Fishing havolasini bosdingizmi? Hoziroq mana bu 6 ishni bajaring
Nafas oling. Fishing havolasini bosish avtomatik ravishda falokat emas. Aksariyat hollarda bosishning o'zi hisoblaringizni yoki qurilmangizni buzmaydi. Muhimi — bosganingizdan keyingi soniyalarda nima sodir bo'lgani va keyingi bir necha daqiqada nima qilishingizdir.
Ushbu qo'llanma aynan shuni ko'rsatadi: saralash, harakat qadamlari va buning boshqa hech qachon sodir bo'lmasligini ta'minlash yo'li.
Avval: bosganingizda aslida nima sodir bo'ldi?
Zamonaviy brauzerlar va operatsion tizimlar tahdidlarni ushlab turishga qurilgan. Shunchaki zararli sahifaga qo'nish kamdan-kam hollarda o'zi biror narsa o'rnatadi. Haqiqiy zarar deyarli har doim sizdan qo'shimcha harakat talab qiladi — biror narsa yozish, yuklab olish yoki so'rovni tasdiqlash.
O'zingizga qaysi tarmoq holatingizga to'g'ri kelishini so'rang:
Men shunchaki bosdim, so'ng yorliqni darhol yopdim. Past xavf. Qurilmangiz katta ehtimol bilan yaxshi. Baribir quyidagi 1 va 4-qadamlarni bajaring, lekin vahima qilmang.
Men parolim yoki foydalanuvchi nomimni kiritdim. Yuqori xavf. Ma'lumotlaringizni buzilgan deb hisoblang. To'g'ridan-to'g'ri 2-qadamga o'ting va tez harakat qiling — ma'lumot o'g'irligi fishing bosishining eng keng tarqalgan natijasidir.
Men faylni yuklab olib, ochdim. Yuqori xavf. Yuklab olingan fayl kodni ishga tushirishi mumkin. 4-qadam — zararli dastur skanerlash — o'sha qurilmada kirgan hisoblaringiz uchun parollarni o'zgartirish bilan bir qatorda eng ustuvor vazifangizga aylanadi.
Men kredit yoki debet karta ma'lumotlarini kiritdim. Yuqori xavf. Kartani muzlatish yoki kuzatish uchun darhol bankingizga murojaat qiling (5-qadam). Vaqt bu yerda muhim.
Men autentifikatsiya so'rovini tasdiqladim yoki ilovaga ruxsat berdim. Yuqori xavf. Hujumchilar parolingizni o'g'irlamasdan ham hisoblarni egallab olish uchun "MFA charchoq" hujumlari va OAuth ruxsat berishlaridan foydalanadi. Hisobingizning xavfsizlik sozlamalariga o'ting va har qanday notanish ilova ruxsatlarini bekor qiling.
Agar nima bo'lganini hali ham bilmasangiz, oltita qadamni tartib bilan bajaring. Bu 20 daqiqadan kam vaqt oladi va har bir stsenariyni qamrab oladi.
Hoziroq bajariladigan 6 qadam
1. Sahifadan uzoqlashing va boshqa hech narsa kiritmang
Agar hali qilmagan bo'lsangiz, yorliqni darhol yoping. Unga qaytmang, hech narsani qayta kiritmang va sahifaning o'zi ichidagi har qanday ikkilamchi qalqib chiquvchi oynalar yoki "yopish" tugmalarini bosmang — ba'zi fishing sahifalari ulardan yuklamalarni ishga tushirish uchun foydalanadi.
Agar hali ham shubhali tuyuladigan sahifada bo'lsangiz, boshqa joyga o'tish o'rniga butun brauzer oynasini yoping. Telefonda ilovani majburiy yoping.
Qurilmangizni internetdan uzishingiz shart emas. Fishing hujumlari sizning ma'lumot berishingizga tayanadi — ular odatda sahifa yuklangan zahoti orqa fonda sukut bilan ishlaydigan drive-by ekspluatlar emas.
2. Oshkor bo'lgan parolni darhol o'zgartiring — va u qayta ishlatilgan hamma joyda
Agar fishing saytida parol yozgan bo'lsangiz, o'sha parol endi hujumchi qo'lida deb hisoblang. Ushbu ro'yxatning qolgan qismini tugatishdan oldin uni qonuniy saytda hoziroq o'zgartiring.
So'ng to'xtang. O'sha bir xil parolni yana qayerda ishlatishingizni o'ylang. Uni bo'lishadigan har bir hisob endi zaif, chunki hujumchilar o'g'irlangan ma'lumotlarni o'nlab mashhur saytlarga qarshi avtomatik sinaydi (bu ma'lumot to'ldirish deb ataladi). Qayta ishlatilgan har bir hisobda parolni o'zgartiring.
Har bir sayt uchun noyob, tasodifiy yaratilgan paroldan foydalaning. Parol menejeri buni amaliy qiladi.
3. Ikki faktorli autentifikatsiyani yoqing
Buzilgan parolni o'zgartirganingizdan so'ng, o'sha hisobda — va hali unga ega bo'lmagan boshqa har qanday muhim hisoblarda — ikki faktorli autentifikatsiyani (2FA) yoqing.
2FA hujumchi ertaga yangi parolingizga ega bo'lsa ham, ular ikkinchi omilingizsiz kira olmasligini anglatadi. Iloji bo'lsa SMS o'rniga autentifikator ilovasidan (Google Authenticator yoki Authy kabi) foydalaning — SMS kodlari ushlab olinishi mumkin, garchi ular hali ham hech narsadan yaxshiroq.
4. Zararli dastur skanerlash o'tkazing va qurilmangiz xatti-harakatini kuzating
Agar fishing sahifasidan faylni yuklab olib, ochgan bo'lsangiz, xavfsizlik dasturingiz bilan to'liq zararli dastur skanerlash o'tkazing. Windows'da Microsoft Defender (o'rnatilgan) yaxshi boshlang'ich nuqta. Mac'da Malwarebytes obro'li bepul darajaga ega.
Hech narsa yuklab olmagan bo'lsangiz ham, keyingi 48 soat davomida qurilmangizni kuzating:
- Kutilmagan sekinlik yoki yuqori CPU foydalanishi
- O'rnatmagan yangi brauzer kengaytmalari yoki asboblar paneli
- So'ramagan parolni tiklash elektron pochtalari
- Hisob tarixingizdagi notanish kirish faoliyati
Agar bulardan birini ko'rsangiz, kuchaytiring — agar bu ish qurilmasida sodir bo'lgan bo'lsa, IT jamoangizga murojaat qiling yoki professional yordamni ko'rib chiqing.
5. Agar to'lov ma'lumotlari jalb qilingan bo'lsa, bankingizni ogohlantiring
Agar karta raqami, amal qilish muddati, CVV yoki bank ma'lumotlarini kiritgan bo'lsangiz, hoziroq bankingizga yoki karta provayderingizga qo'ng'iroq qiling. Aksariyatida 24 soatlik firibgarlik liniyalari bor. Ulardan quyidagini so'rang:
- Kartani kuzatish uchun belgilash yoki almashtirish berish
- So'nggi tranzaksiyalarni har qanday notanish narsa uchun ko'rib chiqish
- Notanish savdogarlarga har qanday to'lovlarni bloklash
Soatlar ichida harakat qilish firibgarlik to'lovlarini to'xtatish yoki bekor qilish imkoniyatini keskin oshiradi. Ertalabgacha kutmang.
6. Fishing urinishi haqida xabar bering
Xabar berish ikki daqiqa oladi va boshqalarni himoya qilishga chin dildan yordam beradi. Mana qayerga xabar berish kerak:
- Elektron pochta provayderingiz: Gmail, Outlook yoki Apple Mail'dagi "Fishing haqida xabar berish" tugmasidan foydalaning. Bu ularning filtrlarini boshqalarga qaratilgan bir xil hujumni ushlashga o'rgatadi.
