Як уникнути поширених афери крадіжок особи

Хоча є багато речей, які можуть викрити вашеособисту інформацію (наприклад, порушення даних), ви можете вжити заходів безпеки, щоб запобігти іншим, які більше контролюють вас. Але як уникнути поширених афери крадіжок особи, які там є? Сьогодні ми покажемо вам, на що слід бути обережним та як захистити себе.

Дослідження 2018 року, яке проводить стратегія та дослідження Javelinз'ясувалося, що в 2017 році було зареєстровано 16,7 мільйонів жертв шахрайства з особистими ознаками - що є рекордно високим показником порівняно з попереднім роком - і все вказує на постійну тенденцію до зростання. Того ж року американська громадськість була обманута на цілих 16,8 мільярдів доларів. Злочинці беруть участь у складних схемах шахрайства з особою, залишаючи сліди жертв. Це означає, що зараз, як ніколи раніше, потрібно стежити за аферами, які вкрали б вашу особисту інформацію. Читайте далі, щоб дізнатися, як.

Поширені афери крадіжок особи

Оскільки шахрайства - це більш-менш ухильне джерелокрадіжки особистих даних ви можете легше зупинитись на багатьох з них - якщо знаєте, на що слідкувати. Однак, афери приймають багато форм, а деякі - більш поширені. Від фішингу, злому громадського Wi-Fi та скумування на бензонасосах, до підроблених телефонних дзвінків та афери роботи - існує багато. Давайте докладніше розглянемо кожен.

1. Скимінг кредитної / дебетової картки

"Скиммери" - це пристрої, до яких додаються злодіїмашини, через які ви проводите кредитну чи дебетову карту - банкомати, бензонасоси та навіть пункти оплати для швидкого харчування. Кожен раз, коли картка перегортається, її інформація викрадається з магнітної смужки і зберігається подалі для злочинця, щоб згодом створити клоновану карту. Деякі навіть додають камеру до апарату, щоб побачити, як ви вводите свій PIN-код - таким чином, вони отримують і ваші номери картки, і ваш PIN-код, і можуть повністю зняти рахунок.

2. Загальнодоступний Wi-Fi

Загальнодоступний Wi-Fi, як, наприклад, в аеропорту дляНаприклад, як правило, незахищеними. Це означає, що під час підключення до нього будь-яку діяльність, яку ви виконуєте, може спостерігати власник мережі та хакери. Це означає, що будь-які конфіденційні рахунки, які ви відвідуєте - як ваш банківський рахунок - можуть відносно легко дати хакерам ваше ім’я користувача та пароль.

3. Фішинг

Схеми фішингу є найпоширенішимисхеми крадіжок особистих даних на комп'ютері. Вони трапляються через багато різних носіїв інформації, як текстові повідомлення, електронні листи, телефонні дзвінки та соціальні медіа - але всі вони мають одну і ту ж мету: змусити вас розкрити вашу особисту інформацію. Кожен із них має інше ім’я, тому ми розбимо їх окремо:

4. Фармінг

Це трапляється, коли хакерський зловмисник нафайл або ім'я хоста веб-сайту, щоб після натискання на сайт або введення URL-адреси та натискання клавіші "ввести", ви перенаправляєтесь на фальшивий веб-сайт "підробка", який виглядає точно так, як ви хотіли відвідати. Потім, вводячи свою особисту інформацію - номери кредитних карток, SSN, адреси тощо, ви охоче передаєте свою особу хакеру, щоб той скористався, як вважає за потрібне.

5. Вашинг

Це розумна гра на слова «голосфішинг. "Злодій зв'язується з вами по телефону, прикидаючись особою, яка працює в законній організації, наприклад, IRS або інше урядове агентство, фінансова установа, організація платіжних послуг або інша відома компанія. Інший спосіб прихильності - це робо-дзвінки, які є заздалегідь записаними повідомленнями, які закликають вас зателефонувати на контактний номер, посилаючись на екстрену ситуацію, яка вимагає надання особистої інформації або номерів кредитних карток.

