Vad är nätfiske och hur identifierar jag nätfiskeattacker?

Nätfiske(Phishing) (uttalas fiske) är en process som lockar dig att lämna ut personlig information genom att använda elektroniska kommunikationstekniker som e-post, maskerad för att komma från en legitim källa. Nätfiske(Phishing) är en av de snabbast växande onlinebrottsmetoderna som används för att stjäla personlig information.

Vad är nätfiske

Vad är nätfiske?

I grund och botten försöker ett nätfiske-e-postmeddelande att få värdefull information som din

  • Bankomat/kreditkortsnummer
  • bankkontonummer
  • Online-kontoinloggningar
  • Personnummer m.m.

Den stulna informationen kan användas för att utföra identitetsstölder eller stjäla pengar från ditt bankkonto. Identitetsstöld(Identity) innebär att krackaren skulle kunna maskera sig till den vars information han har inhämtat och utföra olika aktiviteter i deras namn.

Vanliga typer av nätfiske

Nätfiske bedrivs på olika sätt. De vanligaste är via e-post, webbplatser och via telefon.

  • Nätfiske-e-postmeddelanden(Phishing Emails) : E-postmeddelanden som maskeras som från en legitim källa skickas till offret och frågar troligen om de detaljer som nämnts tidigare.
  • Nätfiskewebbplatser(Phishing websites) : Webbplatser som liknar äkta företag eller banker har skapats som kan vilseleda offret att ange viktiga detaljer som användarnamn och lösenord.
  • Phishing-telefonsamtal(Phishing phone calls) : Samtal görs till offren i en banks eller liknande institutions namn. Offret tvingas ange eller berätta konfidentiell information som en PIN-kod(PIN) .

Detaljerad läsning(Detailed read) : Typer av nätfiske – fuskblad.(Types of Phishing – Cheat Sheet.)

Egenskaper för nätfiskeattacker

Följande är några av de egenskaper som vanligtvis förknippas med ett nätfiske-e-postmeddelande eller en webbplats.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Länken som visas kommer att vara en bild medan den faktiska länken kan vara annorlunda.
    • Faktiska länkar kan maskeras med HTML . Således(Thus) kommer texten som visas att vara http://websitename.com/ medan hyperlänksuppsättningen kommer att vara http://www.othersite.com.
    • En annan metod är att använda @ i länken. Om en länk innehåller '@'-tecknet, kommer webbadressen(URL) du kommer till att vara den efter '@'-tecknet. Om länken till exempel är www.microsoft.com/ [email protected] /?=true, är den faktiska webbadressen(URL) som du kommer till web.com?=true .
    • Länkar med nummer istället för webbplatsens namn. Exempel: www.182.11.22.2.com

    OBS: För att se URL : en håll bara musen över länken (men klicka inte), så kommer länken att visas.

    • Dålig(Bad) grammatik och stavning – Det finns en god chans att nätfiske-e-postmeddelanden kan innehålla dålig grammatik och stavfel.
    • Nätfiskewebbplatser kan se ut exakt som de ursprungliga, men deras webbadress(URL) kan vara något eller helt annorlunda. Se därför till att webbadressen(URL) är den korrekta när du besöker en webbplats.
    • Dessutom använder legitima webbplatser SSL för att skydda din information när du anger dina uppgifter. Se(Make) till att URL :en börjar med https:// istället för HTTP :// för sidor där du måste ange användarnamn/lösenord eller annan privat information.

    Läs: (Read:) Försiktighetsåtgärder att vidta innan du klickar på någon länk(Precautions to take before you click on any link) .

    Tumregler för att skydda dig från nätfiske

    • Om du tycker att ett e-postmeddelande är misstänkt, klicka inte på dess webbadresser(URLs) eller ladda ner bilagor. Du kan också rapportera nätfiske-e-postmeddelanden(report Phishing emails) i Outlook.com.
    • Svara inte på misstänkta e-postmeddelanden med din personliga information.
    • Använd en webbläsare som kommer med nätfiskeskydd såsom de senaste versionerna av IE, Firefox , Opera , Chrome etc. De kommer med svarta listor över kända nätfiskewebbplatser som uppdateras regelbundet, och om du råkar besöka någon av dessa webbplatser kommer de att varna dig.
    • Använd ett bra uppdaterat antivirusprogram.
    • Och självklart, använd din e-postleverantörs spamfilter
    • Följ tipsen för säker datoranvändning(Safe computing tips) .

    Varianter av nätfiske

    De flesta datoranvändare och internetsurfare(Internet) är nu medvetna om nätfiske(Phishing) och dess varianter:

    • Spjutfiske(Spear Phishing) ,
    • Tabnabbing även kallat Tabjacking.
    • Valfångst(Whaling)
    • QRishing
    • Vishing och Smishing-bedrägerier.

    Kan du upptäcka nätfiskeattacker? Vet du hur man undviker nätfiskebedrägerier(avoid Phishing scams) ? Gör det här testet av SonicWall och testa dina färdigheter Låt oss veta hur bra det gick för dig!



    About the author

    Jag är en mjukvaruingenjör med över 10 års erfarenhet av att bygga och underhålla Apple Mac-datorer, iOS-enheter och webbläsare Google Chrome. Min erfarenhet inkluderar utveckling, underhåll och drift av mjukvaruprodukter från grunden eller att bidra till projekt med öppen källkod. Jag har också haft möjlighet att arbeta med en mängd olika hårdvaruprojekt – från att fixa trasiga skärmar på sjukhus till att designa och implementera nya funktioner för iPhone. På min fritid tycker jag om att spela favoritspel, läsa böcker, laga middag med min familj eller umgås med vänner.



    Related posts