Bütün təlimatlar

Fişinq keçidinə klikləmisiniz? Elə indi bu 6 şeyi edin

Nəfəs alın. Fişinq keçidinə klikləmək avtomatik olaraq fəlakət deyil. Əksər hallarda klikin özü hesablarınızı və ya cihazınızı sındırmır. Vacib olan kliklədikdən sonrakı saniyələrdə nə baş verməsidir — və növbəti bir neçə dəqiqədə nə etməyinizdir.

Bu təlimat sizə məhz bunu göstərir: triaj, hərəkət addımları və bunun bir daha baş verməməsini necə təmin etmək.


Əvvəlcə: kliklədiyiniz zaman əslində nə baş verdi?

Müasir brauzerlər və əməliyyat sistemləri təhdidləri məhdudlaşdırmaq üçün qurulub. Sadəcə zərərli bir səhifəyə düşmək öz-özünə nadir hallarda nəyisə quraşdırır. Əsl zərər demək olar ki, həmişə sizdən əlavə bir hərəkət tələb edir — nəsə yazmaq, nəsə yükləmək və ya bir sorğunu təsdiqləmək.

Bu qollardan hansının sizin vəziyyətinizə uyğun olduğunu özünüzdən soruşun:

Sadəcə kliklədim, sonra dərhal nişanı bağladım. Aşağı risk. Cihazınız çox güman ki, qaydasındadır. Yenə də aşağıdakı 1 və 4 addımlarından keçin, amma təlaşa düşməyin.

Parolumu və ya istifadəçi adımı daxil etdim. Yüksək risk. Etimadnamələrinizi sındırılmış sayın. Birbaşa 2-ci addıma keçin və tez hərəkət edin — etimadnamə oğurluğu fişinq klikinin ən çox rast gəlinən nəticəsidir.

Bir faylı yüklədim və açdım. Yüksək risk. Yüklənmiş fayl kod işlədə bilər. 4-cü addım — zərərli proqram skanı — həmin cihazda daxil olduğunuz hesabların parollarını dəyişməklə yanaşı əsas prioritetiniz olur.

Kredit və ya debet kartı məlumatlarını daxil etdim. Yüksək risk. Kartı dondurmaq və ya izləmək üçün dərhal bankınızla əlaqə saxlayın (5-ci addım). Burada vaxt önəmlidir.

Bir autentifikasiya sorğusunu təsdiqlədim və ya bir tətbiqə icazə verdim. Yüksək risk. Hücumçular parolunuzu oğurlamadan belə hesabları ələ keçirmək üçün "MFA yorğunluğu" hücumlarından və OAuth icazə verilməsindən istifadə edir. Hesabınızın təhlükəsizlik parametrlərinə keçin və tanış olmayan tətbiq icazələrini ləğv edin.

Nə baş verdiyinə hələ də əmin deyilsinizsə, altı addımın hamısından ardıcıl keçin. Bu, 20 dəqiqədən az çəkir və hər ssenarini əhatə edir.


Elə indi atılacaq 6 addım

1. Səhifədən ayrılın və başqa heç nə daxil etməyin

Hələ etməmisinizsə, nişanı dərhal bağlayın. Ona qayıtmayın, heç nəyi yenidən daxil etməyin və səhifənin öz daxilindəki heç bir ikinci dərəcəli pop-up və ya "bağla" düymələrinə klikləməyin — bəzi fişinq səhifələri yükləmələri işə salmaq üçün bunlardan istifadə edir.

Hələ də şübhəli hiss olunan bir səhifədəsinizsə, ondan uzaqlaşmaq əvəzinə bütün brauzer pəncərəsini bağlayın. Telefonda tətbiqi məcburi bağlayın.

Cihazınızı internetdən ayırmağa ehtiyacınız yoxdur. Fişinq hücumları sizin məlumat verməyinizə əsaslanır — onlar adətən səhifə yüklənən an səssizcə fonda işləyən "drive-by" ekspluatasiyalar deyil.

