Kako se zaščititi pred napadi lažnega predstavljanja mobilnih telefonov

uporabljena glava telefonske prevare

Mobitel v žepu je čudovita stvar in je privedel do obsežne prenove našega delovanja. Skromen pametni telefon v povezavi z internetom pomeni, da imate dostop do ogromne količine podatkov, kadar koli jih potrebujete.

Na žalost je ta dostop vzajemen in preprečevanje, da bi vaši osebni podatki prišli tja, je težko. Čeprav se morda zdi nepomembno, so le delčki informacij nekaj, kar nekateri kriminalci potrebujejo, da bi vas poskušali prevarati z dragocenejšimi podatki, kot so bančni podatki ali gesla. Eden od načinov, kako to storimo, je znan kot "lažno predstavljanje" in je vsako leto bolj običajno.

Kljub močni varnosti iOS in Android vas pametni telefon težko zaščiti pred poskusi lažnega predstavljanja. Ne dovolite, da vaš zvesti pametni telefon vodi do vašega finančnega propada ali še huje - tako se lahko zaščitite pred napadi z lažnim predstavljanjem na mobilnem telefonu.

Kaj je "lažno predstavljanje" in kako deluje?

Preden začnemo, odgovorimo na to vprašanje: Kaj je lažno predstavljanje? Lažno predstavljanje - izrazit ribolov - je preprosto prevara, pri kateri se kriminalec z e-pošto, telefonskimi klici in drugimi kontaktnimi metodami pretvarja, da ni nekdo, da bi dobil dostop do pomembnih in pogosto zaupnih informacij. Mislite na to kot na prevaro na daljavo in se ne motite daleč.

Cilj lažnega predstavljanja je ponavadi dostop do finančnih podatkov osebe - vendar je nabor možnosti, ki so na voljo goljufom, tako raznolik kot internet. Čeprav so lažni predstavniki lažni, da se lažno predstavljajo za banke, bodo na primer ciljali tudi na račune Apple ali katero koli drugo storitev, kjer lahko najdete podatke o plačilu. Prevaranti z lažnim predstavljanjem se lahko poskušajo predstaviti (vendar niso omejeni na) eno od teh oblik:

  • Vaša banka vas obvešča o težavi z vašim računom.
  • Ponudnik storitev, kot je Apple, opozarja, da bo vaš račun zaprt, če se ne boste odzvali.
  • Dostavna družba, ki obvešča o bližnji dostavi.
  • Prodajalec, ki ponuja brezplačne darilne kartice, kupone ali velike popuste.
  • Popust za davke od IRS ali vašega lokalnega davčnega organa.
  • Nakup dragega artikla s povezavo za zaustavitev transakcije.

Lažniki pogosto plenijo naravni strah pred tarčami, da bi jih hitro in brez previdnosti odzvali. Ta sporočila vas bodo pozvala, da se naglo vpišete v svoj račun ali potrdite podrobnosti, ne da bi preverili vir - in takole, prevarant ima zdaj, kar potrebuje, da vam ukrade denar.

Edina resnična obramba pred lažnim predstavljanjem je nenehna budnost. S tem v mislih je tu nekaj najpogostejših napadov z lažnim predstavljanjem, ki so lahko usmerjeni na vas, in korake, ki jih lahko storite proti njim.

SMS lažno predstavljanje

kako poslati besedilo s svojega e-poštnega računa kantver / 123RF

Pošiljanje sporočil SMS je eden najpogostejših načinov komunikacije - zaradi česar je pošiljanje sporočil SMS vabljiva tarča za številne lažnike. Lažno predstavljanje SMS - znano kot »smishing« - sledi številnim tipičnim pravilom za lažno predstavljanje. Vsako besedilo vsebuje internetni URL, ki vas pogosto pripelje do prepričljive replike vašega bančnega spletnega mesta ali drugega spletnega mesta, ki zahteva, da se prijavite. Ko se prijavite v svoj račun, napadalcem dejansko posredujete informacije, ki jih potrebujejo. Včasih boste pozvani, da nekaj prenesete, kar napadalcem omogoča, da v vaš sistem vnesejo zlonamerno programsko opremo. Od tam ima prevarant potrebne informacije ali nadzor, vi pa ste bili dejansko "lažni".

