I když existuje mnoho věcí, které mohou odhalit vašeosobních údajů (například porušení údajů), můžete podniknout preventivní opatření, abyste zabránili ostatním, kteří mají větší kontrolu. Ale jak se vyhnete běžným podvodům s krádeží identity, které jsou tam venku? Dnes vám ukážeme, co je třeba dávat pozor a jak se chránit.
Studie 2018 společnosti Javelin Strategy and Researchzjistili, že v roce 2017 bylo nahlášeno 16,7 milionu obětí podvodů s totožností - což je rekordní rekord z předchozího roku - a vše poukazuje na pokračující trend vzestupu. Ve stejném roce byla americká veřejnost podvedena až 16,8 miliard dolarů. Zločinci se účastní komplexních systémů podvodů s identitou a zanechávají stopy obětí v brázdě. To znamená, že nyní, více než kdy předtím, musíte dávat pozor na podvody, které by ukradly vaše osobní údaje. Čtěte dál a dozvíte se, jak na to.
Společné podvody s krádeží identity
Vzhledem k tomu, podvody jsou více nebo méně zdroj, kterému lze zabránitkrádeže identity, můžete zastavit mnoho z nich snadněji - pokud víte, na co se dívat. To znamená, že podvody mají mnoho podob a některé jsou běžnější. Od phishingu, hackování přes veřejné Wi-Fi a přeskakování u benzínových pump až po falešné telefonní hovory a podvody s prací - je jich mnoho. Podívejme se blíže na každou z nich.
1. Přeskakování kreditních / debetních karet
„Skimmery“ jsou zařízení, která zloději přidávajístroje, kterými přejíždíte kreditní nebo debetní kartou - bankomaty, plynová čerpadla a dokonce i platební stánky s rychlým občerstvením. Pokaždé, když karta prochází, jsou její informace ukradeny z magnetického proužku a uloženy pryč pro zločince, aby později vytvořili klonovanou kartu. Někteří dokonce přidají fotoaparát do zařízení, aby se dívali, jak zadáváte svůj PIN - tak mají čísla karet i číslo PIN a mohou zcela vyčerpat váš účet.
2. Veřejné Wi-Fi
Veřejné Wi-Fi, jako na letišti propříklad bývá nezajištěn. To znamená, že když se k němu připojíte, budou moci všechny aktivity, které vykonáte, sledovat vlastník sítě a hackeři. To znamená, že všechny citlivé účty, které navštěvujete - jako váš bankovní účet - mohou hackerům poskytnout vaše uživatelské jméno a heslo relativně snadno.
3. Phishing
Programy phishingu jsou nejčastějšípočítačová schémata krádeží identity. Vyskytují se prostřednictvím mnoha různých médií, jako jsou textové zprávy, e-maily, telefonní hovory a sociální média - ale všechny mají stejný cíl: přimět vás ke zveřejnění vašich osobních identifikačních údajů. Každý z nich má jiné jméno, takže každé z nich rozdělíme zvlášť:
4. Pharming
To se stane, když hacker manipuluje shostitelský soubor nebo název domény webu, takže když kliknete na web nebo zadáte adresu URL a stisknete „Enter“, budete přesměrováni na falešný „spoof“ web, který vypadá přesně jako ten, který chcete navštívit. Poté, když zadáte své osobní identifikační údaje - čísla kreditních karet, SSN, adresy atd. - jste úmyslně rozdali svou totožnost hackerovi, aby ji použil tak, jak uzná za vhodné.
5. Vishing
Toto je chytrá hra na slova „hlas“phishing. “Zloděj vás kontaktuje telefonicky a předstírá, že je jednotlivec pracující v legitimní organizaci, jako je IRS nebo jiná vládní agentura, finanční instituce, organizace platebních služeb nebo jiná známá společnost. Další metodou vishing jsou robo-hovory, což jsou přednastavené zprávy, které vás nutí zavolat na kontaktní číslo, s odvoláním na nouzovou situaci, která vyžaduje poskytnutí osobních údajů nebo čísel kreditních karet.
Několik dalších příkladů společností a linek, které by mohly použít:
- Společnosti technické podpory volající o problému s počítačem / tabletem atd.
