amaçlı yazılımla dolu bir dosyayı indirmen için sizi kandırmaya çalışırlar.

İşte son zamanlarda karşılaştığım klasik bir örnek. Booking.com'dan gelen bir mesaj, gelen kutuma, bir fatura ekinde gecikmiş bir öğe için son ödeme yapılmasını isteyerek indi.

Bu mesaj, kullandığınız bir hizmetle ödenmemiş bir öğeniz olabileceğini düşünerek ani duygusal korku üzerinde oynuyordu. İki kez düşünmeden, şirketin bir hata yapmadığından emin olmak için yakında bir eklenti indiriyor olabilirsiniz.

O zaman durup nefes almanız gerekiyor. Başka bir katı kural, ASLA, kimden geldiği önemli değil, beklemediğiniz bir eki ASLA indirmektir.

Ancak, bu konuyu karmaşıklaştırmak, sizi istenmeyen (ya da yarı çocuğunuzun öğretmeni ya da animasyonlu bir GIF takıntısı olan bir iş arkadaşınız gibi istenmeyen ekler.

Bu durumlarda, bu ekleri açmak riskli olup olmadığına karar vermek size kalmış olacaktır. Başka bir şey olmasaydı, çocuğunuzun öğretmeni tarafından verilen mesajın iyi yazıldığından ve mantıklı bir mantık oluşturduğundan emin olun (Ocak ayında Noel partisi planları? Ben öyle düşünmüyorum). Ve eğer eki indirmeye karar verirseniz, onu sabit sürücünüze kaydedin ve açmadan önce bir virüsten koruma aracıyla tarayın.

E-posta, eskiden olduğundan çok daha az risklidir. Yine de, kötü adamlar için hala son derece popüler bir saldırı yöntemidir. Bu yüzden e-posta sağlayıcınızın becerilerini, kötü şeyler e-posta sağlayıcınızın savunmalarını ele geçirdiği zamanlar için saklı tutar. Ayrıca, PCWorld'ün rehberini, gelen kutunuzun dışında kalmak için web'deki en tehlikeli güvenlik tuzaklarından kaçmak için kontrol etmeyi unutmayın.

Top