Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да разпознаем фишинг имейл

Featured Replies

От блога на Adguard
Оригинално съдържание:
английски
руски
Машинен превод:

Как да идентифицирате фишинг имейл

Фишинг имейлите са измамни съобщения, предназначени да подмамят получателите да разкрият лична информация като пароли, номера на банкови карти или други чувствителни данни. Тези имейли често изглеждат като изпратени от банки, онлайн услуги или известни марки, но всъщност са изпратени от киберпрестъпници.

Признаци за фишинг имейл

  • Подозрителни адреси на подател: Имейл адресът на подателя може да изглежда легитимен, но тези адреси често имат малки правописни грешки или имат необичайни имена на домейни

  • Общи поздрави и официален език: Фишинг имейлите често използват общи поздрави като „Уважаеми клиенте“, вместо да се обръщат към хората по име и езикът може да бъде прекалено официален

  • Заплашителни съобщения: Измамниците често използват тактики за сплашване, за да принудят получателя да действа незабавно, като заплаха за спиране на акаунт или правни последици.

  • Подозрителни прикачени файлове или връзки: Фишинг имейлите често съдържат зловреден софтуер, който може да зарази компютъра ви с вируси или да открадне лични данни

  • Граматични и правописни грешки: Много фишинг имейли съдържат забележими граматически и правописни грешки. Това може да е сигнал, че писмото идва от ненадежден източник.

  • Непоследователно брандиране: Логота, цветове и други брандиращи елементи във фишинг имейлите може да не съответстват на компанията, която се опитват да имитират.

  • Подозрителни искания за лична информация: Компаниите рядко искат от потребителите да предоставят чувствителна информация като пароли или номера на банкови карти по имейл, тъй като това не е сигурно.

Как да разпознаете фишинг имейл: 9 начина

  1. Изпратено е от публичен или безплатен имейл домейн. Повечето фишинг имейли се изпращат от безплатни имейл услуги. Обикновено компаниите не използват безплатни имейл услуги за изпращане на официални писма. Истинските имейли от банки, технологични компании и други институции идват от официалния домейн на организацията. Ако не виждате пълния имейл адрес на подателя, можете да щракнете върху името в секцията От, за да видите пълния адрес и да проверите дали е истински. Например, ако виждате само amazon@, проверете пълния адрес и се уверете, че изпращачът няма безплатен имейл домейн като [email protected] .

  2. Имейл името и домейнът не съвпадат. Услугите за електронна поща позволяват на потребителите да персонализират името, което се показва в полето От. Въпреки че повечето потребители въвеждат истинските си имена, измамниците използват тази функция, за да се представят за други. Несъответствието между името на подателя и имейл адреса е ясен знак за фишинг. Можете да щракнете върху името, за да видите действителните данни за изпращача и да идентифицирате потенциален опит за измама. Например, получили сте подозрително писмо от ваш колега, чието име е Анна Фролова, и сте решили да проверите секцията „От“, където сте открили, че писмото идва от адреса [email protected] . Малко вероятно е имейл адресът на вашия колега да не съвпада с името му.

  3. Подателят е фалшифицирал името на домейна на компанията. Измамниците създават фалшиви домейни, които изглеждат много подобни на домейните на истински компании, за да изглеждат съобщенията им истински. Важно е да проверите домейна на всеки подозрителен имейл и да обърнете внимание на всички сигнали за сигурност или заявки за повторно задаване на парола.

  4. Известие „Открита е подозрителна дейност“ (формулировката зависи от вашата имейл услуга). Измамниците често изпращат тези имейли до жертвите, за да създадат фалшиво чувство за неотложност и да ги подмамят да кликнат върху връзка или да им дадат личната си информация. Тези имейли може да изглеждат като от вашия имейл доставчик или банка, уведомяващи ви за възможен риск за сигурността, ако не предприемете незабавни действия и не щракнете върху предоставената връзка. Ако подозирате, че акаунтът ви е бил хакнат, най-доброто нещо, което можете да направите, е да отидете на официалния уебсайт на компанията или мобилното приложение, за да проверите дали предупреждението е истинско.