- Že dlužíte peníze IRS
- Vyhráli jste cenu, ale musíte ji zaplatit poplatky
- Přítel má potíže a potřebuje vaši pomoc
- Utility společnost
- Charity žádající o dary
- „Potřebujeme pouze potvrdit“ vaše osobní údaje
6. Phishing vyhledávače
Při tomto typu phishingu zloději vytvářejí webové stránkykteré mají „příliš dobré na to, aby to byla pravda“, nabízí. Dostanou tyto stránky do Google, aby je uživatelé našli v průběhu běžného internetového vyhledávání. Jakmile se na webu stanete náchylným ke ztrátě osobních údajů, pokud se pokusíte využít jejich nabídek.
Například, technický obchod může inzerovat 55 ”4K televizor za 429,99 $ a najdete web, který inzeruje stejný televizor za 99,99 $.
7. SMiShing
Tento typ phishingu představuje jako textovou zprávuzdá se, že pochází z finanční instituce nebo jiné legitimní organizace. Bude to vypadat naléhavě a pokusí se vás vyděsit, abyste si mysleli, že utrpíte finanční škodu nebo jiné poplatky, pokud neodpovíte. Obvykle je k dispozici odkaz, na který kliknete, a v tomto odkazu budete požádáni o osobní identifikační údaje.
8. Phishing založený na malwaru
Phishing prostřednictvím malwaru dochází, když zlodějpřipojuje škodlivý e-mailový program k e-mailům, webovým stránkám nebo elektronickým dokumentům, které se jinak jeví jako užitečné a neškodné. Po otevření přílohy však malware používá ústřední záznamníky a záznamníky obrazovky ke sledování a zaznamenávání všeho, co děláte v počítači nebo zařízení - od tahů klávesnice po návštěvy webových stránek a vše mezi tím. Malware poté odešle tyto informace zlodějovi, který může sledovat každý váš pohyb v reálném čase a z něho odebírat uživatelská jména a hesla.
Jedním z vážných příkladů je e-mail, který se zdápocházejí od Norton Anti-Virus, společnosti zabývající se internetovým zabezpečením. Jste vyzváni k instalaci aktualizovaného webového prohlížeče - ale ve skutečnosti, pokud kliknete na odkaz a stáhnete aktualizovaný prohlížeč, stáhnete pouze malware.
9. Spam phishing
Každý dostal spam v určitém okamžiku. Pokud máte e-mailový účet, dostali jste spam, ať už si to uvědomujete nebo ne. V tomto schématu vám zasíláme opakované e-maily s nevyžádanou poštou, které nabízejí příležitosti pro stipendia, obchodní partnerství, bezplatné produkty, „zápasy“ z předpokládaných webů a další. Mohou předstírat, že jsou organizací, do které patříte. Cílem je opět, jako vždy, výzva k poskytnutí vašich osobních identifikačních údajů.
10. Spear phishing
Spear phishing je jako phishing pomocí e-mailu nebo spamu,s výrazným rozdílem: zaměřují se na podniky. Každý e-mail je odeslán téměř každému zaměstnanci v organizaci a je napsán tak, aby vypadal, jako by pocházel z divize v rámci organizace, jako je IT nebo HR. Může požadovat, aby každý zaměstnanec zaslal své uživatelské jméno a heslo jako odpověď za účelem „ověření“.
11. Útoky typu „prostředník“
Tento typ podvodu zahrnuje zachyceníkomunikace mezi vámi a jinou stranou, aniž by to některá strana věděla. Zloděj zaznamenává informace a používá je k přístupu k vašim účtům. Jedním z běžných příkladů je přístup na webové stránky online, jako je vaše banka nebo kreditní účet. Když kliknete na odkaz, budete přesměrováni na web - s výjimkou opravdu: web vás přesměruje na jiný web, který vypadá stejně jako ten, který se snažíte navštívit. Pokud byste se měli podívat na URL, řeklo by to něco jako:
http://www.attacker.com/http://www.server.com
Jakékoli informace (uživatelské jméno, heslo, ověření)informace), které zadáte na tomto webu, budou přesměrovány na web finanční instituce a informace z webu finanční instituce budou přesměrovány zpět k vám.
Jak chodíte o své práci jako obvykle,Zloděj tiše sleduje a získává vaše osobní identifikační údaje z webu „člověk uprostřed“, který proklouzl mezi vámi a legitimním webem, který navštěvujete. Je to podobné jako pharming, kromě toho, že informace skutečně přecházejí mezi vámi a webem, který jste chtěli navštívit.
Jak se těmto podvodům vyhnout
Vyhnout se těmto podvodům opravdu není složité,jakmile víte, co hledat. Vyvarujte se poskytování osobních údajů online, telefonicky nebo jinak, pokud si nemůžete ověřit, že jsou legitimní. Ale je to v té části - ověřování -, která vyžaduje nějakou praxi a trochu rady, co zkontrolovat. Než se k tomu dostaneme, je to obecná rada: i když se budete řídit doporučeními v této sekci, pravidelně kontrolujte své kreditní zprávy. Tímto způsobem můžete zjistit, zda je něco špatnéhoaktivita na ně a rychle jednat. Každá ze 3 hlavních úvěrových kanceláří (Experian, TransUnion a Equifax) nabízí jednu bezplatnou roční kreditní zprávu. Umístěte je po celý rok a každé čtyři měsíce můžete získat bezplatnou zprávu.
To znamená, pojďme se pustit do toho, jak se vyhnout každému z výše uvedených podvodů.
Skimming
Nejviditelnější způsob, jak se vyhnout úvěru a debetuskimming card je prostě nepoužívat vaši kreditní nebo debetní kartu. Místo toho použijte hotovost nebo předplacené karty. Uvědomujeme si však, že to není vždy praktické. Dávejte pozor na pár věcí: pokud některá část stroje vypadá odlišně co do barvy nebo materiálu než ostatní části, může to být sběrač. Pokud to vypadá uvolněněji nebo špatně, může to být sběrač. Některé čerpací stanice dokonce obsahují nálepku, která prochází švem poblíž čtečky karet. Mohli by poradit, že pokud je nálepka rozbitá, nahlásit ji, protože tam může být skimmer. Chcete-li zobrazit některé příklady, podívejte se do této galerie. Jo, a zakryjte klávesnici - pokud existují nějaké kamery, znemožníte jim zobrazení kódu PIN.
Veřejné Wi-Fi
Pokud se nemůžete vyhnout používání veřejného Wi-Fi, kdyžnesdílejte osobní údaje ani nenavštěvujte weby, které obsahují důležité informace - například vaši banku nebo kreditní účty. Ujistěte se, že máte ve svém zařízení dobrý antivirový a antispywarový software, a zvažte investování do dobré VPN. Šifruje vaše informace a pomůže vám zůstat v bezpečí před možnými zloději identity.
Phishing
Abyste zabránili podvodům typu phishing, můžete si vyzvednout 2 obecná vlákna: věnujte pozornost své adrese URLa nVaše osobní údaje můžete kdykoli poskytnout bez ověření subjektu, který vás kontaktuje. Kromě toho zde uvádíme konkrétní tipy pro každé schéma phishingu:
- Pharming
Zkontrolujte na pravé straně symbol „visací zámek“dolní část posuvníku webu, pokud se jedná o web obchodníka. To znamená, že je bezpečný a není falešný. Pokud navštěvujete organizaci nebo přidružení, kontaktujte telefonicky nebo e-mailem správce webu a zkontrolujte, zda jsou tyto informace skutečně potřeba. - Vishing
Vždy buďte podezřelí z jakéhokoli nevyžádaného telefonuhovory. Použijte jejich číslo zpětného volání prostřednictvím vašeho ID volajícího k provedení reverzního telefonního vyhledávání (můžete to zde). Jakmile najdete společnost, která vám zavolala, zavolejte zpět na číslo, které jste našli online, nikoli na číslo, které vám zavolalo. Tímto způsobem obejdete potenciálního podvodníka a promluvíte s někým v legitimní společnosti. Zeptejte se společnosti, zda byl požadavek oprávněný.
