Η απάτη κατά του ηλεκτρονικού "ψαρέματος" 2FA: Πώς λειτουργεί και τι να κάνει

Οι απατεώνες βρήκαν έναν τρόπο να παρακάμψουν τις προστασίες 2FA. Σε αυτό το άρθρο, εξηγούμε πώς λειτουργεί η απάτη και πώς μπορείτε να την αποφύγετε.

Οι απατεώνες βρήκαν έναν τρόπο να παρακάμψουν τις προστασίες 2FA.  Σε αυτό το άρθρο, εξηγούμε πώς λειτουργεί η απάτη και πώς μπορείτε να την αποφύγετε.
Διαφήμιση

Εάν υπάρχει ένας λογαριασμός που δεν θέλετε να έχετε πειραχτεί, είναι ο τραπεζικός σας λογαριασμός. Αλλά δεν πρέπει να ανησυχείτε τόσο πολύ για τις αμυχές, επειδή οι απάτες είναι η μεγαλύτερη απειλή.

Σε γενικές γραμμές, ενώ δεν είναι τέλεια, οι τράπεζες είναι αρκετά καλοί για την ασφάλεια. Οι αμυχές και οι παραβιάσεις είναι αρκετά σπάνιες στο μεγάλο σχέδιο των πραγμάτων. Όταν ένας τραπεζικός λογαριασμός είναι στραγγισμένος, είναι συχνά επειδή ο ιδιοκτήτης ήταν απρόσεκτος και άθελά του έδωσε πρόσβαση μακριά (π.χ. συμβιβασμένα σκουπίδια ΑΤΜ και απάτες με συρματόσχοινο).

Ο έλεγχος ταυτότητας δύο παραγόντων (2FA) υποτίθεται ότι προστατεύει τον τραπεζικό σας λογαριασμό, αλλά οι απατεώνες έχουν βρει έναν τρόπο γύρω από αυτό - με το να σας παρασύρουν με μια νέα τακτική φασισμού. Τι είναι ακριβώς το phishing και ποιες τεχνικές χρησιμοποιούν οι απατεώνες; Τι ακριβώς είναι το phishing και ποιες τεχνικές χρησιμοποιούν οι απατεώνες; Ποτέ δεν είμαι οπαδός της αλιείας, εγώ. Αυτό συμβαίνει κυρίως λόγω μιας πρώιμης εκστρατείας, στην οποία ο ξάδερφος μου κατάφερε να πιάσει δύο ψάρια ενώ πιάσα φερμουάρ. Παρόμοια με την πραγματική αλιεία, απάτες phishing δεν είναι ... Διαβάστε περισσότερα. Σε αυτό το άρθρο, εξηγούμε πώς λειτουργεί η απάτη και πώς μπορείτε να την αποφύγετε.

Πώς 2FA Προστατεύει τον τραπεζικό σας λογαριασμό

Πριν να εξηγήσουμε πώς λειτουργεί η απάτη, είναι σημαντικό να κατανοήσουμε πώς λειτουργούν τα περισσότερα πρωτόκολλα τραπεζών 2FA.

Το 2FA είναι απλό: για να αποκτήσετε πρόσβαση στον λογαριασμό σας, ξεκινάτε εισάγοντας τον κωδικό σας, ο οποίος είναι ο πρώτος σας παράγοντας και, στη συνέχεια, επιβεβαιώνετε ότι η ταυτότητά σας χρησιμοποιώντας έναν δεύτερο παράγοντα, όπως μια ερώτηση ασφαλείας ή έναν κωδικό επαλήθευσης που αποστέλλεται σε ένα μήνυμα κειμένου . Μάθετε περισσότερα για τα πλεονεκτήματα και τα μειονεκτήματα των διαφορετικών μεθόδων 2FA Τα πλεονεκτήματα και τα μειονεκτήματα των δύο τύπων ελέγχου ταυτότητας Τύποι και μέθοδοι Τα πλεονεκτήματα και τα μειονεκτήματα των τύπων και μεθόδων ελέγχου ταυτότητας δύο παραγόντων Οι μέθοδοι ελέγχου ταυτότητας δύο παραγόντων δεν δημιουργούνται ίσες. Ορισμένα είναι αποδεδειγμένα ασφαλέστερα και ασφαλέστερα. Δείτε τις πιο κοινές μεθόδους και ποιες ανταποκρίνονται καλύτερα στις ατομικές σας ανάγκες. Διαβάστε περισσότερα .

Τα μηνύματα κειμένου είναι η πιο συνηθισμένη μορφή του 2FA που χρησιμοποιείται σήμερα. Η ιδέα είναι ότι μπορείτε να συνδεθείτε στον τραπεζικό σας λογαριασμό μόνο αν έχετε τον κωδικό πρόσβασης του λογαριασμού ΚΑΙ το τηλέφωνο με τη σωστή SIM στην οποία αποστέλλεται το μήνυμα κειμένου.

Το 2FA μπαίνει επίσης σε λειτουργία όταν θέλετε να αλλάξετε λεπτομέρειες και ρυθμίσεις λογαριασμού, συνήθως απαιτώντας να αποσυνδεθείτε και να συνδεθείτε ξανά μετά από μια σημαντική αλλαγή. Σε γενικές γραμμές, το 2FA είναι φοβερό - είναι πολύ πιο δύσκολο να παρακολουθήσετε κώδικες κειμένου SMS Ήρθε η ώρα να σταματήσετε να χρησιμοποιείτε SMS και 2FA Apps για έλεγχο ταυτότητας δύο παραμέτρων Είναι καιρός να σταματήσετε να χρησιμοποιείτε SMS και 2FA Apps για έλεγχο ταυτότητας δύο στοιχείων Ενώ ο έλεγχος ταυτότητας δύο παραγόντων γενικά ένα καλό πράγμα, μπορεί να είστε σοκαρισμένοι να ξέρετε ότι οι εφαρμογές SMS και 2FA είναι αμφότερα ανασφαλείς. Εδώ πρέπει να χρησιμοποιήσετε αντ 'αυτού. Διαβάστε περισσότερα από ό, τι είναι να χτυπάτε έναν αδύναμο κωδικό πρόσβασης, οπότε το 2FA σας κρατά ασφαλέστερο τις περισσότερες φορές.

Παρά τους κινδύνους που ενέχει η χρήση του 2FA 3 Κίνδυνοι και μειονεκτήματα σε έλεγχο ταυτότητας δύο παραγόντων 3 Κίνδυνοι και μειωμένος έλεγχος ταυτότητας με δύο παράγοντες Η χρήση ταυτότητας δύο παραγόντων έχει εξαντληθεί την τελευταία δεκαετία. Αλλά δεν είναι τέλειο, και μπορεί να έρθει πίσω σε σας στοιχειώνει αν δεν είστε προσεκτικοί. Εδώ είναι μερικά παραβλέπονται μειονεκτήματα. Διαβάστε περισσότερα, είναι πάντα καλύτερο από το να μην το χρησιμοποιήσετε καθόλου.

Πώς λειτουργεί η απάτη κατά του ηλεκτρονικού "ψαρέματος" (Phishing)

Αρχίζει με μια τηλεφωνική κλήση. Μπορεί ή δεν μπορεί να αναγνωρίσει τον αριθμό, αλλά δεν έχει σημασία, επειδή οι αριθμοί τηλεφώνου μπορεί να είναι spoofed (που συμβαίνει συχνά με robocalls Πώς να σταματήσει ενοχλητικό Telemarketers & Robocalls από σας καλώντας Πώς να σταματήσει ενοχλητικό Telemarketers & Robocalls από την κλήση Είσαι κουρασμένος να καλείται από προειδοποιητικά μηνύματα και ρομπότ; Εδώ γιατί συμβαίνει αυτό και τι μπορείτε να κάνετε για να τα σταματήσετε.

Όταν παραλάβετε, ο καλών θα πει ότι είναι από την τράπεζά σας, έχουν παρατηρήσει μια δόλια χρέωση στο λογαριασμό σας και θέλουν να βοηθήσουν στην επίλυση του προβλήματος, αλλά πρέπει πρώτα να επιβεβαιώσουν την ταυτότητά σας.

Για να γίνει αυτό, θα προσφέρουν να στείλουν έναν κωδικό επιβεβαίωσης με μήνυμα κειμένου και να σας ζητήσουν να διαβάσετε τον κωδικό πίσω σε αυτά μέσω τηλεφώνου. Μπορούν να κάνουν αυτό δύο ή τρεις φορές, δηλώνοντας ότι ο πρώτος δεν πέρασε για κάποιο λόγο.

2FA Scam Bank Phishing - ο άνθρωπος που χρησιμοποιεί κινητό τηλέφωνο

Σε αυτό το σημείο, μπορεί να είστε ύποπτοι, αλλά επειδή η κλήση ξεκίνησε με μια πρόταση ψευδούς χρέωσης στον λογαριασμό σας, θα αισθανθείτε αναγκασμένος να μείνετε στη γραμμή. Μετά από όλα, οι δόλιες χρεώσεις θα μπορούσαν να είναι πραγματικές, και αν είναι, καλύτερα να τις φροντίζετε.

Ο απατεώνας διαβάζει μια χούφτα από τις πιο πρόσφατες τραπεζικές σας χρεώσεις και στη συνέχεια τελειώνει με μια τελική ανύπαρκτη χρέωση.

Δεν το αναγνωρίζετε, έτσι νομίζετε ότι πρέπει να είναι δόλια. Αφήνεις τον απατεώτη να το ξέρει. Σας διαβεβαιώνουν ότι είναι εντάξει, υπόσχονται να αντιστρέψουν τη χρέωση και στη συνέχεια να στείλουν ένα τελευταίο κωδικό επιβεβαίωσης με μήνυμα κειμένου. Το διάβαζες πίσω. Αυτό είναι, κάνει!

Εκτός από την επόμενη φορά που θα συνδεθείτε στον τραπεζικό λογαριασμό σας, βλέπετε ότι χιλιάδες έχουν αποστραγγιστεί από το λογαριασμό σας και τώρα πρέπει να επικοινωνήσετε με τις υπηρεσίες απάτης.

Εδώ είναι τι συνέβη πραγματικά

Κάθε φορά που λάβατε έναν κωδικό επιβεβαίωσης, ήταν πραγματικά ο απατεώνας που προσπαθούσε να αποκτήσει πρόσβαση στον τραπεζικό σας λογαριασμό. Όταν διαβάσετε τον κώδικα πίσω σε αυτά, τα πληκτρολόγησαν και παρακάμψαν επιτυχώς την ασφάλεια 2FA του λογαριασμού σας.

Μόλις εισέλθουν, μπορούν να κάνουν πράγματα όπως να αλλάξουν το όνομα χρήστη, να αλλάξουν τον κωδικό πρόσβασής σας, να αλλάξουν τον αριθμό τηλεφώνου σας για 2FA, ή ακόμα και να στείλουν χρήματα από το λογαριασμό σας στο λογαριασμό τους.

Για να το τραβήξει αυτό, ο απατεώνας πρέπει να γνωρίζει αρκετά:

  • Το όνομα χρήστη σας
  • Ο κωδικός σας
  • Τον αριθμό του τηλεφώνου σας
  • Οι πρόσφατες χρεώσεις σας

Δυστυχώς, αυτές οι λεπτομέρειες δεν είναι δύσκολο να επιτευχθούν.

Οι περισσότεροι χρησιμοποιούν τα ίδια ακριβώς ονόματα χρήστη και κωδικούς πρόσβασης για όλους τους λογαριασμούς τους στο διαδίκτυο, οπότε αν ένας λογαριασμός παραβιαστεί, κάθε άλλος λογαριασμός γίνεται ευάλωτος. Αυτός είναι ο λόγος για τον οποίο συνιστούμε τη χρήση μοναδικών κωδικών πρόσβασης 8 Συμβουλές για Online Ασφάλεια που χρησιμοποιούνται από ειδικούς ασφαλείας 8 Συμβουλές για Online Ασφάλεια που χρησιμοποιούνται από ειδικούς ασφαλείας Θέλετε να παραμείνετε ασφαλείς στο διαδίκτυο; Στη συνέχεια, ξεχνάτε όλα όσα νομίζετε ότι γνωρίζετε για τους κωδικούς πρόσβασης, την προστασία από ιούς και την ασφάλεια στο διαδίκτυο, επειδή είναι καιρός να επανεκκινηθούν. Ακολουθούν οι εμπειρογνώμονες. Διαβάστε περισσότερα .

Η απόκτηση πρόσβασης σε έναν από τους λογαριασμούς σας μπορεί επίσης να δώσει στο scammer περισσότερες πληροφορίες για να παίξει. Για παράδειγμα, εάν καταφέρουν να συνδεθούν στον λογαριασμό σας στο Amazon, μπορεί να δουν τις αποθηκευμένες πιστωτικές σας κάρτες και να δουν τα τελευταία τέσσερα ψηφία του καθενός.

Εάν δεν είστε σίγουροι αν τα στοιχεία του λογαριασμού σας έχουν παραβιαστεί ή διαρρεύσει, μεταβείτε στο HaveIBeenPwned; και ελέγξτε αμέσως. Αυτός είναι ο μόνος ελεγκτής λογαριασμού που πρέπει να χρησιμοποιήσετε - είναι ασφαλής, αξιόπιστος και αξιόπιστος.

Οι αριθμοί τηλεφώνου είναι εύκολο να εξερευνηθούν στο διαδίκτυο. Αυτός είναι ο λόγος για τον οποίο δεν πρέπει ποτέ να μοιράζεστε τα προσωπικά σας στοιχεία στο διαδίκτυο, ειδικά στα προφίλ κοινωνικών μέσων.

Όσον αφορά τις πρόσφατες χρεώσεις σας; Ο απατεώνας θα μπορούσε να έχει πάρει τα χέρια του σε μια δήλωση τράπεζα που δεν σκέφτονται δύο φορές για να πετάξει στα σκουπίδια. Μπορεί να μην νομίζετε ότι είναι απαραίτητο, αλλά οικιακοί καταστροφείς χαρτιού Αγοράζοντας ένα τεμαχιστή χαρτιού για το γραφείο σας Η αγορά ενός τεμαχιστή χαρτιού για το γραφείο σας στο σπίτι Διαβάστε περισσότερα είναι ζωτικής σημασίας για περιστασιακές περιπτώσεις όπως αυτό.

Τι πρέπει να κάνετε για να αποφύγετε αυτήν την απάτη;

Αν κάποιος σας καλέσει ποτέ και στη συνέχεια σας ζητήσει να επιβεβαιώσετε την ταυτότητά σας μέσω του τηλεφώνου, ευγενικά θα πείτε ότι δεν είστε άνετοι να το κάνετε αυτό σε μια εισερχόμενη κλήση. Κλείστε και τηλεφωνήστε τους χρησιμοποιώντας την επίσημη γραμμή εξυπηρέτησης πελατών τους, την οποία μπορείτε να βρείτε online.

Διασφαλίζετε την εμπιστοσύνη σας στις απάτες

Αυτή η απάτη ηλεκτρονικού ψαρέματος 2FA δεν είναι η μόνη που πρέπει να προσέχετε.

Οι έξυπνοι εγκληματίες θα βρουν πάντα νέους τρόπους να συνειδητοποιούν αθώους ανθρώπους από τα σκληρά κερδισμένα χρήματά τους. Μείνετε στην κορυφή διαβάζοντας τα άρθρα μας σχετικά με τις νεότερες απατεώνες στο Διαδίκτυο για να αποφύγετε να ξέρετε Νέες Απάτες Διαδικτύου του 2017; Ξέρετε τις νέες απάτες στο Internet του 2017; Εκατομμύρια είναι εξαπατημένοι από εγκληματίες του κυβερνοχώρου κάθε χρόνο, και οι απάτες του 2017 θα ζήσουν μέχρι το 2018 και πέρα. Εδώ είναι μόνο μερικές από τις πιο πρόσφατες απάτες στο διαδίκτυο που χρειάζεστε για να προστατευθείτε. Διαβάστε περισσότερα, μην ξεχνάτε από τηλεφωνικές απάτες Γιατί κρατούν το χτύπημα: Πώς Ψυχρός Κλήση Τηλεφωνικές απάτες Εργασία Γιατί Κρατούν Ringing: Πώς Ψυχρός Κλήση Τηλεφωνικές Απάτες Εργασίας Η απάτη τεχνικής υποστήριξης της Microsoft είναι εξαιρετικά κερδοφόρα και έχει αποδειχθεί τόσο αποτελεσματική όσο και κερδοφόρα για τους απατεώνες γύρω ο κόσμος. Αλλά έχετε αναρωτηθεί ποτέ πώς λειτουργεί; Διαβάστε περισσότερα και εντοπίστε τις ψεύτικες απάτες IRS Αποφύγετε τις απάτες στο IRS: 7 Προειδοποιητικά σημάδια για να προσέξετε για να αποφύγετε τις απάτες στο IRS: 7 Προειδοποιητικά σημάδια για να προσέξετε Γιατί πραγματικά χρωστάτε τον φόρο όσο το ηλεκτρονικό ταχυδρομείο λέει; Ή είναι μια απάτη IRS; Εδώ είναι πώς να αποφύγετε να πάρει από απατεώνες που μοιράζονται το IRS. Διαβάστε περισσότερα .

In this article