⚠ ATENȚIE — TRADUCERE NEVERIFICATĂ
Tradusă de inteligență artificială, încă neverificată de un vorbitor nativ. Deocamdată nu o tipăriți și nu o distribuiți.
Vorbiți română? O oră din timpul dumneavoastră ajunge ca să o verificați. Scrieți la [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«Este o problemă cu contul dumneavoastră»
Aceasta este înșelătoria cel mai des raportată de americanii de peste șaizeci de ani. Nu este cea mai costisitoare, dar este cea care vine cel mai des și în cele mai multe deghizări.
Cum ajunge la dumneavoastră
Un mesaj, un e-mail sau un mesaj vocal despre o problemă:
- O plată pe care nu ați făcut-o. Răspundeți DA sau NU
- Contul dumneavoastră este blocat sau suspendat
- Parola dumneavoastră este pe cale să expire
- O plată a eșuat și serviciul va fi întrerupt
- Coletul dumneavoastră nu a putut fi livrat
- O taxă de drum neachitată
- Confirmați-vă datele ca să nu vă pierdeți beneficiile
- Antivirusul dumneavoastră s-a reînnoit singur pentru 499 de dolari. Sunați ca să anulați
Se dau drept cei cu care aveți cel mai probabil de-a face: Amazon, banca dumneavoastră, Netflix, poșta, Apple, Medicare, Microsoft, compania de electricitate, PayPal.
Ce vor
Unul din trei lucruri, și oricare dintre ele îi mulțumește:
- Parola dumneavoastră, printr-un link către o pagină de autentificare falsă care arată impecabil
- Codul dumneavoastră de verificare, cele șase cifre pe care vi le trimite banca
- Un telefon dat chiar de dumneavoastră, care se transformă în una dintre înșelătoriile mai mari de pe acest site
A treia crește cel mai repede și este cea mai vicleană. Nu există niciun link de examinat și niciun site fals de recunoscut. Doar un număr de telefon și o poveste. Sfaturile de siguranță care se rezumă la «nu apăsați pe linkuri» nu vă ajută deloc aici.
Formele pe care le ia
Aceeași înșelătorie, vehicule diferite. Fiecare formă are propriul fel de a părea nevinovată.
E-mailul fals «confirmați-vă contul»
Cel mai vechi și în continuare cel mai răspândit. Un mesaj care arată exact ca acela al unei companii pe care o folosiți, cu un buton pe care scrie Confirmați, Validați, Verificați sau Actualizați. Acel buton duce la o copie a paginii adevărate de autentificare. Scrieți parola în copie, iar acea copie este a lor.
Copia este adesea impecabilă. Siglele, literele, textul de jos, până și micul link de dezabonare de la bază, toate sunt luate direct dintr-un e-mail adevărat. Faptul că o pagină arată corect nu este o dovadă. A arăta corect este exact toată marfa lor.
Mesajul pe telefon
Același lucru, mai scurt, și mai greu de examinat fiindcă ecranul telefonului ascunde cea mai mare parte a adresei. Coletul, taxa de drum și rechemarea unui produs sunt cele trei pe care le veți primi cel mai des, și au o pagină a lor (în engleză).
Expeditorul falsificat
Numele pe care îl vedeți nu este adresa de la care a plecat mesajul. Programele de poștă afișează un nume comod, iar acel nume și-l alege chiar expeditorul. «Chase alertă de fraudă» poate sta deasupra unei adrese precum [email protected].
Pe telefon acest lucru contează mai mult, fiindcă de obicei numele comod este tot ce vi se arată. Abia atingerea numelui expeditorului dezvăluie adresa de dedesubt, iar aproape nimeni nu o atinge.
Linkul față de atașament
Un link vă duce undeva. Un atașament aduce ceva la dumneavoastră. Se folosesc amândouă, iar atașamentul este cel la care oamenii se așteaptă cel mai puțin.
