Infractorii cibernetici se dau adesea drept companii de încredere pentru a fura parole, detalii de plată sau alte informații sensibile. Dacă știi cum să recunoști mesajele autentice de la mybox, îți poți proteja contul și datele personale.
Cuprins
Ce este phishingul?
Phishingul este un tip de atac cibernetic în care infractorii se dau drept organizații legitime pentru a-i determina pe utilizatori să dezvăluie informații confidențiale, cum ar fi:
- Parole
- Detalii privind cardurile de credit
- Informații bancare
- Date personale
Tentativele de phishing ajung cel mai adesea prin e-mail, dar pot fi transmise și prin mesaje text, rețele sociale sau site-uri web false.
Cum să verificați dacă un mesaj provine de la mybox
Când primiți un e-mail care pretinde că provine de la mybox, verificați întotdeauna expeditorul înainte de a face clic pe orice link.
Mesajele legitime vor fi trimise, de obicei, de la:
- [email protected]
- O adresă personală a unui angajat care se termină în @mybox.com
Fiți precauți dacă observați:
- Nume de domeniu scrise greșit
- Caractere suplimentare în adresa expeditorului
- Formatare suspectă
- Gramatică deficitară sau formulări neobișnuite
- Solicitări urgente de parole sau informații de plată
Dacă ceva pare neobișnuit, nu faceți clic pe linkuri și nu descărcați atașamente până când mesajul nu a fost verificat.
Verificarea sursei e-mailului
Dacă încă aveți îndoieli, puteți verifica anteturile mesajului (numite și sursa e-mailului).
Câmpurile importante includ:
- Return-Path
- Received
- From
- Message-ID
Un mesaj legitim ar trebui să afișeze servere de e-mail și domenii care aparțin infrastructurii mybox.
Acordați o atenție specială următoarelor aspecte:
- Nume de domenii consecvente
- Informații despre expeditor care se potrivesc
- Absența serverelor de e-mail ale unor terți necunoscuți
Dacă sursa mesajului conține domenii fără legătură sau servere de e-mail suspecte, tratați-l ca fiind potențial fraudulos.
Vă aflați pe site-ul corect?
Înainte de a introduce orice date de autentificare, verificați întotdeauna adresa site-ului web.
O pagină mybox sigură ar trebui:
- Să înceapă cu
https:// - Să afișeze un certificat de securitate valid
- Să afișeze numele de domeniu corect
De exemplu, atunci când accesați contul dvs., verificați întotdeauna dacă utilizați:
mybox.com
Dacă un link dintr-un e-mail vă redirecționează către un alt domeniu, nu introduceți datele de autentificare.
În schimb, deschideți manual browserul și accesați direct site-ul web mybox.
Plăți online sigure
Înainte de a efectua o plată:
- Verificați cu atenție adresa site-ului web
- Verificați dacă există criptare HTTPS
- Asigurați-vă că pagina de plată aparține unui furnizor de servicii de plată de încredere
Nu furnizați niciodată detalii de plată pe site-uri web care par suspecte sau care utilizează domenii diferite de cele ale furnizorului așteptat.
10 sfaturi pentru a evita atacurile de phishing
1. Verificați adresele site-urilor web
Verificați întotdeauna cu atenție adresele URL înainte de a vă autentifica.
2. Verificați expeditorii e-mailurilor
Asigurați-vă că adresa expeditorului corespunde domeniului oficial al companiei.
3. Mențineți software-ul actualizat
Instalați actualizările pentru sistemul de operare, browserul și aplicațiile dvs.
4. Folosiți un program antivirus
Mențineți actualizat programul de securitate cu protecția împotriva phishingului activată.
5. Folosiți parole puternice
Creați parole unice pentru fiecare cont.
6. Activați autentificarea în doi pași
Utilizați autentificarea în doi pași (2FA) ori de câte ori este disponibilă, pentru a adăuga un nivel suplimentar de securitate.
7. Acordați atenție avertismentelor browserului
Nu ignorați niciodată alertele browserului privind site-urile nesigure.
8. Informați-vă despre securitatea cibernetică
Rămâneți la curent cu tehnicile comune de phishing și cu escrocheriile.
9. Monitorizați activitatea financiară
Verificați periodic activitatea conturilor bancare și de plăți pentru a depista tranzacțiile suspecte.
10. Promovați conștientizarea privind securitatea
Informați-vă colegii, prietenii și familia cu privire la noile amenințări de phishing.
Un scenariu tipic de phishing
Un e-mail de phishing pare adesea să provină de la o organizație de încredere și poate susține că:
- Contul dvs. va fi suspendat.
- O plată a eșuat.
- Trebuie să vă verificați identitatea.
- Parola dvs. a expirat.
Mesajul conține de obicei un link care duce către un site web fals, care seamănă foarte mult cu cel legitim.
Dacă utilizatorul își introduce datele de autentificare, atacatorul obține acces la cont și îl poate folosi pentru fraudă, furt de identitate sau alte atacuri.
Rezumat
Atacurile de phishing se bazează pe încredere și pe sentimentul de urgență pentru a-i determina pe utilizatori să dezvăluie informații sensibile. Verificați întotdeauna expeditorul, examinați cu atenție adresele site-urilor web și evitați să faceți clic pe linkuri sau atașamente suspecte.
Dacă primiți vreodată un mesaj care pretinde că provine de la mybox și nu sunteți sigur dacă este legitim, contactați echipa de asistență înainte de a întreprinde orice acțiune. Este întotdeauna mai sigur să verificați mai întâi decât să riscați expunerea contului sau a informațiilor dvs. personale.