セキュリティウォッチ サイバー犯罪者のフィッシング手法

サイバー犯罪者のフィッシング手法

ビデオ: ã€?放ç?«ã€‘味覺崩壞的天罰 (é…¸ã€?甜ã€?苦ã€?è¾£) ft.人生肥宅xå°Š (九月 2024)

ビデオ: ã€?放ç?«ã€‘味覺崩壞的天罰 (é…¸ã€?甜ã€?苦ã€?è¾£) ft.人生肥宅xå°Š (九月 2024)
Anonim

オンライン支払いは簡単で便利です。 しかし、それほど桃色ではありません。 サイバー犯罪者は、ユーザーを危険にさらすためにWebに潜んでいます。 彼らが採用している方法の1つはフィッシング攻撃であり、ワイルドカード証明書を使用して悪質な行為を実行するようになっています。

ワイルドカード証明書は、WebサイトのURLと無制限の数のサブドメインを保護する公開キー証明書です。 たとえば、1つのワイルドカード証明書でwww.securityexample.comとblog.securityexample.comの両方を保護できます。 ソフトウェア会社のVenafiは、サイバー詐欺師がワイルドカード証明書に入れた信頼を悪用する方法を説明する、短くて便利なChalk Talkクリップをリリースしました。

夢中になる

私たちの多くは、PayPalを使用してオンライントランザクションの支払いをしていますが、ほとんどの人はおそらく、それが世界で最もフィッシングされたサイトの1つであることを認識していません。 ご存知のように、PayPalユーザーには、そのWebサイトへのリンクを含む特別オファーを含むプロモーションメールが届きます。 ただし、これらのメールは実際にはPayPalからのものではない場合があります。

サイバー犯罪者は、最初にワイルドカード証明書を使用するWebサイトを侵害します。 その後、Crooksは偽のPayPalサイトをホストするために偽のサブドメインを作成し、正当なPayPalサイトを装ってユーザーにメールを送信します。 ただし、実際のP​​ayPal Webサイトに移動する代わりに、リンクはログイン資格情報を盗むように設計された偽のWebページにリダイレクトします。

詐欺師は長いURLを巧妙に使用しているため、ユーザーが表示領域に切り捨てられたアドレスを表示すると、サイトは正当に見えます。 URL全体をスクロールしない限り、おそらくサイトに問題はありません。

餌を取るな

ユーザーがフィッシング攻撃から身を守ることは重要であり、最初のステップはこれらの詐欺を認識することです。 覚えておくべきいくつかのヒントには、受信した電子メールに他の受信者がいるかどうかを確認することが含まれます。 メール内のリンクをクリックしないで、代わりに行きたいサイトへのURLを手動で入力してください。

セキュリティスイートは、フィッシングの脅威に対する強力な保護も提供します。 良い選択肢は、フィッシングサイトを特定してブロックするエディターズチョイスノートンインターネットセキュリティ(2014)です。 ブラウザも実質的な保護を提供するため、ブラウザでフィッシング保護がオンになっていることを確認してください。

サイバー犯罪者のフィッシング手法