Sosește ca factură, chitanță, fax, mesaj vocal, etichetă de expediere sau înștiințare de la tribunal, în PDF, în document Word sau în fișier ZIP. Unele atașamente conțin pur și simplu același link fals înăuntru, ceea ce trece mesajul pe lângă filtrele care verifică doar linkurile. Altele vă cer să activați editarea sau să activați conținutul la deschidere, iar acest al doilea clic este cel care instalează ceva.
Nu ați comandat o factură pe care nu o așteptați. Un document care sosește de nicăieri se tratează la fel ca un link: lăsați-l închis, contactați compania în felul dumneavoastră și întrebați dacă v-au trimis ceva.
Codul QR
Mai nou, și funcționează fiindcă un pătrat plin de puncte nu vă dă nimic de citit. Nu există nicio adresă la care să vă uitați atent, deci nici vreo nepotrivire de observat.
Apar ca autocolante lipite peste codul adevărat de pe un parcometru sau o stație de încărcare, tipărite pe fluturași și pe înștiințări false de deconectare a utilităților, iar în e-mailuri intră ca imagine, ceea ce le trece pe lângă programele care verifică doar linkurile.
Telefonul dumneavoastră vă arată de obicei adresa înainte să deschidă ceva. Citiți acea adresă înainte să apăsați Deschide. Dacă nu este compania la care vă așteptați, închideți. Iar un cod sosit într-un mesaj pe care nu l-ați cerut este pur și simplu un link într-un mesaj pe care nu l-ați cerut. Nu-l folosiți deloc.
Alerta «ați fost dumneavoastră?»
Cea mai vicleană dintre toate, fiindcă împrumută chiar forma mesajului care ar trebui să vă protejeze.
«Alertă de securitate: contul dumneavoastră a fost accesat de pe un dispozitiv nou din Dallas, Texas. Dacă nu ați fost dumneavoastră, securizați-vă contul aici.»
Nu s-a întâmplat nimic. Nu a existat nicio autentificare. Tocmai alarma este momeala, iar «Nu, nu am fost eu» este butonul pe care îl speră, fiindcă duce la o pagină de autentificare care le aparține.
Același truc sosește ca resetare de parolă pe care nu ați cerut-o niciodată și ca cerere de confirmare pe telefon care vibrează până când o aprobați doar ca să se oprească.
Nu aprobați niciodată o cerere pe care nu ați început-o dumneavoastră. O resetare pe care nu ați cerut-o nu este o sarcină, este o înștiințare. Lăsați mesajul în pace, deschideți contul așa cum îl deschideți întotdeauna și uitați-vă singur.
Semnele
Fiecare dintre ele este un motiv să încetiniți și să vă uitați. Niciunul nu este o dovadă, în niciuna dintre direcții. Un mesaj care poartă trei dintre aceste semne poate fi totuși banca dumneavoastră adevărată într-o dimineață proastă, iar un mesaj care nu poartă niciunul poate fi totuși o înșelătorie. Un semn este un îndemn să mergeți și să verificați singur. Nu este niciodată o sentință și nu este niciodată un motiv să vă simțiți prost fiindcă ați crezut ceva bine făcut.
Linkul este greșit, iar greșeala este mică. Adevărat: chase.com. False: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
O regulă și mai bună: nu examinați deloc linkurile. Nu deveniți priceput la recunoașterea falsurilor. Pur și simplu nu folosiți niciodată vreunul. Scrieți singur adresa, sau folosiți propriul semn de carte, sau aplicația băncii dumneavoastră.
Formula de adresare este generală. «Stimate client», «Stimate titular de cont». Banca dumneavoastră vă știe numele.
Grabă plus un termen limită. 24 de ore. Imediat. Altfel contul se închide.
Greșeli mărunte. Gramatică ciudată, un spațiu neobișnuit înaintea semnelor de punctuație, o siglă cu o culoare puțin greșită. Atenție: cei buni nu mai au niciuna dintre acestea. Inteligența artificială scrie acum curat. Absența greșelilor nu dovedește nimic.
Singurul drum înainte se află înăuntrul mesajului. Fiecare cale pe care v-o oferă, butonul și numărul și codul și atașamentul, locuiește înăuntrul mesajului însuși. Companiile adevărate sunt bucuroase să le contactați în felul dumneavoastră. Un mesaj care are nevoie ca dumneavoastră să rămâneți înăuntrul lui vă spune ceva prin asta.
A sosit de nicăieri. Nu așteptați niciun colet. Nu circulați pe acel drum cu taxă. Nu aveți acel abonament. Deși uneori chiar îl aveți: trimit mii și unele nimeresc exact.
Cum să vă uitați fără să atingeți nimic
Nu aveți nevoie de partea aceasta. Regula de mai jos rezolvă toate cazurile fără nicio examinare. Dar oamenilor le place să se uite, iar uitatul este sigur atâta vreme cât nu apăsați niciodată.
Pe calculator, treceți cursorul deasupra. Așezați indicatorul pe link fără să apăsați. Adresa adevărată apare în colțul de jos al ferestrei sau într-o casetă mică lângă indicator.
Pe telefon, apăsați și țineți apăsat. Țineți degetul pe link o secundă în loc să-l atingeți. Se deschide un panou care arată adresa întreagă, cu opțiunile Copiază și Anulează. Citiți, apoi Anulează.
Ca să vedeți expeditorul adevărat, atingeți numele expeditorului. Numele comod se deschide și arată adresa adevărată de dedesubt.
Citiți o adresă de la dreapta, nu de la stânga. Găsiți prima bară oblică singură. Cele două cuvinte imediat dinaintea ei sunt proprietarul paginii, și nimic altceva nu este:
- chase.com/login este Chase
- secure.chase.com/alerts este Chase
- chase.secure-login.net/verify este secure-login.net, nu Chase
- chase-com.info/account este chase-com.info, nu Chase
Tot ce se află la stânga acelor două cuvinte poate spune absolut orice. În asta constă tot trucul și de aceea falsurile se citesc atât de bine.
Acum puneți toate acestea deoparte. Să știi să examinezi un link este un truc de salon. Să nu folosești niciodată vreunul este o apărare. Cei care cad în capcană nu sunt cei care nu ar fi putut să-și dea seama. Sunt cei care erau obosiți, ocupați sau grăbiți și i-au acordat o secundă în loc de cinci.
Ce să faceți
Nu folosiți niciodată linkul. Nu folosiți niciodată numărul din mesaj.
În schimb:
- Deschideți aplicația băncii dumneavoastră sau scrieți adresa pe care o știți deja
- Sunați la numărul de pe spatele cardului dumneavoastră
- Autentificați-vă așa cum vă autentificați întotdeauna
Dacă alerta este adevărată, vă va aștepta înăuntrul contului. Dacă acolo nu este nimic, atunci nici nu a fost nimic.
Nu citiți niciodată nimănui un cod de verificare. Banca îl trimite tocmai ca să-i țină pe alții afară. Nicio instituție legitimă nu vă va cere vreodată să-l rostiți cu voce tare sau să-l scrieți într-o conversație. Cine îl cere stă în ușa băncii dumneavoastră și încearcă să vă facă să-i dați cheia.
Nu răspundeți STOP la un mesaj înșelător. Asta confirmă că numărul respectiv este citit de un om în carne și oase. Ștergeți-l sau raportați-l trimițându-l mai departe la 7726 (SPAM), gratuit la toți operatorii americani.
Cei trei pași, aplicați unui mesaj
Acest site are o singură metodă, iar aici funcționează exact la fel ca la un apel telefonic.
Căutați singur.
Nu linkul. Nu numărul din mesaj. Nu adresa din semnătură. Deschideți aplicația pe care o aveți deja, sau scrieți adresa pe care o știți deja, sau folosiți numărul de pe spatele cardului.
Contactați singur compania.
Închideți mai întâi mesajul, apoi luați legătura în felul dumneavoastră și întrebați limpede: «Am primit un mesaj care spune că este o problemă cu contul meu. A venit de la dumneavoastră?» Dacă alerta este adevărată, vă va aștepta înăuntrul contului. Dacă acolo nu este nimic, atunci nici nu a fost nimic.
Așteptați o zi.
Aproape nimic dintr-un cont adevărat nu are nevoie de răspuns în seara aceasta. O blocare adevărată pentru fraudă, o factură restantă adevărată și o rechemare adevărată de produs supraviețuiesc toate unei nopți de somn. Termenul din mesaj este singura parte despre care se poate spune sigur că este falsă.
Mesajul vrea ca toți cei trei pași să se petreacă înăuntrul lui: linkul lui, numărul lui, ceasul lui. Scoaterea în afară a chiar și unuia singur ajunge ca să se termine.
Dacă ați apăsat și v-ați scris parola
- Schimbați imediat acea parolă, pe site-ul adevărat, cu adresa scrisă de dumneavoastră
- Dacă folosiți acea parolă și în altă parte, schimbați-o și acolo. Aici este paguba adevărată. O singură parolă repetată deschide o viață întreagă.
- Schimbați mai întâi parola de la e-mail dacă era aceeași
- Activați verificarea în doi pași oriunde este oferită
- Urmăriți extrasele timp de trei luni
Nu sunteți în bucluc. Ați scris ceva într-o căsuță. Milioane de oameni fac asta în fiecare an, inclusiv oameni a căror meserie este securitatea informatică.
Dacă ați deschis un atașament
Deschiderea fișierului nu este de obicei momentul pagubei. Paguba vine din ceea ce v-a cerut să faceți în continuare.
- Dacă l-ați deschis, l-ați închis și nu s-a mai întâmplat nimic, cel mai probabil sunteți în regulă. Ștergeți-l.
- Dacă ați activat editarea, ați activat conținutul, ați permis o descărcare sau dacă un program s-a instalat singur, rulați o scanare cu programul de securitate deja existent pe calculator și rugați pe cineva în care aveți încredere să se uite.
- Dacă ați scris o parolă ca să vedeți documentul, procedați exact ca la secțiunea de mai sus. Schimbați acea parolă și schimbați-o peste tot unde ați repetat-o.
Singura schimbare care face ca toate acestea să nu mai conteze
Repetarea aceleiași parole peste tot este motivul pentru care o singură parolă furată devine zece conturi furate. Un administrator de parole rezolvă asta definitiv: inventează pentru fiecare site o parolă diferită și mai grea și le ține minte pe toate, așa că dumneavoastră trebuie să țineți minte doar una.
Cel mai probabil aveți deja unul, gratuit, într-un dispozitiv care vă aparține. Apple («Parole» pe iPhone și Mac), Google («Manager de parole» în Chrome și Android) și Microsoft (în Windows și Edge) au fiecare câte unul. Nu trebuie să cumpărați și nici să instalați nimic. Rugați pe cineva în care aveți încredere să vă ajute să-l porniți și să mutați acolo cele mai importante parole, întâi cea de e-mail și cea de la bancă.
Obiceiul care încheie toată această categorie
Nu folosiți niciodată un link sau un număr care a venit la dumneavoastră. Ajungeți la companie în felul dumneavoastră, de fiecare dată, fără excepție.
Aceasta nu este vigilență și nu vă cere să examinați nimic. Este un obicei, iar odată ce îl aveți, toată această categorie de înșelătorie pur și simplu încetează să funcționeze asupra dumneavoastră: versiunea de azi și fiecare versiune pe care o vor inventa după aceea.
În legătură cu acest subiect: Cei trei pași · Toate paginile în engleză