Skip to main content

Ang kasamaan ng email spoofing at kung paano protektahan ang iyong sarili

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Mayo 2024)

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Mayo 2024)
Anonim
Talaan ng Nilalaman:
  • Ano ang Email Spoofing?
  • Ano ang Email Spoofing at Phishing?
  • Ano ang Isang Halimbawa ng Spoofing?
  • Maaari mong ihinto ang Email Spoofing?
  • Maaari bang May Magpadala ng mga Email mula sa Aking Account?

Ano ang Email Spoofing?

Una sa mga bagay muna, ano ang email spoofing? Ito ay kapag ang header ng email ay pineke. Ginagawa ito upang lumitaw ang email mula sa isang lehitimong. Ang taktika ay ginagamit upang makakuha ng sensitibong impormasyon at data mula sa mga gumagamit ng internet. Kung ang mga nakaraang rekord ay dapat paniwalaan, ang mga gumagamit ay malamang na magbukas ng isang email na tunay at tila mula sa isang mapagkakatiwalaang nagpadala.

Iyon ay kung paano ginagamit ng mga hacker ang email ng spoofing sa kanilang kalamangan at nakawin ang mga gumagamit ng kanilang impormasyon sa pananalapi at sensitibo. Sa pamamagitan ng malaki, ang mga email ng spoof ay alinman sa minarkahan para sa pagtanggal o itinapon sa folder ng spam. Ngunit kung saan ang gumagamit ay nakintal sa pagbukas ng email na iyon, kung saan magsisimula ang mga problema.

Karamihan sa mga emails ay naglalaman ng isang link na sa pag-click sa pag-install ng malware sa system ng gumagamit. Kaya bago ka sabihin sa iyo kung paano mo maprotektahan ang iyong sarili laban sa spoofing ng email, alamin natin ang isang maliit na bagay tungkol sa phishing.

Ano ang Email Spoofing at Phishing?

Ang spoofing ng email at ang elemento ng phishing ay magkasama sa gwantes, karaniwang. Kung ang email spoofing ay ang pag-mask ng aktwal na mapagkukunan ng pagbuo ng email, ang phishing ay ang art na lumilitaw bilang isang lehitimong tao o isang kagalang-galang na nilalang upang ang mga gumagamit ay maniwala sa katotohanan ng email na iyon.

Ang isang karaniwang kasanayan ng mga cybercriminals at pangunahing isinasagawa sa pamamagitan ng mga social networking channel tulad ng mga direktang mensahe sa social media, SMS, bilang karagdagan sa mga email. Ang social engineering ay marahil ang pinakamalaking tool ng phisher. Ang paggawa ng mga site at mga social channel ay lilitaw bilang tunay na posible upang ang mga gumagamit ay may posibilidad na ibagsak ang kanilang bantay at bumili sa anumang inaalok. Kadalasan ang mga alok na ito ay nagkakilala bilang nakakatulong.

Habang ang gumagamit ay bumabagsak para dito, ang hacker ay nagsasagawa ng isang pag-check sa background sa trabaho at personal na kasaysayan ng gumagamit, mga interes pati na rin ang mga aktibidad. Ang kasanayan ay pangunahing sikolohikal na naglalayong maglaro sa isip at emosyon ng tao.

Ano ang Isang Halimbawa ng Spoofing?

Isang halimbawa ng email spoofing ay maaaring maging isang email na may isang link sa isang malaking e-commerce o isang website ng pamimili. Kapag doon, hinihiling nito ang password ng gumagamit o impormasyon sa credit card. Sa mga samahan, ang kasanayan ay nag-iiba kumpara sa kung ito ay simpleng naka-target sa isang indibidwal. Nakakakuha ka ng isang email mula sa isang make-believe CEO o CFO ng isang kumpanya na nakikipag-ugnayan sa mga dayuhang supplier at humiling ng isang paglipat ng wire sa ibang lokasyon ng pagbabayad.

Maaari mong ihinto ang Email Spoofing?

Posible ang email spoofing dahil sa limitasyon ng Simple Mail Transfer Protocol (SMTP) sa hindi pagkilala sa pagpapatunay ng address. Mayroong mga paraan upang maiwasan ito na mangyari kung saan ang lugar ng email address na mga protocol ng pagpapatunay ay nasa lugar. Gayunpaman, ang pag-aampon o pagpapatupad ay medyo mabagal sa gayon ay naglalagay ng paraan para sa pag-spoof ng email at ang gusto nito.

Bukod dito, maaaring ihinto ang email spoofing kung ang mas manipis na pagbabantay ay kasanayan kapag nag-surf sa internet. Ang pananatiling maingat ay kinukumpara sa wala. Ang anumang bagay na lumilitaw na hindi kapani-paniwala ay dapat na ma-steering clear. Pangalawa, maaari kang gumamit ng isang disenteng serbisyo ng VPN para sa pag-mask ng iyong tunay na IP address. Kung ang iyong IP ay nakatago, ang mga cybercriminals ay hindi masusubaybayan ang iyong online na pagkakakilanlan at samakatuwid, hindi ka makakapang-agaw sa iyo ng kanilang mga email atbp.

Maaari mo ring ihinto ang pag-spoof ng email sa pamamagitan ng pagpapanatiling up-to-date ng iyong anti malware program. Ang pagtawag sa kumpirmasyon mula sa sinabi ng nagpadala sa halip na tumugon sa email na pinag-uusapan lalo na kapag nagbabahagi ng pribado o pinansyal na impormasyon.

Maaari bang May Magpadala ng mga Email mula sa Aking Account?

Oo. Iyon ang bihasa sa mga spammer. Ito ay tinatawag na "Mula sa:" spoofing bilang spammer forge ang patlang na ito. Sinusubukan nila ang kanilang mga kamay sa anuman o lahat ng mga email address na mahahanap nila. Ginawa ito ng iba't ibang paraan sa pamamagitan ng isang botnet, online na pag-aani at sa pamamagitan ng pag-scan ng mga libro ng address ng mga nahawaang makina.

Ginagamit ito pagkatapos sa larangan na "Mula sa:" at kaunting nalalaman ng tatanggap, isang bitag ay inilatag. Kaya't maging matalino at bangko sa isang kumpletong suite ng cybersecurity upang maprotektahan ang iyong mga interes sa online at mag-bid paalam sa mga panganib na gumagala sa internet.