Bagaimana Penipuan Phishing berfungsi
Gambaran Keseluruhan Penipuan Phishing
Penipuan Phishing adalah percubaan lain untuk mendapatkan maklumat berharga. Penipu menghantar e-mel massa ke setiap alamat yang mereka dapati. Biasanya mesej itu akan muncul dari bank atau institusi kewangan. E-mel menyatakan bahawa anda perlu mengemas kini maklumat anda untuk satu sebab atau yang lain, dan mereka biasanya memberikan pautan yang boleh anda klik untuk melakukannya.
Ini semua munasabah dan mungkin kelihatan sah, tetapi penipuan phishing adalah apa-apa tetapi sah. Pautan yang disediakan tidak membawa anda ke laman web institusi kewangan. Sebaliknya, anda akan menyerahkan maklumat anda ke laman web yang dijalankan oleh penipu.
Mengapa Scammers Menggunakan Penipuan Phishing
Kenapa seseorang melakukan ini? Nah, anda boleh mengumpulkan banyak maklumat berair dengan penipuan pancingan data. Pertama, anda boleh mendapatkan nombor akaun dan kata laluan seseorang. Kemudian anda boleh cuba merampas aset mereka. Sesetengah penipuan pancingan data meminta semua maklumat peribadi anda (SSN, nama ibu ibu, tarikh lahir, dll) supaya mereka boleh mencuri identiti anda dan membuka akaun kredit dengan nama anda. Sesetengah mangsa penipuan pancingan data telah memberikan nombor kad kredit mereka hanya untuk mengetahui bahawa kad itu digunakan secara fraud.
Mengapa Orang Menipu untuk Penipuan Phishing
Sesiapa sahaja boleh ditipu oleh penipuan phishing yang canggih. Penipuan phishing mudah mudah dilihat, tetapi penipu terbaik sebenarnya pintar.
Mereka menggunakan pelbagai cara untuk membuat penipuan pancingan data kelihatan seperti proses yang sah. Sebagai contoh, mereka mungkin termasuk grafik dari kanan bank pada mesej e-mel atau laman web. Atau, pautan yang disediakan dalam e-mel mungkin kelihatan seperti laman web bank semasa mangsa dihantar ke tapak yang sangat berbeza.
Cara Menonjol Penipuan Phishing
Adalah mudah untuk mendedahkan penipuan phishing mentah. Sebagai contoh, jika anda mendapat e-mel dari bank yang anda belum pernah membuka akaun di, maka jangan ikut pautan dan masukkan maklumat peribadi anda. Kini, jika anda sebenarnya mempunyai akaun di institusi itu, ia akan menjadi lebih menarik.
Anda akan mahu melihat mesej dengan teliti untuk mengetahui sama ada ia adalah penipuan pancingan data. Adakah perkataan salah eja? Kadang-kadang penipu beroperasi dalam bahasa kedua dan mereka memberikan diri mereka dengan menggunakan tatabahasa yang lemah.
Anda juga harus memeriksa pautan yang disediakan. Adakah ia benar-benar pergi ke mana ia kelihatan? Sebagai contoh, saya dapat memberitahu anda bahawa saya memberikan anda akses kepada Pangkalan Data Rahsia Atas Kerajaan di https://www.TopSecretDatabase.gov tetapi jika anda mengklik pautan, anda akan mendapati bahawa anda telah diarahkan ke laman web yang berbeza . Cara terbaik untuk menghalangnya adalah dengan menyalin dan menyisipkan pautan (jangan klik) ke bar alamat anda. Walau bagaimanapun, anda masih boleh ditipu oleh URL yang kelihatan sah tetapi mempunyai satu atau dua huruf bertukar.
Cara terbaik untuk mengelakkan menjadi mangsa penipuan pancingan data adalah menggunakan penghakiman terbaik anda. Tiada institusi kewangan dengan apa-apa akal akan menghantar e-mel kepada anda dan meminta anda memasukkan semua maklumat sensitif anda. Malah, kebanyakan institusi memberitahu pelanggan bahawa "Kami tidak akan meminta anda untuk maklumat peribadi anda melalui telefon atau e-mel".
Jenis penipuan phishing yang lain:
- Penipuan Vishing
- Penipuan Phishing Phishing
- Penipuan SMiShing (mesej teks)
Nasihat untuk Mangsa Penipuan Phishing
Sekiranya anda telah ditipu oleh penipuan phishing pada masa lalu, anda perlu berhati-hati. Pertama, biarkan institusi kewangan anda tahu apa yang berlaku. Mereka mungkin ingin mengejar penipu, dan mereka akan memantau akaun anda dengan lebih teliti. Seterusnya, saya selalu mencadangkan bahawa mangsa penipuan pancingan data meletakkan tanda amaran penipuan pada laporan kredit mereka dengan menghubungi salah satu agensi kredit utama. Akhirnya, anda perlu meneliti mata anda dan akaun anda. Sekiranya kenyataan berhenti muncul atau jika anda melihat aktiviti luar biasa, hubungi bank anda dengan serta-merta.
Bagaimana Anda Boleh Mencegah Penipuan Phishing
Mari semua bekerjasama untuk mencegah penipuan phishing. Sekiranya anda menerima e-mel yang mencurigakan, laporkannya. Anda boleh menghantarnya ke Suruhanjaya Perdagangan Persekutuan AS di spam@uce.gov atau anda boleh klik butang "Laporan sebagai Junk" (atau yang serupa) pada program e-mel anda.
Kembali ke Perbankan Dalam Talian 101 .