- IT yoki xavfsizlik jamoangiz (agar bu ish hisobi bo'lsa): Ular tashkilotingizdagi boshqalar nishonga olinganmi yoki yo'qligini tekshirishlari uchun bilishlari kerak.
- Taqlid qilingan kompaniya: Agar fishing elektron pochtasi bankingiz, Netflix, PayPal yoki boshqa brend nomidan bo'lsa, uni o'sha kompaniyaning suiiste'mol yoki xavfsizlik jamoasiga yo'naltiring (aksariyati fishing xabar berish manzilini e'lon qiladi, masalan phishing@paypal.com). Ular saytni olib tashlash uchun choralar ko'rishi mumkin.
- Milliy kiberjinoyat agentliklari: AQShda Anti-Phishing Working Group'ga reportphishing@apwg.org orqali xabar bering va elektron pochtani phishing-report@us-cert.gov ga yo'naltiring. Buyuk Britaniyada Milliy Kiberxavfsizlik Markazining xabar berish vositasidan foydalaning.
Agar iPhone yoki Android'da bosgan bo'lsangiz eslatma
Ko'p odamlar vahima ichida "iphone'da fishing havolasini bosdim" yoki "android'da fishing havolasini bosdim" deb qidiradi. Mana halol javob: zamonaviy mobil operatsion tizimlarda kuchli qum qutisi bor. Havolaga teginish — hatto zararlisiga ham — juda kamdan-kam hollarda avtomatik kod bajarilishi yoki zararlanishga olib keladi.
Mobildagi haqiqiy xavf ish stoli bilan bir xil: gap siz nima yozganingizda. Mobil ekranlar kichikroq, URLlarni tekshirish qiyinroq va hujumchilar buni biladi — fishing saytlari tobora telefonda mukammal ko'rinishga mo'ljallanmoqda. Agar mobil saytda ma'lumot yoki to'lov ma'lumotlarini kiritgan bo'lsangiz, qaysi qurilmani ishlatganingizdan qat'i nazar yuqoridagi 2 va 5-qadamlarni bajaring.
Havolani bosgandan keyin (biror narsa yuklab olmasdan yoki o'rnatmasdan) telefoningizni zavod sozlamalariga qaytarish deyarli hech qachon zarur emas. Zavod sozlamalariga qaytarishni shubhali ilovani o'rnatgan va uni olib tashlay olmagan holatlar uchun saqlab qo'ying.
Oldini olish: keyingi safar bosishdan oldin havolani tekshiring
Ushbu holatdan qochishning eng yaxshi yagona yo'li — havolani haqiqiy qurilmangizda ochishdan oldin uni tekshirishdir.
Ikki variant buni osonlashtiradi:
Avval havolani o'qishni o'rganing. Bizning xavfsiz havola tekshiruvchi qo'llanmamiz statik URL skanerlari nima uchun yangi fishing domenlarini o'tkazib yuborishini — va uning o'rniga shubhali havolani qanday xavfsiz tekshirishni tushuntiradi. Bu bir necha daqiqa oladi va hech narsa turmaydi.
Uni bir necha daqiqadan keyin mavjud bo'lmaydigan brauzerda oching. Tempbrowser tahlilchisi havolani ekraningizga oqim orqali uzatiladigan vaqtinchalik bulut qum qutisi ichida ochadi. Sahifa izolyatsiya qilingan muhitda ishlaydi — qurilmangizda emas. Sessiyangiz tugaganda butun qum qutisi tozalanadi: tarix yo'q, cookie yo'q, iz yo'q. Agar sahifa biror narsa qilishga urinsa, u butunlay boshqa joyda sodir bo'ladi. Free reja ro'yxatdan o'tishni ham, kredit kartani ham talab qilmaydi — kuniga uch ta ishga tushirish olasiz, har biri 3 daqiqagacha. Bu shubhali havolani unga ishonish yoki ishonmaslikni hal qilishdan oldin tekshirish uchun ko'proq darajada yetarli.
