'n E-pos arriveer wat sê jou besigheidsbankprofiel moet vandag opgedateer word. Die logo lyk soos jou bank se logo. Die skakel sê "veilige aanmelding." 'n WhatsApp-boodskap bied 'n onverwagte belastingterugbetaling. 'n SMS waarsku dat 'n aflewering gekanselleer sal word tensy jy besonderhede onmiddellik bevestig.
Hierdie boodskappe mag phishing wees, pogings om jou te mislei om op 'n skakel te klik, inligting te deel of 'n betaling te maak. Phishing werk omdat dit gewoon lyk. Dit arriveer op kanale wat jy reeds gebruik: e-pos, SMS, WhatsApp en sosiale media.
Wat phishing probeer doen
Phishing is 'n metode, nie een vaste swendelary nie. Die boodskap is ontwerp om jou te laat optree sonder om te dink, deur op 'n skakel te klik, 'n lêer aflaai, 'n wagwoord invoer, 'n OTP deel, 'n betaling goed te keur of besigheidsinligting onthul.
Een klik van een persoon kan betalingstelsels, e-posrekeninge en kliëntrekords blootstel.
Definisie
Phishing
'n Swendelary waar 'n misdadiger 'n boodskap stuur, per e-pos, SMS, WhatsApp of sosiale media, ontwerp om jou te mislei om op 'n skakel te klik, 'n lêer oop te maak, sekuriteitkodes te deel of inligting onthul wat toegang tot geld of rekeninge gee.
Die dringende bank-"sekuriteitsopdatering"
Jy ontvang 'n e-pos wat lyk asof dit van jou bank kom. Dit sê jou besigheidsaanlynbanktoegang sal opgeskort word tensy jy jou besonderhede binne twee uur verifieer.
Die e-pos sluit 'n skakel in na 'n bladsy wat lyk soos die bank se aanmeldskerm. Jy voer jou gebruikersnaam en wagwoord in. Die bladsy vra dan vir 'n OTP wat op jou foon arriveer.
Later sien jy betalings wat jy nie goedgekeur het nie. Die e-pos en webwerf was vals. Die swendelaar het jou aanmeldbesonderhede en OTP vasgelê.
Gevolg: Die besigheidsrekening is gekompromitteerd en ongemagtigde betalings mag volg.
Waarskuwingstekens om te herken
Phishing-boodskappe deel dikwels patrone selfs wanneer die storie verander. Om die patrone te leer help jou om te pouseer voordat jy klik.
Wees versigtig wanneer 'n boodskap paniek of dringendheid skep, sê jou rekening geblokkeer of gesluit sal word, 'n onverwagte terugbetaling, prys of belastingterugbetaling aanbied, vir aanmeldbesonderhede of 'n OTP vra, 'n skakel insluit wat nie ooreenstem met die regte organisasie se webwerf nie, spelling of grammatika gebruik wat verskil van amptelike kommunikasie, van 'n ongewone e-posadres of foonnommer kom, 'n aanhangsel insluit wat jy nie verwag het nie of jou vra om die versoek geheim te hou van kollegas of jou bank.
Dringendheid en geheimhouding is veral algemeen. Swendelaars wil dat jy alleen en vinnig optree.
Kontroleer voordat jy klik
Wanneer 'n boodskap jou vra om te klik, aflaai, aan te meld of inligting te deel, vertraag. Phishing slaag in sekondes. Verifikasie neem minute.
Vra of jy die boodskap verwag het. 'n Bank sal gewoonlik nie uit die bloute e-pos stuur wat vir jou wagwoord vra nie. 'n Verskaffer sal normaalweg nie bankbesonderhede verander sonder vooraf gesprek nie. As die versoek onverwags is, behandel dit as onbevestig.
Kontroleer die sender noukeurig. E-posadresse mag lyk soos regte adresse met klein veranderinge, 'n ekstra letter, 'n ander domein of 'n gratis e-posdiens in plaas van die maatskappy se domein. Op WhatsApp, kontroleer of die nommer ooreenstem met jou gestoorde kontak.
Moenie net op logo's vertrou nie. Swendelaars kopieer hulle. As jy moet aanmeld of 'n rekening kontroleer, maak die amptelike app oop of tik die webwerfadres self, moenie die skakel in die boodskap gebruik nie.
Beskerm die hele besigheid
Phishing is nie net 'n probleem vir die besigheidseienaar nie. Enigiemand wat admin, kliëntboodskappe, verskafferbetalings of sosiale media vir die besigheid hanteer, kan 'n oortuigende boodskap ontvang.
Lei personeel, familielede en vennote wat met die besigheid help op. Deel dieselfde reëls: moenie OTP's deel nie, moenie op onverwagte skakels klik nie, verifieer veranderde bankbesonderhede op 'n bekende nommer en rapporteer verdagte boodskappe voordat jy optree. Nie almal het aanmeldtoegang tot elke stelsel nodig nie.
Vrae
Ja. Phishing gebruik enige kanaal wat jou besigheid reeds vertrou. Pas dieselfde pouse-en-kontrole-routine op WhatsApp, SMS en sosiale media toe.
Swendelaars sluit dikwels gedeeltelike regte besonderhede in om geloofwaardig te lyk. Verifieer steeds deur 'n amptelike kanaal voordat jy klik of kodes deel.
As jy op 'n verdagte skakel geklik het
As jy op 'n skakel geklik het, 'n aanhangsel oopgemaak, 'n wagwoord ingevoer of 'n OTP gedeel het, tree vinnig op. Moenie die verdagte boodskap of webwerf verder gebruik nie.
Ontkoppel van die netwerk as 'n lêer aflaai of iets onbekend installeer. Verander wagwoorde vir geaffekteerde rekeninge, begin met bank en e-pos. Kontak jou bank onmiddellik as bankbesonderhede of goedkeurings betrokke was. Kontroleer rekeningaktiwiteit en onlangse begunstigdes. Waarsku personeel of vennote. Stoor bewys, die boodskap, skakel, senderbesonderhede en skermskote. Rapporteer die voorval deur jou bank, versekeraar of relevante owerheid.
'n Algemene fout
Die algemeenste fout is om op skakels in boodskappe te klik wat dringendheid skep voordat jy die sender kontroleer. "Tree nou op"-boodskappe is ontwerp om jou normale waarskynlikheid te omseil. 'n Ander fout is om te dink phishing gebeur net per e-pos, WhatsApp en SMS is ewe algemeen in Suid-Afrikaanse besigheidslewe.
Jou volgende stap
Voor jou volgende besige dag, stoor amptelike kontaknommers vir jou bank, versekeraar en hoofverskaffers in jou foon, apart van enige boodskap wat onverwags arriveer. Gebruik daardie nommers wanneer 'n boodskap verkeerd voel.
Hou aan leer
Die laaste onderwerp in hierdie hub verduidelik die eerste stappe om te neem wanneer jy vermoed dat bedrog reeds gebeur het.
Om phishing te herken verminder risiko. Om te weet hoe om te reageer wanneer iets verkeerd gaan, beperk verdere skade.
Aflaaibaar
Phishing-waarskuwingstekens-kontrolelys