Kako lahko prepoznam poskuse phishinga?

E-pošta je danes ena najpogostejših oblik komunikacije. Toda čeprav je e-pošta priročna, predstavlja tudi določena tveganja. Phishing in lažne e-pošte so razširjeni in lahko privedejo do kraje identitete, finančne izgube in drugih varnostnih kršitev. Pomembno je, da se naučite, kako prepoznati in zaščititi sebe pred goljufivimi e-poštami, da zagotovite, da ste vi in vaše podjetje zaščiteni pred goljufijami.

Kaj je phishing?

Phishing je vrsta spletne goljufije, kjer goljufi pretvarjajo, da so zaupanja vredno podjetje, da bi ukradli vaše osebne podatke. Pogosto uporabljajo e-pošto, besedila/SMS-ove in telefonske klice. S pomočjo napredne umetne inteligence (AI) lahko celo izvajajo lažne video klice, da ciljajo na podjetja in vlade.


Kako razlikovati med zakonitimi in zlonamernimi e-poštami

Zapomnite si, da goljufi poskušajo, da njihovi e-pošti izgledajo čim bolj legitimno. Ne bi se smeli zanašati zgolj na podobnosti v formatu, kot so prepoznavni logotipi ali ime podjetja.


Preverite e-poštni naslov pošiljatelja:

Vedno preverite e-poštni naslov pošiljatelja. Goljufi pogosto uporabljajo e-poštne naslove, ki se podobajo zakonitim, vendar vsebujejo subtilne črkovalne napake ali dodatne znake. Če niste prepričani, preberite Kako poročam o (sumljivem) phishingu?.

 

Mollie e-pošte uporabljajo tehnične ukrepe za zaščito pred lažnimi e-poštami, kar povzroči, da se logotip Mollie prikaže v običajnih e-poštnih programih. To bo odvisno od vašega ponudnika e-pošte.

 

Primer veljavne Mollie e-pošte prek Gmaila 


Preverite nagovor in zaključni stavek:

Avtentične e-pošte, ki jih pošiljamo, vas običajno naslovijo (našo stranko) z imenom. Bodite previdni pri e-poštah, ki se začnejo z generičnim pozdravom, kot je "Spoštovana stranka" ali "Pozdravljen uporabnik". 

E-pošte, povezane z računom, kot je prejeti nov plačilni znesek, bodo prav tako vsebovale vaš Mollie ID v nogi za referenco.

 

Bodite previdni pri nujnosti ali grožnjah:

Phishing e-pošte pogosto ustvarjajo občutek nujnosti. Lahko trdijo, da so vaši računi zapadli, in da bodo posledice, če ne ukrepate takoj. Bodite skeptični do takšnih e-pošt in preverite e-pošto z organizacijo samo (prek druge komunikacijske metode ali veljavnega e-poštnega naslova).

Upoštevajte: Zaradi naših regulativnih obveznosti včasih potrebujemo preveriti identiteto naših strank. Vse zahtevane občutljive informacije je treba deliti izključno varno prek vašega računa v Mollie Dashboard.

 

Preverite morebitne črkovalne in gramatične napake:

Phishing e-pošte pogosto vsebujejo črkovalne in gramatične napake. Zakonite organizacije ohranjajo profesionalni standard komunikacije. Črkovalne napake so lahko znak goljufive e-pošte. Poskusi phishinga bodo verjetno postali boljši in prepričljivejši z dodatkom umetne inteligence (AI).


Preverite hiperpovezave in URL-je tako, da se najprej pomikate nad njimi – ne kliknite jih

Pomaknite se nad vse povezave, ne da bi jih kliknili, da vidite cilj URL. Če se URL zdi sumljiv ali nima nič skupnega s predvideno organizacijo, ne kliknite nanj. Vedno preverite z uradno spletno stranjo ali domeno. 


Upoštevajte
: E-pošta od Mollie bi vedno uporabljala pravilno mollie.com domeno v e-poštnem naslovu.

To so veljavne poddomene Mollie:

  • https://et.mollie.com
  • https://click.email.mollie.com
  • https://view.email.mollie.com
  • https://links.mollie.com

To so veljavni e-poštni naslovi od Mollie:

  • <info@mollie.com>

  • <noreply@mollie.com>

  • <no-reply@email.mollie.com>

  • <no-reply@mail.mollie.com>

  • <no-reply@notification.mollie.com>

Tukaj je, kam povezujejo:

  • Zahteve za prijavo v račun bodo povezale do https://my.mollie.com/dashboard.
  • Splošne informacije o naših storitvah in ponudbah bodo povezale do https://www.mollie.com.
  • FAQ članki bodo povezovali do https://help.mollie.com.
  • Tehnični API podatki bodo povezali do https://docs.mollie.com/
  • Zahteve za plačilo računov, poslane prek Mollie Invoicing, bodo poslali iz noreply@invoicing.mollie.com. 
  • URL "Ogled računa" bo povezoval do https://invoicing.mollie.com
  • Zahteve za spremembo gesla ali ponastavitve 2FA bodo prišle iz authentication@mollie.com.

Izogibajte se razkrivanju osebnih podatkov:

Bodite previdni pri e-poštah, ki zahtevajo občutljive informacije, kot so gesla ali podatki o kreditnih karticah. Lahko zahtevamo te informacije, vendar bomo ponudili varen način za deljenje teh informacij prek neposrednega nalaganja v vaš Mollie Dashboard. Če ne, lahko zahtevate, da to storimo.

Lahko vas prosimo, da naložite katerokoli od naslednjih: identifikacijske dokumente, registracijo podjetja in informacije o strukturi podjetja.

Nikoli vas ne bomo prosili za gesla, ključe API ali podatke o kreditnih karticah.


Preverite svoj Mollie račun ločeno

Trudimo se, da ne pošiljamo zaupnih informacij po elektronski pošti. Lahko vas prosimo, da sporočila varno pregledate v vašem Mollie računu prek obvestilnega središča.

Če prejmete e-pošto, ki vas prosi, da kliknete za ogled sporočila, lahko to zahtevo vedno obidete tako, da se prijavite v svoj Mollie račun (prek https://my.mollie.com ali aplikacije Mollie). To bo zagotovilo, da vedno varno dostopate do informacij z naše platforme.

Nadaljujte z učenjem, da zaščitite svoje podjetje

To ni izčrpen seznam. Pomembno je, da se še naprej izobražujete o najpogostejših tehnikah phishinga in ostanete na tekočem z najnovejšimi goljufijami, da boste vedeli, na kaj morate biti pozorni. Zavedanje je najboljša obramba proti poskusom phishinga.

Kako poročam o (sumljivem) phishingu?

Če sumite, da ste prejeli lažno e-pošto Mollie, jo lahko prijavite na phishing@mollie.com. Prosimo, vključite kopijo e-pošte, idealno s tehničnimi e-poštnimi glavi.

 

Drugi viri: