Protingas HSBC sukčiai padarė vieną didelę klaidą - kaip aš tai pastebėjau

Sukčiai

Jūsų Horoskopas Rytojui

HSBC

Ši nauja sukčiavimo technika buvo nukreipta į HSBC klientus(Vaizdas: Getty)



Kai kurie sukčiai yra tokie juokingi, kad jums įdomu, kaip kas nors į juos patenka. Kiti sugauna net ir kančiausius vartotojus, matydami, kaip žmonės praranda tūkstančius, kurių niekada nebematys.



Taigi, kai savo gautuosiuose aptikau el. Laišką, tariamai iš HSBC, pavadinimu Džeimsas, jūsų paskyra turi saugumo problemų - pažiūrėjau.



Iš pirmo žvilgsnio tai įtikina.

Gerbiamas James Andrews,

Gavome pranešimą, kad neseniai buvote kitoje šalyje iš savo tikrinimo sąskaitos bandėte išimti šią sumą: 361,49 svarų sterlingų.



Jei ši informacija neteisinga, nežinomas asmuo gali turėti prieigą prie jūsų paskyros. Saugumo sumetimais apsilankykite svetainėje, pateikdami žemiau esančią nuorodą, kad gautumėte savo asmeninę informaciją:

Kaip iš pradžių atrodo HSBC sukčiavimo el



Taip, yra nedidelė klaida - vietoj mūsų, bet tai lengvai praleidžiama.

Kas tada sukėlė mano susirūpinimą? Na, taip atsitiko, kai paryškinau tekstą.

dviejų savaičių dieta

Apgaulė paslėpė labai daug ne jausmingo balto teksto-baltame fone-bandydama įveikti mano šlamšto filtrą.

Kaip atrodo HSBC sukčiavimo el. Laiškas, kai jis paryškintas

Tai reiškė tikrąjį el. Laiško turinį:

Mielas Džeimsas Andrewsas, tiesioginės prekybos „vape franzen“, „raclette semiotics“ tinklaraštis „fixie glossier snackwave“ tiesiogine prasme. „Thundercat“

Marfa mopsas, tbh mėsininkas, subproduktai +1 džinsiniai šortai scenerio fleksitarinis susivėlęs ūkis prie stalo. „Stumptown“ autentiškas mikrodozavimo tinklaraščio aido parkas

Gavomepateikępateikępateikę paskutinį kartą, kai buvo nuspręsta ištraukti toliau nurodytą patikrinimą.

Kalmarų neutra sveikatos gotų užkandžių banga, debesų duonos varykla gentrifikuoja bažnyčios raktą. Hashtag narwhalbrooklyn varinis puodelis, meditacijos amatininkas

Andrew Dunbar pareigos

Jei išankstinė informacija nepasirodys teisinga, žinosite, kad gali būti suteikta prieiga prie jūsų paskyros. TAstatsafetytmeasure, tpleasetvisittouttwebsitetviatthetlinktbelowttottpatikrinama jūsų asmeninė informacija: 8 bitų lėto angliavandenių kiaulienos pilvo oro augalo fotoaparatas, kol jie nebuvo išpirkti, hella Brooklyn.

Sriracha prism venmo maisto sunkvežimis, gilus

Kodėl jie tai darytų?

Maždaug prieš dešimtmetį, kai žmonės vis dažniau naudojosi paieškos sistemomis, programuotojai suprato, kad kompiuteriai skaito dalykus, kurių žmonės nemato.

Kai ankstyvosios paieškos sistemos naudojo tai, kas vadinama „raktinių žodžių tankumu“ - tai yra, kaip dažnai aptariamas puslapis minėjo žodį, kurio žmonės ieškojo - kai kurie kūrėjai pradėjo slėpti pagrindinius teksto terminus tokios pačios spalvos kaip fonas.

Tokiu būdu paieškos sistemos perskaitė 32 terminų kreditinės kortelės atvejus, tačiau puslapyje atrodė, kad jie buvo paminėti tik vieną ar du kartus, todėl tapo daug lengviau skaitomi.

Paieškos varikliai įsisuko gana greitai - ir ši taktika ilgai neveikė. Tačiau tiesa už jos lieka.

Šiuo atveju el. Pašto filtras, užprogramuotas skaityti el. Laiškus ir atpažinti įtartinas frazes, yra supainiotas.

Be to, jei tas pats pranešimas siunčiamas keliems žmonėms vienu metu ir jie pažymi jį kaip „šlamštą“, jūsų el. Pašto paslaugų teikėjas automatiškai įdės jį į šiukšlių aplanką.

Bet jei šie paslėpti žodžiai yra atsitiktinai parinkti, tada kiekvieną kartą, kai buvo išsiųstas el. Laiškas, bent jau į kompiuterį, jis atrodė iš esmės naujas ir netgi suasmenintas.

milie mackintosh vestuvinis žiedas

„Baltojo teksto naudojimas“ daro kiekvieną el. laišką unikalų, todėl jį sunku aptikti naudojant šlamšto filtrus “,-„ NEWSAM Money “patvirtino„ Kapersky Lab “atstovas.

