Hogyan védekezzünk a veszélyes e-mailek ellen? I. rész
Mindennapi veszélyes leveleink ellenszerének kiskátéja - avagy hogyan védjük meg magunkat az ártó email-ektől?
A levelezés sok ezer éves útitársunk bajban, jólétben vagy éppen háborúban. A levelek információtartalmának értéke azóta sem változott csak levélből lett sokkal több, olyanból is ami érdekes és olyanból is ami érdektelen a számunkra. És ahogy nőtt a levelek mennyisége, nőt az információ mennyisége is amelyet be kellene fogadnunk, értékelnünk és eldobnunk vagy éppen felhasználnunk. A baj csak az, hogy életritmusunk, befogadóképességünk egyre nehezebben tudja tartani ezzel a trenddel a tempót. Akkor mégis miért csináljuk? Mert részei vagyunk egy olyan gazdasági és információs rendszernek, amely egyszerre használ ki minket, ad el nekünk, szerez örömet vagy okoz meglepetést. Ha okosak vagyunk, akkor csak rajtunk múlik, hogy ezt mennyire hagyjuk.
Email-ekből sok fajta akad manapság, de ami igazán hasznosnak mondható az általában nem éri el a tíz százalékot. Miből áll a többi? Direkt marketing levelekből, hírlevelekből és sok ártó szándékú tartalomból: malware-ből (rosszindulatú kód), phisingből (adathalászat), kémprogramokból és természetesen szex-ből. Ezek összessége, a kéretlen levelek legtöbbje a levelezés 50-60%-áért felelős a világon minden elektronikus postafiókban. Mi most a rosszindulatú tartalmakat csapjuk fel a boncasztalra, hogy megnézzük mi rejtőzik bennük. Induljunk ki abból, hogy a legtöbb kártékony email azért érkezik meg hozzánk, mert valamire szüksége van tőlünk. Valamire, ami a miénk. Ez lehet a bankszámlaszámunk, a személyes adataink, a számítógépünkön tárolt adatok vagy éppen maga a számítógépünk távoli irányíthatósága. Minden beérkező emailt ilyen szemmel kell kezelnünk. Mire kell tehát figyelnünk?

Ezért minden levél megnyitása előtt alaposan nézzük meg a feladót és a tárgyat. A legtöbb esetben ezek már árulkodóak. Ha nem ismerjük a levél feladóját mindig olvassuk el a tárgyat is. Ha az sem mond nekünk semmit, nem utal semmilyen tevékenységre, ami kapcsolható hozzánk, akkor nyugodtan töröljük olvasatlanul a levelet. Ha például a levelet egy ismeretlen nevű hölgytől vagy úrtól kaptuk, egy olyan tárgyal hogy: "Ugye milyen jó volt a tegnapi buli!", akkor nyugodtan törölhetjük.
Az email és helyzet életszerűsége, logikussága is megkérdőjelezhető
Ha már a feladó és a tárgy alapján úgy éreztük, hogy számunkra érdekes információt kapunk, akkor azon gondolkodjunk el, hogy életszerű-e a szituáció. A legtöbb adathalász levél (mivel nem ismer minket) olyan valósnak tűnő témával keresi meg a címzettet, mint pl. "Öt vagy ennél több olvasatlan üzeneted van a Facebook-on.". Ha pl. tudjuk, hogy a Facebook-tól mi rendszeresen kapunk értesítést az új leveleinkről, akkor hirtelen hogyan lett öt olvasatlan levelünk?
Mindig gondoljuk végig, hogy az adott levél témája, ideje, feladója összességében életszerű, logikus helyzetbe hoz-e minket, mi jön ki ezek együttállásából. Ha veszélyt érzünk bátran törölhetjük olvasás nélkül a levelet, de ha mégsem tesszük, akkor is kezeljük gyanakvással, óvatosan a tartalmát.

Mivel rászántuk magunkat, hogy kinyissunk egy gyanúsnak tűnő levelet, néhány alapvető önvédelmi fogással tisztában kell lennünk. Először is az email-ekben ma már szinte kivétel nélkül szerepelnek kapcsolatok, link-ek, amelyekre kattintva eljutunk egy weboldalra, aktiválunk egy részvételt egy játékban vagy konferencián, esetleg visszaigazolunk egy vásárlást. Tudnunk kell, hogy a legtöbb adathalász támadás alapját éppen az képzi, hogy a kedvenc bankunk vagy márkánk imidzsét tökéletesen utánzó levélben található kapcsolati szövegre kattintva nem oda kerülünk, amit a szöveg ír. A levelek tartalmának egyszerű manipulációjával elérhető, hogy más a kiírás és a mögötte található valódi kapcsolat vagyis kattintáskor pl. egy adathalász oldalra kerülünk és nem a saját bankunk hivatalos lapjára.
Győződjünk meg róla, hogy egy levélben elhelyezett kapcsolat, link hová akar minket elvinni, mielőtt rákattintunk. Ezt úgy tehetjük meg, ha az egérrel a szöveg fölé állunk és leolvassuk az aktuális levélolvasó alkalmazás (pl. Outlook) által kiírt VALÓDI kapcsolat címét. Valamikor ez az alsó szövegmezőben, máskor az egér pozíciója fölött jelenik meg. Ha ez a szöveg nem hasonlít arra, amit kiírva látunk a valódi szövegben, akkor éppen elcsalni szeretnének minket egy olyan oldalra, ahova nem mennénk. A legokosabb, ha egyáltalán nem kattintunk kapcsolatokra egy levélben, inkább nyissunk külön böngészőt és keressük meg ugyanazt a kapcsolatot magunk.
A tartalom másik eleme a szöveg nyelvezete, helyesírási hibái, tagolása. Ha ezekben úgy érezzük, hogy valami nem stimmel nyugodtan gyanakodhatunk hamisítványra vagy ártó szándékú levélre. Figyeljünk az aláírásra és az ott megadott adatok helyességére is, a hamisítók gyakran pontatlanul vagy részlegesen adják meg az aláíró elérhetőségét, nevét, adatait.
Kapcsolódó érdekességek:
ITBN 2010: Az Informatikai Biztonság Napja
Nemzetvédelmi Egyetemen képzik a magyar hackereket
Az iPad a vírusok új célpontja?
Újabb trükk a levélszemétben
Ezt olvastad már?
Cybertámadás érte a Nissant
Hozzászólások a(z) "Hogyan védekezzünk a veszélyes e-mailek ellen? I. rész" című cikkhez
"Érdekes adat egyébként, hogy a levelezők 10% csak akkor tekint hitelesnek bármilyen közlést, ha arról más (pl. közösségi oldalakon) többen is beszélnek." inkább hisznek a pletykának mint hogy gondolkodnának...igy lesz minden augusztusban Hold méretű MarsPontosabban augusztus 27. Én már nagyon várom!, De lehet, hogy előtte megkérdezek valakit a facbookon! (a gépelés végén láttam, hogy kimaradt az "e" betű, de így is jó, nem?) :E Tanulság: itt egy képrenyőmentés egy pancsertől :-? aki valaha megadta a címét valami fórumon, direktbe leírva. http://i25.tinypic.com/2z4fn7q.jpg Keresők szedték össze, vagy egy kedves ember regisztrált be egy izgibb helyre , nem tudni, de évek óta jönnek szépen. A szerver spamszűrője mindet összeszedi, így használhatom az évek óta megszokott címem. Sok spam ajánl "enlarged penist", ezen lehet, hogy elgondolkodom, mert télleg nem túl nagy ,de eddig elvoltam vele...Ez jó:D
"Érdekes adat egyébként, hogy a levelezők 10% csak akkor tekint hitelesnek bármilyen közlést, ha arról más (pl. közösségi oldalakon) többen is beszélnek." inkább hisznek a pletykának mint hogy gondolkodnának...igy lesz minden augusztusban Hold méretű MarsPontosabban augusztus 27. Én már nagyon várom!, De lehet, hogy előtte megkérdezek valakit a facbookon! (a gépelés végén láttam, hogy kimaradt az "e" betű, de így is jó, nem?) :E Tanulság: itt egy képrenyőmentés egy pancsertől :-? aki valaha megadta a címét valami fórumon, direktbe leírva. http://i25.tinypic.com/2z4fn7q.jpg Keresők szedték össze, vagy egy kedves ember regisztrált be egy izgibb helyre , nem tudni, de évek óta jönnek szépen. A szerver spamszűrője mindet összeszedi, így használhatom az évek óta megszokott címem. Sok spam ajánl "enlarged penist", ezen lehet, hogy elgondolkodom, mert télleg nem túl nagy ,de eddig elvoltam vele...
"Érdekes adat egyébként, hogy a levelezők 10% csak akkor tekint hitelesnek bármilyen közlést, ha arról más (pl. közösségi oldalakon) többen is beszélnek." inkább hisznek a pletykának mint hogy gondolkodnának...igy lesz minden augusztusban Hold méretű Mars
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- Samsung S5830i...
- 59 994 Ft
-
- Sony Ericsson...
- 94 994 Ft
Legfrissebb hírek a címlapról
-
PlayStation 4: Megállítja a játékot a reklám idejére?
Egészen vérlázító szabadalmi kérelmet nyújtott be a Sony –...
-
Itt az első mintavideó a Google okosszemüvegéről!
Eddig csak beszéltek róla, de most itt van egy igazi videó a...
Legfrissebb fórum témáink
- Érkezőben az újabb PureView mobilok
2012.05.25 22:08 - Felfoghatatlan mennyiségű pénze van az Apple-nek
2012.05.25 22:06 - 5 videoklip, amiben ezerrel nyomják a tech cuccokat
2012.05.25 20:29 - PlayStation 4: Megállítja a játékot a reklám idejére?
2012.05.25 20:14 - Vidéken is 4G-re gyorsít a T-Mobile
2012.05.25 15:56
Ha már minket kiolvastál
-
Videón a Görög-rali pénteki napja
2012-05-26 07:40:22 -
Szoros csata a Görög-ralin
2012-05-25 23:45:03 -
Meglegénykérték Lázár Jánost
2012-05-25 20:14:12 -
Hallgathatják Orbánt már kétmillióért is
2012-05-25 13:22:00 -
Bírságot kapott az Angry Birds-ös átverő
2012-05-25 17:00:00 -
Felpörög a Red Bull Mobile
2012-05-25 16:00:00