Shubhali havolalarni baholash bo'yicha ko'proq ma'lumot uchun qo'llanmamizni ko'ring: Bu havola xavfsizmi? Bosishdan oldin qanday tekshirish mumkin.
FAQ
Havolani bosishning o'zi telefonimni buzishi mumkinmi?
Deyarli barcha real hollarda, yo'q. Havolani bosish va sahifani yuklash o'zi zararli dasturni o'rnatmaydi yoki hisoblaringizni buzmaydi. Murakkab "nol-bosish" ekspluatlar mavjud, lekin kam, nishonli va tez yamoqlanadi. Fishing hujumlarining ko'pchiligi sizdan biror narsa kiritishingizni talab qiladi — parol, karta raqami yoki autentifikatsiya kodi. Agar bosgan bo'lsangiz-u, hech narsa yozmagan bo'lsangiz, xavfingiz juda past.
Agar bosgan bo'lsam-u, hech narsa kiritmagan bo'lsam-chi?
Katta ehtimol bilan yaxshisiz. Yorliqni yoping, agar biror fayl yuklab olgan bo'lsangiz tez zararli dastur skanerlash o'tkazing va keyingi bir-ikki kun davomida hisoblaringizni g'ayrioddiy faoliyat uchun kuzating. Agar haqiqatan ma'lumotlaringizni yozmagan bo'lsangiz, parolni o'zgartirish shart emas.
Fishing havolasini bosgandan keyin zavod sozlamalariga qaytarishim kerakmi?
Deyarli aniq yo'q — ayniqsa faqat bosib, yopgan bo'lsangiz. Zavod sozlamalariga qaytarish — zararli ilova o'rnatilgan va uni olib tashlash mumkin bo'lmagan holatlar uchun oxirgi chora. Biror narsa yuklab olmagan yoki o'rnatmagan fishing bosishi uchun zavod sozlamalariga qaytarish katta ortiqcha bo'lar va ma'lumotlaringizni keraksiz yo'qotishga olib kelardi.
Shubhali havolani bosmasdan qanday tekshiraman?
Ikki yondashuv yaxshi ishlaydi. Birinchidan, havola ustiga (kompyuterda) olib boring va brauzeringiz holat satrida haqiqiy URLni ko'ring — ma'lum brendlarning noto'g'ri yozilishi yoki g'ayrioddiy domen kengaytmalarini qidiring. Ikkinchidan, uni bir martalik joyda oching: URLni Tempbrowser tahlilchisiga joylashtiring, u yerda har qanday zararli kontent qurilmangizga hech qachon tegmaydigan izolyatsiya qilingan bulut muhitida ishlaydi. Bizning xavfsiz havola tekshiruvchi qo'llanmamiz statik skanerlar yolg'iz nima uchun yetarli emasligini tushuntiradi.
Fishing havolasini bosgandan keyingi eng keng tarqalgan natija qanday?
Ma'lumot o'g'irligi — juda ko'p farq bilan eng keng tarqalgan natija. Hujumchilar banklar, elektron pochta provayderlari va mashhur ilovalar uchun ishonarli soxta tizimga kirish sahifalarini quradi, foydalanuvchi nomi va parolingizni yig'adi, so'ng o'sha ma'lumotlarni darhol — ko'pincha daqiqalar ichida — ishlatadi. Shuning uchun oshkor bo'lgan parolni tez o'zgartirish juda muhim.
Agar buni voqeadan keyin o'qiyotgan bo'lsangiz, endi aniq harakat ro'yxatiga egasiz. Uni tartib bilan bajaring va oqilona odam qila oladigan hamma narsani qildingiz. Kelajakda bosishdan oldin ikki soniyalik tekshiruv fishing hujumlarini keskin kamroq xavfli qilish uchun kifoya.
Keyingi shubhali havolangizni xavfsiz oching — ro'yxatdan o'tish shart emas: Tempbrowser tahlilchisi