2. İfşa olunmuş parolu dərhal — və təkrar istifadə olunan hər yerdə dəyişin

Fişinq saytında parol yazdınızsa, həmin parolun artıq hücumçunun əlində olduğunu fərz edin. Bu siyahının qalanını bitirməzdən əvvəl, elə indi legitim saytda onu dəyişin.

Sonra dayanın. Həmin eyni parolu başqa harada istifadə etdiyinizi düşünün. Onu bölüşən hər hesab indi zəifdir, çünki hücumçular oğurlanmış etimadnamələri onlarla məşhur sayta qarşı avtomatik sınayır (buna etimadnamə doldurma deyilir). Təkrar istifadə olunan hər hesabda parolu dəyişin.

Hər sayt üçün unikal, təsadüfi yaradılmış parol istifadə edin. Parol meneceri bunu praktik edir.

3. İkifaktorlu autentifikasiyanı aktiv edin

Sındırılmış parolu dəyişdikdən sonra həmin hesabda — və hələ ona sahib olmayan digər önəmli hesablarda — ikifaktorlu autentifikasiyanı (2FA) aktiv edin.

2FA o deməkdir ki, hücumçunun sabah yeni parolunuz olsa belə, ikinci faktorunuz olmadan yenə də daxil ola bilməz. Mümkün olan yerdə SMS əvəzinə autentifikator tətbiqindən (Google Authenticator və ya Authy kimi) istifadə edin — SMS kodları tutula bilər, amma yenə də heç nədən yaxşıdır.

4. Zərərli proqram skanı işə salın və cihazınızın davranışını izləyin

Fişinq səhifəsindən bir faylı yükləyib açdınızsa, təhlükəsizlik proqramınızla tam zərərli proqram skanı işə salın. Windows-da Microsoft Defender (daxili) yaxşı başlanğıc nöqtəsidir. Mac-da Malwarebytes-in etibarlı pulsuz səviyyəsi var.

Heç nə yükləməmisinizsə belə, növbəti 48 saat cihazınıza göz qoyun:

  • Gözlənilməz yavaşlıq və ya yüksək CPU istifadəsi
  • Quraşdırmadığınız yeni brauzer uzantıları və ya alət panelləri
  • Tələb etmədiyiniz parol sıfırlama e-poçtları
  • Hesab tarixinizdə tanış olmayan giriş fəaliyyəti

Bunlardan hər hansını görsəniz, təşkilat səviyyəsinə qaldırın — bu, iş cihazında baş veribsə İT komandanızla əlaqə saxlayın və ya peşəkar kömək düşünün.

5. Ödəniş məlumatları işə qarışmışdısa bankınızı xəbərdar edin

Kart nömrəsini, bitmə tarixini, CVV və ya bank etimadnamələrini daxil etdinizsə, indi bankınıza və ya kart provayderinizə zəng edin. Əksərində 24 saatlıq fırıldaqçılıq xətləri var. Onlardan xahiş edin:

  • Kartı izləmə üçün işarələsinlər və ya əvəz versinlər
  • Son əməliyyatları tanış olmayan hər hansı şey üçün nəzərdən keçirsinlər
  • Tanış olmayan tacirlərə hər hansı ödənişi bloklasınlar

Saatlar ərzində hərəkət etmək fırıldaqçı ödənişləri dayandırmaq və ya geri qaytarmaq şansını kəskin şəkildə artırır. Səhərə qədər gözləməyin.

6. Fişinq cəhdini bildirin

Bildiriş iki dəqiqə çəkir və həqiqətən başqalarını qorumağa kömək edir. Harada bildirmək olar:

  • E-poçt provayderiniz: Gmail, Outlook və ya Apple Mail-də "Fişinq bildir" düyməsindən istifadə edin. Bu, onların filtrlərini başqalarını hədəf alan eyni hücumu tutmağa öyrədir.
  • İT və ya təhlükəsizlik komandanız (bu iş hesabı idisə): Onların bilməsi lazımdır ki, təşkilatınızdakı başqalarının da hədəf alınıb-alınmadığını araşdıra bilsinlər.
  • Təqlid edilən şirkət: Fişinq e-poçtu bankınız, Netflix, PayPal və ya hər hansı digər brend kimi görünürdüsə, onu həmin şirkətin sui-istifadə və ya təhlükəsizlik komandasına yönləndirin (əksəriyyəti fişinq bildiriş ünvanı dərc edir, məsələn, phishing@paypal.com). Onlar saytın bağlanması üçün tədbir görə bilər.
  • Milli kibercinayət agentlikləri: ABŞ-da Anti-Phishing Working Group-a reportphishing@apwg.org ünvanı ilə bildirin və e-poçtu phishing-report@us-cert.gov ünvanına yönləndirin. Böyük Britaniyada Milli Kibertəhlükəsizlik Mərkəzinin bildiriş alətindən istifadə edin.

iPhone və ya Android-də kliklədinizsə bir qeyd

Çoxlu insan təlaş içində "iphone-da fişinq keçidinə kliklədim" və ya "android-də fişinq keçidinə kliklədim" axtarır. Dürüst cavab budur: müasir mobil əməliyyat sistemlərinin güclü sandbox mexanizmi var. Bir keçidə toxunmaq — hətta zərərli olsa belə — çox nadir hallarda avtomatik kod icrası və ya yoluxma ilə nəticələnir.

Mobildəki əsl risk masaüstü ilə eynidir: yazdığınız şeydir. Mobil ekranlar daha kiçikdir, URL-ləri yoxlamaq daha çətindir və hücumçular bunu bilir — fişinq saytları getdikcə telefonda mükəmməl görünmək üçün nəzərdə tutulur. Etimadnamələri və ya ödəniş məlumatlarını mobil saytda daxil etdinizsə, hansı cihazı istifadə etməyinizdən asılı olmayaraq yuxarıdakı 2 və 5 addımları izləyin.

Bir keçidə kliklədikdən sonra (heç nə yükləmədən və ya quraşdırmadan) telefonu zavod parametrlərinə sıfırlamaq demək olar ki, heç vaxt lazım deyil. Zavod sıfırlamasını şübhəli bir tətbiq quraşdırdığınız və onu silə bilmədiyiniz hallar üçün saxlayın.


Qarşısını almaq: növbəti dəfə keçidi klikləmədən əvvəl yoxlayın

Bu vəziyyətdən qaçmağın ən yaxşı yolu keçidi əsl cihazınızda açmazdan əvvəl onu yoxlamaqdır.

İki seçim bunu asanlaşdırır:

Əvvəlcə keçidi oxumağı öyrənin. Təhlükəsiz keçid yoxlayıcı təlimatımız statik URL skanerlərinin niyə tamamilə yeni fişinq domenlərini buraxdığını — və bunun əvəzinə şübhəli keçidi necə təhlükəsiz yoxlamağı — izah edir. Bu, dəqiqələr çəkir və heç nəyə başa gəlmir.

Onu bir neçə dəqiqə sonra mövcud olmayacaq bir brauzerdə açın. Tempbrowser Analizatoru keçidi ekranınıza axıdılan müvəqqəti bulud sandbox daxilində açır. Səhifə təcrid olunmuş bir mühitdə işləyir — cihazınızda yox. Sessiyanız bitdikdə bütün sandbox silinir: tarix yoxdur, çerez yoxdur, iz yoxdur. Səhifə nəyəsə cəhd edərsə, bu, tamamilə başqa yerdə baş verir. Free plan qeydiyyat və kredit kartı tələb etmir — gündə üç başlatma alırsınız, hər biri 3 dəqiqəyə qədər. Bu, ona güvənib-güvənməməyə qərar verməzdən əvvəl şübhəli bir keçidi yoxlamaq üçün kifayətdən artıqdır.

Şübhəli keçidləri qiymətləndirmək barədə daha çox məlumat üçün təlimatımıza baxın: Bu keçid təhlükəsizdirmi? Klikləməzdən əvvəl necə yoxlamaq olar.


FAQ

Sadəcə bir keçidə klikləmək telefonumu sındıra bilərmi?

Demək olar ki, bütün real hallarda, xeyr. Bir keçidə klikləmək və bir səhifəni yükləmək öz-özünə zərərli proqram quraşdırmır və ya hesablarınızı sındırmır. Mürəkkəb "zero-click" ekspluatasiyalar mövcuddur, amma nadir, hədəflənmiş və tez yamaqlanır. Fişinq hücumlarının böyük əksəriyyəti sizin nəsə daxil etməyinizi tələb edir — parol, kart nömrəsi və ya autentifikasiya kodu. Kliklədinizsə, amma heç nə yazmadınızsa, riskiniz çox aşağıdır.

Kliklədim, amma heç nə daxil etmədimsə nə olacaq?

Çox güman ki, qaydasındasınız. Nişanı bağlayın, hər hansı fayl yüklədinizsə tez bir zərərli proqram skanı işə salın və növbəti bir neçə gün ərzində hesablarınıza qeyri-adi fəaliyyət üçün göz qoyun. Etimadnamələrinizi həqiqətən yazmadınızsa, parol dəyişikliyinə ehtiyac yoxdur.

Fişinq keçidinə kliklədikdən sonra zavod sıfırlaması etməliyəmmi?

Demək olar ki, xeyr — xüsusən etdiyiniz yeganə şey klikləmək və bağlamaq idisə. Zavod sıfırlaması zərərli bir tətbiqin quraşdırıldığı və silinə bilmədiyi vəziyyətlər üçün son çarədir. Heç nə yükləmədiyiniz və ya quraşdırmadığınız bir fişinq kliki üçün zavod sıfırlaması nəhəng bir ifrat olardı və məlumatlarınızı lazımsız yerə itirməyinizə səbəb olardı.

Şübhəli bir keçidi klikləmədən necə yoxlamaq olar?

İki yanaşma yaxşı işləyir. Birincisi, keçidin üzərinə gətirin (masaüstündə) ki, brauzerinizin status sətrində faktiki URL-i görəsiniz — məlum brendlərin səhv yazılışlarını və ya qeyri-adi domen uzantılarını axtarın. İkincisi, onu birdəfəlik bir yerdə açın: URL-i Tempbrowser analizatoruna yapışdırın ki, hər hansı zərərli məzmun cihazınıza heç vaxt toxunmayan təcrid olunmuş bulud mühitində işləsin. Təhlükəsiz keçid yoxlayıcı təlimatımız tək başına statik skanerlərin niyə kifayət etmədiyini izah edir.

Fişinq keçidinə kliklədikdən sonra ən çox rast gəlinən nəticə nədir?

Etimadnamə oğurluğu açıq-aşkar ən çox rast gəlinən nəticədir. Hücumçular banklar, e-poçt provayderləri və məşhur tətbiqlər üçün inandırıcı saxta giriş səhifələri qurur, istifadəçi adınızı və parolunuzu toplayır, sonra həmin etimadnamələri dərhal — çox vaxt dəqiqələr içində — istifadə edir. Buna görə ifşa olunmuş parolu tez dəyişmək çox vacibdir.


Bunu iş baş verdikdən sonra oxuyursunuzsa, indi aydın bir hərəkət siyahınız var. Ondan ardıcıl keçin və ağlabatan bir insanın edə biləcəyi hər şeyi etmiş olacaqsınız. İrəlidə, klikləmədən əvvəl iki saniyəlik bir yoxlama fişinq hücumlarını kəskin şəkildə daha az təhlükəli etmək üçün tələb olunanın hamısıdır.

Növbəti şübhəli keçidinizi təhlükəsiz açın — qeydiyyat lazım deyil: Tempbrowser Analizatoru