Pange toru hargile. Otsige number ise üles. Oodake üks päev.

← Back to the start

⚠ MÄRKUS — KONTROLLIMATA TÕLGE

Tõlkinud tehisintellekt ja emakeelena kõneleja ei ole seda veel üle vaadanud. Praegu ärge printige ega levitage.

Kas räägite eesti keelt? Tund teie ajast piisab selle ülevaatamiseks. Kirjutage aadressil [email protected]

(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)

«Teie kontoga on probleem»

See on pettus, millest üle kuuekümneaastased ameeriklased kõige sagedamini teatavad. Mitte kõige kallim, kuid see, mis tuleb kõige sagedamini ja kõige rohkemates maskides.

Kuidas see saabub

Sõnum, e-kiri või kõnepostiteade mingist probleemist:

Nad esinevad nendena, kellega teil on kõige tõenäolisemalt asjaajamist: Amazon, teie pank, Netflix, post, Apple, Medicare, Microsoft, elektrifirma, PayPal.

Mida nad tahavad

Üht kolmest asjast ja neile sobib ükskõik milline:

  1. Teie parooli, lingi kaudu võltsile sisselogimislehele, mis näeb välja laitmatu
  2. Teie kinnituskoodi, neid kuut numbrit, mille pank teile saadab
  3. Kõnet, mille te ise teete, ja mis muutub üheks selle saidi suuremaks pettuseks

Kolmas kasvab kõige kiiremini ja on kõige kavalam. Siin ei ole ühtki linki, mida uurida, ega võltsi veebilehte, mida ära tunda. Ainult telefoninumber ja lugu. Turvanõuanded, mis ütlevad üksnes «ärge klõpsake linkidel», ei aita teid siin sugugi.


Kujud, mida see võtab

Sama pettus, erinevad sõidukid. Igal kujul on oma viis näida kahjutuna.

Võlts e-kiri «kinnitage oma konto»

Kõige vanem ja siiani kõige tavalisem. Sõnum, mis näeb välja täpselt nagu teie kasutatava ettevõtte oma, nupuga, millel on kirjas Kinnita, Nõustu, Vaata üle või Uuenda. See nupp viib päris sisselogimislehe koopiale. Te kirjutate oma parooli koopiasse ja see koopia kuulub neile.

Koopia on sageli veatu. Logod, tähed, alumine tekst, isegi väike tellimusest loobumise link kõige all, kõik on võetud otse päris e-kirjast. See, et leht näeb välja õige, ei ole tõend. Õige välja nägemine ongi täpselt kogu nende kaup.

Telefonisõnum

Sama asi, lühem, ja raskem uurida, sest telefoni ekraan varjab suurema osa aadressist. Pakk, teemaks ja toote tagasikutsumine on need kolm, mida te kõige sagedamini saate, ja neil on oma leht (inglise keeles).

Võltsitud saatja

Nimi, mida te näete, ei ole aadress, kust see tuli. E-posti programmid näitavad mugavat nime ja selle nime valib saatja ise. «Chase pettusehoiatus» võib istuda sellise aadressi peal nagu [email protected].

Telefonis on see veelgi tähtsam, sest tavaliselt on see mugav nimi kõik, mida teile näidatakse. Alumine aadress tuleb nähtavale alles siis, kui puudutate saatja nime, ja peaaegu keegi ei puuduta seda.

Link versus manus

Link viib teid kuhugi. Manus toob midagi teie juurde. Kasutatakse mõlemat ja manus on see, mida inimesed kõige vähem ootavad.

See saabub arve, kviitungi, faksi, kõnepostiteate, saatelehe või kohtuteatena, PDF kujul, Wordi dokumendina või ZIP failina. Mõned manused sisaldavad lihtsalt sedasama võltsi linki, mis viib sõnumi neist filtritest mööda, mis kontrollivad ainult linke. Teised paluvad avamisel lubada redigeerimine või lubada sisu, ja just see teine klõps installib midagi.

Te ei tellinud arvet, mida te ei oodanud. Dokumendiga, mis saabub eikusagilt, käitutakse täpselt nagu lingiga: jätke see suletuks, võtke ettevõttega omal viisil ühendust ja küsige, kas nad saatsid teile midagi.

QR kood

Uuem, ja see toimib seetõttu, et punktidest täidetud ruut ei anna teile midagi lugeda. Ei ole aadressi, mida uurida, seega ei ole ka viga, mida märgata.

Neid ilmub kleepsudena, mis on kleebitud parkimisautomaadil või laadimisjaamas oleva päris koodi peale, trükituna lendlehtedele ja võltsidele teenuste väljalülitamise teadetele, ja e-kirjades pildina, mis viib nad mööda programmidest, mis uurivad ainult linke.

Teie telefon näitab teile tavaliselt aadressi enne, kui midagi avab. Lugege see aadress läbi, enne kui vajutate Ava. Kui see ei ole ettevõte, keda te ootasite, sulgege. Ja kood, mis saabub sõnumis, mida te ei palunud, on lihtsalt link sõnumis, mida te ei palunud. Ärge kasutage seda üldse.