  5. Подозрителни връзки или прикачени файлове. Почти всички фишинг имейли съдържат или връзка към измамен уебсайт, или телефонен номер за обаждане. Тези връзки може да ви пренасочат към фалшиви формуляри за въвеждане на вашата лична информация. Например, те могат да поискат данни за влизане и пароли или данни за банкова карта. Преди да щракнете върху връзка, задръжте курсора на мишката върху бутона или текста (или натиснете продължително върху бутона или текста на мобилно устройство), за да проверите URL адреса. Ако връзката не води към сайта, който очаквате, това вероятно е фишинг имейл.

  6. Чек, който не сте осребрили. Ако получите разписка за покупка, която не помните, не кликвайте върху връзките в имейла и не се обаждайте на предоставения номер за обслужване на клиенти. Проверете историята на плащанията си чрез приложението за мобилно банкиране или официалния уебсайт на банката, за да сте сигурни, че плащането е извършено. Ако няма такава покупка, това потвърждава, че изпратената касова бележка наистина е измамна.

  7. Шантаж. Измамниците може да се опитат да ви сплашат, като твърдят, че имат уличаващи видеоклипове или доказателства за неправомерно поведение. Те също могат да заплашат да разпространят тези материали, ако не им изпратите пари. Измамниците изпращат милиони от тези съобщения, надявайки се, че някой ще реагира импулсивно от чувство за вина. В такива случаи повечето получатели може да игнорират тези имейли и да блокират подателя.

  8. Искане за поверителна информация. По принцип компаниите няма да изискват или проверяват поверителна информация чрез имейл (или чрез кликване върху връзки в съобщения). Ако някой поиска вашата лична информация по имейл, това може да е опит за фишинг. Никога не изпращайте поверителна информация по имейл. Ако се изисква такава информация, моля, свържете се директно с организацията по телефона, за да потвърдите заявката.

  9. Правописни и граматически грешки. Граматичните и правописните грешки (например „Вашият акаунт е временно спрян“ вместо „Вашият акаунт е временно спрян“) са един от признаците за фишинг имейл, тъй като организации с добра репутация прекарват много време и усилия в проверка на имейлите си преди изпращане.

Какво да направите, ако получите фишинг имейл

  1. Не кликвайте върху връзки и не изтегляйте прикачени файлове в подозрителни имейли. По принцип няма да се случи нищо лошо, ако отворите фишинг имейл, но щракването върху връзки или изтеглянето на прикачени файлове може да въведе злонамерен софтуер в устройството ви или да даде на хакерите достъп до вашата поверителна информация.

  2. Проверете URL адресите, преди да въведете пароли или поверителна информация. Вместо да щраквате върху връзки, въведете ръчно пълния URL адрес в браузъра си, за да сте сигурни, че отивате на истинския сайт, а не на фалшива версия.

  3. Изтрийте имейла и блокирайте подателя. Изтрийте имейла от входящата си кутия, за да избегнете случайно отваряне на злонамерени връзки или прикачени файлове, и блокирайте подателя, за да сте сигурни, че няма да получавате фишинг имейли от същия адрес в бъдеще.

  4. Проверете устройството си с антивирусна програма. Внимателно проверете за признаци на неоторизирана дейност или зловреден софтуер на вашето устройство.

  5. Променете паролите си с по-сложни. Сложните пароли затрудняват достъпа на нападателите до вашите акаунти. Мениджърът на пароли може да ви помогне да генерирате уникални пароли за всеки акаунт.

  6. Активирайте двуфакторно удостоверяване (2FA). Този допълнителен слой на сигурност помага за предотвратяване на неоторизиран достъп, дори ако вашата парола е била компрометирана.

Как да се предпазите от фишинг атаки

Измамниците непрекъснато подобряват своите тактики, за да заобикалят филтрите за спам и да подвеждат потребителите с имейлите си. Съвременните фишинг атаки често имитират истински съобщения, за да създадат страх и да накарат хората да предприемат необмислени действия.
Ето няколко стъпки, които ще ви помогнат да не станете жертва на фишинг имейли:

  • Инсталирайте антивирусен софтуер за сканиране на прикачени файлове към имейл. Използвайте антивирусни инструменти на вашите устройства, за да сканирате прикачени файлове, преди да ги отворите. Ако подозрителни прикачени файлове са случайно отворени, програмата ще ви предупреди и ще намали потенциалната заплаха от зловреден софтуер

  • Актуализирайте филтрите си за спам на вашия имейл доставчик. Настройте филтри, за да подобрите откриването на фишинг имейли и автоматично да ги пренасочите към папката за спам за допълнителна сигурност

  • Не бързайте да отговаряте на подозрителни имейли. Фишинг имейлите обикновено създават усещане за неотложност. Ако даден имейл ви кара да се чувствате тревожни или неудобни, проверете за признаци на измама

Заключение

Фишинг имейлите стават все по-реалистични и всеки път стават все по-трудни за разпознаване. Въпреки това има очевидни признаци, които показват фишинг. В тази статия говорихме за най-честите признаци на фишинг имейли, на които трябва да обърнете внимание. Ако имейлът, който получавате, буди съмнения, по-добре не кликвайте върху връзките и не отваряйте прикачените файлове.

