A technikai támogatást imitáló csalások
A cikk tartalma:
- A csalás működése
- Védekezés és teendők
A csalás működése
Egyes cégek nevében a csalók megkereshetnek minket és technikai támogatást, segítséget kínálnak adott probléma vagy cégen belüli tevékenység (frissítés, telefonszám-ellenőrzés stb.) végett. Megkeresnek minket, hogy például valójában mi akartunk-e belépni adott fiókunkba, nyilván sikertelenül, ugyanis a csalók próbáltak belépni. A megfélemlítés és megtévesztés eszközét használva ezt kihasználják és felajánlják, hogy segítenek a probléma leküzdésében. Ha sikerül nekik a lépéseken végigvezetni minket, akár a teljes fiókunk, adataink is kezükbe juthatnak, esetleg, ha banki fiókkal történik ilyen, komoly összegeket veszíthetünk el.
Itt megpróbálnak minket rávenni arra, hogy:
- fizessünk valamiért
- változtassunk biztonsági beállításainkon
- telepítsünk valamilyen szoftvert
- lépjünk be egy általuk javasolt oldalon a fiókunkba
Védekezés és teendők
Az ilyen csalások nagyrészt vagy e-mailen vagy telefonos híváson keresztül történik. Ha nem vagyunk benne biztosak, hogy megbízható az adott e-mail vagy telefonos hívás, értesítsük az üzemeltetőnket és rendszergazdánkat.
A következőkben szemléltetjük, hogyan kerülhető el a kár.
- Ha e-mailben
- Nézze meg a feladó e-mail címét és hasonlítsa össze a cég nevével. Általában a cégeknek saját levelező címük van és nem magán címről fognak értesíteni.
- Nézze meg, hová mutatnak a kattintható linket. Amennyiben nem a hivatalos oldalra, ne nyissa meg.
- Ha telefonos hívásban
- Általában ritkán szoktak olyannal megkeresni minket, hogy nem sikerült belépni. Ha gyanúsan 1-2 perccel azután keresnek minket, hogy értesítést kaptunk arról, hogy például többször is elírtuk a jelszavunk, elképzelhető, hogy csalóval van dolgunk.
- Ha a hívó megpróbál jelszavakat, többlépcsős azonosító kódokat, illetve egyéb - alapvetően titkos - információt megszerezni tőlünk, érdemes ezeket nem megadni.
- Maradjunk nyugodtan, ne döntsünk elhamarkodottan.
- Az üzemeltető / rendszergazda teendői:
- Felhasználók oktatása szóban és írásban
- Hatékonyság tesztelése
- Felhasználói johok korlátozása
Partnerünk, a Heimdal a következőkkel tudja Önt segíteni:
- Rendszergazdai jogok szabályzása központilag távolról.
- Komplex végpontvédelem, amely az ismeretlen programok futtatását/telepítését is megakadályozza (Zero-trust).
- DNS security megoldás, amely az internetes csalásokat, átverő weboldalakat és kártevő kommunikációt tudja szűrni.
- A zsarolóvírusok okozta probléma megelőzése lehet a Heimdal zsarolóvírusok elleni védelme.
A Heimdal termékeket itt találja!