Hoiatus «kas see olite teie?»

Kõige kavalam neist kõigist, sest see laenab just selle sõnumi kuju, mis peaks teid kaitsma.

«Turvahoiatus: teie kontosse siseneti uuest seadmest Dallases, Texases. Kui see ei olnud teie, kaitske oma kontot siin.»

Midagi ei ole juhtunud. Mingit sisselogimist ei olnud. Just see häire ongi sööt ja «Ei, see ei olnud mina» on nupp, mida nad loodavad, sest see viib sisselogimislehele, mis kuulub neile.

Sama nipp saabub ka parooli lähtestamisena, mida te kunagi ei palunud, ja telefonis kinnitustaotlusena, mis vibreerib seni, kuni te selle heaks kiidate ainult selleks, et see lõpeks.

Ärge kunagi kiitke heaks taotlust, mida te ise ei alustanud. Lähtestamine, mida te ei palunud, ei ole ülesanne, vaid teade. Jätke sõnum sinnapaika, avage konto nii, nagu te seda alati avate, ja vaadake ise.


Märgid

Iga neist on põhjus aeglustada ja vaadata. Ükski neist ei ole aga tõend, kummaski suunas. Sõnum, mis kannab kolme sellist märki, võib ikkagi olla teie päris pank halval hommikul, ja sõnum, mis ei kanna ühtegi, võib ikkagi olla pettus. Märk on signaal minna ise kontrollima. See ei ole kunagi otsus ja see ei ole kunagi põhjus end rumalana tunda selle pärast, et uskusite midagi hästi tehtut.

Link on vale ja viga on väike. Päris: chase.com. Võltsid: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.

Parem reegel: ärge uurige linke üldse. Ärge muutuge heaks võltsingute äratundmises. Lihtsalt ärge kunagi kasutage ühtegi. Kirjutage aadress ise, või kasutage oma järjehoidjat, või oma panga rakendust.

Pöördumine on üldine. «Lugupeetud klient», «Lugupeetud kontoomanik». Teie pank teab teie nime.

Kiirustamine koos tähtajaga. 24 tundi. Kohe. Muidu teie konto suletakse.

Väikesed vead. Kummaline grammatika, imelik tühik enne kirjavahemärki, veidi vale värviga logo. Pange tähele: neil, kes on head, ei ole neist enam ühtegi. Tehisintellekt kirjutab nüüd puhtalt. Vigade puudumine ei tõesta midagi.

Ainus tee edasi asub sõnumi sees. Iga tee, mida see teile pakub, nupp ja number ja kood ja manus, elab sõnumi enda sees. Päris ettevõtted on rõõmsad, kui te nendeni omal viisil jõuate. Sõnum, mis vajab, et te jääksite selle sisse, ütleb teile sellega midagi.

See saabus eikusagilt. Te ei oodanud ühtki pakki. Te ei sõida sellel tasulisel teel. Teil ei ole seda tellimust. Kuigi mõnikord siiski on: nad saadavad neid tuhandeid ja mõni satub täpselt.


Kuidas vaadata, midagi puudutamata

Te ei vaja seda osa. Alljärgnev reegel lahendab iga juhtumi ilma igasuguse uurimiseta. Kuid inimestele meeldib vaadata ja vaatamine on ohutu seni, kuni te kunagi ei vajuta.

Arvutis viige kursor selle peale. Asetage osuti lingile ilma klõpsamata. Päris aadress ilmub akna alumisse nurka või väikesesse kasti osuti kõrval.

Telefonis vajutage ja hoidke. Hoidke sõrme lingil ühe sekundi, selle asemel et seda puudutada. Avaneb paneel, mis näitab kogu aadressi, valikutega Kopeeri ja Tühista. Lugege see läbi ja seejärel Tühista.

Päris saatja nägemiseks puudutage saatja nime. Mugav nimi avaneb ja näitab selle all olevat päris aadressi.

Lugege aadressi paremalt, mitte vasakult. Leidke esimene üksik kaldkriips. Kaks sõna vahetult enne seda on lehe omanik ja miski muu ei ole:

Kõik, mis on nendest kahest sõnast vasakul, võib öelda absoluutselt mida iganes. Selles ongi kogu nipp ja just seetõttu loetakse võltsinguid nii veenvalt.

Pange nüüd kõik see kõrvale. Linki uurida osata on seltskonnatrikk. Mitte kunagi ühtegi mitte kasutada on kaitse. Need, kes õnge lähevad, ei ole need, kes poleks osanud märgata. Need on inimesed, kes olid väsinud, hõivatud või kiirustasid, ja kes andsid sellele ühe sekundi viie asemel.


Mida teha

Ärge kunagi kasutage linki. Ärge kunagi kasutage sõnumis olevat numbrit.

