Ako nahlásiť phishing?
Ak chcete nahlásiť phishing, začnite tým, že si ponecháte všetky podozrivé e -maily, ktoré dostanete, aj keď ich všetky neotvoríte. Ďalej pošlite e -maily svojmu poskytovateľovi internetových služieb, aby mohol aktualizovať svoj firewall a zabrániť tomu, aby sa na ne spammer zameriaval ostatných. Potom, ak chcete podvod nahlásiť úradom, obráťte sa na Centrum pre sťažnosti na podvody v súvislosti s internetovým podvodom FBI na webovej stránke FBI. Môžete tiež podať sťažnosť tímu Europe Computer Emergency Readiness Team na ich webe US-CERT. Tipy na ochranu pred phishingom čítajte ďalej!
Phishing je taktika, ktorú zločinci používajú na zhromažďovanie osobných informácií (ako sú heslá a čísla sociálneho poistenia) pri pokuse o krádež identity. Typický phishing podvod sa skladá z podvodného e-mailu, ktoré vyzerajú, že pochádzajú od osoby, firmy, alebo skupiny, ktoré poznáte. E -maily s neoprávneným získavaním údajov (phishing) zvyčajne predstavujú fiktívnu núdzovú situáciu, ako napríklad prelomená kreditná karta alebo bankový účet. Obete dostávajú pokyny, aby okamžite kontaktovali falošnú spoločnosť a „vyriešili“ neexistujúci problém. E -mail bude spravidla obsahovať telefónne číslo alebo maskovaný odkaz na falošný web podobný skutočnému. Potom sú obete vyzvané, aby poskytli heslá a ďalšie identifikačné informácie, ktoré je možné použiť na krádež identity. Phishing je rozšírený problém na internete. Všetci používatelia internetu by si mali byť vedomí tohto problému a vedieť, ako nahlásiť pokusy o phishing.
Časť 1 z 3: Chráňte sa pred phishingom
- 1Odmietnite otvárať podozrivé e -maily. Starostlivo skontrolujte e -mailové adresy a neotvárajte e -mail, ktorý vyzerá podozrivo. Buďte podozrievaví voči e -mailom od ľudí alebo organizácií, ktorých nepoznáte alebo s ktorými ste obchodovali.
- Phishingové e -maily môžete identifikovať aj podľa správ obsiahnutých v tele e -mailu. Často tvrdia, že váš účet bol napadnutý, a vyzývajú vás, aby ste kliknutím na odkaz potvrdili svoju totožnosť. Alebo tvrdia, že váš účet bol preplatený a že vám musia zavolať.
- Ak otvoríte e -mail, nesťahujte súbory, neklikajte na odkazy ani neodpovedajte.
- 2Osobné informácie komunikujte iba telefonicky. Ak potrebujete kontaktovať spoločnosť a poskytnúť osobné informácie, zvoľte to radšej telefonicky než e -mailom.
- Nevolajte len na telefónne číslo uvedené v e -maile. Pozrite sa na predchádzajúcu korešpondenciu alebo vyhľadajte na webe a skontrolujte, či je telefónne číslo v e -maile to pravé číslo, na ktoré by ste mali volať.
- Tiež nezadávajte osobné informácie do vloženého formulára. Renomovaná spoločnosť by vás o to nikdy nepožiadala.
- 3Nainštalujte si firewall a filter proti spamu. Mali by ste mať tiež aktualizovaný balík zabezpečenia softvéru, ktorý obsahuje funkcie zisťovania antivírusov a spywaru. Uistite sa, že si stiahnete najnovšie opravy zabezpečenia.
- Služby ako Norton AntiVirus alebo McAfee stoja od 22 do 100€ ročne.
- Finančné transakcie určite vykonávajte iba na šifrovanej a zabezpečenej webovej stránke. Bezpečnosť stránky zistíte tak, že v stavovom riadku vyhľadáte zatvorený zámok a skontrolujete adresu URL, ktorá sa začína reťazcom „https“ namiesto „http“.
- 4Navštívte pracovnú skupinu pre boj proti phishingu (APWG). APWG je konzorciom orgánov činných v trestnom konaní, finančných inštitúcií, výskumných a bezpečnostných spoločností, internetových predajcov a poskytovateľov služieb. Medzi členskými organizáciami zdieľajú phishingové a falošné e -mailové informácie a šíria povedomie o nových hrozbách v internetovej komunite. Vedú zoznam aktuálnych phishingových útokov.
- Ich webovú stránku môžete navštíviť tu.
Časť 2 z 3: nahlasovanie phishingu
- 1Ponechajte si všetky podozrivé e -maily. Väčšina nahlasovacích agentúr vám dá pokyn na preposlanie pôvodného e -mailu, keď nahlásite podvod typu phishing. Aj keď tieto e -maily nemusíte otvárať, nemusíte ich ani odstraňovať.
- Môžete tiež urobiť snímku obrazovky e -mailu na mobilnom telefóne pre prípad, že e -mail bude následne odstránený.
- 2Kontaktujte falšovanú spoločnosť alebo jednotlivca. Podvodníci často predstierajú, že sú inými osobami alebo podnikmi. Mali by ste kontaktovať falošný subjekt a oznámiť mu, že sa za neho niekto vydáva.
- Spoločnosť alebo jednotlivec môže chcieť podať žalobu.
