چگونه یک وب سایت جعلی یا تلاش های فیشینگ را در این فصل تعطیل مشاهده کنیم

تعطیلات تقریباً بر عهده ما است. جمعه سیاه و دوشنبه سایبر کمتر از دو هفته با هم فاصله دارند. برای خرده فروشان ، شگفت انگیزترین زمان سال است - درآمد بیشتر می شود زیرا خریداران تلاش می کنند بهترین معاملات را به دست بیاورند و خریدهای کریسمس خود را زود تمام کنند (مثل اینکه همیشه می گویند می خواهند انجام دهند ، اما به نوعی هرگز موفق به انجام آن نمی شوند) p>

متأسفانه ، این زمان از سال نیز مورد علاقه کلاهبرداران است. هنگامی که کالاهای زیادی وجود دارد و تعداد محدودی از محصولات ، مصرف کنندگان ممکن است خیلی دقیق به این موضوع نگاه نکنند که آیا وب سایت واقعی است یا خیر.

کلاهبرداران از این مزیت استفاده می کنند جمع کردن یک وب سایت جعلی که می تواند در نگاه اول شخصی را فریب دهد (و گاهی اوقات حتی با بازرسی دقیق تر.) تنها آنچه شما نیاز دارید این است که شما اطلاعات کارت اعتباری خود را وارد کنید و آنها را به مسابقات برسانید.

بهترین دفاع در برابر کلاهبرداری و تلاش های فیشینگ در این فصل تعطیلات ، شناخت علائم است. دانش قوی ترین سلاح شما خواهد بود. در اینجا همان چیزی است که باید هنگام شروع خرید کریسمس به دنبال آن باشید تا هویت ، حساب بانکی و عقل سالم خود را از طرف مقابل بیرون بیاورید.

بررسی URL و فرستنده

ایجاد وب سایتی که دقیقاً شبیه یک وب سایت واقعی باشد ، مرده است. مواجهه با وب سایت یا دریافت ایمیلی غیر معمولی نیست که از شما بخواهد برخی اطلاعات را تأیید کنید یا برای بررسی فعالیت مشکوک به حساب کاربری خود وارد شوید.

ممکن است ایمیل به نظر برسد آن را از یک منبع قابل اعتماد می آید. می توانید نیم دفعه آن را بخوانید و چیزی از جایی پیدا نکنید. با این حال ، باید دو چیز را به خاطر بسپارید.

قبل از هر چیز ، URL ای که آنها ارائه می دهند لزوماً آن چیزی نیست که شما برای شما ارسال می کند. این یک مثال است. پیوند زیر را در یک پنجره جدید باز کنید.

http://www.google.com

سورپرایز! URL ممکن است خارج شود اما فقط چند ثانیه طول می کشد تا یک لینک مستقیم در جای دیگری هدایت شود. تلاش های فیشینگ از این کار برای هدایت مشتریان به صفحه ورود به سیستم جعلی استفاده می کنند که شناسه و رمزعبور کاربر آنها را برای سایت های خرده فروشی ، بانک ها و موارد دیگر سرقت می کنند.

ترفند دیگری دامنه است نامی که دارای یک نام دامنه معتبر به همراه یک قسمت جعلی است ، دامنه را کاملا جعلی می کند. در زیر مثالی آورده شده است. شاید به نظر برسد که بسیار آسان باشد اما در یک دستگاه تلفن همراه ، نوار آدرس معمولاً فقط 10 تا 15 کاراکتر اول را در نام دامنه نشان می دهد ، به این معنی که قسمت آخر پنهان خواهد بود. دومین موردی که باید به خاطر بسپارید این است که هر سایتی (که به هر حال باید از آن استفاده کنید) شما را از طریق یک پروتکل امن وارد می کند. به نوار URL خود نگاه کنید. در ابتدای URL ، "HTTP" را مشاهده می کنید؟ این یک اختصار برای پروتکل انتقال hypertext است.وقتی وارد وب سایت می شوید ، مطمئن شوید که می گوید HTTPS. نامه افزوده مخفف secureاست.این بدان معنی است که داده های ارسال شده از طریق وب سایت رمزگذاری می شوند.

موس خود را روی پیوند به بالا بکشید و به مقصد نگاه کنید. به عنوان یک قانون اساسی ، هیچ وب سایت و بانکی معتبر هرگز به شما ایمیل نمی دهد و نام کاربری و رمزعبور خود را درخواست می کند. این تقریباً همیشه نشانه تلاش فیشینگ است. اگر چیزی مشکوک به نظر می رسد ، مستقیماً با سازمان تماس بگیرید و قبل از ارسال سؤال کنید.

در آخر ، فرستنده ایمیل را بررسی کنید. غالباً این نام وجود خواهد داشت یا ممکن است چیزی مانند پشتیبانی مشتریرا بگوید. با این حال ، اگر به دنبال آدرس ایمیل واقعی هستید ، معمولاً چیزی مانند [email protected]— قطعاً یک حساب جعلی است.

جستجو متن

بیشتر ایمیلهای فیشینگ انواع دیگری از یکدیگر هستند. یک راه آسان برای بررسی اینکه آیا چیزی مشروع است ، جستجوی فرستنده و چند جمله است. فقط متن را با کلمه "کلاهبرداری" در Google کپی و جایگذاری کنید و ببینید که چه نتیجه ای به دست می آورد. شانس اینکه شما تنها کسی باشید که توسط کلاهبرداری هدف قرار می گیرید حداقل است؛ بیشتر این تلاشها از مزارع سرچشمه می گیرد و به یکباره برای هزاران کاربر ارسال می شود.

بسیاری از ایمیلهای فیشینگ به شما هشدار می دهند که حساب شما به پایان رسیده است یا اینکه باید وارد حساب شوید یا جزئیات صورتحساب را وارد کنید ، غالباً با عذرخواهی برای ناراحتی. اکثر موسسات این جزئیات را از طریق ایمیل درخواست نخواهند کرد بلکه در عوض از شما می خواهند حساب خود را بررسی کنید.

کانال معلم انگلیسی خود را جستجو کنید و به دنبال اشتباهات املا و دستور زبان باشید

ممکن است در وب سایت با برخی از معاملات شگفت انگیز گیر بیفتید ، اما متوجه خواهید شد که چیزی خاموش به نظر نمی رسد - یعنی هجی و دستور زبان ظالمانه هستند. بسیاری از وب سایت های جعلی و ایمیل های کلاهبرداری این ویژگی مشترک هستند.

هجی و دستور زبان صحیح یک جنبه اصلی ارائه است و ارائه مناسب وجه اصلی و حرفه ای است. وب سایت ها به اندازه کافی پیش می روند تا اطمینان حاصل شود که خوانندگان می توانند پیام خود را درک کنند.

اگر وب سایتی با املا و دستور زبان افتضاح پیدا کردید که هرگونه اطلاعات شخصی را از شما درخواست می کند ، تقریباً تضمین شده است که کلاهبرداری وب سایت باشد. یک استثناء در این قانون برخی از وبلاگ های آماتور است که معاملات آنها را به اشتراک می گذارند که آنها را به سمت آمازون هدایت می کنند.

ممکن است این وبلاگها از لینک های وابسته استفاده کنند که در صورت خرید محصول بدون هزینه اضافی برای شما ، این کمیسیون را برای آنها ایجاد می کند. سایتهای آماتور ممکن است همیشه بهترین املا یا گرامر را نداشته باشند ، اما تا زمانی که از شما درخواست ورود کارت اعتباری یا اطلاعات شخصی دیگر را ندارند ، باید ایمن باشند.

به دنبال خیلی خوب باشید معاملات واقع بینانه

فروشندگان آنلاین برای کسب درآمد هستند. اگر این معاملات به نظر می رسد که پول آنها را از دست می دهند ، احتمالاً این کار را انجام می دهند - این بدان معنی است که این معاملات احتمالاً جعلی است. بعضی اوقات ممکن است هنوز محصولی دریافت کنید ، فقط چیزی با کیفیت پایین تر از آنچه فکر می کنید. وب سایت آرزو کردن نمونه بسیار خوبی از این مورد است.

گرچه محبوب ، محصولات آرزو اغلب تقلبی هستند یا کیفیت قابل توجهی پایین تر است. وب سایت یک کلاهبرداری یا برنامه فیشینگ نیست ، اما کاملاً صادقانه نیست.

به معاملات موجود در هر وب سایتی که بازدید می کنید ، توجه جدی داشته باشید. به عنوان یک قاعده کلی ، شما فقط باید بصورت آنلاین در خرده فروشان معتبر و شناخته شده خرید کنید. وب سایتهایی مانند آمازون ، وب سایت ، بهترین خرید و سایر موارد مانند آنها معمولاً ایمن هستند. سایت های خاص برند نیز غالباً شرط بندی خوبی دارند. اما اگر سایتی را پیدا کردید که تاکنون نتوانسته اید iPad Pro را با 100 دلار ارائه دهید ، بسیار دور باشید.

جوزف هلر گفت: "فقط به این دلیل که شما پارانوئید نیستید به این معنا نیست که آنها بعد از شما نیستند". جرائم سایبری سال به سال به طور پیوسته افزایش یافته است و پیگیری هر کلاهبرداری جدید غیرممکن است. بین سالهای 2013 و 2018 ، FBI گزارش داده است که مشاغل 12.5 میلیارد دلار برای کلاهبرداری آنلاین از دست داده اند. تقریباً 91٪ از کل تلاشهای فیشینگ با یک ایمیل شروع می شود. متأسفانه ، بسیاری از افراد از طریق ایمیل خود اعلانهای فروش را دریافت می کنند.

هوشیار باشید و به روده خود اعتماد کنید. هنگامی که شما می دانید که به دنبال چه چیزی باشید ، اکثر کلاهبرداری ها تقریباً با خنده دار قابل تشخیص هستند.

Week 9

پست های مرتبط:


21.11.2019