⚠ PAALALA — SALIN NA HINDI PA NASUSURI
Isinalin ng artificial intelligence, hindi pa nasusuri ng katutubong tagapagsalita. Huwag muna itong i-print o ipamahagi.
Nagsasalita kayo ng Tagalog? Sapat na ang isang oras para masuri ito. Sumulat sa [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
"May problema sa account ninyo"
Ito ang pinakamadalas iulat na panloloko ng mga Amerikanong mahigit animnapung taong gulang. Hindi ito ang pinakamalaki ang nawawala, pero ito ang pinakamadalas dumating, at may pinakamaraming balatkayo.
Paano ito dumarating
Isang text, isang email, o isang voicemail tungkol sa isang problema:
- May bayad na hindi ninyo ginawa. Sumagot ng YES o NO
- Naka-lock o suspendido ang account ninyo
- Malapit nang mag-expire ang password ninyo
- May bayad na hindi natuloy at puputulin na ang serbisyo ninyo
- Hindi naihatid ang padala ninyo
- May hindi nabayarang toll
- I-verify ang inyong impormasyon para hindi mawala ang benepisyo ninyo
- Nag-renew ang antivirus ninyo nang 499 dolyar. Tumawag para kanselahin
Nagpapanggap sila bilang kung sino ang malamang na mayroon kayo: Amazon, ang bangko ninyo, Netflix, ang koreo, Apple, Medicare, Microsoft, ang kompanya ng kuryente, PayPal.
Ano ang gusto nila
Isa sa tatlo, at masaya na sila sa alinman:
- Ang password ninyo, sa pamamagitan ng link papunta sa pekeng login page na perpekto ang hitsura
- Ang verification code ninyo, ang anim na numerong itinetext ng bangko
- Isang tawag na kayo ang tumatawag, na nagiging isa sa mas malalaking panloloko sa site na ito
Ang pangatlo ang pinakamabilis lumalaki, at ang pinakatuso. Walang link na susuriin at walang pekeng website na mapapansin. Isang numero lang ng telepono at isang kuwento. Ang mga payo sa seguridad na puro "huwag pindutin ang link" ay walang maitutulong sa inyo dito.
Ang mga anyo nito
Parehong panloloko, magkaibang sasakyan. Bawat anyo ay may sariling paraan para magmukhang walang kapararakan.
Ang pekeng email na "i-verify ang account ninyo"
Ang pinakamatanda, at hanggang ngayon ang pinakakaraniwan. Isang mensaheng kamukhang-kamukha ng galing sa kompanyang ginagamit ninyo, na may pindutang nakasulat na Verify, Confirm, Review, o Update. Ang pindutan ay papunta sa kopya ng tunay na login page. Ita-type ninyo ang password sa kopya, at ang kopyang iyon ay kanila.
Madalas perpekto ang kopya. Ang logo, ang letra, ang teksto sa ibaba, pati ang maliit na unsubscribe link sa pinakailalim ay kinuha mismo sa tunay na email. Ang magmukhang tama ay hindi patunay. Ang magmukhang tama ang mismong produkto nila.
Ang text message
Ganoon din, mas maikli, at mas mahirap suriin dahil tinatakpan ng screen ng telepono ang halos buong address. Ang padala, ang toll, at ang recall ang tatlong pinakamadalas ninyong matanggap, at may sariling pahina ang mga iyon (nasa Ingles).
Ang pekeng nagpadala
Ang pangalang nakikita ninyo ay hindi ang address na pinanggalingan nito. Nagpapakita ang mga programa ng email ng magiliw na pangalan, at ang nagpadala mismo ang pumipili ng pangalang iyon. Ang "Chase Fraud Alert" ay maaaring nakapatong sa address na tulad ng [email protected].
Sa telepono, mas mahalaga ito, dahil ang magiliw na pangalan lang ang karaniwang ipinapakita sa inyo. Ang pagpindot sa pangalan ng nagpadala ang nagbubunyag ng address sa ilalim, at halos walang pumipindot doon.
Ang link kumpara sa attachment
Ang link ay nagdadala sa inyo sa ibang lugar. Ang attachment ay nagdadala ng isang bagay sa inyo. Pareho silang ginagamit, at ang attachment ang mas hindi inaasahan ng mga tao.
Dumarating ito bilang invoice, resibo, fax, voicemail, shipping label, o abiso ng korte, na nasa PDF, dokumentong Word, o file na ZIP. May mga attachment na ang laman ay ang mismong pekeng link, at dahil doon nakakalusot sila sa mga filter na puro link lang ang tinitingnan. May iba namang humihingi na i-enable ang editing o i-enable ang content kapag binuksan, at ang pangalawang pindot na iyon ang nag-i-install ng isang bagay.
Hindi kayo umorder ng invoice na hindi ninyo hinihintay. Ang dokumentong dumating nang walang anu-ano ay pareho lang ng trato sa link: huwag itong buksan, kausapin ang kompanya sa sarili ninyong paraan, at itanong kung may ipinadala sila sa inyo.
Ang QR code
Mas bago ito, at umuubra dahil ang parisukat na puno ng tuldok ay walang ibinibigay sa inyong mababasa. Walang address na titigan, kaya wala ring mapapansing mali.
Lumalabas ang mga ito bilang sticker na idinikit sa ibabaw ng tunay na code sa parking meter o charging station, nakalimbag sa mga flyer at pekeng abiso ng pagputol ng serbisyo, at nasa loob ng email bilang larawan, kaya nakakalusot sila sa software na link lang ang sinusuri.
Karaniwang ipinapakita muna ng telepono ninyo ang address bago magbukas ng kahit ano. Basahin ang address na iyon bago pindutin ang Open. Kung hindi ito ang kompanyang inaasahan ninyo, isara ninyo. At ang code na dumating sa mensaheng hindi ninyo hiningi ay isa lamang link sa mensaheng hindi ninyo hiningi. Huwag na ninyong gamitin.
Ang alertong "kayo po ba iyon?"
Ang pinakatuso sa lahat, dahil hinihiram nito ang anyo mismo ng mensaheng dapat sana ay nagpoprotekta sa inyo.
"Security alert: pumasok sa account ninyo mula sa bagong device sa Dallas, TX. Kung hindi kayo iyon, protektahan ang account ninyo dito."
Walang nangyari. Walang pumasok. Ang alarma mismo ang pain, at ang "Hindi, hindi ako iyon" ang pindutang inaasahan nila, dahil papunta iyon sa login page na kanila.
Dumarating din ang parehong panloloko bilang password reset na hindi ninyo hiniling, at bilang verification prompt sa telepono ninyo na tuloy-tuloy ang pag-vibrate hanggang pindutin ninyo ang aprubado para lang tumigil ito.
Huwag kailanman aprubahan ang prompt na hindi kayo ang nagsimula. Ang reset na hindi ninyo hiniling ay hindi gawain, abiso ito. Huwag pansinin ang mensahe, buksan ang account sa paraang lagi ninyong ginagawa, at kayo mismo ang tumingin.
Ang mga senyales
Bawat isa sa mga ito ay dahilan para bumagal at tumingin. Wala ni isa sa mga ito ang patunay, sa alinmang panig. Ang mensaheng may tatlo sa mga senyales na ito ay puwedeng ang tunay ninyong bangko lang na masama ang umaga, at ang mensaheng wala ni isa sa mga ito ay puwede pa ring panloloko. Ang senyales ay hudyat para kayo mismo ang tumingin. Hindi ito hatol, at lalong hindi ito dahilan para pakiramdaman ninyong tanga kayo dahil naniwala kayo sa bagay na maganda ang pagkakagawa.
Mali ang link, at maliit lang ang pagkakamali. Tunay: chase.com. Peke: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
Mas mabuting tuntunin: huwag na ninyong suriin ang mga link. Huwag maging magaling sa pagtukoy ng peke. Basta huwag na lang gumamit ng kahit isa. Kayo ang mag-type ng address, o gamitin ang sarili ninyong bookmark, o ang app ng bangko ninyo.
Pangkalahatan ang bati. "Dear Customer," "Dear Account Holder." Alam ng bangko ninyo ang pangalan ninyo.
Pagmamadali na may takdang oras. 24 oras. Kaagad. Kung hindi, magsasara ang account ninyo.
Maliliit na pagkakamali. Kakaibang gramatika, kakaibang espasyo bago ang bantas, logong bahagyang mali ang kulay. Pansinin: wala nang ganito ang mga magagaling na ngayon. Malinis nang sumulat ang artificial intelligence. Ang kawalan ng pagkakamali ay walang pinapatunayan.
Ang tanging daan pasulong ay nasa loob ng mensahe. Bawat daang inaalok nito sa inyo, ang pindutan at ang numero at ang code at ang attachment, ay nakatira mismo sa loob ng mensahe. Ang mga tunay na kompanya ay masaya kapag kinakausap ninyo sila sa sarili ninyong paraan. Ang mensaheng kailangang manatili kayo sa loob nito ay may sinasabi sa inyo.
Dumating ito nang walang anu-ano. Wala kayong hinihintay na padala. Hindi kayo dumaraan sa toll road na iyon. Wala kayong ganoong subscription. Bagaman minsan mayroon nga: libu-libo ang ipinapadala nila at may ilang tumatama.
Paano tumingin nang walang hinahawakan
Hindi ninyo kailangan ang bahaging ito. Nalulutas ng tuntunin sa ibaba ang lahat ng pagkakataon nang walang anumang pagsusuri. Pero gustong tumingin ng mga tao, at ligtas ang tumingin basta hindi kayo pumipindot.
Sa computer, ipatong ang cursor. Ipatong ang pointer sa link nang hindi pinipindot. Lumalabas ang tunay na address sa ibabang sulok ng bintana, o sa maliit na kahon sa tabi ng pointer.
Sa telepono, pindutin nang matagal. Idiin ang daliri sa link nang isang segundo sa halip na pindutin ito. May bubukas na panel na nagpapakita ng buong address, may Copy at may Cancel. Basahin, tapos Cancel.
Para makita ang tunay na nagpadala, pindutin ang pangalan ng nagpadala. Bubuksan ng magiliw na pangalan ang tunay na address sa ilalim nito.
Basahin ang address mula sa kanan, hindi mula sa kaliwa. Hanapin ang unang nag-iisang slash. Ang dalawang salitang kaagad bago nito ang may-ari ng pahina, at wala nang iba:
- ang chase.com/login ay Chase
- ang secure.chase.com/alerts ay Chase
- ang chase.secure-login.net/verify ay secure-login.net, hindi Chase
- ang chase-com.info/account ay chase-com.info, hindi Chase
Ang lahat ng nasa kaliwa ng dalawang salitang iyon ay puwedeng magsabi ng kahit ano. Iyan ang buong daya, at iyan ang dahilan kung bakit napakaganda ng basa ng mga peke.
Ngayon, itabi na ninyo ang lahat ng iyan. Ang marunong sumuri ng link ay may kasanayang pampalipas-oras lang. Ang hindi paggamit ng kahit isa ang tunay na depensa. Ang mga nabibiktima ay hindi ang mga hindi sana nakakita. Sila ang mga pagod, abala, o nagmamadali, at binigyan nila ito ng isang segundo sa halip na lima.
Ano ang dapat gawin
Huwag kailanman gamitin ang link. Huwag kailanman gamitin ang numero sa mensahe.
Sa halip:
- Buksan ang app ng bangko ninyo, o i-type ang address na alam na ninyo
- Tumawag sa numerong nasa likod ng card ninyo
- Mag-log in sa paraang lagi ninyong ginagawa
Kung tunay ang alerto, naghihintay iyon sa loob ng account ninyo. Kung wala doon, wala talaga.
Huwag kailanman basahin ang verification code kaninuman. Ipinapadala iyon ng bangko para hindi makapasok ang iba. Walang lehitimong tao ang hihiling na sabihin ninyo iyon nang malakas o i-type sa chat. Ang sinumang humihingi niyon ay nakatayo sa pintuan ng bangko ninyo at pinipilit kayong iabot ang susi.
Huwag sumagot ng STOP sa panlolokong text. Kinukumpirma niyon na may buhay na taong bumabasa sa numerong iyon. Burahin ito, o iulat sa pamamagitan ng pag-forward sa 7726 (SPAM), libre sa lahat ng carrier sa Estados Unidos.
Ang tatlong hakbang, gamit sa isang mensahe
May isang paraan ang site na ito, at gumagana ito rito nang eksaktong katulad ng sa tawag sa telepono.
Kayo mismo ang maghanap.
