Bagaimana Pengurus Kata Laluan Melindungi Anda Daripada Penipuan Phishing

Abscent/Shutterstock.com



Pengurus kata laluan permudahkan untuk gunakan kata laluan yang kukuh dan unik di mana-mana sahaja . Itulah satu manfaat penting untuk menggunakannya, tetapi ada satu lagi: Pengurus kata laluan anda membantu melindungi anda daripada tapak web penipu yang cuba memalsukan kata laluan anda.

Apakah Pancingan Data, dan Bagaimana Ia Berfungsi?

Pancingan data direka untuk menipu anda supaya memberikan kata laluan anda atau maklumat lain kepada penyamar.





Sebagai contoh, katakan anda mendapat e-mel yang mendakwa ia daripada bank anda. E-mel mengatakan akaun anda mungkin terjejas dan anda harus mengklik pautan ini untuk mengambil tindakan. Anda mengklik pautan dalam e-mel dan berakhir di tapak yang kelihatan seperti tapak web sebenar bank anda. Dalam tergesa-gesa untuk melindungi akaun anda, anda menaip kata laluan anda dan mungkin butiran lain seperti nombor kad kredit anda. Boom, anda telah dipancing. Penyerang kini mempunyai nama pengguna dan kata laluan akaun bank anda, serta sebarang maklumat lain yang anda berikan. Itu bukan tapak web sebenar bank anda. Anda mendapat e-mel daripada penipu.

Pakar keselamatan mengesyorkan agar tidak mengklik pautan dalam e-mel seperti ini. Sebaliknya, pergi ke tapak web akaun bank anda secara terus dan log masuk. Begitu juga, jika seseorang yang mendakwa dirinya daripada bank anda menghubungi anda melalui telefon, adalah idea yang baik untuk menutup telefon dan menghubungi terus nombor perkhidmatan pelanggan bank anda untuk melihat sama ada panggilan itu sah.



Anda boleh berakhir di tapak pancingan data dalam banyak cara lain. Mungkin anda mengklik pautan untuk membeli sesuatu di web dan berakhir di tempat yang kelihatan seperti Amazon.com atau kedai sah lain, contohnya. Mungkin anda mengklik pautan untuk menghantar e-mel kepada seseorang dan berakhir dengan apa yang kelihatan seperti skrin log masuk Google untuk akaun Gmail anda.

Semuanya ada dalam URL

Terdapat satu perkara yang boleh anda lakukan untuk mengesan tapak pancingan data: Periksa URL, iaitu alamat halaman web. Contohnya, jika anda berbank dengan Chase, anda akan melihat untuk mengesahkan anda berada di chase.com. Tetapi tapak pancingan data mungkin bijak—contohnya, tapak pancingan data mungkin menggunakan domain secure.chase.com.example.com/onlinebanking/login.



Iklan

Jika anda memahami URL, anda akan menyedari bahawa URL tertentu itu sebenarnya dihoskan pada example.com dan bukan chase.com.

Begitu juga, sesetengah tapak web pancingan data akan menggunakan aksara yang kelihatan serupa dengan aksara lain. Semuanya adalah sebahagian daripada menjadikan URL kelihatan serupa dengan yang sebenar . Lagipun, ramai orang mungkin tidak memeriksa URL sama sekali. Malah orang yang melakukannya mungkin hanya dilatih untuk mencari sesuatu seperti chase.com. Tidak semua orang memahami cara menyahkod baris teks itu.

BERKAITAN: Apakah Typosquatting dan Bagaimana Penipu Menggunakannya?

Bagaimana Pengurus Kata Laluan Membantu Melindungi Anda

Jika anda menggunakan pengurus kata laluan, anda mempunyai perlindungan tambahan. Ini benar selagi pengurus kata laluan anda boleh mengisi kelayakan anda secara automatik, sama ada 1Kata Laluan , LastPass , Dashlane , Bitwarden , atau pun ciri penjimatan kata laluan yang dibina terus ke dalam penyemak imbas web anda .

Jika anda menyimpan log masuk untuk tapak web seperti Chase.com atau Amazon.com, pengurus kata laluan anda akan mengingatinya dan menawarkan untuk mengisinya secara automatik untuk anda apabila anda menggunakan Chase.com atau Amazon.com. Jika anda berada di tapak web lain, pengurus kata laluan anda tidak akan menawarkan untuk memasukkan bukti kelayakan anda—lagipun, anda berada di tapak web lain. Pengurus kata laluan anda tidak menyukai URL yang disamarkan.

Perlindungan ini tidak mewah dan anda tidak akan melihat mesej amaran merah besar muncul. Tetapi anda akan segera menyedari bahawa tunggu sebentar; pengurus kata laluan anda tidak menawarkan untuk melog masuk anda di tapak web ini. Kenapa begitu? Sebaik sahaja anda perasan ada sesuatu yang tidak kena, anda mungkin dengan cepat mendapati anda tiada di tapak web yang anda fikir anda telah berada.

BERKAITAN: Sejauh manakah Pengurus Kata Laluan Selamat?

Ketenangan Jiwa Apabila Log Masuk

Pengurus kata laluan anda bukan sahaja mempercepatkan untuk memasukkan bukti kelayakan anda semasa menyemak imbas web. Ia memberi anda ketenangan fikiran semasa menjalankan tugasnya.

Iklan

Jika anda melog masuk ke e-mel anda dalam talian, anda tidak perlu menyemak semula domain sebelum menaip nama pengguna dan kata laluan anda. Anda tahu bahawa, jika pengurus kata laluan anda menawarkan untuk mengisi kelayakan anda secara automatik, ia sudah pun menyemak bahawa domain itu sepadan dengan yang disimpan dalam pangkalan data anda.

Ini Berfungsi pada Telefon Pintar Juga

Sudah tentu, ciri yang sama tersedia apabila anda menggunakan pengurus kata laluan pada peranti mudah alih seperti iPhone, iPad , atau telefon Android. Gunakan pengurus kata laluan anda untuk memasukkan bukti kelayakan dan anda juga akan dilindungi daripada pancingan data di web mudah alih.

BERKAITAN: Mengapa Anda Perlu Menggunakan Pengurus Kata Laluan, dan Cara Bermula

BACA SETERUSNYA Foto Profil untuk Chris Hoffman Chris Hoffman
Chris Hoffman ialah Ketua Pengarang How-To Geek. Dia menulis tentang teknologi selama lebih sedekad dan merupakan kolumnis PCWorld selama dua tahun. Chris telah menulis untuk The New York Times, telah ditemu bual sebagai pakar teknologi di stesen TV seperti NBC 6 Miami, dan karyanya diliput oleh saluran berita seperti BBC. Sejak 2011, Chris telah menulis lebih 2,000 artikel yang telah dibaca hampir satu bilion kali---dan itu hanya di sini di How-To Geek.
Baca Bio Penuh

Artikel Yang Menarik