Table des matières:
- Comment éviter les escroqueries par hameçonnage
- 1. Restez informé
- 2. Vérifiez l'impersonnalité
- 3. Traiter et évaluer
- 4. Prenez des précautions
- 5. Confirmer avant d'exécuter
- 6. Gardez tout à jour
Comment éviter les escroqueries par hameçonnage
Les hameçonneurs sont des cybercriminels qui utilisent des tactiques et des méthodes en ligne telles que le détournement de marque et la correspondance par e-mail avec manipulation et même intimidation afin de profiter de victimes sans méfiance. Le but est de voler des informations privées et de les utiliser comme un moyen d'obtenir ce qu'ils veulent.
Ils commencent généralement par rassembler et compiler une longue liste de destinataires avant d'envoyer les spams. Chaque message qu'ils envoient est conçu pour apparaître comme provenant d'une entreprise ou d'une organisation réputée, comme une entreprise de vente au détail en ligne ou une institution financière.
Ils essaient de gagner votre confiance afin que vous puissiez agir immédiatement sur les instructions qu'ils vous donnent. L'e-mail demandera généralement de cliquer sur un lien fourni. Cela vous dirigera ensuite vers un faux site où ils collectent vos informations de connexion lorsque vous vous connectez.
Une autre tactique consiste à implanter des virus de logiciels espions dans votre système informatique, qui restent inactifs, surveillant vos activités de navigation en ligne jusqu'au moment opportun. C'est le moment où vous visitez un site qui vous oblige à vous connecter.
Dès que cela se produit, le virus entre en action. Il vous redirige vers un faux site ou enregistre vos frappes au fur et à mesure que vous saisissez des détails confidentiels tels que votre nom d'utilisateur, votre mot de passe et d'autres données sensibles.
Sans logiciel anti-hameçonnage, cette forme de criminalité peut devenir une menace très réelle. Heureusement, si vous voulez éviter d'être la prochaine victime d'un vol d'identité, vous pouvez prendre certaines mesures pour vous protéger.
1. Restez informé
Beaucoup de gens tombent dans le piège que ces cybercriminels tendent du fait qu'ils ne sont pas informés des réalités de la cybercriminalité et du fonctionnement de ces fraudeurs.
Être prévenu, c'est être prévenu. Si vous connaissez le fonctionnement des spams et des sites Web falsifiés, vous serez mieux placé pour vous prémunir contre les tentatives de phishing, car vous savez instinctivement ce qu'il faut rechercher. Vous serez en mesure de reconnaître les signes dans les e-mails et autres correspondances sur les réseaux sociaux que vous recevez.
Malgré le fait que l'e-mail contient le logo, les graphiques et les couleurs de l'entreprise corrects, peut-être que quelque chose ne va pas concernant la langue utilisée. Vous repérez les fautes d'orthographe et les constructions de phrases suspectes.
Vous verrez également que la demande elle-même est suspecte car une entreprise légitime ne vous demanderait pas de vérifier vos informations personnelles ou les détails de votre compte par e-mail. Par conséquent, soyez toujours à l'affût des messages qui vous demandent de vous rendre sur un site Web pour vérifier ou mettre à jour vos mots de passe, numéros de carte de crédit, numéro de sécurité sociale ou même votre numéro de compte bancaire.
Tout comme vous vous tenez au courant des actualités locales ou internationales et des affaires courantes à travers les médias, il est nécessaire de se tenir au courant des tendances dominantes de la cybercriminalité. Cela inclut des stratégies et des méthodes contemporaines que les hameçonneurs utilisent pour tirer parti de victimes sans méfiance.
Internet regorge de cas signalés sous forme d'articles, de rapports, de documentaires, etc., à partir desquels des détails utiles peuvent être tirés sur ce qui se passe sur les lieux et comment vous pouvez vous protéger.
