În acest articol vom vorbi despre unele dintre cele mai comune atacuri cibernetice și escrocherii și vă vom oferi câteva sfaturi despre cum să vă protejați.
A devenit phishing
Unul dintre cele mai comune atacuri, numit atacuri de tip "phishing" (pronunțat ca pescuit). Acest lucru se întâmplă atunci când un atacator vă contactează pretinzând că sunteți o persoană pe care o cunoașteți sau o organizație în care aveți încredere și încearcă să vă convingă să le furnizați informații personale sau să deschideți un site web sau un fișier rău intenționat.
Cele mai multe tentative de phishing ajung prin e-mail, dar pot veni și prin SMS-uri, mesaje directe pe rețelele sociale sau chiar apeluri telefonice (numite "vishing"). Ceea ce au toate în comun sunt:
Un expeditor de încredere
Mesajul sau apelul va părea că provine de la o persoană sau o organizație de încredere. Ar putea fi banca dvs., guvernul, un serviciu precum Netflix sau Spotify, o companie de tehnologie precum Microsoft, Amazon sau Apple sau un alt serviciu pe care îl recunoașteți. Escrocii cu adevărat îndrăzneți pot încerca să imite șeful sau un membru al familiei.
O solicitare urgentă
Mesajele au, de obicei, un sentiment de urgență. Ceva va fi anulat, va trebui să plătești un fel de penalitate sau vei pierde un fel de ofertă specială și trebuie să acționezi ACUM.
Urgența este să vă facă să luați mesajul în serios și, de asemenea, să vă facă să acționați asupra mesajului fără să vă gândiți prea mult la el, să consultați un consilier de încredere sau să analizați dacă mesajul ar putea fi fals.
Un link sau o atașare
Mesajul va include un element pe care trebuie să faceți clic: un link către un site web sau, cel mai frecvent, un fișier atașat. Site-ul web va fi probabil o versiune falsă a unui site web legitim, conceput pentru a vă păcăli să introduceți numele de utilizator și parola sau alte informații personale, astfel încât să poată fura acele informații pentru a le utiliza singuri. Orice fișier atașat este aproape sigur malware.
Ce puteți face împotriva phishingului?
Cercetați cu atenție toate mesajele primite care vă solicită să luați măsuri urgente. Acordați o atenție deosebită adresei de e-mail a expeditorului. Dacă mesajul pretinde că este trimis de banca dvs., dar adresa expeditorului nu este numele de domeniu al băncii, ar trebui să fie un avertisment puternic.
Nu deschideți niciodată linkuri sau atașări pe care nu le așteptați; chiar dacă par să provină de la cineva în care ai încredere.
Dacă primiți un link care pare a fi de la banca dvs. sau de la altă organizație de încredere, deschideți o filă nouă în browserul web și mergeți direct la site-ul web al organizației din preferințele salvate, dintr-o căutare pe web sau tastând numele de domeniu al organizației. Un link de la un mesaj de e-mail de phishing vă va duce la un site care pare foarte autentic, dar este proiectat să vă păcălească să introduceți informații personale.
Dacă primiți o atașare la care nu vă așteptați, nu o deschideți. În schimb, contactați expeditorul, preferabil printr-o altă metodă, cum ar fi mesajul SMS sau apelul telefonic, și confirmați că atașarea este autentică înainte să o deschideți.
Utilizați SmartScreen pentru Microsoft Edge , care vă poate ajuta să blocați site-urile web de phishing cunoscute.
Pentru a afla mai multe despre cum să identificați și să învingeți atacurile de phishing, consultați Protejați-vă de strategiile de phishing și alte forme de fraudă online
Malware
Malware-ul este un software rău intenționat și este denumit uneori "virus". Acesta poate fi proiectat pentru a face multe lucruri diferite, inclusiv furtul datelor personale, furtul de identitate, utilizarea dispozitivului pentru a ataca în liniște alte mașini, utilizarea resurselor computerului pentru a mina criptomonede sau orice alte activități rău intenționate.
Există mai multe modalități prin care computerul dvs. se poate infecta cu malware, dar cele mai comune modalități sunt deschiderea unei atașări de fișier rău intenționate sau descărcarea și deschiderea unui fișier de pe un site web nesigur.
Vă puteți infecta cu malware și dacă deschideți un fișier sau instalați o aplicație care pare utilă, dar este de fapt rău intenționată. Acest tip de atac este denumit "cal troian". O versiune a acestui lucru pe care atacatorii o folosesc este să deghizeze malware-ul ca pe o actualizare de browser. Dacă primiți o notificare neobișnuită că browserul dvs. trebuie actualizat, închideți mesajul de actualizare suspectă și accesați meniul de setări pentru browserul dvs. Căutațio pagină Ajutor >despre; în toate browserele majore, accesarea paginii respective va determina browserul să caute actualizări legitime.
Un tip de malware comun astăzi se numește "ransomware". Acesta este un anumit tip de malware care vă criptează fișierele, apoi vă cere să plătiți atacatorii pentru a debloca fișierele, astfel încât să le puteți accesa. Din ce în ce mai mult, ransomware-ul încearcă să vă fure datele, astfel încât atacatorii pot amenința că vă vor elibera fișierele public dacă nu le plătiți răscumpărarea.
Dacă vă infectați cu ransomware, FBI vă recomandă să nu plătiți răscumpărarea. Nu există nicio garanție că, chiar dacă plătiți răscumpărarea, vă veți recupera datele și, prin plata răscumpărării, vă puteți transforma într-o țintă pentru atacuri ransomware suplimentare în viitor.
Sfat
Microsoft OneDrive are instrumente încorporate pentru a vă proteja și a vă recupera de ransomware. Pentru mai multe informații, consultați Detectarea ransomware-ului și recuperarea fișierelor.
Ce puteți face împotriva malware-ului?
- Aveți grijă! Nu deschideți atașări sau linkuri pe care nu le așteptați. Fiți extrem de atent la aplicațiile pe care alegeți să le instalați și instalați aplicații de renume doar de la furnizori de renume. Fiți deosebit de atenți la descărcarea fișierelor sau aplicațiilor de pe site-urile de torrente sau de partajare a fișierelor.
- Fiți la zi. Asigurați-vă că sistemul de operare și aplicațiile sunt actualizate cu cele mai recente corecții și remedieri. Pe PC-uri, Windows Update vă poate ajuta.
- Să fii apărat. Să aveți un program antimalware activ, la zi, care rulează pe computer. Windows 10 include Microsoft Defender Antivirus și este activat în mod implicit. De asemenea, există un număr de aplicații antivirus de la terți din care puteți alege.
Pentru a afla mai multe despre malware, consultați Cum poate malware-ul să infecteze PC-ul dvs.
Înșelătorii de tip asistență tehnică
Un alt atac comun este înșelătoria de tip "asistență tehnică". În acest atac, escrocul vă contactează și încearcă să vă convingă că este ceva în neregulă cu computerul dvs.
Cele mai comune două modalități prin care vă contactează sunt prin mesaje de eroare false pe computer sau prin apelarea telefonică.
Mesajele de eroare false sunt de obicei generate de un site web rău intenționat sau compromis. Utilizați doar browserul web, poate faceți clic pe un link într-o căutare web sau pe o rețea de socializare și, dintr-odată, ecranul se umple de mesaje înfricoșătoare care vă spun că computerul are o problemă sau un virus și că trebuie să apelați imediat numărul de telefon furnizat. Aceste ferestre pop-up pot bloca accesul la computer, astfel încât să nu îl puteți închide, și pot chiar utiliza sunete alarmante sau voci înregistrate pentru a le face să pară și mai înfricoșătoare.
Sfat
Vă sună cunoscut? Mesaje urgente, amenințări cu lucruri rele, dacă nu acționați acum? Aceasta este o temă recurentă cu atacuri și escrocherii.
Apelurile telefonice iau de obicei forma unui "agent de asistență tehnică" care vă apelează și pretinde că este de la o firmă de încredere, cum ar fi Microsoft sau Amazon. Acești escroci sunt profesioniști și de obicei vor părea destul de convingători.
Indiferent dacă îl apelați dintr-o fereastră pop-up sau dintr-un alt mesaj de eroare sau vă sună făcând drept agent de asistență tehnică, povestea este întotdeauna aceeași. Acesta vă spune că a observat ceva în neregulă cu computerul sau cu contul dvs. și vrea să-l lăsați să remedieze problema.
Există câteva lucruri care se întâmplă de obicei în acel moment:
- Vor dori să le permiteți să vă acceseze computerul de la distanță, astfel încât să-l poată "repara". În timp ce se prefac că vă repară computerul, de fapt vă vor fura informațiile sau vor instala malware.
- Aceștia vă pot solicita informații personale pentru a vă ajuta să "remediați" contul. Aceste informații vor include probabil lucruri precum numele, adresa, numele de utilizator, parolele, codul numeric personal, ziua de naștere și aproape orice alt tip de date personale sau financiare pe care cred că vă pot păcăli să le dezvăluiți.
- Ei vor încerca adesea să vă perceapă o mică taxă pentru serviciile lor pentru a "remedia" problema inexistentă. Dacă le oferiți informațiile cardului dvs. de credit, ei se pot preface că nu a trecut și vă pot întreba dacă aveți un alt card. Fac asta pentru a vedea dacă vă pot convinge să le dați mai multe carduri de credit.
Ce puteți face în caz de înșelătorii de tip asistență tehnică?
- Rețineți că mesajele de eroare reale de la Microsoft sau de la alte mari companii tehnologice nu includ niciodată numere de telefon pe care să le puteți apela.
- Microsoft și alte companii legitime de tehnologie nu vă vor apela niciodată la rece pentru a vă spune că există o problemă cu dispozitivul dvs. Cu excepția cazului în care ne contactați mai întâi, Microsoft nu vă va apela pentru a vă oferi asistență tehnică. Agenții de asistență tehnică nu vor trebui niciodată să vă ceară codul numeric personal sau alte informații personale care nu au legătură. Dacă primiți un apel de la o persoană care oferă asistență tehnică nesolicitată, închideți telefonul.
- Dacă ecranul se umple brusc de ferestre pop-up înfricoșătoare, ar trebui să închideți imediat browserul (încercați să apăsați ALT+F4 dacă nu puteți face acest lucru cu mouse-ul). Dacă nu puteți închide browserul, încercați să reporniți computerul.
Urmăriți acest videoclip pentru a afla ce pași puteți face pentru revenire dacă suspectați că ați fost înșelați de o înșelătorie de asistență tehnică.
Apelați un consilier de încredere sau un membru al familiei dacă sunteți îngrijorat că dispozitivul dvs. ar putea avea o problemă.
Sfat
Faceți clic aici pentru o fișă informativă gratuită cu sfaturi despre evitarea înșelătoriilor de tip asistență tehnică. Puteți să imprimați foaia și să o partajați cu prietenii și familia.
De asemenea, vorbiți! Raportați tentativa de înșelătorie la https://microsoft.com/reportascam și nu vă temeți să vă avertizați prietenii și familia, astfel încât aceștia să fie și ei atenți la fără.
Pentru a afla mai multe despre înfrângerea înșelătoriilor de tip asistență tehnică , consultați Protejați-vă de înșelătoriile de tip asistență tehnică.