Информационни технологии · 9 клас · урок 8 от 9

Подозрителни имейли и фишинг

В урока се учим да разпознаваме подозрителни имейли и съобщения, с които измамници се опитват да откраднат пароли, данни за карти или пари. Тази измама се нарича фишинг, а когато е чрез SMS, смишинг. Разглеждаме типичните признаци и какво трябва да направим, ако получим такова съобщение.

Работен лист за печат

Какво да запомним

  • Фишинг: фалшиво съобщение, което се представя за банка, куриер или известна фирма.
  • Признаци: спешност, заплахи, грешки в текста, странен адрес на подателя, искане на парола.
  • Преди да щракнете, посочете връзката с мишката и проверете истинския адрес.
  • Не отваряйте подозрителни връзки и прикачени файлове, а докладвайте съобщението.
  • Spear phishing е насочен към конкретен човек и използва лична информация.

Пример

Пример: имейл „Акаунтът Ви ще бъде блокиран до 24 часа, въведете паролата си тук“ е типичен фишинг.

Проверете се: 15 въпроса

Натиснете въпроса, за да видите верния отговор и обяснението.

  1. Какво е фишинг?
    • Риболов, организиран онлайн
    • Вид мрежов кабел
    • Опит чрез фалшиво съобщение да се откраднат пароли или данни
    • Почистване на диска

    Отговор: Опит чрез фалшиво съобщение да се откраднат пароли или данни

    Измамниците се представят за банки, куриери или известни фирми.

  2. Кой е признак за фишинг имейл?
    • Спешно искане да въведете паролата си чрез връзка
    • Поздрав от познат
    • Бюлетин, за който сте се абонирали
    • Потвърждение на поръчка, която сте направили

    Отговор: Спешно искане да въведете паролата си чрез връзка

    Натискът „веднага, иначе ще блокираме акаунта“ е типичен трик.

  3. Как да проверите подозрителна връзка в имейл, без да я отваряте?
    • Кликнете два пъти
    • Посочете я с мишката и вижте истинския адрес
    • Препратете я на приятели
    • Отговорете на подателя

    Отговор: Посочете я с мишката и вижте истинския адрес

    Видимият текст на връзката може да е различен от адреса, към който води.

  4. Какво трябва да направите, ако получите подозрителен имейл?
    • Да отговорите с данните си
    • Да го препратите на всички
    • Да не отваряте връзките и файловете и да го докладвате или изтриете
    • Да отворите прикачения файл

    Отговор: Да не отваряте връзките и файловете и да го докладвате или изтриете

    Пощенските услуги имат бутон за докладване на фишинг.

  5. Как се нарича фишинг чрез SMS?
    • Спам
    • Смишинг
    • Вишинг
    • Фарминг

    Отговор: Смишинг

    Смишинг е чрез SMS, а вишинг е чрез телефонно обаждане.

  6. Какво е целенасоченият фишинг (spear phishing)?
    • Масово изпращане на реклами
    • Вирус, пренесен с флашка
    • Атака срещу Wi-Fi мрежа
    • Атака към конкретен човек с лична информация, за да изглежда достоверна

    Отговор: Атака към конкретен човек с лична информация, за да изглежда достоверна

    Измамникът събира данни за жертвата, напр. от социалните мрежи.

  7. Колко често истинската банка ще ви поиска паролата по имейл?
    • Всеки ден
    • Веднъж месечно
    • При всеки превод
    • Никога

    Отговор: Никога

    Банките никога не искат пароли и кодове по имейл или телефон.

  8. Как се нарича фишинг чрез телефонно обаждане?
    • Смишинг
    • Спам
    • Вишинг
    • Хакинг

    Отговор: Вишинг

    Вишинг (voice phishing) е измама по телефона, например фалшив служител на банка.

  9. Писмо от „банката“ идва от адрес bank-bg-secure@gmail.com. Какво подсказва това?
    • Сигурно писмо
    • Вероятна измама
    • Нова услуга
    • Грешка в пощата

    Отговор: Вероятна измама

    Истинските банки пишат от собствения си домейн, а не от безплатна поща.

  10. Връзка в писмо води към paypa1.com вместо paypal.com. Как се нарича този трик?
    • Подменен домейн
    • Защитена връзка
    • Пренасочване от банката
    • Поддомейн

    Отговор: Подменен домейн

    Измамниците сменят букви с подобни знаци (l с 1), за да заблудят окото.

  11. Защо фишинг писмата често заплашват със спешни срокове?
    • Защото банките бързат
    • Защото пощата е бавна
    • За да спестят време
    • За да действате без да мислите

    Отговор: За да действате без да мислите

    Паниката кара хората да щракнат, без да проверят подателя и връзката.

  12. Въвели сте паролата си във фишинг сайт. Какво правите първо?
    • Изчаквате седмица
    • Изтривате писмото и забравяте
    • Сменяте паролата веднага
    • Пращате паролата и на друг

    Отговор: Сменяте паролата веднага

    Бързата смяна на паролата (и включване на 2FA) спира измамника.

  13. Прикачен файл се казва Faktura.pdf.exe. Защо е опасен?
    • Твърде голям PDF
    • Изпълним файл
    • Повреден архив
    • Снимка без цвят

    Отговор: Изпълним файл

    Истинското разширение е .exe: това е програма, маскирана като документ.

  14. Как измамниците използват QR кодове за фишинг?
    • Кодът води към фалшив сайт
    • Кодът изтрива телефона
    • Кодът зарежда батерията
    • Кодът спира интернета

    Отговор: Кодът води към фалшив сайт

    Фалшив QR код (например на паркинг) отваря сайт, който краде данни за карта.

  15. Защо 2FA помага, дори ако сте въвели паролата си във фишинг сайт?
    • Паролата се изтрива сама
    • Сайтът се затваря
    • Банката връща парите
    • Нужен е и втори фактор

    Отговор: Нужен е и втори фактор

    Само с паролата измамникът не може да влезе без кода от вашето устройство.