Hindi ang link. Hindi ang numero sa mensahe. Hindi ang address sa pirma. Buksan ang app na mayroon na kayo, o i-type ang address na alam na ninyo, o gamitin ang numerong nasa likod ng card ninyo.
Kayo mismo ang kumausap sa kompanya.
Isara muna ang mensahe, tapos makipag-ugnayan sa sarili ninyong paraan, at magtanong nang tuwiran: "May natanggap akong mensaheng may problema raw sa account ko. Kayo po ba ang nagpadala?" Kung tunay ang alerto, naghihintay iyon sa loob ng account ninyo. Kung wala doon, wala talaga.
Maghintay ng isang araw.
Halos walang bagay sa loob ng tunay na account ang kailangang sagutin ngayong gabi. Ang tunay na hold dahil sa fraud, ang tunay na overdue na bayarin, at ang tunay na recall ay pawang nakakaligtas sa isang gabing tulog. Ang takdang oras sa mensahe ang tanging bahaging tiyak na peke.
Gusto ng mensahe na ang tatlong hakbang ay mangyari sa loob mismo nito: ang link nito, ang numero nito, ang orasan nito. Sapat nang ilabas ang kahit isa sa mga iyon para matapos ito.
Kung pumindot kayo at nag-type ng password
- Palitan agad ang password na iyon, sa tunay na site, na kayo mismo ang nag-type
- Kung ginagamit ninyo ang password na iyon sa iba pang lugar, palitan din doon. Ito ang tunay na pinsala. Ang isang password na inuulit ay nagbubukas ng buong buhay.
- Palitan muna ang password ng email ninyo kung pareho iyon
- Buksan ang two-factor authentication kung saan man ito inaalok
- Bantayan ang mga statement sa loob ng tatlong buwan
Wala kayong kasalanan. Nag-type kayo ng isang bagay sa isang kahon. Milyon-milyon ang gumagawa niyan bawat taon, kasama ang mga taong trabaho ang computer security.
Kung nagbukas kayo ng attachment
Ang pagbubukas ng file ay karaniwang hindi pa ang sandali ng pinsala. Nanggagaling ang pinsala sa kung ano ang ipinagawa nito sa inyo pagkatapos.
- Kung binuksan ninyo at isinara at wala nang ibang nangyari, malamang ay ayos lang kayo. Burahin na ito.
- Kung nag-enable kayo ng editing, nag-enable ng content, pumayag sa download, o may kusang na-install na programa, mag-scan gamit ang security software na nasa computer na ninyo at magpatingin sa taong pinagkakatiwalaan ninyo.
- Kung nag-type kayo ng password para makita ang dokumento, gawin ang eksaktong nasa itaas na bahagi. Palitan ang password na iyon, at palitan saanman ninyo ito inulit.
Ang isang pagbabagong nagpapawalang-halaga sa lahat ng ito
Ang pag-uulit ng parehong password saanman ang dahilan kung bakit ang isang ninakaw na password ay nagiging sampung ninakaw na account. Tuluyang nilulutas ito ng password manager: gumagawa ito ng ibang password, mas mahirap, para sa bawat site, at inaalala ang lahat, kaya isa na lang ang kailangan ninyong tandaan.
Malamang mayroon na kayo nito, libre, sa loob ng device na pag-aari na ninyo. Ang Apple ("Passwords" sa iPhone at Mac), ang Google ("Password Manager" sa Chrome at Android), at ang Microsoft (sa Windows at Edge) ay may kanya-kanyang ganito. Wala kayong kailangang bilhin o i-install. Magpatulong sa taong pinagkakatiwalaan ninyo para buksan ito at ilipat doon ang pinakamahahalagang password ninyo, una ang email at ang bangko.
Ang ugaling nagwawakas sa buong uring ito
Huwag kailanman gumamit ng link o numerong dumating sa inyo. Kausapin ang kompanya sa sarili ninyong paraan, sa tuwina, walang pagbubukod.
Hindi ito pagbabantay at hindi nito hinihingi na may suriin kayo. Isa itong ugali, at kapag nakuha na ninyo, ang buong uring ito ng panloloko ay basta hihinto na lang gumana sa inyo: ang bersyon ngayon at bawat bersyong iimbentuhin nila.
Kaugnay: Ang tatlong hakbang · Lahat ng pahina sa Ingles