Ще кілька прикладів компаній та ліній, які вони можуть використовувати:

  • Компанії з технічної підтримки, які телефонують про проблему з вашим комп'ютером / планшетом / тощо.
  • Щоб ви заборгували грошовим коштам IRS
  • Ви виграли приз, але потрібно сплатити гонорари, щоб отримати його
  • Друг в біді і потребує вашої допомоги
  • Комунальне підприємство
  • Благодійні організації просять пожертви
  • "Нам просто потрібно підтвердити" вашу особисту інформацію

6. Фішинг пошукових систем

У цьому виді фішингу злодії створюють веб-сайтиякі пропонують "занадто гарні, щоб бути правдивими". Вони отримують ці сайти в рейтингу в Google, щоб користувачі знайшли їх під час звичайного пошуку в Інтернеті. Потрапивши на сайт, ви станете сприйнятливим до втрати вашої особистої інформації, якщо спробуєте скористатися їх пропозиціями.

Наприклад, магазин магазинів може рекламувати 55-дюймовий 4К телевізор за $ 429,99, і ви знайдете сайт, який рекламує той же телевізор за $ 99,99.

7. SMiShing

Цей тип фішингу представляє собою текстове повідомленнящо, здається, є фінансовою установою чи іншою законною організацією. Це виглядатиме терміново і спробує налякати вас, думаючи, що ви зазнаєте фінансового збитку чи інших зборів, якщо не відповідете. Зазвичай є посилання, яке потрібно натиснути, і в ньому буде запропоновано особисто визначити інформацію.

8. Фішинг на основі зловмисного програмного забезпечення

Фішинг через зловмисне програмне забезпечення відбувається, коли злодійдодає шкідливу комп’ютерну програму до електронних листів, веб-сайтів чи електронних документів, які в іншому випадку здаються корисними та нешкідливими. Однак ви відкрили додаток, але зловмисне програмне забезпечення використовує реєстратори клавіш та реєстратори екранів, щоб відстежувати та записувати все, що ви робите на своєму комп’ютері чи пристрої - від обведення клавіатури до відвідувань веб-сайтів і всього іншого. Потім зловмисне програмне забезпечення надсилає цю інформацію злодію, який може стежити за кожним вашим кроком у режимі реального часу та приймати з нього імена користувачів та паролі.

Серйозний приклад - це повідомлення електронної поштипоходить від Антивірусу Нортона, компанії з безпеки в Інтернеті. Вам буде запропоновано встановити оновлений веб-браузер, але насправді, якщо натиснути посилання та завантажити оновлений веб-переглядач, ви просто завантажуєте зловмисне програмне забезпечення.

9. Фішинг на основі спаму

Всі в якийсь момент отримали спам. Якщо у вас є обліковий запис електронної пошти, ви отримали спам, чи розумієте ви це чи ні. У цій схемі вам надсилаються неодноразові спам-листи, що пропонують можливості для отримання стипендій, ділових партнерств, безкоштовних продуктів, "матчів" з передбачуваних веб-сайтів знайомств тощо. Вони можуть претендувати на організацію, до якої ви належите. Знову ж таки, як завжди, мета - запропонувати вам надати вашу особисту ідентифікаційну інформацію.

10. Спір фішинг

Фішинг за допомогою спису - це фішинг по електронній пошті чи спам,з помітною різницею: вони націлені на бізнес. Кожен електронний лист надсилається майже кожному працівнику організації та пишеться так, що він походить від підрозділу в організації, наприклад, ІТ або HR. Він може вимагати, щоб кожен працівник надсилав своє ім’я користувача та пароль у відповідь для "верифікаційних цілей".

11. Атаки "людина-в-середині"

Цей вид афери передбачає перехопленняспілкування між вами та іншою стороною, не знаючи жодної із сторін. Злодій записує інформацію та використовує її для доступу до ваших облікових записів. Одним із поширених прикладів є доступ до Інтернет-веб-сайту, наприклад, у вашому банківському або кредитному рахунку. Коли ви натискаєте на посилання, ви переходите на веб-сайт, окрім насправді: веб-сайт насправді перенаправляє вас на інший веб-сайт, схожий на той, який ви намагаєтесь відвідати. Якби ви подивилися на URL-адресу, це сказало б щось на зразок:

http://www.attacker.com/http://www.server.com

Будь-яка інформація (ім’я користувача, пароль, підтвердження)інформація), яку ви вводите на цьому веб-сайті, переспрямовується на веб-сайт фінансової установи, а інформація з веб-сайту фінансової установи передається вам назад.

Коли ви займаєтесь своїм бізнесом як звичайним,злодій спокійно переглядає та отримує вашу особисту ідентифікаційну інформацію з веб-сайту "людина в середині", який вони прослизали між вами та законним сайтом, який ви відвідуєте. Це схоже на фармацію, за винятком того, що інформація фактично передається між вами та веб-сайтом, який ви планували відвідати.

Як уникнути цих афери

Уникнути цих афери дійсно не складно,раз знаєш, на що звернути увагу. Уникайте видачі особистої інформації в Інтернеті, по телефону чи іншим чином, якщо ви не зможете переконатися, що вони є законними. Але саме в цій частині - перевіряючої - потрібна певна практика та невеликі поради щодо того, на що слід звернути увагу. Але перш ніж ми перейдемо до цього, детальна порада: навіть якщо ви дотримуєтесь пропозицій у цьому розділі, регулярно перевіряйте свої кредитні звіти. Таким чином, ви можете побачити, чи є щось протиправнедіяти на них і швидко вживати заходів. Кожне з 3 головних бюро кредитів (Experian, TransUnion та Equifax) пропонує один безкоштовний річний кредитний звіт. Розміщуйте їх протягом року, і ви можете отримати безкоштовний звіт кожні 4 місяці.

З цього приводу давайте поглибимось, як уникнути кожної з перелічених вище афери.

Очищення

Найбільш очевидний спосіб уникнути кредитування та дебетуванняСкимінг карт - це просто не використовувати вашу кредитну чи дебетову карту. Натомість використовуйте картки готівкою або передоплатою. Але ми визнаємо, що це не завжди практично. Отже, слідкуйте за кількома речами: якщо якась частина машини виглядає за кольором або матеріалом іншого, ніж інші деталі, це може бути скиммер. Якщо він виглядає вільнішим або погано приєднаним, це може бути скиммер. Деякі АЗС навіть містять наклейку, яка перетинає шов біля зчитувача карт. Вони можуть порадити, що якщо ця наклейка зламана, повідомити про це, оскільки може бути скиммер. Щоб побачити кілька прикладів, перегляньте цю галерею. О, і прикрийте клавіатуру - якщо є якісь камери, ви перешкодите їх перегляду PIN-коду.

Загальнодоступний Wi-Fi

Якщо ви не можете уникнути використання загальнодоступного Wi-Fi, коли вине діліться особистою інформацією та не відвідуйте сайти, які містять важливу інформацію - наприклад, ваші банківські чи кредитні рахунки. Переконайтеся, що у вас на пристрої є гарне антивірусне та антивірусне програмне забезпечення, і подумайте про вкладення коштів у хороший VPN. Це зашифрує вашу інформацію та допоможе вам бути в безпеці від потенційних злодіїв особи.

Фішинг

Для запобігання фішинг-аферам, можливо, ви вибрали дві загальні теми: зверніть увагу на свою URL-адресу, і нбудь-коли надавати вашу особисту інформацію без підтвердження особи, яка з вами зв'язується. Поряд із цим, наведено конкретні поради для кожної схеми фішингу:

  • Фармінг
    Перевірте символ "замок" у правій частинівнизу панелі прокрутки веб-сайту, якщо це веб-сайт продавця. Це вказує на те, що це безпечно і не є підробкою. Якщо ви відвідуєте організацію чи організацію, зв’яжіться з адміністратором веб-сайту за телефоном чи електронною поштою, щоб перевірити, чи потрібна така інформація.
  • Вашинг
    Завжди будьте підозрілі до будь-якого непрошеного телефонудзвінки. Використовуйте їх номер зворотного дзвінка через свій ідентифікатор абонента, щоб здійснити зворотний пошук по телефону (ви можете це зробити тут). Щойно ви знайшли компанію, яка вам зателефонувала, передзвоніть з номера, який ви знайшли в Інтернеті, а не від номера, який вас зателефонував. Таким чином, ви обминаєте потенційного шахрая і розмовляєте з кимось із законної компанії. Запитайте у компанії, чи запит був законним.
    Ви також можете зареєструватися в реєстрі "Не дзвоніть", що допоможе зменшити кількість отриманих дзвінків.
  • Фішинг пошукових систем
    Перед наданням будь-якої інформації або завантаженнящо-небудь із сайту, досліджуйте компанію. Якщо ви ніколи раніше не чули про них, подумайте про те, щоб зв’язатися з конкурентами, щоб поставити під сумнів законність пропозицій, які робляться. Знову ж таки, якщо ви хочете щось придбати, перевірте наявність символу замка в правому нижньому куті смуги прокрутки. Ви також можете використовувати org, щоб перевірити, чи веб-сайт легітимний.
  • SMiShing
    По-перше, не набирайте назад. Це просто надає шахраю більше інформації на майбутнє. Натомість виконайте ті ж самі кроки, що і для «прихильності».
  • Фішинг на основі зловмисного програмного забезпечення
    Будьте обережні, перш ніж завантажувати або встановлювати будь-якийпрограми з Інтернету. Подумайте звернутися до компанії чи організації звичайними засобами. Якщо ви отримали пропозицію електронною поштою, не відповідайте; знову ви надаєте більше інформації зловмиснику.
  • Фішинг на основі спаму
    Пошукуйте можливість Google або запропонуйте рекламоване оголошення або зв’яжіться з компанією для підтвердження. Ви також можете перевірити org і spamhaus.org, щоб дізнатися, чи підозрюється веб-сайт у надсиланні фішинг-пропозицій.
  • Спір фішинг
    Не відповідай; зв’яжіться зі своїм адміністратором мережі або особою, яка нібито надсилає електронний лист. Повідомте також керівника вашого підрозділу та інших колег.
  • Атаки "людина-в-середині"
    Це досить просто: перевірити URL-адресу веб-сайту, на якому ви перебуваєте. Якщо це виглядає підозріло, негайно закрийте браузер.

Як дізнатися, чи вас обманули

Є кілька простих у перегляді речей, які вказують на те, що ви стали жертвою афери крадіжки особи:

  • На вашому пристрої з’являються несподівані спливаючі вікна, які запитують, чи потрібно дозволити запуск програмного забезпечення;
  • Ви не можете увійти до своїх соціальних медіа, електронної пошти чи інших облікових записів, або ваш профіль увійшов з незвичного місця;
  • Гроші зникають з банківського рахунку випадковим чином;
  • Ви отримуєте плату за свої кредитні картки, які ви не купували;
  • Вам відмовили у наданні фінансової послуги чи заявки на кредит, або ваша кредитна картка відхилена;
  • Ви отримуєте рахунки, рахунки-фактури, квитанції чи іншу пошту за продукти чи послуги, яких ви не мали
  • Ви отримуєте нові запити щодо свого кредитного звіту від підприємств, на які ви не дали дозволу.

Що робити, якщо вас обманули

Якщо ви думаєте, що ви видали свій рахунокреквізити чи будь-яку особисту інформацію, яка ідентифікує шахрая, або ви помітили деякі попереджувальні знаки в попередньому розділі, вам слід діяти швидко. Негайно зверніться до будь-яких відповідних агентств - наприклад, до вашого банку, фінансової установи та будь-яких інших агентств, до яких можна отримати інформацію за наданою вами інформацією. Ще одна річ, яку ви можете зробити, це зв’язатися з iDcare. Це служба, що фінансується державою, яка працює з вами, щоб сформувати план нападу, характерний для вашої ситуації, та забезпечити підтримку. Ви можете відвідати їх веб-сайт або зателефонувати їм по телефону за номером 1300 IDCARE (432273).

Висновок

На жаль, афери є скрізь. Історій багато людей, котрі потрапляють за, здавалося б, законними пропозиціями і в результаті чого вкрадають їх особисту інформацію. На щастя, є кілька досить простих методів, які допоможуть вам уникнути безлічі видів поширених афери, які там є. Не будьте частиною майже 17 мільярдів доларів крадіжки особистих даних - слідкуйте за аферами, про які ми говорили тут, і будьте в безпеці.

Ви чи хтось, кого ви знаєте, стали жертвою однієї з таких афер-крадіжок особи? Який? Що сталося? Поділіться своїм досвідом з нами в розділі коментарів.

Коментарі