Dovolj enostavno je, da se te prevare ne bi prijele. Bodite skeptični. Roparji bodo proti vam uporabili pohlep ali strah in jih poskušali usmeriti v akcijo brez predhodnega premišljevanja. Vzemite si trenutek, da si ogledate prejeto sporočilo, in poskusite opaziti katero koli od teh daril:

  • Napake pri črkovanju, ločilih ali slovnici.
  • Pomanjkanje osebnega pozdrava - "gospod", "gospa" ali "cenjena stranka" namesto vašega imena.
  • Ponudba je predobra, da bi bila resnična.
  • Poskuša vas spodbuditi, da ukrepate hitro, ne da bi si vzeli čas za razmislek.
  • To podjetje ali oseba še nikoli prej ni stopila v stik z vami.
  • Številka izvora se zdi sumljiva.
  • Pomanjkanje osebnih podatkov - zakonita podjetja nikoli ne zahtevajo informacij prek besedilnih sporočil.

Seveda te metode niso varne in če sumite, ne ravnajte tako, kot zahteva sporočilo - in nikoli ne tapnite ničesar v sporočilu. Če gre za sporočilo o vašem računu, se obrnite neposredno na to podjetje, ne da bi v besedilu uporabili povezavo ali telefonsko številko. Če besedilo trdi, da je iz vaše banke, uporabite številko na hrbtni strani kartice ali dostopajte do njihovega spletnega mesta neodvisno od spletnega brskalnika. Za službe in davčne organe se obrnite nanje prek njihovih pooblaščenih telefonskih številk, e-poštnih naslovov ali spletnih strani.

Za ponudbe, ki so preprosto videti preveč dobro, da bi bile resnične, jih preprosto prezrite. Navsezadnje ne obstaja brezplačno kosilo. Če ste prepričani, da je besedilo lažno predstavljanje, preprečite, da bi številka znova stopila v stik z vami. Številko lahko prijavite tudi Zvezni komisiji za komunikacije ali Centru za pritožbe zaradi internetnega kriminala (IC3).

Pokliči lažno predstavljanje

Drug najpogostejši način lažnega predstavljanja je neposreden telefonski klic. Glasovno lažno predstavljanje - znano tudi kot »vishing« - vključuje človeški element in vas običajno pripelje s podobnim načrtom napada kot poskusi razbijanja SMS-ov. To pomeni, da se ljudje, ki se pretvarjajo, da so vaša banka, davčni organi ali nekdo drug, poskušajo pridobiti dragocene podatke.

Kot vedno pri poskusih lažnega predstavljanja tudi tukaj obstaja nekaj zelo velikih nagrad, s katerimi lahko ugotovite, ali je klic upravičen ali ne.

  • Prosimo, da delite svojo številko PIN ali druge osebne podatke - vaša banka tega ne bo storila nikoli.
  • Predobro je, da bi bilo res.
  • Klicatelj vas skuša doseči, da ukrepate brez razmišljanja.
  • Številka izvora se zdi sumljiva.

Ta seznam ni izčrpen in če sploh dvomite, se je vredno vljudno izgovoriti in odložiti slušalko.

Pojasnilo, da boste pred razkritjem kakršnih koli osebnih podatkov poklicali nazaj (na uradno številko), je odličen način, da se izognete morebitnim prevaram. Ne upoštevajte nobenih navodil, razen če ste popolnoma prepričani, da gre za zakonit klic - in tudi takrat bi morale družbe imeti možnost ponuditi enako storitev, če pokličete nazaj.

Kot pri vseh poskusih lažnega predstavljanja besedil preprečite, da bi številka stopila v stik z vami, in številko prijavite FCC ali IC3.

Druge metode lažnega predstavljanja, na katere morate biti pozorni

Lažno predstavljanje v družabnih omrežjih

Živimo v medsebojno povezani dobi in družbeni mediji so velik del tega. Niso pa vsi tisti, za katere trdijo, da so na družbenih omrežjih. Nekdaj zaupanja vredne račune lahko vdrete in brez lastne krivde privedete do predaje denarja ali informacij hekerski lažni prevari.

Vedno bodite previdni pri sporočilih prijateljev, ki zahtevajo denar, ali čudnih sporočil - še posebej, če ta sporočila uporabljajo storitev za krajšanje povezav, kot je bit.ly, da skrijejo cilj povezave. Previdni bodite tudi pri kvizih v družabnih omrežjih in drugih zabavnih igrah - te lahko uporabite za zbiranje informacij od sebe in celo svojih prijateljev. Nedavni škandal Cambridge Analytica je ostro opozorilo o tem, katere informacije je mogoče pridobiti iz družbenih omrežij.

Prevarantska spletna mesta

Če ste opazili sumljiva sporočila, je manj verjetno, da boste neposredno komunicirali z goljufivim spletnim mestom. Vendar bodite vedno pozorni na spletna mesta, ki se predstavljajo kot prava stvar, zlasti na spletna mesta, kot so banke in spletne trgovine.

Vedno preverite URL, do katerega kliknete. Na primer //www.bank.example.com ni isto kot //www.bank.com - prva povezava bi vodila do določene strani, ki je videti kot spletno mesto banke.

Te je enostavno opaziti, manj pa jih je opaziti tiste, ki z majhnimi razlikami izstopajo, vključno s podčrtaji in pomišljaji. Kot drug primer sta www.my-bank.com in www.my_bank.com dve zelo različni spletni strani, ki pa ju je na prvi pogled enostavno zamenjati. V dvomih vedno znova preverite in poskusite uporabiti znan URL.

Preventivni ukrepi

Google Play Ymgerman / 123RF

Varnostni ukrepi se težko varujejo pred lažnim predstavljanjem, preprosto zato, ker gre pogosto le za telefonski klic ali prefinjeno spletno mesto, ki ga obiščete. Vendar pa obstajajo načini, s katerimi lahko poskusite zagotoviti, da vas ne ujame kavelj, vrvica in greznik.

Aplikacije nameščajte samo iz pooblaščenih virov

Da se nepooblaščena aplikacija ne bi dokopala do vaših podatkov, je najbolje, da aplikacije prenašate samo od pooblaščenih prodajalcev pametnega telefona. Za lastnike telefonov Android je to trgovina Google Play, za lastnike iPhoneov in iPadov pa Appleova trgovina App Store.

Čeprav so nekatere trgovine neodvisnih aplikacij zakonite, je to vseeno lahko igra na srečo in zlonamerna aplikacija lahko zdrsne po internetu. Googlova in Applova varnost sta preizkušeni in izjemno dobri. Če uporabljate Android, zaradi varnosti priporočamo tudi protivirusno aplikacijo.

Vklopite ID klicatelja ali druge storitve

Številni operaterji zdaj ponujajo brezplačno storitev, ki izpostavlja morebitne prevarne klice, kot sta storitev T-Mobile in MetroPCS "verjetno prevara", številni telefoni pa imajo zdaj vgrajene zmožnosti prepoznavanja klicev. Te zmožnosti dajo hiter posnetek, ali storitev meni, da klic je legitimen in vam omogoča, da prijavite prevare v centralno bazo podatkov. Če vaš telefon nima vgrajenega, razmislite o prenosu Ali naj odgovorim za Android ali Truecaller za iOS.

Bodite pozorni in vedno dobro premislite

Ni nasveta ali aplikacije, ki bi nadomeščala preprosto zdravo pamet, zato si vedno vzemite trenutek za razmislek o ponudbi. Če se sliši predobro, da bi bilo res, verjetno je tako. Če vas nekdo skuša prisiliti, da se hitro odločite, ali če zahteva zaupne podatke, vas morda poskuša strgati. Bodite previdni in vedno dobro premislite in upamo, da vas ne bodo prevarali.

Zadnje objave

$config[zx-auto] not found$config[zx-overlay] not found