みんなの情報がオンラインになっている今日の世界では、フィッシングは最も人気のある壊滅的なオンライン攻撃の1つです。なぜなら、ウイルスを駆除することはいつでもできるからです。これが私たちが受けたそのような攻撃の内訳です。. 結局のところ、誰かがあなたのアカウントのログインを制御するようになれば、彼らはそのアカウントに含まれている情報を知っているだけでなく、同じログイン情報が他の様々なものに使われる可能性があるアカウントそして彼らがあなたのEメールアカウントを危険にさらすならば、彼らはあなたの他のすべてのパスワードをリセットすることができます. そのため、強力で多様なパスワードを保持することに加えて、偽の電子メールが本物であると見せかけていることに常に注意を払う必要があります。ほとんどのフィッシングの試みは素人ですが、かなり説得力があるため、表面レベルでの認識方法や、その下での動作方法を理解することが重要です。. asirapによるイメージ 普通の光景にあるものを調べる 私たちの電子メールの例は、ほとんどのフィッシング攻撃と同様に、PayPalアカウントでのアクティビティを「通知」するもので、通常の状況下では憂慮すべきものです。だから行動を起こすのはあなたが考えることができる個人情報のほぼすべての部分を提出することによってあなたのアカウントを確認/復元することです。繰り返しますが、これはかなり定型的です. 確かに例外がありますが、ほとんどすべてのフィッシングメールや詐欺メールには、メッセージ自体に直接赤いフラグが付けられています。テキストが説得力があるとしても、通常、メッセージが正当ではないことを示す、メッセージ本文全体に散らばっている多くの間違いを見つけることができます。. メッセージ本文 一見したところ、これは私が見た中でより優れたフィッシングメールの1つです。スペルミスや文法上の誤りはなく、言葉遣いはあなたが期待するかもしれないものに従って読む。ただし、コンテンツをもう少し詳しく調べると確認できるいくつかの赤いフラグがあります。. “ Paypal” - 正しいケースは“ PayPal”(大文字のP)です。両方のバリエーションがメッセージで使用されているのがわかります。企業は自社のブランドを非常に慎重に検討しているので、このようなものが校正プロセスに合格するかどうかは疑問です。. 「ActiveXを許可する」 - ペイパルの規模で、合法的なWebベースのビジネスで、特に複数のブラウザをサポートしている場合に、単一のブラウザでしか機能しない独自のコンポーネントを使用したことがありますか。確かに、どこかで会社がそれをしている、しかしこれは赤い旗です. 「確実に」 - この単語が段落テキストの残りの部分と余白に並んでいないことに注意してください。ウィンドウをもう少し広げても、正しく折り返されない. 「Paypal!」 - 感嘆符の前のスペースがぎこちなく見えます。私が合法的な電子メールに含まれていないことを確信しているだけでもう一つの奇妙なこと. 「PayPalアカウント更新Form.pdf.htm」 - 特に自分のサイトのページにリンクできるだけの場合、Paypalはなぜ「PDF」を添付するのですか?さらに、なぜ彼らはHTMLファイルをPDFとして偽装しようとするのでしょうか。これはそれらのすべての最大の赤い旗です. メッセージヘッダ メッセージヘッダを見ると、さらにいくつかの赤いフラグが表示されます。 送信元アドレスは
[email protected]です。. toアドレスがありません。私はこれを空白にしませんでした、それは単に標準のメッセージヘッダの一部ではありません。通常、あなたの名前を持つ会社はあなたへのEメールをパーソナライズします....