- 3Pošlite e -mail svojmu poskytovateľovi internetových služieb (ISP). ISP sa pokúšajú odfiltrovať niečo, čo sa javí ako pokus o phishing. Preto by ste ich mali informovať, aby mohli aktualizovať svoj firewall a zabrániť rovnakému podvodníkovi zamerať sa na viac ľudí.
- Váš ISP je spoločnosť, ktorá vám poskytuje prístup na internet. Skontrolujte svoj účet. Ak používate bezplatné Wi-Fi pripojenie, ktoré poskytuje firma, univerzita alebo spoločnosť spravujúca budovy, upozornite niekoho, kto s organizáciou pracuje.
- 4Kontaktujte úrady. Existuje mnoho vládnych organizácií, na ktoré sa môžete obrátiť a nahlásiť podvod s phishingom. Predtým, ako ich kontaktujete, zozbierajte potrebné informácie: vaše kontaktné informácie (telefónne číslo a poštovú adresu), meno podvodnej osoby alebo firmy a telefónne číslo a webovú adresu uvedenú v e -maile.
- Môžete sa obrátiť na Centrum sťažností na internetové podvody FBI na www.ic3.gov. Vaša sťažnosť bude spracovaná a potom postúpená príslušnému orgánu.
- Informujte federálnu obchodnú komisiu. Aj keď nemôžu pomôcť jednotlivým prípadom, ich databáza sťažností Consumer Sentinel poskytuje informácie orgánom činným v trestnom konaní na celom svete. Odošlite phishingové e -maily na adresu spam@uce.gov.
- Podajte sťažnosť na tím Europe Computer Emergency Readiness Team na ich stránke Us-cert. Ich funkciou je reagovať a brániť sa pred kybernetickými útokmi všetkého druhu.
Časť 3 z 3: reakcia na krádež identity
- 1Volajte spoločnosti, kde došlo k podvodu. Ak ste omylom poskytli osobné údaje a stali ste sa obeťou krádeže identity, mali by ste okamžite kontaktovať firmy, v ktorých k podvodu došlo.
- Požiadajte, aby ste sa obrátili na oddelenie podvodov spoločnosti a nahlásili podvod.
- Požiadajte spoločnosť, aby vám zmrazila účty. Takýmto spôsobom okamžite zastavíte všetky podvodné transakcie.
- Obnovte kódy PIN, heslá a prihlásenia.
- 2Informujte úverové úrady. Zavolajte na TransUnion (800) 680-7289, Equifax (800) 525-6285 alebo Experian (888) 397-3742 a vyžiadajte si vo svojej úverovej správe upozornenie na podvod. Toto upozorní úrady možnej phishingovej aktivity a zabráni komukoľvek v otvorení nových kreditných účtov na vaše meno. (Poznámka: Kancelárie zdieľajú informácie, takže 1 žiadosť bude mať za následok oznámenie všetkým 3.)
- Upozornenie na podvod je bezplatné.
- Tiež si stiahnite svoju úverovú správu a prejdite si ju, pričom hľadajte ďalšie podvodné pôžičky uzatvárané pod vašim menom.
- 3Upozornite svoju finančnú inštitúciu. Budete chcieť zabrániť komukoľvek v prístupe k vašim bežným alebo sporiacim účtom online alebo používaniu kreditných kariet vydaných vašou finančnou inštitúciou. Zmeňte svoje online prihlasovacie údaje a heslá.
- 4Podajte policajnú správu. Krádež identity nahláste na miestnej policajnej stanici. Nezabudnite si priniesť nasledovné:
- štátom vydaný preukaz totožnosti s fotografiou
- doklad o adrese (napríklad účet za energie alebo nájomná zmluva/hypotekárny výpis)
- dôkaz o krádeži (účty, výpisy IRS atď.)
- vyplnenú kópiu čestného vyhlásenia o krádeži identity FTC
- stiahnutú kópiu memoranda FTC pre orgány činné v trestnom konaní.
- Ak telefonujete pri nahlásení phishingového útoku, zapíšte si dátum, čas, meno a kontaktné údaje osoby, s ktorou hovoríte, ako aj zhrnutie vašej konverzácie.
- Každá agentúra, na ktorú sa obrátite, bude mať jedinečné požiadavky na nahlasovanie. Dôsledne dodržujte ich pokyny. Uchovávajte kópie alebo snímky obrazovky všetkých listov a formulárov, ktoré sa týkajú vášho prípadu.
Otázky a odpovede
- Dostal som list s pozvánkou na pripojenie sa k bezplatnej súkromnej online sieti, musím zadať kód a jeho platnosť vyprší o 7 dní. Je to legitímne?S najväčšou pravdepodobnosťou to nie je legitímne. Buďte veľmi opatrní a urobte si prieskum o tejto „súkromnej sieti“. Ak nenájdete nič alebo nič pozitívne, ignorujte to, aby ste neprišli o osobné informácie ani o peniaze.
- Dostal som e -mail s oznámením, že je od spoločnosti Google, a môj účet bude do 48 hodín zatvorený. Chceli, aby moje heslo vyriešilo problém. Čo robím?Nikdy nikomu neposkytujte svoje heslo. Ak máte e -mail alebo účet Google, Google pozná vaše heslo a nikdy by vám nenapísal e -mail, aby ste ho požiadali.
Komentáre (1)
- Išiel som do APWG a tam bolo veľké množstvo užitočných informácií. Tieto informácie som odoslal priateľom na použitie.