2. Vérifiez l'impersonnalité
Les courriers indésirables sont généralement envoyés en masse. Contrairement à d'autres formes de fraude sophistiquées, toucher un nombre illimité de personnes par e-mail ne coûte rien. Les criminels sont conscients que la plupart des gens ne réagiront pas au message et qu'il se retrouvera probablement dans leur dossier spam.
Cependant, ce qu'ils essaient de faire, c'est d'utiliser le principe de l'effet composé à leur avantage. Ils ne considèrent pas les centaines de milliers de personnes qui ignoreront le message. Leur objectif est de compenser le petit pourcentage qui sera.
Étant donné que ces messages sont envoyés en masse, ils seront généralement génériques . C'est un autre drapeau rouge à surveiller. Un e-mail de phishing aura tendance à être impersonnel. Il manquera généralement de détails que vous pouvez considérer comme étant à jour et cohérents avec la relation que vous entretenez avec l'entreprise en tant que client.
Si un message est authentique et provient véritablement d'un fournisseur de services légitime dont vous êtes client, il doit contenir les noms appropriés auprès desquels vous vous êtes inscrit. Certaines entreprises incluent également le numéro de client et d'autres informations d'identification.
3. Traiter et évaluer
Ne laissez pas l'urgence d'un message que vous avez reçu vous pousser à prendre des mesures drastiques avant de vous avoir donné suffisamment de temps pour tout réfléchir attentivement.
Ces cybercriminels ont l'habitude de s'attaquer aux peurs des gens et ils utiliseront tous les moyens possibles pour s'assurer qu'un destinataire s'accroche à faire ce qu'il veut. Ils peuvent vous avertir que quelque chose de terrible est sur le point de se produire (comme la fermeture de votre compte) à moins que des mesures drastiques ne soient prises.
La nature de l '«urgence» pourrait être différente à chaque fois. Mais le jeu final est toujours le même. Ils veulent attirer des victimes sans méfiance vers le site Web frauduleux afin qu'elles puissent saisir leurs informations personnelles.
Les e-mails de phishing sont souvent construits dans le but de susciter une réaction émotionnelle spécifique. Ils ne communiquent pas simplement des informations. L'objectif est de déclencher une réaction immédiate de la personne qui la reçoit, de l'amener à agir sans lui laisser le temps de traiter mentalement ce qu'elle fait.
Ces e-mails contiendront des phrases telles que:
- Très cher client
- Cliquez sur le lien ci-dessous pour accéder à votre compte
- Mettez à jour vos informations via ce lien
- Il y a un blocage sur votre compte
- Votre compte est sur le point d'être fermé
- Si vous ne répondez pas dans les 24 heures, votre compte sera fermé.
Soyez toujours sur vos gardes dans toutes les situations où vos données personnelles sont impliquées. Faites preuve de maîtrise de soi et ne vous permettez jamais de réagir par panique ou intimidation. Ne laissez pas les sentiments négatifs prendre le dessus. Restez sans hâte, gardez la tête froide et traitez la situation de manière claire et rationnelle.
4. Prenez des précautions
Le type de message électronique que vous recevez peut varier de vous demander de vérifier votre compte à vous demander de modifier vos informations financières ou d'autres détails. Si vous êtes le destinataire d'un tel e-mail concernant des modifications à apporter à votre compte ou à d'autres données, connectez-vous directement au site officiel sans cliquer sur le lien dans l'e-mail.
En règle générale, évitez toujours de cliquer sur un lien fourni dans le corps d'un e-mail surtout lorsque le but est d'accéder à votre compte auprès d'un fournisseur de services. Au lieu de cela, prenez l'habitude de toujours visiter le site par vous-même à partir de votre liste de favoris ou en saisissant l'URL directement dans la barre d'adresse.
Ne transférez aucune information sensible en ligne par e-mail ou sur les réseaux sociaux, même si vous recevez un formulaire ou un modèle pour vous aider à le faire. Cela ne devrait être fait que directement sur le site Web de la société légitime avec laquelle vous êtes connecté.