Selle asemel:

Kui hoiatus on päris, ootab see teid teie konto sees. Kui seal ei ole midagi, siis ei olnudki midagi.

Ärge kunagi lugege kinnituskoodi kellelegi ette. Pank saadab selle just selleks, et teisi väljas hoida. Ükski seaduslik asutus ei palu teil kunagi seda valjusti öelda ega vestlusse kirjutada. See, kes seda küsib, seisab teie panga ukse ees ja üritab panna teid võtit talle ulatama.

Ärge vastake petusõnumile STOP. See kinnitab, et seda numbrit loeb elus inimene. Kustutage see või teatage sellest, edastades selle numbrile 7726 (SPAM), mis on kõigi Ameerika operaatorite juures tasuta.


Kolm sammu, rakendatuna sõnumile

Sellel saidil on üks meetod ja siin toimib see täpselt nii, nagu telefonikõne puhul.

  1. Otsige ise järele.

    Mitte link. Mitte sõnumis olev number. Mitte allkirjas olev aadress. Avage rakendus, mis teil juba on, või kirjutage aadress, mida te juba teate, või kasutage numbrit oma kaardi tagaküljel.

  2. Võtke ettevõttega ise ühendust.

    Sulgege kõigepealt sõnum, seejärel võtke ühendust omal viisil ja küsige otse: «Ma sain sõnumi, et minu kontoga on probleem. Kas see tuli teilt?» Kui hoiatus on päris, ootab see teid konto sees. Kui seal ei ole midagi, siis ei olnudki midagi.

  3. Oodake üks päev.

    Peaaegu miski päris konto sees ei vaja vastust täna õhtul. Päris pettusest tingitud blokeering, päris tähtaja ületanud arve ja päris toote tagasikutsumine, kõik need elavad üle ühe öö une. Sõnumis olev tähtaeg on selle ainus osa, mille kohta teatakse kindlalt, et see on võlts.

Sõnum tahab, et kõik kolm sammu toimuksid tema sees: tema link, tema number, tema kell. Kas või ühe neist väljapoole viimine on piisav, et see lõpetada.


Kui te klõpsasite ja kirjutasite oma parooli

  1. Muutke see parool kohe, päris saidil, ise kirjutatud aadressiga
  2. Kui te kasutate seda parooli mujal, muutke seda ka seal. Siin on päris kahju. Üks korduvkasutatud parool avab terve elu.
  3. Muutke esmalt oma e-posti parooli, kui see oli sama
  4. Lülitage kaheastmeline kinnitamine sisse kõikjal, kus seda pakutakse
  5. Jälgige oma väljavõtteid kolm kuud

Te ei ole hädas. Te kirjutasite midagi lahtrisse. Miljonid inimesed teevad seda igal aastal, sealhulgas inimesed, kelle amet on arvutiturve.

Kui te avasite manuse

Faili avamine ei ole tavaliselt veel kahju hetk. Kahju tuleb sellest, mida see palus teil järgmisena teha.

  1. Kui te avasite selle, sulgesite ja midagi muud ei juhtunud, olete te suure tõenäosusega korras. Kustutage see.
  2. Kui te lubasite redigeerimise, lubasite sisu, lubasite allalaadimise või mõni programm installis end ise, käivitage kontroll turvaprogrammiga, mis teie arvutis juba on, ja paluge kellelgi, keda te usaldate, seda vaadata.
  3. Kui te kirjutasite parooli, et dokumenti näha, käituge täpselt nagu ülalolevas osas. Muutke see parool ja muutke seda kõikjal, kus te seda kordasite.

See üks muudatus, mis muudab kõik selle tähtsusetuks

Sama parooli kordamine kõikjal on põhjus, miks üks varastatud parool muutub kümneks varastatud kontoks. Paroolihaldur lahendab selle jäädavalt: see leiutab igale saidile erineva ja raskema parooli ning jätab need kõik meelde, nii et teil tuleb meeles pidada ainult üht.

Suure tõenäosusega on teil see juba olemas, tasuta, seadmes, mis teile kuulub. Apple («Paroolid» iPhone'is ja Macis), Google («Paroolihaldur» Chrome'is ja Androidis) ja Microsoft (Windowsis ja Edge'is) sisaldavad kõik üht. Te ei pea midagi ostma ega installima. Paluge kellelgi, keda te usaldate, aidata see sisse lülitada ja viia sinna oma tähtsaimad paroolid, esmalt e-posti ja panga omad.

Harjumus, mis lõpetab kogu selle liigi

Ärge kunagi kasutage linki ega numbrit, mis tuli teie juurde. Jõudke ettevõtteni omal viisil, iga kord, eranditeta.

See ei ole valvsus ja see ei nõua teilt midagi uurida. See on üks harjumus, ja niipea kui see teil on, lakkab kogu see pettuseliik lihtsalt teie peal toimimast: tänane versioon ja iga versioon, mille nad järgmisena välja mõtlevad.


Seotud: Kolm sammu · Kõik lehed inglise keeles