Turvallisten sähköpostiliitteiden havaitseminen: 6 punaista lippua

Turvallisten sähköpostiliitteiden havaitseminen: 6 punaista lippua

Sähköposti on edelleen merkittävä hyökkääjä hakkereille, tietoverkkorikollisille, salaperäisille ja muille online -väärinkäyttäjille. Siksi on erittäin tärkeää, että tiedät, kuinka voit havaita vaarallisen sähköpostiliitteen.





Jos et ole varma mistä aloittaa, jatka lukemista. Selitämme useita punaisia ​​lippuja, joiden avulla voit tunnistaa mahdollisesti vaaralliset tiedostot postilaatikostasi.





1. Vaaralliset tiedostopäätteet

Valitettavasti on olemassa useita tiedostojen laajennuksia, jotka voivat mahdollisesti suorittaa koodin tietokoneellesi ja asentaa siten haittaohjelmia.





Kuten odotit, hakkerit eivät tee niitä helposti havaittaviksi. Usein vaaralliset tiedostopäätteet piilotetaan ZIP -tiedostoihin ja RAR -arkistoihin. Jos näet jommankumman näistä laajennuksista liitteessä, joka ei ole peräisin tunnistetulta yhteyshenkilöltä, suhtaudu siihen epäluuloisesti.

Vaarallisin tiedostopääte on EXE . Ne ovat Windowsin suoritettavia tiedostoja, jotka ovat erityisen vaarallisia, koska ne voivat poistaa virustentorjuntasovelluksesi käytöstä.



Muita usein käytettyjä laajennuksia, joita kannattaa varoa, ovat:

  • JAR : He voivat hyödyntää Java -ajon epävarmuutta.
  • YKSI : Sisältää luettelon komennoista, jotka suoritetaan MS-DOS: ssa.
  • PSC1 : PowerShell -komentosarja, jossa on komentoja.
  • JNE ja VBS : Visual Basic -skripti, jossa on upotettu koodi.
  • MSI : Toinen Windows -asennusohjelma.
  • CMD : Samanlainen kuin BAT -tiedostot.
  • REG : Windowsin rekisteritiedostot.
  • WSF : Windows -komentotiedosto, joka sallii skriptikielet.

Sinun on myös pidettävä silmällä Microsoft Office -tiedostoja, joissa on makroja (kuten DOCM , XLSM ja PPTM ). Makrot voivat olla haitallisia, mutta ne ovat myös yleisiä --- etenkin yritysasiakirjoissa. Sinun on käytettävä omaa harkintaasi.





2. Salatut arkistotiedostot

Kuten juuri mainitsimme, arkistotiedostot (kuten ZIP, RAR ja 7Z) voivat piilottaa haittaohjelmat.

Ongelma on erityisen akuutti salattujen arkistotiedostojen osalta-eli tiedostojen, jotka vaativat salasanan sisällön poimimiseksi. Koska ne ovat salattuja, sähköpostipalveluntarjoajasi alkuperäinen virustentorjuntaskanneri ei näe niiden sisältöä eikä voi merkitä sitä haittaohjelmaksi.





Vastaväite on, että salatut arkistotiedostot ovat erinomainen tapa lähettää arkaluonteisia tietoja vastaanottajalle; niitä käytetään laajalti tähän tarkoitukseen. Jälleen sinun on käytettävä omaa harkintaa ja tehtävä päätös siitä, onko tiedosto turvallinen.

3. Kuka lähetti sähköpostin?

On sanomattakin selvää, että järjettömästä osoitteesta (esimerkiksi e34vcs@hotmail.com) lähetetty sähköposti on lähes varmasti asia, jota sinun ei pitäisi avata. Sen sijaan merkitse se heti roskapostiksi ja poista se postilaatikostasi.

Tämä osa on helppo, mutta tilanne voi muuttua nopeasti monimutkaisemmaksi.

Haitalliset toimijat ovat asiantuntijoita saamaan sähköpostiosoitteet näyttämään siltä, ​​että ne ovat peräisin virallisesta lähteestä, kun he käytännössä ovat tietojenkalasteluhyökkäyksiä. Esimerkiksi pankkisi sähköpostiosoite on customers@bigbank.com ; hakkeri saattaa lähettää sähköpostia osoitteesta customers@bigbank.co sen sijaan. Tämä on helppo jättää huomiotta, kun skannaat postilaatikkosi nopeasti.

miten avata psd -tiedostot ilman photoshopia

Myös nousu on tapahtunut sähköpostin huijaus viime vuosina. Huijauksen aikana hyökkääjä huijaa sähköpostipalvelinta ajattelemaan, että sähköposti tuli väärennetystä osoitteesta. Näet jopa henkilön todellisen osoitteen ja profiilikuvan lähettäjäkentässä.

Teoriassa voit havaita huijaussähköpostit tutkimalla sähköpostin lähdekoodin, mutta se ylittää useimpien käyttäjien kyvyt. Jos et odota sähköpostiviestiä lähettäjältä ja liitteenä oleva tiedosto rastittaa joitain muita keskusteltavia ruutuja, se on todennäköisesti haittaohjelma.

Muista lopuksi, että liite voi olla haitallinen, vaikka tiedät lähettäjän ja sähköposti ei ole väärennetty. Jos lähettäjän oma kone on saanut tartunnan, se voi lähettää sähköpostiviestejä heidän yhteystietoluetteloonsa tietämättä.

4. Outoja tiedostonimiä

Samalla tavalla kuin sinun pitäisi kohdella satunnaisia ​​sähköpostiosoitteita äärimmäisen epäluottamuksellisesti, niin myös sinun pitäisi olla varovainen liitteissä, joiden tiedostonimet koostuvat satunnaisista merkkijonoista.

Ihmiset eivät tallenna asiakirjoja, joiden nimenä on 20 merkin aakkosnumeerinen koodi, eikä tietokoneesi koskaan kehota sinua tekemään niin.

Samoin nimiä kuten ' ilmaista rahaa 'tai' hieno mahdollisuus 'tuntemattomalta lähettäjältä todennäköisesti löytyy haittaohjelmia ja niiden pitäisi heti soittaa hälytyskelloja.

5. Tutki sähköpostin sisältöä

Sähköpostin teksti voi antaa vihjeitä siitä, onko viesti-ja siten kaikki liitteet-luotettavia.

kuinka monta tuntia hallita jotain

Botit kirjoittavat monia saamiasi roskapostiviestejä, väärennettyjä sähköpostiviestejä ja tietojenkalasteluviestejä. Niissä on usein huonoja muotoilu- ja kirjoitusvirheitä.

Muitakin pieniä lahjoja on. Esimerkiksi sähköpostiviesti, jonka oletettavasti on saanut paras ystäväsi, viittaa sinuun koko nimelläsi lempinimesi sijaan. Tai ehkä se käyttää muodollista kieltä ja muuta syntaksia, jonka tiedät, että kyseinen henkilö ei koskaan käytä.

Sinun pitäisi myös olla epäilyttävä sähköpostista, jossa sinua pyydetään lataamaan ja suorittamaan sen liite. Nämä sähköpostit näytetään usein siltä, ​​että ne tulevat sellaisilta yrityksiltä kuin FedEx ja DHL; he väittävät, että voit seurata pakettiasi latauksen kautta. Koska elämme aikaa, jolloin verkko -ostokset ovat arkipäivää, huijaaminen on helppoa, varsinkin jos odotat toimituksia.

6. Käytä Antivirus Suitea

Jos olet kaksi mieltä sähköpostiliitteen mahdollisesta turvallisuudesta, varmista, että käytät sitä aina työpöydän virustentorjuntasovelluksen läpi ennen sen käyttämistä tietokoneellasi.

Sanomattakin on selvää, että jos virustentorjuntaohjelmasi merkitsee tiedoston epäilyttäväksi, lopeta. Poista tiedosto tietokoneeltasi äläkä lataa sitä uudelleen. Pahin tapa olisi napsauttaa eri haittaohjelmavaroituksia ja jatkaa siitä huolimatta.

Muista, että vaikka virustentorjuntasovellukset eivät ehkä ole täydellisiä (ne merkitsevät toisinaan vääriä positiivisia), ne ovat äärettömän luotettavampia kuin epäilyttävä sähköposti, joka väittää, että sen liite on turvallinen, vaikka se olisi merkitty skannauksella.

( Huomautus : Olemme selittäneet kuinka voit testata virustentorjuntasovelluksesi tarkkuuden jos haluat lisätietoja)

Säilytä aina terve epäily sähköpostien kanssa

Valitettavasti ei ole yhtä sopivaa ratkaisua vaarallisten sähköpostiliitteiden havaitsemiseen. Yleisesti ottaen mitä enemmän punaisia ​​lippuja kiinnitetään, sitä todennäköisemmin kyseessä on vaarallinen tiedosto.

Jos olet epävarma, ota yhteyttä lähettäjään ja pyydä selvennystä. Useimmat yritykset ja yksityishenkilöt ilmoittavat sinulle liian mielellään liitteen oikeellisuudesta tai muuten. Pidä lopulta kiinni kultaisesta säännöstä: jos olet epävarma, älä jatka, ennen kuin olet varma, että se on turvallista tehdä.

Sinun tulisi myös harkita suojatun ja salatun sähköpostiohjelman käyttöä lisäsuojaksi.

Jos haluat oppia lisää turvallisuudesta sähköpostin käytön aikana, käytä hetki oppiaksesi kuinka lopettaa roskapostin lähettäminen Gmailissa ja kuinka havaita keihään tietojenkalasteluun liittyvät sähköpostiviestit.

Jaa Jaa Tweet Sähköposti 12 videosivustoa, jotka ovat parempia kuin YouTube

Tässä muutamia vaihtoehtoisia videosivustoja YouTubelle. Niillä kullakin on eri markkinarako, mutta ne kannattaa lisätä kirjanmerkkeihisi.

Lue seuraava
Liittyvät aiheet
  • Turvallisuus
  • Tuottavuus
  • Vinkkejä sähköpostitse
  • Online -suojaus
Kirjailijasta Dan Price(1578 artikkelia julkaistu)

Dan liittyi MakeUseOfiin vuonna 2014 ja on ollut kumppanuuksien johtaja heinäkuusta 2020 lähtien. Ota yhteyttä häneen, jos haluat kysyä sponsoroidusta sisällöstä, kumppanisopimuksista, tarjouksista ja muista kumppanuuksista. Löydät hänet myös vaeltelemassa Las Vegasin CES -messukeskuksessa joka vuosi. Sano hei, jos olet menossa. Ennen kirjailijauransa hän oli talouskonsultti.

Lisää Dan Priceilta

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi