Мобильный телефон — замечательный гаджет, который внес огромные изменения в жизнь каждого из нас. В сочетании с Интернетом смартфоны предоставляют пользователям доступ к огромному количеству данных, когда они вам нужны.
К сожалению, такой доступ также делает личные данные пользователей уязвимыми для внешних утечек. Хотя это может показаться тривиальным, имея лишь небольшую информацию, киберпреступники могут обманом заставить вас раскрыть более ценные данные, такие как банковские реквизиты или пароли. Один из таких методов называется фишингом, и сейчас он становится все более популярным.
Хотя надежные функции безопасности доступны как на телефонах iOS, так и на Android, смартфонам сложно защитить пользователей от попыток фишинга со стороны киберпреступников. Не позволяйте вашему смартфону стать причиной финансовых потерь или чего-то еще хуже. Вот как вы можете защитить себя от фишинговых атак на мобильные телефоны.
Предотвратите фишинговые атаки через мобильные телефоны
Фишинг через текстовое сообщение
Текстовые сообщения — один из самых популярных способов общения, и это делает SMS-сообщения привлекательной целью для многих мошенников. Фишинг SMS, также известный как смишинг , подчиняется многим типичным правилам фишинга. Каждое сообщение содержит URL-адрес в Интернете, который обычно ведет на поддельную копию настоящего веб-сайта вашего банка или другого сайта, требующего входа в систему. Когда вы входите в свою учетную запись, вы фактически предоставляете злоумышленникам необходимую им информацию. Иногда вам будет предложено загрузить что-нибудь, что позволит злоумышленнику заразить систему вредоносным ПО . После этого мошенник получает необходимую информацию или контроль, и вы официально становитесь жертвой.
Избежать обмана этих мошенников также очень легко. Всегда будьте начеку. Мошенники будут играть на вашей жадности или страхе и пытаться использовать их, чтобы заставить вас действовать, не раздумывая. Найдите минутку, чтобы просмотреть полученные сообщения, а затем попытайтесь обнаружить любую из следующих характеристик:
- Орфографические, пунктуационные или грамматические ошибки.
- Отсутствие конкретных приветствий (т. е. использование очень общих терминов обращения вместо четкого указания вашего имени).
- Предложение было настолько привлекательным, что вызвало подозрения.
- Не дает времени на раздумья, но призывает действовать немедленно.
- Эта компания или человек никогда раньше не связывались с вами таким образом.
- Вызывающий номер кажется подозрительным.
- Отсутствие личной информации: законные компании никогда не запрашивают информацию через текстовое сообщение.
Конечно, методы в приведенном выше списке не являются исчерпывающими, и если у вас есть какие-либо сомнения, не действуйте так, как просит сообщение, и никогда не трогайте никакие ссылки в сообщении. Вместо этого, если это сообщение о вашей учетной записи, свяжитесь с компанией напрямую и не используйте ссылку или номер телефона в тексте. Если в сообщении указано, что оно от вашего банка, используйте номер, указанный на обратной стороне карты, или посетите веб-сайт вашего банка независимо от веб-браузера. С налоговыми службами и органами обращайтесь по авторизованному номеру телефона, адресу электронной почты или веб-сайту.
Что касается подозрительно заманчивых предложений, просто игнорируйте их. В общем, в жизни нет такого понятия, как бесплатный обед. Если вы уверены, что сообщение является мошенничеством, обязательно заблокируйте этот контакт, чтобы он больше не беспокоил вас. Кроме того, вы можете сообщить этот номер телефона компетентным органам.
Фишинговые звонки
Одним из наиболее распространенных методов фишинга являются прямые телефонные звонки. Телефонный фишинг, также известный как вишинг, предполагает человеческий фактор и часто атакует так же, как и смишинг. Это означает, что кто-то будет притворяться сотрудником банка, налогового органа или кем-то еще, пытающимся получить ценную информацию.
Как и в случае со всеми попытками фишинга, существует несколько способов узнать, является ли звонок законным или нет.
- Вас попросят сообщить свой PIN-код или другую личную информацию — ваш банк никогда этого не сделает.
- Предложения на удивление выгодные.
- Звонящий пытается заставить вас действовать, не задумываясь.
- Вызывающий номер кажется подозрительным.
Этот список не является исчерпывающим, и если у вас есть какие-либо сомнения, лучше вежливо отказаться и повесить трубку.
Затем вам необходимо еще раз пройти верификацию (позвонить по официальному номеру), прежде чем раскрывать какую-либо личную информацию. Это отличный способ избежать потенциального мошенничества. Не следуйте инструкциям звонящего, если вы не уверены в том, что это законный звонок.
Как и в случае любой обнаруженной вами попытки текстового фишинга, обязательно заблокируйте этот номер для связи с вами и сообщите о нем властям.
Другие методы фишинга требуют внимания
Фишинг в социальных сетях
Мы живем в век подключений, и социальные сети составляют огромную его часть. Однако социальные сети небезопасны. Ранее доверенные аккаунты могут быть взломаны не по вашей вине, в результате чего вам придется платить выкуп или предоставлять информацию мошенникам.
Всегда будьте осторожны с сообщениями от друзей, которые связаны с деньгами или сообщениями, которые кажутся странными, особенно если они используют службу сокращения ссылок, например bit.ly , чтобы скрыть пункт назначения. Кроме того, будьте осторожны с викторинами в социальных сетях и другими веселыми играми. Их можно использовать для сбора информации от себя и даже от своих друзей. Недавний скандал с Cambridge Analytica является четким предупреждением об информации, которую можно почерпнуть из социальных сетей.
Мошеннические веб-сайты
Если вы следите за подозрительными сообщениями, у вас меньше шансов напрямую взаимодействовать с фишинговым сайтом. Однако всегда будьте осторожны с веб-сайтами, маскирующимися под настоящие, особенно с такими сайтами, как банки и интернет-магазины.
Всегда проверяйте URL-адрес, по которому вы перешли. Например, http://www.bank.example.com — это не то же самое, что http://www.bank.com : первая ссылка будет вести на конкретную страницу, похожую на веб-сайт банка.
Эти знаки легко обнаружить, но есть также URL-адреса, которые содержат более мелкие различия, включая подчеркивания и тире. Другой пример: www.my-bank.com и www.my_bank.com — два совершенно разных веб-сайта, но на первый взгляд их легко спутать. Если у вас есть сомнения, не стесняйтесь дважды проверить и использовать известный URL-адрес.
Предупредительные меры
Обычными мерами безопасности трудно защититься от фишинга просто потому, что зачастую это всего лишь телефонный звонок или сомнительный веб-сайт, который вы посещаете. Однако есть способы попытаться не попасть в ловушку.
Устанавливайте приложения только из надежных источников
Чтобы избежать захвата ваших данных неавторизованными приложениями, лучше всего загружать мобильные приложения только от надежных поставщиков. Для владельцев телефонов Android выберите Google Play Store, а для владельцев iPhone и iPad лучшим выбором будет Apple App Store.
Хотя некоторые сторонние приложения легальны, они все же таят в себе определенные риски, и вредоносное приложение может атаковать вас в любой момент. Функции безопасности Google и Apple проверены и протестированы. Конечно, они дают очень хорошие результаты. Если вы используете Android, вам следует установить антивирусное приложение для обеспечения безопасности .
Включите определитель номера или другие услуги
Многие операторы связи теперь предлагают бесплатную услугу, которая выявляет возможные мошеннические звонки, а во многие телефоны теперь встроены функции идентификации звонков. Эти услуги позволяют вам сообщать о мошеннических звонках в центральную базу данных. Если в вашем телефоне его нет, рассмотрите возможность загрузки приложения «Должен ли я ответить» для Android или Truecaller для iOS.
Будьте бдительны и всегда тщательно думайте
Ни один совет или приложение не заменят здравый смысл, поэтому всегда находите время подумать о том, что вам дают. Если что-то выглядит подозрительно хорошо, скорее всего, это мошенничество. Если кто-то пытается заставить вас принять быстрое решение или запрашивает конфиденциальную информацию, скорее всего, это мошенник. Будьте осторожны и всегда тщательно думайте. Надеюсь, вы не станете жертвой мошенников.
Узнать больше: