What to Do if You Click on a Phishing Link?

embora seja tentador responder à pergunta do título com, ” run, run for the hills!”Em vez disso, vou tentar dar-lhe alguns conselhos sonoros sobre o que fazer se você se encontrar tendo clicado em um link de phishing.Mas o que é Phishing?

Antes de começar, e apenas para adicionar algum contexto, eu vou rever o que phishing é tudo sobre. Phishing ainda é a proverbial dor no rabo para a indústria de segurança cibernética, empresários, e para o público em geral em igual medida.Como funciona o phishing?

é a ferramenta mais utilizada pela comunidade cibernética para:

  • Roubar dados pessoais
  • Roubar financeira detalhes do cartão de
  • Roubar as credenciais de início de sessão
  • Instalar malware no seu computador
  • Instalar malware no seu celular/dispositivo

Uma das técnicas utilizadas por cibercriminosos para facilitar todo o acima é a de incluir um link mal-intencionado em um e-mail de phishing. Este link, se clicado, inicia o processo para roubar dados ou infectar seu dispositivo com malware.

In a 2018 survey of over 700,000 phishing e-mails, nearly half of recipients opened the email and about one-third clicked the phishing link in the email. Uma vez que esse link é clicado, o que pode dar errado e o que você pode fazer para reduzir os danos?Clicaste no Link de Phishing, e agora?

links de Phishing são usados para fazer a licitação de um cibercriminoso; clicar em um link de phishing geralmente resulta em alguma ação, como a que está sendo levado para um site, para fazer algo como digitar informações pessoais. Abaixo, estão os processos de phishing típicos e como gerenciar o fall-out de clicar em um link.Como você vai descobrir abaixo, as ações que você vai precisar tomar dependem um pouco do tipo de ataque de phishing que você foi atingido. Geralmente, se você não tem certeza e você clicou em um link de phishing:

  1. não introduza quaisquer dados
  2. Desconectar da internet
  3. verificar a sua máquina usando um antivírus/anti-malware, software – fazer uma varredura completa
  4. Alterar suas senhas
  5. certifique-se de que você fez backup de arquivos em algum lugar seguro

Phishing para Dados

Tipo de e-mail de phishing link: E-mails de Phishing têm muitas vezes tentadoras ofertas ou vouchers associados a eles. Eles também podem pedir que você dê seus detalhes para solicitar um voucher ou oferta ou similar.Clicar no link malicioso neste tipo de E-mail phishing leva você para uma página web com um formulário para completar:

      1. vais ser direccionado para uma página falsa. Se fosse um e-mail de marca, por exemplo, o e-mail parecia ser da Tesco, a página se parecerá com uma página web da Tesco.
      2. esta página web pedir-lhe-á para introduzir alguns dados. Estes dados podem incluir qualquer um ou todos os seguintes:
        1. detalhes Pessoais tais como nome, endereço, endereço ou similar
        2. dados Financeiros, tais como detalhes de cartão de crédito

o Que fazer:

      1. NÃO insira qualquer um dos dados solicitados
      2. Desconectar o seu computador da Internet mais rapidamente possível
      3. Você pode ter um impulso para “brincar” com os criminosos e introduzir o seu próprio falsificar dados; não se envolver com eles é inútil e pode dar-lhes informações tais como seu endereço IP, que eles podem usar para realizar mais ataques.

Phishing for Login Details

Type of email phishing link: Email that are branded to present a well-known company and an online account. Eles podem dizer que sua conta foi hackeada, ou você precisa atualizar a conta após atividade suspeita – qualquer coisa para que você clique no link.

phishing O link leva para uma página de login:

      1. Você será redirecionado para uma página de login que se parece exatamente como a marca bem conhecida no e-mail, por exemplo, a Apple.
      2. Você será solicitado a inserir suas credenciais de login, por exemplo, um nome de utilizador e palavra-passe

o Que fazer:

      1. NÃO introduza quaisquer credenciais de início de sessão. Eles serão imediatamente enviados para os criminosos cibernéticos por trás do golpe, que os usarão para entrar na conta da marca real.

infecções de Phishing

tipo de ligação de phishing por e-mail: os sites infectados por Malware podem estar no fim de um link que você clicar.

the phishing link takes you to a spoof site:

      1. quando você chegar ao local, o dano já pode ser feito. Um ransomware conhecido como CryptoLocker ou Cryptowall, bem como outros tipos de malware, usou este método para infectar dispositivos dos usuários.
      2. a URL a que o link se liga carrega o código infectado
      3. se o seu dispositivo é vulnerável (ou seja, há uma vulnerabilidade de segurança no navegador ou outro software na sua máquina), o malware pode tirar partido disto e instalar.

o Que fazer:

      1. desligue o seu dispositivo da internet Imediatamente. Ou desligando a ligação de rede no seu dispositivo ou desligando o cabo de rede. Isso ajudará a conter qualquer infecção por malware.
      2. digitalize a sua máquina usando software anti-vírus/anti-malware. Usa o modo de verificação completa. Mantenha-se desligado da internet durante a digitalização.

uma nota importante:

phishing email links pode ser multi-tarefa. Ou seja, eles podem levá-lo a um site para enganá-lo a revelar dados pessoais, coletar uma credencial de login e infectar o seu dispositivo.

para ter cuidado extra, você deve:

      1. NUNCA introduzir quaisquer dados pessoais ou dados de login de um site, a menos que você esteja ABSOLUTAMENTE certo de que ele é legítimo
      2. Execute um anti-malware scan regularmente e imediatamente depois de clicar em um link suspeito
      3. Manter cópias de segurança dos seus arquivos em um lugar seguro

Importantes Maneiras de Proteger-se do Impacto de Clicar em um Link de Phishing

assim Como as respostas imediatas sugerido acima, você também deve fazer o seguinte:

      1. Certifique-se de que o seu software no seu computador está atualizado e patches de segurança instalados
      2. Usar difícil de adivinhar senhas
      3. Alterar a sua palavra-passe para todas as contas que você acha que estão envolvidos
      4. não use a mesma senha para várias contas
      5. Usar a autenticação de dois fatores onde quer que seja suportado
      6. > Back-up de seus arquivos regularmente para proteger o dispositivo de cópia de segurança (de preferência uma que não é continuamente conectado à sua rede)

além disso, lembre-se de que:

ligações de Phishing não vêm apenas em E-mails. Links maliciosos que levam ao roubo de dados e dispositivos infectados também pode ser encontrado em:

      • mensagens de texto SMS
      • aplicativo para Celular mensagens
      • posts de mídia Social
      • até Mesmo o Google convites do calendário pode conter links de phishing

Campanhas de Phishing estão sempre sendo atualizado para tentar contornar as medidas que usamos para nos proteger. No entanto, se mantiveres a segurança cibernética ciente, tens mais hipóteses de te manteres a salvo.

Deixe uma resposta

O seu endereço de email não será publicado.