Hur minskar du phishing riskerna med social ingenjörskonst?

Hur minskar du phishing riskerna med social ingenjörskonst?

Som med nästan alla social ingenjörskonst är det bästa sättet att minska risken för phishing utbildning, regler och förfaranden. Några viktiga delar är:
1) känner igen alla typer av phishing e-post. Många phishing e-post blir adress till en generisk "kund" eller "sir eller frun" i stället för regi namn till kunden.
2) Skicka inte personlig information via e-post. Det finns nästan alltid mer säkra sätt att tillhandahålla den informationen till en entitet som legitima.
3) bekräfta identiteten på avsändaren via en annan metod. Slå upp företagets namn och kallar dem om e till exempel. Ring numret på din faktura.
4) bekräfta platsen du skicka personlig e-post till är säkert innan informationen. Oftast adressen som börjar med https:// i stället för bara http:// och "lås"-ikonen ska visas i webbläsarens statusfält
5) Klicka inte på länkar i e-post du får från personer du inte känner
6) låta bli att klicka på länkar i e-post från personer du vet förrän du har källan till e-post.
7) använda en "kasta bort" e-postadress för webbplatser som kräver en e-postadress. En kasta bort e-postadress kommer att ta emot spam och phishing förfrågningar och du bry sig om aldrig att titta på det så du aldrig få lurade av vad skickas till den.
8) aldrig använda samma lösenord för varje webbplats som du har tillgång till. Detta sätt om någon lyckas få dig att avslöja lösenordet för en webbplats, de kommer inte har ditt lösenord till andra webbplatser som du använder.
9) vid något tillfälle bör du någonsin lämna ditt ID eller lösenord till någon när du fått ett e-postmeddelande som begär att du gör det. Verkligen en ansedd webbplats som eBay, PayPal eller banken eller kreditkortsföretaget som du hantera online kommer inte begära denna typ av information från dig.

Det finns också åtgärder som företagen kan vidta för att skydda sina kunder från nätfiskeattacker som övervakning av nya och befintliga domänregistreringar för adresser som liknar deras egen legitim webbplats och utbilda sina kunder om nätfiske.

Dessa är verkligen inte alla medel för att minska riskerna för phishing, men de är en bra start.