Můžete se také zaregistrovat do registru „Neprovádět volání“, což může pomoci snížit počet přijatých hovorů. - Phishing vyhledávače
Před poskytnutím jakýchkoli informací nebo staženímcokoli z webu, výzkum společnosti. Pokud jste o nich ještě nikdy neslyšeli, zvažte kontaktování konkurentů, aby zpochybnili legitimitu předložených nabídek. Pokud opět uvažujete o koupi, zkontrolujte znovu symbol visacího zámku v pravém dolním rohu posuvníku. Pomocí org můžete také ověřit, zda je web legitimní. - SMiShing
Nejprve nevytočte zpět. To pouze poskytne scammerovi více informací pro budoucnost. Místo toho postupujte stejným způsobem jako „vishing“. - Phishing založený na malwaru
Před stažením nebo instalací jakéhokoli postupujte opatrněprogramy z webu. Zvažte kontaktování společnosti nebo organizace běžnými prostředky. Pokud jste nabídku dostali e-mailem, neodpovídejte; znovu dáváte útočníkovi více informací. - Spamové phishing
Google prohledá příležitost nebo nabídku inzerovanou, nebo kontaktuje společnost a ověří ji. Můžete se také podívat na org a spamhaus.org a zjistit, zda je web podezřelý z odesílání phishingových nabídek. - Spear phishing
Neodpovídat; obraťte se na správce sítě nebo na osobu, která údajně odesílá e-mail. Také informujte vedoucího vaší divize a další kolegy. - Man-in-the-middle útoky
Tohle je celkem jednoduché: ověřte adresu URL webu, na kterém se právě nacházíte. Pokud to vypadá podezřele, ihned prohlížeč zavřete.
Jak zjistit, jestli jste byli podvodníci
Existuje několik snadno sledovatelných věcí, které naznačují, že jste se stali obětí podvodů s krádeží identity:
- Na vašem zařízení jsou neočekávaná vyskakovací okna s dotazem, zda chcete povolit spuštění softwaru;
- Nemůžete se přihlásit ke svým sociálním médiím, e-mailu nebo jiným účtům, nebo byl váš profil přihlášen z neobvyklého umístění;
- Peníze zmizí z vašeho bankovního účtu náhodně;
- Obdržíte poplatky za své kreditní karty, které jste nezakoupili;
- Odmítli jste žádost o finanční službu nebo půjčku nebo byla vaše kreditní karta odmítnuta;
- Dostáváte účty, faktury, účtenky nebo jiné zásilky za produkty nebo služby, které jste nedostali
- Obdržíte nová dotazy týkající se vaší zprávy o kreditu od firem, kterým jste nedali povolení.
Co dělat, když jste byli scammed
Pokud si myslíte, že jste svůj účet rozdalipodrobnosti nebo jakékoli osobní identifikační údaje pro podvodníka, nebo si všimnete některých varovných značek v předchozí části, měli byste jednat rychle. Okamžitě kontaktujte jakékoli příslušné agentury - tj. Vaši banku, finanční instituci a jakékoli další agentury, které mají přístup k informacím, které jste poskytli. Další věc, kterou můžete udělat, je kontaktovat iDcare. Jedná se o vládní službu, která s vámi spolupracuje na vytvoření plánu útoku specifického pro vaši situaci a poskytuje podporu. Můžete navštívit jejich webové stránky nebo jim zavolat telefonicky na čísle 1300 IDCARE (432273).
Závěr
Bohužel jsou podvody všude. Příběhy oplývají lidmi, kteří hledají zdánlivě legitimní nabídky a v důsledku toho ukradou své osobní informace. Naštěstí existuje několik docela jednoduchých metod, které vám mohou pomoci vyhnout se mnoha typům běžných podvodů, které jsou tam venku. Nebuďte součástí odvětví krádeží identity v hodnotě téměř 17 miliard dolarů - dejte pozor na podvody, o nichž jsme zde hovořili, a zůstaňte v bezpečí.
Byli jste vy nebo někdo, koho znáte, obětí jednoho z těchto podvodů s krádeží identity? Který? Co se stalo? Sdílejte s námi své zkušenosti v sekci komentářů.
Komentáře