Un moyen important de prendre des précautions est de faire preuve de diligence raisonnable. Appelez l'entreprise pour être sûr de l'identité de l'expéditeur et de la véracité de la demande que vous avez reçue.
Vous seriez étonné des sommes astronomiques qui pourraient être économisées par les particuliers, les ménages et les entreprises si quelqu'un faisait simplement preuve de diligence raisonnable avant de prendre une décision qui changerait votre vie.
L'importance de cela est mise en évidence lorsque vous considérez un instant la multitude de cas signalés où les victimes ont perdu toute leur vie et leurs investissements en quelques jours ou quelques heures. Il suffit d'une seule décision mal informée pour effacer des décennies de travail acharné.
5. Confirmer avant d'exécuter
Si vous avez reçu un e-mail de phishing ou que vous pensez que c'est le cas, voici une astuce simple que vous pouvez utiliser pour vérifier si le lien qui a été fourni est réellement authentique ou non.
Pointez simplement votre souris sur le lien lui-même sans cliquer et vérifiez le côté inférieur gauche de votre écran. L'adresse réelle du site Web vers lequel vous êtes dirigé y apparaîtra. C'est ainsi que vous pouvez savoir rapidement si l'e-mail est légitime ou non.
Soyez toujours vigilant et cherchez à confirmer avant de lancer tout processus impliquant des informations personnelles. Assurez-vous que les sites que vous utilisez sont authentiques avant de saisir des données de carte de crédit ou d'autres informations sensibles.
Vérifiez la syntaxe de l'URL pour voir si elle est réellement correcte. Les sites frauduleux ont tendance à avoir une chaîne de caractères excessivement longue dans l'en-tête, avec le nom commercial légitime quelque part dans la chaîne. Parfois, ils ne contiennent pas du tout le nom commercial légitime.
Assurez-vous également que le site utilise le cryptage pour sécuriser les informations que vous y entrez. Cela peut être confirmé en vérifiant s'il y a un signe verrouillé dans le coin de votre navigateur sur cette page. L'adresse Web doit également commencer par https et non par http normal .
Soyez vigilant lorsque vous effectuez ces vérifications. Certains sites de phishing placent de fausses icônes de verrouillage sur leurs pages. Vous devez donc regarder le positionnement de l'icône. Le bon endroit se trouve dans le cadre de la fenêtre du navigateur et non dans la page Web elle-même.
De plus, il existe des techniques de masquage d'URL qui présentent de fausses adresses et les font ressembler à la réalité. Donc, si à un moment donné vous avez un doute, ne continuez pas avant d'avoir contacté le propriétaire du site et vérifié. En matière de cybercriminalité, il vaut mieux prévenir que guérir.
6. Gardez tout à jour
Assurez-vous que votre système d'exploitation et les navigateurs que vous utilisez sont mis à jour. Installez tous les correctifs et mises à niveau nécessaires pour vous assurer que votre système est synchronisé avec toutes les dernières fonctionnalités de sécurité, outils et ressources.
De nombreuses personnes comprennent l'importance de maintenir leurs systèmes à jour. Cependant, le défi est que dans le feu d'un emploi du temps chargé ou d'autres distractions, il devient facile de simplement continuer à reporter l'installation requise.
De tels retards peuvent s'avérer très coûteux lorsqu'un virus se verrouille sur votre ordinateur ou qu'un logiciel malveillant corrompt vos fichiers et qu'il est trop tard pour inverser les dommages.
Il est possible de souscrire à un plan géré qui maintiendra automatiquement tous vos appareils à jour. Si vous choisissez de ne pas utiliser de plan géré, vous devrez vérifier régulièrement les nouvelles mises à jour logicielles qui doivent être installées.
Cela ne signifie pas seulement un logiciel antivirus, mais aussi votre pare-feu, des applications comme Flash, Java et des navigateurs Web qui peuvent vous rendre vulnérable s'ils ne sont pas tenus à jour.