quinta-feira, 15 de novembro de 2012

O que é phishing?


No mundo dos computadores, phishing se tornou um grande negócio.
Phishing, ou a tentativa de reunir informações de natureza mais sensíveis, como logins, senhas de cartão de crédito ou conta bancária, tornou-se hoje muito mais prevalente do que sempre foi.

Phishing é tecnicamente, apenas mais um exemplo de técnicas de engenharia social que são usados ​​para enganar o usuário para oferecer a sua informação para torná-lo mais fácil para o phisher para reunir-lo.

As tentativas mais recentes de phishing foram voltados para bancos online e consumidores de serviços de pagamento, e usar e-mails que são supostamente de tais serviços, ou do IRS (Internal Revenue Service) para coletar informações.

Os e-mails agora começaram a ser dirigidas especificamente a clientes de um determinado banco ou de pagamento e porque eles são mais específicos, foi dado o Phishing nomenclatura lança novo.

Um lugar comum que phishers será alvo são sites de redes sociais, pois esses sites podem ser usados ​​para coletar informações suficientes para permitir que um roubo de identidade.
Quase tem de todos os roubos de phishing, entre 2006 e 2007 parecem ter iniciado por grupos que fazem negócios através da Russian Business Network, que é baseado em São Petersburgo.

Existem várias maneiras para combater esquemas de phishing, mas o melhor caminho é a educação.
Treinar o usuário do computador, e, particularmente, o usuário novato, reconhecer esquemas de phishing para o que são e para evitá-los.

Como a maioria de phishing é baseado em algum grau, a representação de um ou outro local a, ou uma pessoa que está no comando do site, evitando que significa encontrar algum método confiável de determinar uma identidade locais real.

Um exemplo é que algumas barras de ferramentas anti-phishing atualmente em uso, mostra o nome de domínio para o site que você está visitando, permite que você adicione um apelido a ele para que yo vai saber quando você está visitando o mesmo site novamente.

A regra geral é que, se um e-mail vem com um bancário ou link do site de pagamentos online, independentemente de se você acredita que link é fraudulento ou genuíno, não usá-lo.
Digitar manualmente a URL para a empresa que você usa e investigar ou não o site pediu para que você faça o login ou apresentar algum exame ou o que você quiser, verificando suas mensagens administrativas uma vez que você está certo de que você está no site verdadeiro.

Sob nenhuma circunstância clique no link no e-mail, porque tendo feito isso, há momentos em que a sua informação pessoal está comprometida simplesmente clicando no link.

Se por algum acaso você clicar no link e chegar ao local suspeito, NÃO inserir informações de login sites, como aquelas teclas geralmente são capturados para permitir que o phisher para entrar em sua banca genuína ou site conta online....

Nenhum comentário:

Postar um comentário