Προστατευτείτε από το ηλεκτρονικό "ψάρεμα"

Το ηλεκτρονικό "ψάρεμα" είναι μια επίθεση που επιχειρεί να κλέψει τα χρήματα ή την ταυτότητά σας, πείθοντάς σας να αποκαλύψετε προσωπικές πληροφορίες -- όπως αριθμούς πιστωτικής κάρτας, τραπεζικές πληροφορίες ή αριθμούς πρόσβασης -- σε τοποθεσίες web που μοιάζουν νόμιμες. Οι εγκληματίες του κυβερνοχώρου παρουσιάζονται συνήθως ως αξιόπιστες εταιρείες, φίλοι ή γνωστοί σε ένα πλαστό μήνυμα, το οποίο περιλαμβάνει μια σύνδεση προς μια τοποθεσία web ηλεκτρονικού "ψαρέματος".

Επιλέξτε τις επικεφαλίδες παρακάτω για περισσότερες πληροφορίες

Μάθετε πώς να εντοπίζετε ένα μήνυμα "ψαρέματος"

Το ηλεκτρονικό "ψάρεμα" είναι μια πολύ δημοφιλής μορφή εγκλήματος στον κυβερνοχώρο επειδή είναι ιδιαίτερα αποτελεσματικό. Οι εγκληματίες του κυβερνοχώρου έχουν καταφέρει μέσω της χρήσης μηνυμάτων ηλεκτρονικού ταχυδρομείου, μηνυμάτων κειμένου και άμεσων μηνυμάτων στα μέσα κοινωνικής δικτύωσης ή βιντεοπαιχνιδιών να πείσουν κόσμο να απαντήσει παρέχοντας τα προσωπικά στοιχεία τους. Για να αμυνθείτε σωστά, θα πρέπει να είστε σε επαγρύπνηση και να γνωρίζετε τι πρέπει να προσέχετε.

Μερικοί τρόποι για να αναγνωρίσετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος" είναι οι εξής:

  • Επείγον κάλεσμα για δράση ή απειλές - Να είστε καχύποπτοι με τα μηνύματα ηλεκτρονικού ταχυδρομείου και τις ομάδες που ισχυρίζονται ότι πρέπει να κάνετε κλικ, να καλέσετε ή να ανοίξετε ένα συνημμένο αμέσως. Συχνά, θα ισχυρίζονται ότι πρέπει να δράσετε τώρα για να διεκδικήσετε μια ανταμοιβή ή για να αποφύγετε μια ποινή. Η δημιουργία μιας ψευδούς αίσθησης έκτακτης ανάγκης είναι ένα συνηθισμένο τέχνασμα για τις επιθέσεις και τις απάτες ηλεκτρονικού "ψαρέματος". Το κάνουν αυτό, ώστε να μην το σκεφτείτε πολύ ή να συμβουλευτείτε έναν αξιόπιστο σύμβουλο που μπορεί να σας προειδοποιήσει.

    Συμβουλή

    Κάθε φορά που βλέπετε ένα μήνυμα που σας καλεί να αναλάβετε άμεση δράση, κάντε μια παύση και κοιτάξτε προσεκτικά το μήνυμα. Είστε βέβαιοι ότι είναι πραγματικό; Προχωρήστε με αργά και ασφαλή βήματα.

  • Πρώτη φορά, σπάνιοι αποστολείς ή αποστολείς που επισημαίνονται ως [Εξωτερικοί] - Παρόλο που δεν είναι ασυνήθιστο να λαμβάνετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή Teams από κάποιον για πρώτη φορά, ειδικά αν βρίσκεται εκτός του οργανισμού σας, αυτό μπορεί να είναι ένδειξη ηλεκτρονικού "ψαρέματος". Επιβραδύνετε και προσέξτε ιδιαίτερα αυτές τις στιγμές. Όταν λαμβάνετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή ένα μήνυμα του Teams από κάποιον που δεν αναγνωρίζετε ή το Outlook ή το Teams το αναγνωρίζει ως νέο αποστολέα, αφιερώστε λίγο χρόνο για να το εξετάσετε προσεκτικά χρησιμοποιώντας ορισμένα από τα παρακάτω μέτρα.

  • Ορθογραφία και κακή γραμματική - Οι μεγάλες εταιρείες και οι οργανισμοί συνήθως έχουν προσωπικό σύνταξης και σύνταξης για να διασφαλίζουν ότι οι πελάτες λαμβάνουν επαγγελματικό περιεχόμενο υψηλής ποιότητας. Εάν κάποιο μήνυμα ηλεκτρονικού ταχυδρομείου έχει εμφανή ορθογραφικά ή γραμματικά σφάλματα, αυτό μπορεί να είναι μια απάτη. Αυτά τα σφάλματα είναι μερικές φορές αποτέλεσμα παράξενης μετάφρασης από μια ξένη γλώσσα και ορισμένες φορές αντιστοιχούν σε σκόπιμη προσπάθεια να αποφύγουν φίλτρα που προσπαθούν να αποκλείσουν αυτές τις επιθέσεις.

  • Γενικοί χαιρετισμοί - Ένας οργανισμός που συνεργάζεται μαζί σας γνωρίζει το όνομά σας και στις μέρες μας η εξατομίκευση των μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι εύκολη υπόθεση. Εάν το μήνυμα ηλεκτρονικού ταχυδρομείου ξεκινά με το γενικό μήνυμα "Αγαπητέ/ή κύριε/α", αυτό είναι ένα προειδοποιητικό σημάδι ότι μπορεί να μην είναι στην πραγματικότητα η τράπεζά σας ή το κατάστημα όπου κάνετε τις αγορές σας.

  • Ασυμφωνία τομέων ηλεκτρονικού ταχυδρομείου - Εάν το μήνυμα ηλεκτρονικού ταχυδρομείου ισχυρίζεται ότι προέρχεται από μια αξιόπιστη εταιρεία, όπως η Microsoft ή η τράπεζά σας, αλλά στέλνεται από έναν άλλο τομέα ηλεκτρονικού ταχυδρομείου, όπως το Gmail.com ή microsoftsupport.ru πρόκειται πιθανότατα για απάτη. Επίσης, να είστε προσεκτικοί για πολύ λεπτά ορθογραφικά λάθη του νόμιμου ονόματος τομέα. Όπως το micros0ft.com, όπου το δεύτερο "o" έχει αντικατασταθεί από το 0 ή το rnicrosoft.com, όπου το "m" έχει αντικατασταθεί από το "r" και το "n". Πρόκειται για συνηθισμένα κόλπα των απατεώνων.

  • Το Outlook εμφανίζει ένα πλαίσιο που αναφέρει ότι δεν ήταν δυνατή η επαλήθευση του αποστολέα - Το Outlook σάς δείχνει αυτό το πλαίσιο όταν κάτι στις κεφαλίδες ηλεκτρονικού ταχυδρομείου είναι ύποπτο. Ίσως το μήνυμα ηλεκτρονικού ταχυδρομείου να είχε αποτύχει ο έλεγχος ταυτότητας με τη χρήση κοινώς αποδεκτών προτύπων Internet. Ίσως το πεδίο "Από" να έχει μια τιμή που αποκλίνει από τα βιομηχανικά πρότυπα, προκειμένου να παραποιήσει τον πραγματικό αποστολέα και να εξαπατήσει το διακομιστή ηλεκτρονικού ταχυδρομείου. Ό, τι κι αν είναι, θα πρέπει να παραμείνετε προσεκτικοί σχετικά με το περιεχόμενο του ηλεκτρονικού ταχυδρομείου. Δεν μπορούμε να επαληθεύσουμε ότι αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου προέρχεται από τον αποστολέα, επομένως ενδέχεται να μην είναι ασφαλές να απαντήσουμε σε αυτό.

  • Ύποπτοι σύνδεσμοι ή μη αναμενόμενα συνημμένα - Εάν υποπτεύεστε ότι ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή ένα μήνυμα στο Teams είναι απάτη, μην ανοίξετε συνδέσμους ή συνημμένα που βλέπετε. Αντιθέτως, τοποθετήστε το δείκτη του ποντικιού επάνω αλλά μην κάνετε κλικ στη σύνδεση. Δείτε τη διεύθυνση που εμφανίζεται όταν τοποθετείτε το δείκτη του ποντικιού επάνω από τη σύνδεση. Αναρωτηθείτε αν αυτή η διεύθυνση ταιριάζει με τη σύνδεση που πληκτρολογήσατε στο μήνυμα. Στο παρακάτω παράδειγμα, με την κατάδειξη της σύνδεσης αποκαλύπτεται η πραγματική διεύθυνση web στο πλαίσιο με το κίτρινο φόντο. Η συμβολοσειρά αριθμών δεν έχει καμία σχέση με τη διεύθυνση web της εταιρείας.

    Πλαστή διεύθυνση IP

    Συμβουλή

    Στο Android, πατήστε παρατεταμένα τον σύνδεσμο για να λάβετε μια σελίδα ιδιοτήτων που θα αποκαλύψει τον πραγματικό προορισμό του συνδέσμου. Στο iOS, κάντε αυτό που η Apple αποκαλεί "Light, long-press".

Οι εγκληματίες του κυβερνοχώρου μπορούν επίσης να σας δελεάσουν να επισκεφτείτε πλαστές τοποθεσίες web με άλλες μεθόδους, όπως με μηνύματα κειμένου ή με τηλεφωνικές κλήσεις. Εάν αισθάνεστε ότι απειλείστε ή πιέζεστε, ίσως είναι καιρός να κλείσετε το τηλέφωνο, να βρείτε τον αριθμό τηλεφώνου της εγκατάστασης και να καλέσετε πίσω όταν το κεφάλι σας είναι καθαρό. Οι εξελιγμένοι εγκληματίες του κυβερνοχώρου στήνουν τηλεφωνικά κέντρα, ώστε να καλούν αυτόματα αριθμούς τηλεφώνου ή να στέλνουν μηνύματα κειμένου σε πιθανούς στόχους. Αυτά τα μηνύματα συχνά περιλαμβάνουν οδηγίες για να σας πείσουν να πληκτρολογήσετε έναν αριθμό PIN ή κάποιον άλλο τύπο προσωπικών πληροφοριών.

Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Πώς μπορείτε να εντοπίσετε μια απάτη "πλαστής παραγγελίας".

Σημείωση

  • Είστε διαχειριστής ή επαγγελματίας ΙΤ;
  • Εάν ναι, θα πρέπει να γνωρίζετε ότι οι απόπειρες ηλεκτρονικού "ψαρέματος" ενδέχεται να στοχεύουν τους χρήστες σας στο Teams. Αναλάβετε δράση. Μάθετε περισσότερα σχετικά με το τι μπορείτε να κάνετε για αυτό εδώ.
  • Εάν διαθέτετε μια συνδρομή του Microsoft 365 με προηγμένη προστασία από απειλές, μπορείτε να ενεργοποιήσετε το anti-phishing ATP για να σας βοηθήσει να προστατεύσετε τους χρήστες σας. Μάθετε περισσότερα

Εάν λάβετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή μήνυμα ηλεκτρονικού "ψαρέματος" στο Teams

  • Μην κάνετε ποτέ κλικ σε οποιεσδήποτε συνδέσεις ή συνημμένα σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα του Teams. Εάν λάβετε ένα ύποπτο μήνυμα από έναν οργανισμό και ανησυχείτε ότι το μήνυμα μπορεί να είναι νόμιμο, μεταβείτε στο πρόγραμμα περιήγησης Web και ανοίξτε μια νέα καρτέλα. Στη συνέχεια, μεταβείτε στην τοποθεσία Web του οργανισμού σας από τα αποθηκευμένα αγαπημένα σας ή μέσω μιας αναζήτησης στο web. Μιλήστε μαζί τους χρησιμοποιώντας επίσημους αριθμούς ή μηνύματα ηλεκτρονικού ταχυδρομείου από την τοποθεσία τους. Καλέστε τον οργανισμό χρησιμοποιώντας έναν αριθμό τηλεφώνου που αναφέρεται στο πίσω μέρος μιας κάρτας ιδιότητας μέλους, που είναι εκτυπωμένος σε ένα λογαριασμό ή σε μια κατάσταση κινήσεων λογαριασμού ή που μπορείτε να βρείτε στην επίσημη τοποθεσία Web του οργανισμού.
  • Αν το ύποπτο μήνυμα φαίνεται να προέρχεται από άτομο που γνωρίζετε, επικοινωνήστε με αυτό το άτομο με άλλο μέσο , όπως μέσω μηνύματος κειμένου ή τηλεφωνικής κλήσης για επιβεβαίωση.
  • Αναφέρετε το μήνυμα (δείτε παρακάτω).
  • Διαγράψτε το.

Πώς μπορείτε να αναφέρετε μια απάτη ηλεκτρονικού "ψαρέματος"

  • Microsoft 365 Outlook και Outlook.com - Με επιλεγμένο το ύποπτο μήνυμα, επιλέξτε "Αναφορά > " Αναφορά ηλεκτρονικού "ψαρέματος " από την κορδέλα. Αυτός είναι ο γρηγορότερος τρόπος για να αναφέρετε το μήνυμα, να το καταργήσετε από τα εισερχόμενά σας και να βελτιώσετε τα φίλτρα μας, ώστε να λαμβάνετε λιγότερα από αυτά τα μηνύματα στο μέλλον. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Αναφορά ηλεκτρονικού "ψαρέματος".
  • Μηνύματα Teams - Εάν βρίσκεστε στο Microsoft Teams, τοποθετήστε το δείκτη του ποντικιού επάνω από το κακόβουλο μήνυμα χωρίς να το επιλέξετε και, στη συνέχεια, επιλέξτε Περισσότερες επιλογές Περισσότερες ενέργειες >> Αναφέρετε αυτό το μήνυμα. Όταν σας ζητηθεί να κάνετε "Αναφορά αυτού του μηνύματος", επιλέξτε το στοιχείο Κίνδυνος ασφαλείας - Ανεπιθύμητη αλληλογραφία, ηλεκτρονικό ψάρεμα, κακόβουλο περιεχόμενο και, στη συνέχεια, επιλέξτε Αναφορά. Κάντε κλικ στο κουμπί Αναφορά .

Εάν δείτε σημάδια απάτης και υποπτεύεστε κάποιο μήνυμα, καλύτερα να είστε ασφαλείς παρά να λυπάστε. Αναφέρετέ το!

Σημείωση

Εάν χρησιμοποιείτε ένα πρόγραμμα-πελάτη ηλεκτρονικού ταχυδρομείου εκτός του Outlook, συμπεριλάβετε το μήνυμα ηλεκτρονικού ψαρέματος ως συνημμένο σε ένα νέο μήνυμα ηλεκτρονικού ταχυδρομείου στο phish@office365.microsoft.com. Μην προωθήσετε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου. Χρειαζόμαστε το αρχικό μήνυμα ηλεκτρονικού ταχυδρομείου ως συνημμένο, ώστε να μπορούμε να εξετάσουμε τις κεφαλίδες του μηνύματος.

Αν βρίσκεστε σε μια ύποπτη τοποθεσία web:

Ενώ βρίσκεστε σε μια ύποπτη τοποθεσία στον Microsoft Edge, επιλέξτε το κουμπί Ρυθμίσεις και πολλά άλλα (...) προς την επάνω δεξιά γωνία του παραθύρου και, στη συνέχεια, Βοήθεια και σχόλια>Αναφορά μη ασφαλούς τοποθεσίας. Ή κάντε κλικ εδώ.

Συμβουλή

Το συνδυασμό πλήκτρων ALT+F θα ανοίξει το μενού "Ρυθμίσεις και πολλά άλλα ".

Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Ασφαλής περιήγηση στο Web μέσω του Microsoft Edge.

Τι πρέπει να κάνετε εάν πιστεύετε ότι έχει πέσει θύμα "ψαρέματος"

Εάν υποψιάζεστε ότι ενδέχεται να έχετε πέσει θύμα ηλεκτρονικού "ψαρέματος", υπάρχουν μερικά πράγματα που πρέπει να κάνετε.

  1. Γράψτε όσες περισσότερες λεπτομέρειες της επίθεσης μπορείτε να θυμηθείτε, ενώ είναι ακόμα φρέσκες στο μυαλό σας. Συγκεκριμένα, προσπαθήστε να σημειώσετε οποιεσδήποτε πληροφορίες, όπως ονόματα χρηστών, αριθμούς λογαριασμών ή κωδικούς πρόσβασης που μπορεί να έχετε μοιραστεί, καθώς και πού συνέβη η επίθεση, όπως στο Teams ή στο Outlook.
  2. Αλλάξτε αμέσως τους κωδικούς πρόσβασης σε όλους τους λογαριασμούς που επηρεάζονται, καθώς και σε οποιοδήποτε άλλο σημείο που μπορεί να χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης. Ενώ αλλάζετε κωδικούς πρόσβασης, θα πρέπει να δημιουργείτε μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό, και ίσως θέλετε να βλέπετε το θέμα Δημιουργία και χρήση ισχυρών κωδικών πρόσβασης.
  3. Επιβεβαιώστε ότι έχετε ενεργοποιήσει τον έλεγχο ταυτότητας πολλών παραγόντων (γνωστό και ως επαλήθευση σε δύο βήματα) για όσους λογαριασμούς μπορείτε. Δείτε Τι είναι: Έλεγχος ταυτότητας πολλών παραγόντων
  4. Εάν αυτή η επίθεση επηρεάζει τους εταιρικούς ή σχολικούς λογαριασμούς σας, θα πρέπει να ειδοποιήσετε τους συναδέλφους υποστήριξης IT στην εργασία ή το σχολείο σας για την πιθανή επίθεση. Εάν έχετε μοιραστεί πληροφορίες σχετικά με την πιστωτική κάρτα ή τον τραπεζικό λογαριασμό σας, μπορεί να θέλετε να επικοινωνήσετε και με αυτές τις εταιρείες για να τις ειδοποιήσετε για πιθανή απάτη.
  5. Εάν έχετε χάσει χρήματα ή έχετε υπάρξει θύμα κλοπής ταυτότητας, μην διστάσετε, αναφέρετέ το στην τοπική αστυνομία. Οι λεπτομέρειες στο βήμα 1 θα τους βοηθήσουν πολύ.

Δείτε επίσης

Τα κλειδιά του "Βασιλείου" - πώς να προστατεύσετε τις συσκευές και τους λογαριασμούς σας

Πώς το λογισμικό κακόβουλης λειτουργίας μπορεί να μολύνει τον υπολογιστή σας