Phishing er en effektiv og farlig nettkriminalitet fordi den er avhengig av folks iboende tillit til internett. Ideen om at kriminelle vil kunne lure deg til å gi opp privat informasjon er vanskelig for de fleste å tro, noe som gjør det enkelt for selv velmenende mennesker å bli ofre for et phishing-angrep.
Nøkkelfaktorer som gjør phishing til en effektiv og farlig nettkriminalitet
Phishing er en vanlig nettkriminalitet som lett kan begås og vanskelig å oppdage. Selv om phishing har eksistert i flere tiår, er det fortsatt en stor trussel for både bedrifter og enkeltpersoner.
- Phishing er en effektiv nettkriminalitet fordi den er så enkel. Du sender en e-post, eller legger ut noe på sosiale medier, som ser ut som det er fra en legitim bedrift eller person. Den ber deg logge på kontoen din og endre passordet ditt eller angi annen informasjon – som kredittkortnumre eller passord for andre kontoer du har.
- Grunnen til at phishing er så effektivt er at gjerningsmennene kan målrette seg mot bestemte individer eller grupper av mennesker. De har også en lang rekke metoder de kan bruke for å lure ofrene sine til å gi opp informasjonen deres.
For eksempel kan de sende en e-post som ser ut til å være fra et legitimt selskap (som Google) og ber deg logge på kontoen din på nettstedet deres. Hvis du faller for dette trikset, blir brukernavnet og passordet ditt stjålet!
- En annen grunn til at phishing er en så effektiv kriminalitet, er at det ikke er noen faktiske lover mot det ennå – det regnes bare som trakassering eller svindel på nettet på dette tidspunktet. Dette betyr at ofre ikke har noen rettslig regress når noen stjeler deres personlige opplysninger gjennom phishing-svindel som de som er nevnt ovenfor!
- Det er ikke mye bevissthet om phishing selv de siste årene. De fleste bedriftsansatte, domeneeiere og enkeltpersoner har bare flyktig hørt begrepet "phishing" uten en skikkelig forståelse av hvordan det utføres og hva de kan gjøre for å beskytte seg mot det.
- Noe av grunnen er at phishing er så enkelt å utføre. Alt du trenger er en datamaskin og litt grunnleggende kunnskap om hvordan du bruker den. Det gjør phishing billig og enkelt å gjennomføre – og det er derfor de er så farlige.
- Den andre delen er at mennesker er veldig flinke til å bli lurt. Hjernen vår er bygget for å tro det øynene våre forteller oss, og phishere har lært hvordan de kan utnytte denne tendensen for å få folk til å handle mot sine egne interesser.
Det er derfor, selv om vi vet bedre enn å åpne en e-post fra noen vi ikke kjenner eller klikke på lenker i e-poster sendt av folk vi ikke kjenner, gjør vi det fortsatt noen ganger—fordi hjernen vår vil at vi skal tro at disse tingene er trygge!
Hvordan oppdager jeg phishing-forsøk?
Sørg for at e-posten som sendes til deg er ekte
Hvis du ikke er sikker på om det er ekte eller ikke, er det et par ting du kan gjøre for å sjekke. Først, hvis personen som sendte det er noen du kjenner (som sjefen din), er det bare å ringe dem og spørre om de virkelig har sendt det. Hvis de sier ja, så fortsett og gjør det de ba om. Men hvis de sier nei … vel da, kanskje noe skummelt er på gang!
For det andre, se på e-postadressen: ser det ut som en offisiell adresse fra selskapet? Ofte vil denne typen e-poster bli sendt fra en adresse som slutter med "mailinator" eller noe lignende - det betyr at den faktisk ikke er fra dem!
Autentiser meldingene dine
For å unngå gjetting kan du vurdere å autentisere e-postmeldingene dine ved å bruke pålitelige protokoller som SPF, DKIM og spesielt DMARC . Autentisering kan hjelpe domeneeiere med å forhindre et bredt spekter av cyberangrep, inkludert spoofing, phishing, løsepengeprogramvare og BEC .
Se etter fortellende tegn
- Se etter feilstavinger, dårlig grammatikk og andre feil i e-posten. De fleste phishing-e-poster vil ha minst én feil fordi de er laget av svindlere som ikke har engelsk som morsmål.
- Se etter lenker i e-posten. Hvis lenken leder deg til et nettsted som ikke er knyttet til banken eller nettbutikken din, er det sannsynligvis ikke trygt å klikke på det.
- Bekreft eventuelle telefonnumre som er oppført i e-posten ved å bruke en pålitelig kilde som Google Voice eller Skype før du ringer dem tilbake – selv om de virker legitime! Du kan også ringe banken din direkte uten å dele sensitiv informasjon over telefonen hvis du er mistenkelig om en e-postforespørsel.»
Les vår detaljerte veiledning om vanlige indikatorer for et phishing-forsøk .
Hvordan unngå å bli phished?
For å unngå å bli lurt, følg disse tipsene:
- Klikk aldri på phishing-lenker i e-poster eller tekstmeldinger med mindre du vet hvor de kommer fra (og om de ber om personlig informasjon).
- Se på e-postadressen til avsenderen og sammenlign den med deres virkelige e-postadresse (hvis de har gitt denne ut). Hvis det ikke ser riktig ut eller det er stavefeil eller andre feil, ikke åpne det!
- Håndhev DMARC-policyen din for å p=avvise (merk at overgang til DMARC-håndhevelse bør være en gradvis prosess, og det anbefales alltid å starte med p=ingen)
- Lær de ansatte om e-postangrepsvektorer og beste praksis ved å gjennomgå en gratis DMARC-opplæring .
Siste ord
Ikke bare setter phishing-angrep nettverket ditt i fare for datainnbrudd og skadelig programvare, men de koster også bedrifter millioner i tapte inntekter og skade på omdømmet hvert år (ifølge IBM). Den beste måten å forhindre disse angrepene på er gjennom bevissthet, tidlig oppdagelse og effektiv forebygging.