Skaityti daugiau

Finansiniai sukčiai - kaip apsisaugoti
Pensijų sukčiai Pasimatymų sukčiai HMRC sukčiai Socialinės žiniasklaidos sukčiai

Kaip tai pastebėti

Net nepastebėjus paslėpto teksto, buvo priežasčių įtarti šį el. Laišką.

Pirma, bankai niekada neprašo įvesti savo duomenų el. Paštu - jie juos jau turi.

Labiausiai sulauksi to, kas prašo tavęs ką nors patvirtinti paprastu „taip“ arba „ne“ ir netgi tai pasitaiko retai.

Antra, nors el. Laiške buvo nurodyta HSBC, faktinis adresas buvo answer@camimia.info . Tai visada verta patikrinti.

Ir tai dar prieš pasiekiant paslėptą raketę.

Laišką išsiunčiau į oficialią HSBC pranešimo apie sukčiavimą paskyrą - phishing@hsbc.co.uk - stengtis užtikrinti, kad niekas kitas nebūtų užkluptas.

Nors HSBC retkarčiais gali jums siųsti el. Laiškus, mes niekada neprašome jūsų saugos informacijos ar prisijungimo duomenų. Taip pat niekada nesiejame iš el. Laiško į tinklalapį, kuriame prašoma šios informacijos. Jei iš HSBC gaunate nepageidaujamą el. Laišką, tikėtina, kad tai yra „sukčiavimas“. laišką, atsakė HSBC.

Pagrindiniai tokių el. Laiškų bruožai yra šie:

Prašymas skaitytojui prisijungti prie savo banko paslaugos naudojant įterptą nuorodą

Saugos informacijos prašymas (paprastai ne tik atsitiktiniai simboliai, bet ir visas slaptažodis, taip pat kortelės informacija ...)

Apskritai būkite saugūs

Griežtas taisyklių rinkinys gali būti problemiškas aptinkant sukčius - nes jie nuolat keičia taktiką.

Sukčiavimas priklauso nuo socialinės inžinerijos, ty manipuliavimo žmogaus psichologija “, - aiškino Davidas Emmas, pagrindinis saugumo tyrėjas „Kaspersky Lab UK“ .

kas negerai su lamar odom

„Taigi, visada yra naujų būdų, kaip bandyti apgauti žmones, ir, kaip ir eismo saugumą, geriausia pritaikyti saugumo kultūrą, kuri užtikrintų jūsų saugumą bet kokioje situacijoje - ne tik tuos, kuriuos praktikavote.

„Pavyzdžiui, geriausia niekada nespausti nuorodų el. Laiškuose; jei priimsite šią taisyklę, niekada nereikės pasikliauti tuo, kad galėsite atskirti tikrą nuo sukčiavimo nuorodos.

Jis pridūrė: „Atminkite, kad jei tai atrodo svarbu ir nesate tikri, visada turėtumėte paskambinti ir patikrinti“.

Čia pateikiami geriausi „Kaspersky Lab“ patarimai, kaip būti saugiems:

  • Naudokite interneto saugumo programinę įrangą - Įdiekite naujinimus, kai tik jie bus prieinami, ir naudokite unikalius, sudėtingus internetinių paskyrų slaptažodžius.

  • Nustatykite kelis el. Pašto adresus - Gera idėja turėti bent du el. Pašto adresus: privatus el. Pašto adresas gali būti naudojamas tik asmeninei korespondencijai ir niekada neskelbiamas viešai prieinamuose internetiniuose šaltiniuose; antras viešas el. pašto adresas, kai reikia užsiregistruoti viešuose forumuose ir pokalbių kambariuose arba užsiprenumeruoti adresatų sąrašus ir kitas interneto paslaugas. Laikykite jį laikinu adresu ir nebijokite jo pakeisti, jei pradėsite būti užlietas nepageidaujamo pašto.

  • Niekada nereaguokite į jokius nepageidaujamus pranešimus ir nespauskite priedų ar nuorodų - Dauguma nepageidaujamo e. Pašto siuntėjų tikrina gavimą ir registruoja atsakymus. Kuo daugiau atsakysite, tuo daugiau šlamšto greičiausiai gausite.

  • Pagalvokite prieš spustelėdami „atsisakyti prenumeratos“ - Šlamšto siuntėjai siunčia netikrus prenumeratos atsisakymo laiškus, bandydami surinkti aktyvius el. Pašto adresus. Jei spustelėsite & apos; atsisakyti prenumeratos & apos; viename iš šių laiškų jis gali tiesiog padidinti gauto šlamšto kiekį. Nespustelėkite & atšaukti prenumeratos & apos; laiškuose esančias nuorodas iš nežinomų šaltinių.

  • Atnaujinkite savo naršyklę - Įsitikinkite, kad naudojate naujausią žiniatinklio naršyklės versiją ir ar buvo įdiegtos visos naujausios interneto saugos pataisos.

  • Naudokite filtrus nuo šlamšto - El. Pašto paskyras atidarykite tik su teikėjais, kuriuose yra šlamšto filtravimas. Pasirinkite antivirusinę ir interneto saugumo priemonę, kuri taip pat apima pažangias apsaugos nuo šlamšto funkcijas.

Taip Pat Žiūrėkite: