Mızrak Phishing Nedir? Bu E-posta Dolandırıcılığı Nasıl Belirlenir ve Önlenir

  • Michael Fisher
  • 1
  • 3661
  • 301
reklâm

İnternet güvenliği hakkında bilgiliyseniz, muhtemelen kimlik avı hakkında bir şeyler duymuşsunuzdur. Şüphesiz bankanızdan veya Microsoft’tan gibi davranan e-postalar aldınız, sizden şifrenizi göndermenizi rica ediyoruz. Umarım bunu asla yapmaman gerektiğini biliyorsundur..

Ancak, bu tekniğin mızrak avcılığı adı verilen çok daha karmaşık bir sürümü var. Burası bireyin çok iyi araştırılmış ve kişiselleştirilmiş bir phishing kampanyasının hedefi olduğu yer.

Mevsimlik internet kullanıcıları bile mızrak avcılığı ile kandırılabilir, bu yüzden işte nasıl çalıştığı ve ondan nasıl korunabileceği.

Mızrak Phishing Nasıl Çalışır?

Mızrak phishing iyi bilinen bir desen izler. Kimlik avcıları sizi araştırarak ve çalıştığınız şirket, iş arkadaşlarınız ve şu an üzerinde çalıştığınız projeler hakkında bilgi edinerek başlayacaktır..

Ardından tanıdığınız birinden gelmiş gibi görünen bir e-posta alacaksınız. Örnek olarak, üzerinde çalıştığınız bir projeye veya üzerinde çalıştığınız bir konuya referans verebilir. (Alternatif olarak, gelecekteki bir olaya veya karşılıklı bir kişiye başvurabilir). E-postada, indirmeniz gereken bir dosyanın bağlantısı olacak.

Genellikle dosya Dropbox veya Google Drive gibi bir servis tarafından barındırılıyor. Dosyayı barındıran sayfaya gittiğinizde, kimlik bilgilerinizi girmeniz istenir. Giriş sitesi tıpkı meşru bir Google veya benzer giriş sayfası gibi görünecek.

Ancak bu sayfa aslında dolandırıcı tarafından çalıştırılıyor. Kullanıcı adınızı ve şifrenizi girdiğinizde, bu bilgiler giriş yapmak yerine dolandırıcılara gönderilir. Bu, iki faktörlü kimlik doğrulama ile de çalışabilir. Kimlik doğrulama kodunuzu girdiğinizde, bu dolandırıcıya da gönderilir..

Dolandırıcı daha sonra Google hesabınız veya diğer önemli hesabınız için kullanıcı adı ve şifreye sahiptir. Bunu diğer hesaplarınıza da erişmek için kullanabilirler. Güvenliğiniz tamamen tehlikeye girdi.

Mızrak Phishing'lar Mesajlarını Nasıl Okunaklı Hale Getiriyor?

Düzenli kimlik avı e-postalarını bulmak kolaydır Bu Google Quiz, Kimlik Avı E-postalarını Bulmanıza Yardımcı Olacaktır Bu Google Quiz, Kimlik Avı E-postalarını Bulmanıza Yardımcı Olacaktır Bu kimlik avı e-postalarını tespit etmede ne kadar başarılısınız? Becerilerinizi test etmek için Google, gerçek dünyadan örnekler kullanarak bir Kimlik Avı Sınavı geliştirmiştir. Ne arayacağını biliyorsan. Ancak toplu olarak gönderilen genel phishing e-postalarının aksine, bir mızrak phishing saldırısı size özel olarak hedeflenir. Kimlik avcıları e-postalarını daha inandırıcı hale getirmek için teknikler kullanır.

Yaygın bir hile, phisher'ın bir mesaj aldatmak istedikleri gerçek alana çok benzeyen bir alan adı satın almasıdır..

Örneğin, birisi makeuseof.com adresinden bir e-posta aldatmaya çalışıyorsa, rnakeuseof.com alan adını satın alabilir. Eğer hızlı bir şekilde okuyorsanız, r ve n birlikte bir m gibi görünürler. Birisi size [email protected] adresinden bir mesaj gönderdiyse, bunun yasal olduğunu düşünebilirsiniz..

Alternatif olarak, bir phishing sahte bir e-posta oluşturmak için e-posta sahteciliği kullanabilir. E-posta Sahteciliği Nedir? Dolandırıcılar Sahte E-postalar Nasıl Sahte E-posta Sahte E-posta Nedir? Dolandırıcılar Sahte E-postaları Nasıl Oluştururlar Görünüşe göre, e-posta hesabınız saldırıya uğramış gibi görünüyor, ancak göndermediğiniz garip mesajlar aslında e-posta sahtekarlığından kaynaklanıyor. tanıdığınız birinden.

E-posta mesajları yazım ya da dilbilgisi hatası olmadan iyi yazılmış ve profesyonel olacaktır. Kimlik avcıları, e-postaları acil ve önemli gösterme biçiminde çok kurnaz olabilir. Patronunuzdan veya şirketinizin CEO’sundan, sorgulamak istemeyeceğiniz bir e-postayla sahte olabilirler..

Kimlik avcıları, meslektaşlarınızın birinin ne zaman bir iş gezisinde olduğunu öğrenmek için araştırma yapabilir. Ardından, bu meslektaşı gibi davranarak size şahsen konuşmayacağınızı bildikleri için e-posta gönderirler. Bir phisher'ın şirketinizi öğrenmesi ve bu bilgileri sizi kandırmak için kullanması için birçok yol vardır..

Kimlik Avı Yapmaya Hassas Olan Kişiler

Mızrak phishing, çok fazla araştırma gerektiren hedefli bir saldırı olduğundan, dolandırıcıların hedeflerini dikkatlice seçmeleri. Kimlik avcıları, bir şirkette kilit sistemlere erişimi olan veya net değeri yüksek veya büyük fonlara erişebilen bireyleri hedef alan bir kişiyi seçeceklerdir..

Mızrak phishing saldırılarından en çok risk alan kişiler, bir işteki genel çalışanlar veya bilgisayarlarını evde kullanan herkesdir. Yönetimde çalışanlar veya BT'de çalışanlar gibi bir şirketteki üst düzey kişiler, “balina avcılığı” Kimlik Avından Daha Kötü: Bir Balina Avcılığı Cyberattack Nedir? Kimlik Avından Daha Kötü: Bir Balina Avcılığı Cyberattack Nedir? Kimlik avı saldırıları bireyleri hedef alırken, siber saldırıların balinalanması işleri ve kuruluşları hedef alır. İşte dikkat etmeniz gerekenler. Bu, yüksek değerli hedeflere siber saldırıdır..

Mızrak Phishing'den Nasıl Güvende Kalınır

Mızrak phishing saldırıları olduğu kadar sofistike olduğu için dikkatli olmanız gerekir. Güvenilir bir arkadaş veya meslektaşımdan gelen zararsız bir mesaj bile kimlik avı saldırısı olarak ortaya çıkabilir..

Neyse ki güvende kalmak ve üzerinize bir kimlik avı saldırısının başarılı olabileceği ihtimalini azaltmak için atabileceğiniz bazı pratik adımlar var:

  • Bir e-posta aldığınızda, gönderenin adresini iki veya üçlü kontrol edin. Adresin sahte olmadığından veya hatalı olmadığından emin olmak için dikkatlice bakmanız gerekir. Sırf bir e-posta tanıdığınız birinden geliyor gibi görünüyor, onlardan düzenli bir e-posta gibi görünüyor (imzaları, şirket bilgileri vb. İle), mutlaka okunaklı olduğu anlamına gelmez.
  • Gönderenin isteği çok acil hale getirmesi durumunda şüpheli olun, özellikle sizden normalde yapamayacağınız bir şey yapmanızı istiyorlarsa. Örneğin, şirketinizde genellikle bir ağ sürücüsü üzerinden dosya paylaşıyorsanız, ancak şimdi birileri acilen bir dosyayı Dropbox'tan indirmenizi istiyorsa, bu bir şeyin doğru olmadığı konusunda bir ipucudur.
  • Sıra dışı olup olmadığını telefonla bir istek onaylayın. Kimlik avını yenmenin en iyi yolu telefonu açıp kendiniz için istenen gönderenle konuşmaktır. İstek orijinalse onaylanması yalnızca bir dakika sürecektir. Olmazsa, potansiyel olarak zararlı bir durumdan kaçınmış olacaksınız..
  • E-postalara bağlı dosyalara dikkat edin. Bir Excel veya Word dosyası gibi kötü niyetli yazılımları gizleyebilirsiniz, sanırım Microsoft Word Kötü Amaçlı Yazılımdan Kendinizi Nasıl Koruyabilirsiniz? Microsoft Word Kötü Amaçlı Yazılımdan Kendini Nasıl Koruyabilirsiniz? Kötü Amaçlı Microsoft Office belgelerine virüs bulaştığını biliyor muydunuz? , ya da bilgisayarınıza bulaştırmak için ihtiyaç duydukları ayarları etkinleştirmeye ikna edilebileceğini mi düşünüyorsun? . Bağlantılı bir dosya makroları etkinleştirmenizi gerektiriyorsa, dikkatli olun, çünkü bu, cihazınıza kötü amaçlı yazılım yüklemek için yaygın bir yoldur..

Sofistike Mızrak Phishing Saldırılarına Dikkat Edin

Mızrak phishing, geleneksel phishing saldırılarının çok daha karmaşık bir versiyonudur. Belirli bir kişiyi hedeflemek için, kişilerinden birinden e-posta yazışmaları yaparak çok fazla araştırma kullanır..

Bu e-postalar alıcıya ikna edici görünebilir ve alıcıya kötü amaçlı yazılım içeren bir dosya indirmesini isteyebilir ve bu da phishing’in hedefin e-posta hesabına veya diğer hesaplarına erişmesine izin verebilir.

Yasal görünebilecek ancak hesaplarınızı tehlikeye atmanın bir yolu olabilecek bu e-postalara dikkat edin. Ve buradayken, vishing ve koklama gibi farkında olmak için diğer kimlik avı tekniklerini öğrenin. Farkında Olmak İçin Yeni Kimlik Avı Teknikleri: Vishing ve Koklama Yeni Bilmek için Avlanma Teknikleri: . Neye dikkat etmelisin? Geldiğinde bir pırıl pırıl veya teşebbüs girişimini nasıl bileceksiniz? Ve hedef olma ihtimalin var mı? çok.

Resim Kredisi: yanlev / Depositphotos




Maximilian ([email protected])
15.10.22 00:15
พวกผมเป็น เว็บไซต์SLOT ONLINE ที่กำลังมาแรงในปัจจุบัน บริการคาสิโนออนไลน์ อันดับ 1 ระบบมีการพัฒนาอยู่เสมอรองรับมาตราฐานสากล slot online เว็บตรง ฝากถอนไม่มีขั้นต่ำ ที่มั่นคง ปลอดภัย 100 % โดยเกมที่บริการหลากหลายเช่น สล็อต , กีฬาออนไลน์ , baccarat online , รูเล็ต , lottery , แบล็คแจ็ค , poker , เกมยิงปลา และก็อื่นๆอีกหลากหลาย นักเสี่ยงดวงสามารถร่วมสนุกสนานกับเราได้ผ่านระบบออนไลน์ SLOT เว็บตรง ฝากถอนไม่มีขั้นต่ำ มาพร้อมกับบริการฝากถอน อัตโนมัติฝากเงินไม่มีขั้นต่ำ ถอนเงินไม่มีขั้นต่ำที่จะทำให้นักเดิมพันนั้นมันส์กับสล็อตได้มากขึ้น พร้อมโปรหลากหลายที่พวกเราทุกๆท่านมอบให้ลูกค้าทุกคน ได้ร่วมสนุกไปกับ เว็บตรงสล็อตออนไลน์ ฝากเงิน ไม่มีขั้นต่ำ กับพวกเราง่ายๆ รวมทั้งพวกเรามีทีมงานมากกว่า 200คนที่คัดสรรค์ slot ให้ทุกๆท่านได้เล่นกันแบบไม่ยั่ง มากกว่า 500 เกม ทุกท่านจะได้เพลิดเพลินกับ SLOT ONLINE ที่กำลังมาแรง และเป็นที่นิยมกันอย่างมากในกลุ่มนักพนันและนักลงทุน และก็เราได้รวบรวมไว้ที่ เว็บเดิมพันเกมสล็อตออนไลน์ ครบทุก ค่ายเกมสล็อตออนไลน์ ไม่ว่าจะเป็น pg slot เว็บใหญ่ , xoสล็อต เว็บหลัก , ทางเข้า slot joker , superslot แตกง่าย , AMBBET เว็บใหม่ , สล็อต pp แตกง่าย และก็ค่ายสล็อตออนไลน์อื่นๆอีกหลากหลาย ค่ายสล็อต SLOT ONLINE เว็บตรง ไม่มีขั้นต่ำ ที่พวกเราได้เก็บรวบรวมมานั้นมีแต่ค่ายเกมสล็อตออนไลน์ดังๆมี SLOT ONLINE มันๆแล้วก็เราได้อัดแน่นไว้ที่ เว็บไซต์เกมสล็อตออนไลน์ ของเราแล้ว เพื่อไม่ให้นักเดิมพันพลาดโอกาสสำหรับการ เล่นเกมสล็อต ได้กำไรอย่างมหาศาล เพียงแต่ทุกคน สมัคร เว็บตรงสล็อต ฝากถอนไม่มีขั้นต่ำ กับทาง ผู้ดูแล เว็บเดิมพันเกมสล็อตออนไลน์ แตกง่าย ได้ตลอด ทั้งวันเพียงแต่ไม่กี่ขั้นตอนทุกท่านก็จะได้รับสิทธิประโยชน์อย่างมากมายมาพร้อม โปรสล็อตออนไลน์ สุดพิเศษ โบนัสไม่อั้นกำลังรอสมาชิกทุกๆท่านอยู่เพียง เปิด USER กับทางพวกเรา เมื่อท่านเข้ามาเป็น สมาชิกพร้อมมี เว็บตรงไม่ผ่านเอเย่นต์ ไม่มีขั้นต่ำ เครดิตฟรีสล็อต ซึ่งอยู่ในโหมด ทดลองเล่นสล็อต ทุกคนจะได้เล่น เกมสล็อต ฟรีทุกเกมที่ เว็บพนันSLOT ONLINEของพวกเราได้เปิดให้บริการโดยไม่ต้องฝากเงินเข้าระบบก่อนเพียงทุกท่านเป็นเปิดสมาชิก ทุกคน ก็สามารถร่วมสนุกสนานกับพวกเราได้ง่ายๆ เพื่อเพิ่ม โอกาสสำหรับการชนะเกมสล็อต เหมาะกับนักลงทุนและนักพนันที่ต้องการเรียนรู้ เกมสล็อตออนไลน์ หา สล็อต ที่ชื่นชอบเพื่อเพิ่มช่องทางได้แจ็คพ็อต ได้รับยืนยันจากสมาชิกทุกท่าน สล็อต ใหม่ล่าสุด สล็อตเว็บตรง ไม่ผ่านเอเย่นต์ ฝากถอนไม่มีขั้นต่ำ ที่กำลังมาแรงที่สุด อันดับหนึ่ง มีการอัพเดตในปี พุทธศักราช 2022 มาให้ทุกคนร่วมสนุกกับ เว็บพนันเกมสล็อต รวมถึงมีสุดยอดเกมเช่นเกม slot onlineโรม่า , สล็อตออนไลน์SWEET BONANZA , SLOT ONLINElucky neko , สล็อตCASH OR CRASH พร้อมกับ สล็อตเว็บตรง ฝากถอนไม่มีขั้นต่ำ บนโทรศัพท์เคลื่อนที่ที่เล่นได้เงินจริง ฝากถอน AUTOฝากเงิน ไม่มีขั้นต่ำ แต่ละเกมจะมีสิ่งที่น่าดึงดูดมากมาย ไม่ว่าจะเป็นกราฟฟิกเกม ดนตรีประกอบมีความเข้าใจง่าย พร้อมกับระบบและบริการล้ำสมัย ยังมีรูปแบบการชนะที่มีความหลายอย่างและก็มีเกม เกมสล็อต ให้เลือกอย่างจุใจ เว็บไซต์SLOT ONLINE ของพวกเรารองรับมือถือทุกรุ่น ทำให้การเล่น slot ได้ลื่นไหลไม่กินเน็ตไม่หมดเพียงแค่นั้น นักลงทุนและนักพนันสามารถลุ้นเงินรางวัลใหญ่เป็นคนรวยได้เลยไม่ยาก เว็บตรงสล็อตออนไลน์ ฝากถอนไม่มีขั้นต่ำ พร้อมแจกสูตรทำเงินให้นักเดิมพันเข้าถึงรอบแจ็คพอต ที่จะทำให้คุณได้สนุกสนานอย่างไร้ขอบเขตกับ เว็บตรงสล็อตออนไลน์ ฝากถอนไม่มีขั้นต่ำ ของเราพร้อมเปิดให้บริการนักเดิมพันไม่ว่าจะเป็นมือใหม่ หรือนักเดิมพันตัวยงก็สามารถร่วมสนุกกับเราได้ง่ายๆ สล็อตเว็บตรง ไม่ผ่านเอเย่นต์ ฝากถอนไม่มีขั้นต่ำ มีใบรับรอง พร้อมslotให้นักเดิมพันทุกๆท่านสามารถเปิดประสบการณ์เล่น เกมสล็อตออนไลน์ ส่งตรงจากต่างประเทศ ซึ่งบริการของพวกเรามีความเสียร เพราะว่าเว็บไซต์ เว็บตรง ไม่มีขั้นต่ำ ของเรานั้นอยู่ต่างประเทศเพื่อให้ เว็บเดิมพันสล็อต ของเราสามารถให้บริการได้ทั้งโลกไม่ว่าทุกๆท่านจะอยู่ที่ไหน สล็อตออนไลน์เว็บตรง ไม่มีขั้นต่ำ ของเราก็พร้อมที่จะให้เปิดให้บริการเสมอตลอด 24 ชม. xo
Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.