E-mail susmagarri bat jaso dut

Phishinga deitzen zaion iruzur-teknika baten bidez, enpresa ezagun bat ordeztuz mezu elektroniko bat sortzen dute eta, gero, marka horrek ematen digun konfiantzaz baliatzen dira iruzur egiten saiatzeko.

Ziberkriminalak dokumentua prest duenean, posta elektronikoko ahalik eta kontu gehienetara bidaltzen du. Hartzaile kopuru handi horren artean, haietakoren bat iruzurrean erortzeko eta isilpeko informazioa (bankuko kontuetako pasahitzak, telefono mugikorreko zenbakia, NAN zenbakia, Gizarte Segurantzako zenbakia, laneko e-maileko pasahitzak eta abar) bidaltzeko itxaropena izaten du.

Phishinga da zibergaizkileek gehien erabiltzen duten teknika. Gure posta-kontuak mezuz betetzen dituzten etengabeko kanpainak izaten dira. Egunero, mundu guztian eta orduro gertatzen den zerbait da. Prozesua aztertzen badugu, erraz ulertuko dugu zergatik gertatzen den hori. Phishingeko kanpaina bat martxan jarri ahal izateko egin beharreko inbertsioa oso txikia izaten da; nahikoa da bere webgunean, e-mail bidezko komunikazioetarako edo produktuak sustatzeko enpresa batek erabiltzen duen formatua kopiatzea. Era berean, hori egiteko ez da ezagutza tekniko oso alturik behar, baina onura handiak ekar ditzake; izan ere, milaka e-mail bidalitako kanpaina batean, pertsona gutxi batzuei iruzur egitea lortuz gero, lortzen den interes ekonomikoa handia izaten da.

Nola ekidin dezakegu Interneten gure identitatea ordeztea?

  • Erabili pasahitz sendoak (15 karaktere edo gehiago, maiuskulak, minuskulak, zenbakiak eta karaktere bereziak). Keepass-en moduko pasahitzen kudeatzaileak erabil ditzakegu.
  • Kredentzial bakarrak erabiltzen dugun sare sozial, onlineko zerbitzu edo aplikazio bakoitzerako, eta aldatu maiz.
  • Aktibatu autentifikazio bikoitza hori eskaintzen diguten zerbitzu eta aplikazioetan.
  • Mugatu Interneten partekatzen dugun informazioa. Profil baxua izatea eta sare sozialetako gure esposizioa mugatzea kontuan izan beharreko jardunbidea da.
  • Berrikusi sare sozialetako, aplikazioetako eta webguneetako erabilera-politikak eta pribatutasun-baldintzak gure datuak zertarako erabiliko dituzten, nola tratatuko dituzten, gorde egingo dituzten eta non gordeko dituzten, hirugarren batzuekin partekatuko dituzten eta abar jakiteko.
  • Googlen gure izen-abizenekin alertak sor ditzakegu norbaitek tokiren batean guri buruzko informazioren bat argitaratu duen jakiteko.

Zer egin behar dugu identitatea ordeztu izanaren biktimak bagara?

  • Sare sozial batean identitatea ordeztu izanaren biktimak bagara, salatu plataforma horretan bertan. Delitu mota horietarako beren kanalak dituzte.
  • Gure kontaktuei arazoaren berri eman behar diegu. Hala, gure kontutik partekatzen dena ez dela guk egindakoa eta iruzurgile batek egindakoa dela jakingo dute.
  • Sare sozial ugaritara sartzeko gako berberak erabiltzen bagenituen, haiek aldatu beharko ditugu, eta gero iruzurgilea gainerako gure profiletara sartzen ari den egiaztatu.
  • Salatu gertatutakoa Ertzaintzaren aurrean.

Intereseko estekak