Kimlik avı e -postası aldınız mı? İşte ne yapmalı

Bir kimlik avı e-postasını ele almak için 6 bilgi almak gerekir

Bugün kaç e -posta aldınız? Ortalama bir işçi günlük olarak yaklaşık 120 e -posta alır. Bazılarının bilinmeyen gönderenlerden gelmesi ve hatta kimlik avı girişimleri olabilmesi doğaldır. Ama kimlik avı e -postaları nelerdir ve neden kendinizi onlardan korumaya çalışmalısınız?

Kimlik avı e -postaları kişisel bilgilerinizin güvenliği için önemli bir tehlike oluşturur. Siber suçlular, bu mesajları meşru bir kaynaktan geliyormuş gibi görünecek, verilerinizi çalabilmeleri veya bilgisayarınıza kötü amaçlı yazılım yükleyebilmeleri için sizi bir bağlantıya tıklamanız için kandırmaya çalışıyorlar.

Potansiyel tehlikelere rağmen, bu girişimlerden kaçınmak ve kişisel ve profesyonel bilgilerinizi güvende tutmak o kadar da zor değildir. Bu makalede, bir e -postanın doğası hakkında şüphelenen bazı Telltale işaretlerini ve bundan etkilenmeyeceğinizden emin olmak için bir kimlik avı e -postası aldıktan sonra atmanız gereken 6 adım tartışıyoruz.

Bir e -postayı şüpheli yapan nedir?

Bir e -postanın bir aldatmaca veya kimlik avı denemesi olduğunu kabul etmek her zaman hızlı bir şekilde bakmak kadar kolay değildir. Bununla birlikte, bir siber saldırının en yaygın belirtilerine dikkat etmeyi öğrenirseniz, şüpheli bir e -postayı tanımlamak çok daha kolay olacaktır. Bunların ne olduğunu keşfedelim.

  • Bilinmeyen Gönderen: İster tanıdığınız birinden ister bilinmeyen bir kaynaktan gelse de, tüm e -postaları dikkatlice okumak önemlidir. Siber suçlular genellikle güvenilir figürler veya kuruluşlar olarak poz verirler.
  • Jenerik selamlama: “Sevgili Müşteri” gibi kişisel olmayan bir selamlama, kütle hedefli ve kötü niyetli amaçlara sahip olabilecek bir e-postayı işaret eder. Yine de, kimlik avı e -postaları, genellikle elde edilmesi kolay olduğu için adınızı da kullanabilir.
  • Aciliyet veya tehditler: Aciliyet duygusu yaratan mesajlar sizi hemen uyarmalıdır. Bu e -postalar genellikle bir teklifi kaçırmamak, hesabınızın devre dışı bırakılmasını önlemek veya kartınızın tehlikeye girmesini önlemek için bir bağlantıyı hızlı bir şekilde tıklamaya ikna etmeye çalışır.
  • Şüpheli bağlantılar: Bir bağlantının üzerinde gezinmek, e -postanın iddia ettiği ile tutarlı olup olmadığını ortaya çıkaracaktır.
  • Dilbilgisi ve heceleme hataları: Birçok kimlik avı mesajı makine çevirilerinden kaynaklandığından, dilbilgisi ve yazım hataları oldukça yaygındır. Saygın bir kuruluş onları yapamayacağı için bu tür hatalar sizi şüpheli hale getirmelidir.
  • Olağandışı istekler: Bankanızdan kimlik bilgilerini veya bankacılık ayrıntılarını paylaşmanızı isteyen bir e -posta alırsanız, bu neredeyse kesinlikle bir kimlik avı denemesidir.

Bir kimlik avı e -postasının etkilerini en aza indirmek için 6 adım

Kimlik avı e -postalarının gelen kutunuza inmesini durdurmak oldukça zordur. Ancak, onları aldıktan sonra yaptığınız şey sizin sorumluluğunuzdadır ve sizi özellikle hoş olmayan bazı sonuçlardan kurtarabilir.

1. Herhangi bir bağlantıyı tıklamayın

Bir kimlik avı e -postasının endişe yaratması doğaldır. Ancak, bu mesajlardaki tehditlerin ve acil taleplerin gerçek olmadığını ve basitçe bir e -postayı görüntülemekten hiçbir zarar gelemeyeceğini hatırlamak önemlidir. E -postayla hiçbir şekilde etkileşime girmemeniz önemlidir. Herhangi bir bağlantıyı tıklamayın, herhangi bir dosyayı indirmeyin veya bilgisayarınızı kötü amaçlı yazılımlarla enfekte etmeyi önlemek için verilen talimatları izleyin. Yanıtlamak da söz konusu değil, çünkü e -posta adresinizin gelecekte daha fazla saldırı için hedeflenmesine neden olabilir, Mızrak Kimlik avı olarak bilinen bir uygulama.

2. E -postayı spam olarak bildirin

Kazara etkileşim şansını artırdığı için gelen kutunuzda bir kimlik avı e -postası bırakamazsınız. Bir kimlik avı denemesi olduğundan emin olduktan sonra, e -posta hizmetiniz aracılığıyla hemen spam olarak rapor etmelisiniz. Günümüzde, çoğu e -posta sağlayıcısı özellikle bir e -postayı spam veya kimlik avı olarak işaretlemenize izin verir, bu da gelen e -postaları daha etkili bir şekilde filtrelemelerine ve aldığınız kimlik avı denemelerinin sayısını azaltmalarına yardımcı olur. Raporladıktan sonra, e -posta, kalıcı olarak silmeniz gerektiğinden spam veya önemsiz klasörünüze taşınacaktır.

3. BT departmanınızla iletişime geçin

Profesyonel e -posta hesabınızda bir kimlik avı denemesi alırsanız, şirketinizin politikası muhtemelen BT departmanını bilgilendirmenizi gerektirir. Bazı durumlarda, bir form doldurmanız ve siber güvenlik ekibine iletmeniz gerekebilir. Maksimum güvenliği garanti etmek için izlemeniz gereken prosedür hakkında bilgilendirildiğinizden emin olun. BT departmanı, bir e -postanın gerçekten bir kimlik avı girişimi mi yoksa sadece spam olup olmadığını belirlemenize yardımcı olabilir. Onlara mesajın bir ekran görüntüsünü göndermeniz ve yalnızca kazara tıklamaları önleme isteklerine ilişkin orijinal e -postayı iletmeniz tercih edilir.

4. Gönderenin kimliğini kontrol edin

Şüpheli bir e -posta alırsanız, gönderenin kimliğini doğrulamak ve ilgili şirketle iletişim kurmak çok önemlidir. Bunu, mesajın gönderilmesi gereken şirketin resmi web sitesini çevrimiçi olarak arayarak yapabilirsiniz. Alan adı, telefon numarası, çalışan adı veya adres gibi çapraz referans bilgileri ve bir şey eşleşmiyorsa, adlarını kullanarak kimlik avı denemesi hakkında onları bilgilendirmek için resmi bir iletişim kanalı aracılığıyla şirketle iletişime geçin. Heads-up'ı takdir edecek ve güvenliklerini artırmak için ek önlemler alacaklar.

5. Güvenliğinizi artırın

Bir bağlantıyı veya sahip olmamanız gereken paylaşılan bilgileri tıklamış olsanız da, bu, mevcut siber güvenlik durumunuzu gözden geçirmek ve geliştirmek için harika bir fırsattır. Etkilenen hesaplar için şifreleri ve kimlik bilgilerini değiştirerek başlayın ve bunu resmi web sitesini kullanarak yaptığınızdan emin olun. Aynı parolayı birden çok hesapta kullanıyorsanız, benzersiz şifreler oluşturmak ve depolamak için bir şifre jeneratörü kullanmayı düşünün. Son olarak, hesaplarınıza ekstra bir güvenlik katmanı eklemek için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin ve kaybedemeyeceğiniz veri, dosyaları ve bilgileri korumak için yedeklemeler oluşturun.

6. Antivirüs ve anti-akışlı yazılım çalıştırın

Bu, yine de sistemleriniz üzerinde düzenli olarak yapmanız gereken bir şeydir ve kesinlikle bir kimlik avı girişiminin şüphesi var olduğunda. Kimlik avı e -postası sonucunda dizüstü bilgisayarınızda veya telefonunuzda saklanabilecek tehditleri algılamak ve kaldırmak için tam bir sistem kötü amaçlı yazılım taraması yapın. Anti-Pishing yazılım çözümleri de yararlıdır, çünkü şüpheli bağlantıları veya yanıltıcı istekleri filtreleyerek potansiyel olarak zararlı mesajları engellemek için tasarlanmıştır. Bu sistemlerin her zaman güncel olduğundan ve taramaları mümkün olduğunca sık çalıştırmanın planlandığından emin olun.

Çözüm

Siber güvenlik tehditleri, teknolojiyi her zaman veya sadece ara sıra kullanıyor olun, herkes için bir gerçektir. Özellikle kimlik avı e -postaları giderek yaygınlaşıyor, bireyleri ve işletmeleri hassas bilgileri yanlış insanlara maruz bırakma riskine sokuyor. Kimlik avı girişimleri büyük zarar verebilse de, onları ele almak düşündüğünüzden daha kolay olabilir. Kendinizi en yaygın kimlik avı taktikleri konusunda eğitin, sakin olun, doğru teknolojiyi kullanarak güvenliğinizi artırın ve bir siber saldırıya kurban düşme olasılığını en aza indirin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir