À quel point il est facile de trouver vos données et d’appliquer des escroqueries par phishing – Antivirus et sécurité – Tecnoblog

by Sally

À quel point il est facile de trouver vos données et d’appliquer des escroqueries par phishing – Antivirus et sécurité – Tecnoblog
– 👌

les coups de Hameçonnage sont de plus en plus populaires, et le Brésil est le champion de la catégorie : en 2018, au moins neuf personnes se sont fait voler leurs données chaque seconde. Et ce que beaucoup de gens ne savent pas, c’est que trouver des informations personnelles vous concernant sur Internet trop facile, même pour les non-hackers.

Qu’est-ce que l’hameçonnage ?

LA Hameçonnage est un type d’arnaque où un site Web, un e-mail, une application ou un service essaie de tromper l’utilisateur, en passant par des organismes réels, afin de collecter des données et des informations extrêmement sensibles et personnelles, telles que des numéros de carte de crédit et des mots de passe, des numéros de compte bancaire et des mots de passe, des numéros RG et CPF et d’autres documents, etc.

Le terme est une corruption du verbe « à pêcher » en anglais (« pêche« ), pour décrire l’approche générale : les contrefacteurs lancent un faux « appât », en espérant que l’utilisateur imprudent « mordre l’hameçon ».

Parmi les variantes, la hameçonnage est la plus courante : il s’agit généralement de l’attaque visant un individu ou une entreprise spécifique, via un e-mail, apparemment d’une source fiable, qui redirige l’utilisateur vers un site Web se faisant généralement passer pour un site authentique, qui demande des données sensibles. C’est pourquoi la « lance » (lance), où vous ne pouvez attraper qu’un poisson à la fois.

Est-il simple de collecter des données de phishing ?

Cela dépend du type de données, mais dans l’ensemble, c’est très simple, pour une raison simple : la plupart des utilisateurs fournissent ces informations tout le temps. Selon Kaspersky, il existe un certain nombre de méthodes d’escroquerie par hameçonnage, des plus simples aux plus complexes, que même un profane peut utiliser pour obtenir les données qu’il souhaite.

Regardons quelques exemples :

1. Visage

LA la reconnaissance faciale c’est l’une des méthodes les plus compliquées. Premièrement, l’attaquant aurait besoin d’une image réelle de la cible (les victimes sont généralement des cadres de grandes entreprises), et avec elle, utiliserait des logiciels privés pour trouver des correspondances sur les réseaux sociaux.

L’un d’eux est le TrouverFace, destiné aux solutions de sécurité.

2. Nom et/ou prénom

Il s’agit de l’escroquerie de phishing la plus basique. avoir en main le nom et/ou prénom de la cible, lancer une recherche d’informations à partir de celle-ci par la recherche Google devient beaucoup plus simple. Bien sûr, l’efficacité de cette méthode dépend de la fréquence du nom (par exemple, « José da Silva » n’est pas très prometteur), et si l’individu est présent sur Internet.

3. Numéro de téléphone portable

Il s’agit de l’une des escroqueries par phishing les plus efficaces au Brésil, car chaque numéro de téléphone portable est lié au CPF de l’utilisateur. Comme beaucoup de gens ne se soucient pas du numéro lui-même, car il est facile à changer, les gens le partagent souvent via les réseaux sociaux, ouvrant la voie à de faux appels et SMS.

Vous voulez un exemple ? Connectez-vous sur Twitter et recherchez la phrase « écris mon portable« .

4. Adresse e-mail

Tout comme le numéro de téléphone portable, nous partageons généralement notre adresses mail, même celles réservées aux communications commerciales, avec presque tout le monde, ou nous les divulguons ouvertement sur le net. Avec l’un d’eux en main, un pirate informatique peut facilement vous envoyer de faux messages, essayant de vous diriger vers des sites Web malveillants.

5. Nom d’utilisateur

Des outils en ligne tels que le Nomch_k C’est le je sais effectuer des recherches de noms d’utilisateur sur Internet, rechercher des correspondances dans divers services. Ainsi, si un pirate connaît votre nom d’utilisateur sur une plate-forme, il peut vous suivre sur d’autres afin de lancer plus de faux leurres afin que vous puissiez mordre au moins l’un d’entre eux.

Comment se protéger des escroqueries par phishing ?

1. Vérifiez vos e-mails

C’est basique, mais toujours vérifier l’adresse e-mail de l’expéditeur. S’il a des caractères ou des expressions étranges, ne cliquez sur rien;

2. Ne cliquez pas sur les liens suspects

Cela vaut pour les liens envoyés par e-mail, réseaux sociaux ou SMS ; éviter de cliquer sur quoi que ce soit, et vérifiez toujours les sources officielles avant de prendre une décision. En général, les banques et les institutions financières ne demandent jamais de données par téléphone ou par voie électronique ;

3. Utilisez des outils de sécurité

antivirus, pare-feu et autres offres de logiciels blocs d’hameçonnage, et sont toujours mis à jour avec de nouveaux sites Web et applications identifiés comme malveillants.

N’oubliez pas de partager l’article avec vos amis !

Related Articles

Leave a Comment