  • Отговори 75
  • Прегледи 10,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Поради това,че напоследък много зачестиха фишинг атаките и е нужно хората да са запознати с основните неща маркирам темата като ВАЖНА. Поздрави 

  • Емил Костов
    Емил Костов

    Адмирации за труда. Не си бил чак такъв цървул

  • А бе защо като бели хора не си ползвате GMail?... Аз имам два акаунта в нея, единия го ползвам за регистриране във всякакви подозрителни сайтове. Съответно на него получавах какви ли не спамове, фишин

на 24.07.2024 г. в 19:57, Емил Костов написа:

Адмирации за труда. 

"Труд", в смисъл? Това е просто Copy --> Translate --> Paste.

Като идея е добро. Само че тарикатите наистина много захитряха, и такъв списък с правила не винаги помага. Просто е нужен малко здрав разум. 

Получавал съм писмо от "личната ми банка", да си подновя информацията в акаунта. Много добре беше изпипано, човек почти няма за какво да се хване. Разбрах, че е фалшиво, само защото не съм клиент на тази банка :D 

Какво е фишинг (phishing)? | Помощна страница (superhosting.bg)

Цитат

 

Какво е фишинг (phishing)?

Фишингът е опит за измама, умишлена заблуда, с цел споделяне на данни за достъп до банкови сметки, онлайн разплащателни процесори, акаунти на доставчици на лицензирани услуги или софтуер, акаунти в онлайн магазини, лични профили, акаунти в социални медии и всякаква друга чувствителна информация.

 

Една статия от Супер Хостинг БГ

  • Автор
преди 4 часа, Rudy M. написа:

Това е просто Copy --> Translate --> Paste.

Ко? Нье -> Превод -> Копиране -> Поставяне! 😎
Дал съм и линкове към оригинали на  два езика.
Нали знаеш - мога да споделя, мога и да не споделя.
А съм достатъчно живял, за да се впечатля от такъв изказ на мнение. Та, какъв ти е точно проблемът?

на 24.07.2024 г. в 19:15, цър-вул написа:

Машинен превод:

Просто да се заядеш или ей така да си пишеш. Вярно е и че репликата не е към мен, а  към @nikssi

преди 8 часа, Rudy M. написа:

"Труд", в смисъл? Това е просто Copy --> Translate --> Paste.

Като идея е добро. Само че тарикатите наистина много захитряха, и такъв списък с правила не винаги помага. Просто е нужен малко здрав разум. 

Получавал съм писмо от "личната ми банка", да си подновя информацията в акаунта. Много добре беше изпипано, човек почти няма за какво да се хване. Разбрах, че е фалшиво, само защото не съм клиент на тази банка :D 

Повярвай ми че над 90% не притежават никакъв разум и творят само глупости.

преди 54 минути, Емил Костов написа:

Повярвай ми че над 90% не притежават никакъв разум и творят само глупости.

За съжаление, си абсолютно прав.

преди 5 часа, цър-вул написа:

Та, какъв ти е точно проблемът?

Че нямам достатъчно време (и желание) да споря за глупости. За разлика от теб :) 

на 24.07.2024 г. в 19:57, Емил Костов написа:

 Не си бил чак такъв цървул ;)

:offtopic_s:

Никога не е бил...Той и Михнев(+още 4-5 известни ..ама да не влизам поименно)...и форума щеше да е различен....поне половината идиоти нямаше да се навъртат наоколо...

преди 15 часа, цър-вул написа:

Вярно е и че репликата не е към мен, а  към @nikssi

Мене пък за що? 😁 Като модериращ подраздела решавам кое да закача с гаБЪра и коЙе не. 🙂 

Редактирано от nikssi
бах тая бира .... (преглед на промените)

Един топъл, топъл пример, ако мога да покажа, ако не, с пароструйката. :D 

Не съм подавала нищо към НЗОК. Вече за не знам кой път ме подканят да възстановя. 

image.png.9ff6a77db2d48b4d02de2a66147e3e9d.png

  • 3 седмици по-късно...

Phishing-as-a-Service through Telegram bot (kaspersky.com)

Цитат

Researchers have discovered a phishing marketplace called ONNX Store, which gives cybercriminals access to tools for hijacking Microsoft 365 accounts, including a means for bypassing two-factor authentication (2FA). This enables threat actors to crank out phishing attacks on both Microsoft 365 and Office 365 email accounts. Corporate information security teams should be aware of this threat and tool up with anti-phishing protection. Let’s take a closer look at the danger…

 

  • 2 месеца по-късно...
  • 1 месец по-късно...

Здравейте! 🙂 Днес влязох в пощата си и видях, че на 12.12. съм получила имейл от някаква фирма, за която за пръв път чувам, заедно с прикачена фактура. Разбира се не съм отваряла фактурата, защото ми се стори, че е някаква фишинг-измама, но видях, че има телефонен номер с името на някаква Десислава Узунова. Реших да го набера, но след втория сигнал ми затвориха. Опитах втори път, като умишлено си скрих номера, но и този път след втория сигнал започна да дава сигнал заето. Направи ми впечатление, че подател е някакъв Stuwe GMBH, но имейлът, записан в скоби до името на тази "фирма", е моя, както е и на получател. Дали може да злоупотребят по някакъв начин, като съм опитала да ги набера по телефона? Разговор нямаше, просто ми затваряха.

П.С.: Опитах се да прикача скрийншот, но не успях. Проверих номерът и във Вайбър, а там като име ми излиза някакъв мъж, вместо тази Десислава.

  • 5 месеца по-късно...

Добър вечер. В AБВ пълзи нова измама нападателите се представят за  екип на АБВ и линка прикачен в писмото препращата до този адрес и дефендерчо веднага изписква.

https://lurstanhost.net/Verify-email-address.html

преди 2 часа, vlado1985 написа:

Добър вечер. В AБВ пълзи нова измама нападателите се представят за  екип на АБВ и линка прикачен в писмото препращата до този адрес и дефендерчо веднага изписква.

https://lurstanhost.net/Verify-email-address.html

Kaspersky 

Цитат

Компонент: Защита за файловете
Описание на резултат: Открити
Тип: Програма, която може да нанесе вреди
Име: HEUR:Hoax.HTML.Phish.gen
Точност: Евристичен анализ
Ниво на заплаха: Средна
Тип на обекта: Файл
Име на обекта: f_001d72
Път на обекта: xxxxxx\User Data\Default\Cache\Cache_Data
MD5 на обект: CAC6242C086BF97D17E10B4F604E478D
Причина: Експертен анализ

 

преди 23 минути, nikssi написа:

Kaspersky 

 

Интересното е че virustotal дава линка че е чист. Ето и снимка при мен как изглежда за да клъвне по лесно дадена жертва.

bfi1747858029r.png

  • 3 месеца по-късно...

Налазили са и една служебна outlook поща. Засега няма да публикувам линка, защото е от служебна поща. На по-късен етап. Пратих го на поддръжката да анализират как е минал през филтрите. Иска login данните за Teams.

xBdAYsK.png

Явно е добре известен зловреден домейн.

https://www.google.com/search?q=attemplate.com&uact=5

преди 4 минути, B-boy/StyLe/ написа:

Налазили са и една служебна outlook поща. Засега няма да публикувам линка, защото е от служебна поща. На по-късен етап. Пратих го на поддръжката да анализират как е минал през филтрите. Иска login данните за Teams.

xBdAYsK.png

Явно е добре известен зловреден домейн.

https://www.google.com/search?q=attemplate.com&uact=5

Аз лично outlook не го ползвам вече от доста години. Незнам дали си спомняш бях пускал, тема че ми бяха хакнали фейсбук, акаунта и си го възстанових но малко преди да го възстановя писах на поддръжката на микромеките защото имейла на нападателя го беше сменил с имейл на outlook.

И нали микромеките имат достъп до акаунтите се направиха че нищо незнаят та тогава ми светна че пощата им е много зле и че няма да си мръднат пръста. А какво остава ако даден нападател се окаже и служител на меките та общо взето тази поща много отдавна съм я отписал.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.