Phishing saiakera bat da mezu hau?

«Segurua» edo «arriskutsua» erantzuten duen egiaztatzaile bat ezer ez baino okerragoa da, faltsutze on batek «segurua» lortuko baitu. Honek seinaleak erakusten dizkizu eta bakoitza azaltzen du, epaia benetan hartu dezakeen pertsonarengan gera dadin.

Tresna kargatzen…

Nola dabilen

  1. Lortu mezuaren iturburua («Erakutsi jatorrizkoa» Gmailen, Ctrl+U Thunderbirden) eta itsatsi. Goiburuak bakarrik ere baliagarriak dira.
  2. Irakurri seinaleak. Hainbatek batera axola du, ez bakar batek ere.
  3. Dioena dioela, ez erabili inoiz mezuko esteka bat ezta telefono-zenbaki bat ere. Idatzi jadanik dakizun helbidea, edo deitu zure txartelean dagoen zenbakira.

Zergatik ez den ezer igotzen

Orri honek egiten duen guztia zure nabigatzailearen fitxa barruan dabilen kodeak egiten du, web-orriak marrazten dituen motor berarekin. Fitxategia diskotik fitxaren memoriara irakurtzen da, hor eraldatzen da, eta deskarga gisa idazten da berriro. Ez da inora bidaltzen: ez guregana, ez beste inorengana.

Egiaztatu zeuk

  1. Ireki nabigatzailearen garatzaile-tresnak (F12) eta hautatu sarearen fitxa («Network»).
  2. Kargatu zure fitxategia eta abiarazi tresna.
  3. Ikusiko dituzun eskaera bakarrak tresnaren beraren kodea ekartzen dutenak dira —eta, tresna astun gutxi batzuetan, haien kode irekiko motorra CDN publiko batetik—, eta loreatec.jp helbidera doan bisita-abisu txiki bat (orriaren helbidea eta izenburua, besterik ez). Bat bakarrak ere ez darama zure fitxategia.

Egiaztatu zeuk →

Ohiko galderak

Zergatik ez dit zuzenean esaten phishing den?

Erantzun hori nahikotan okerra izango litzatekeelako arriskutsua izateko. Faltsutze trebe batek erasotzaileak jabe duen domeinu batean autentifikazioa gainditzen du, ez du markatutako hitzik, eta benetakoaren itxura zehatza du; hornitzaile txiki baten benetako faktura batek hemengo seinaleen erdiak eragin ditzake. Irteera erabilgarria arrazoiketa da, ez etiketa bat — eta erabaki-galdera normalean ez da batere teknikoa: hau espero al zenuen?

Autentifikazioak gainditu du. Horrek benetakoa dela esan nahi du?

From lerroko domeinuak benetan bidali duela esan nahi du. Ez du esan nahi domeinu hori uste duzuna denik: edonork erregistra dezake amaz0n-support.com, SPF, DKIM eta DMARC bikainak ezarri, eta erabat autentifikatutako faltsutze bat bidali. Autentifikazioak igorlea frogatzen du, ez haren zintzotasuna.

Zer dira antzeko itxurako eta punycode domeinuak?

Antzeko itxurako domeinu bat benetako batetik karaktere bat edo bi aldentzen dena da — rnicrosoft, amaz0n, paypa1. Punycodeak urrunago doa: xn-- domeinuek latindarrak bezalako itxura duten letrak helbide-barran agertzea ahalbidetzen dute, beraz domeinu bat benetakoarekin bereizezina izan daiteke ikusita, guztiz izen desberdina izanik.

Zerbait bidaltzen da hemen mezu bat egiaztatzean?

Ez. Ez da domeinurik ebazten, ez da estekarik irekitzen, ez da irudirik kargatzen. Azken hori axola du: irudiak gaituta dituen posta-bezero batean phishing mezu bat irekitzeak jadanik esaten dio igorleari zure helbidea bizirik dagoela.

Jada klik egin dut edo zerbait sartu dut. Zer egin orain?

Aldatu benetako gunearen pasahitza berehala, fidatzen zaren gailu batetik, eta aldatu berrerabili duzun beste edonon. Txartel- edo banku-datuak tartean bazeuden, deitu zure bankura lehenik — kontua blokea dezakete. Japonian, salatu #9110 poliziara eta Council of Anti-Phishing Japan erakundera. Abiadurak nola gertatu zen jakiteak baino askoz gehiago axola du.