Windows

Ce este Spoofingul prin e-mail și cum să vă protejați și să fiți în siguranță

Cum sa cream un cont de email in Outlook 2003

Cum sa cream un cont de email in Outlook 2003

Cuprins:

Anonim

Spoofingul de e-mail este un tip de phishing. Știm cu toții despre Phishing, cum funcționează și cum se poate evita phishingul. Practic, ei sunt infractori cibernetici care tind să stabilească diferite tipuri de momeli cu intenția de a extrage informații valoroase de la dvs. În majoritatea cazurilor, doresc informații despre instituțiile financiare în care puteți avea conturi - instituții bancare, companii de carduri, PayPal etc. Ei folosesc o mulțime de tehnici pentru a face ca acestea să semene cu e-mailuri și mesaje autentice.

Ce este Spoofing

După cum sugerează și numele, infractorii cibernetici pătează e-mailurile într-un mod care pare să provină de la cineva în care aveți încredere. Ce este spoofing-ul prin e-mail? Unul poate defini e-mail-ul de snooping ca metodă în care "infractorii cibernetici" utilizează ID-urile de e-mail valide pentru a vă trimite e-mailuri și mesaje de phishing.

De exemplu, puteți primi un e-mail de la o instituție financiară, cum ar fi PayPal sau banca dvs. Nu va exista nimic suspect în e-mail, deoarece ID-ul de e-mail este legat de PayPal. Singura diferență pe care o puteți găsi în e-mailurile falsificate este că vă cer informații personale și / sau financiare. S-ar putea să spună, să vă actualizeze informațiile și să vă ceară să faceți clic pe link-ul din e-mail.

Indiferent ce faceți, nu faceți niciodată clic pe link-uri chiar și în mesajele autentice dacă vă solicită să vă actualizați informațiile. Introduceți URL-ul manual și apoi efectuați-l. Nu știți niciodată ce e-mail este doar o încercare de phishing

Cum funcționează e-mailul Spoofing

În cazul în care ați văzut configurația contului de e-mail în clienții dvs. de e-mail va vedea că serverul de ieșire conține întotdeauna SMTP (Simple Mail Transfer Protocol). Fiecare utilizator și furnizorii de e-mail de pe Internet utilizează SMTP pentru a trimite poștă electronică. Protocolul este totuși exploatabil. Acesta este motivul pentru care nu puteți ucide toate mesajele spam la intrare. Protocolul a fost actualizat ultima dată în anul 2008 (încă de la scrierea acestui articol) și încă nu include filtre pentru a diferenția anteturile originale de e-mailuri de la anteturile manipulate.

Nu vă deranjează aici, ci când trimiteți un e-mail folosind webmail și e-mail clienții, webmailul sau clienții atașează un e-mailla e-mail, astfel încât e-mail-ul și clienții să primească calea pe care a călătorit-o pentru a ajunge la destinatar. Aceste anteturi pot fi ușor exploatate și editate manual.

În cazul în care vă întrebați cum poate trimite cineva e-mailuri utilizând ID-ul dvs. de e-mail, este nevoie de o mică modificare a acestor anteturi pentru a arăta că e-mailul a provenit din ID-ul dvs. de e-mail. Acum, dacă primiți un e-mail de la propriul dvs. ID de e-mail, veți fi curios sau vă faceți griji dacă ID-ul este compromis. În timp ce este mai bine să păstrați parola schimbarea, în cele mai multe cazuri, poate fi doar spoofing prin e-mail.

Cum de a proteja împotriva email-ului spoofing

Majoritatea regulilor pentru a vă proteja împotriva email-ului de spoofing sunt aceleași ca în cazul de phishing:

  1. Dacă e-mailul nu are sens, șterge-l
  2. Dacă e-mailul vine de la instituția dvs. financiară, dar vă cere parola sau alte informații, apelați instituția financiară și întrebați dacă într- mail-ul. Există șanse mari ca acestea să nu fi existat.
  3. Indiferent de ce, nu faceți niciodată clic pe link-uri în e-mail pentru a vă deschide site-urile bancare; introduceți-le mereu în bara de adrese a browserului manual

În timp ce cele de mai sus sunt comune, cea mai bună metodă de a proteja împotriva e-mail-urilor este de a utiliza semnături digitale. Există multe companii care furnizează semnături digitale prin e-mail, inclusiv unele care le oferă gratuit. Dacă trimiteți un e-mail semnat digital, clientul de e-mail de la sfârșitul receptoarelor va analiza antetul pentru a căuta manipularea. Dacă găsește ceva curajos, vă va anunța atunci când încercați să deschideți e-mailul.

În orice caz, dacă primiți un e-mail fals, anunțați instituția relevantă. În timp ce notificați instituția, puteți include și un CC la " [email protected] ", astfel încât celulele crimelor cibernetice să poată să le privească de asemenea.

O cale sigură de urmat : Dacă primiți orice e-mail care se pretinde a fi de la bancă,, PayPal sau o instituție financiară care vă cere să faceți clic pe un link și să schimbați ceva, ignorați-o.

Unii dintre dvs. ar putea dori să citească aici despre Business Email Compromise