Az online adathalászat (angolul phising, kiejtve mint az angol fishing, azaz halászat szó) egy, a felhasználók megtévesztését szolgáló módszer, hogy felfedjék személyes és pénzügyi adataikat e‑mail üzeneteken vagy webhelyeken keresztül. Az online adathalászat gyakran egy e‑mail üzenettel kezdődik, amely látszólag megbízható forrásból származik, és bankoktól, hitelkártya-szolgáltatóktól vagy online kereskedőktől érkező hivatalos értesítésnek tűnhet. Az e‑mail üzenet a címzetteket egy félrevezető webhelyre irányítja, ahol személyes információkat, például számlaszámokat és jelszavakat kell megadniuk. Ezeket az adatokat általában a személyazonosság eltulajdonítására használják fel.
A Microsoft Adathalászat-szűrő az Internet Explorer böngésző adathalász webhelyek észlelésére szolgáló szolgáltatása. Az adathalászat-szűrő a háttérben fut a webhelyek böngészése során, és három különféle módon biztosít védelmet az adathalászattal szemben. Először is a felkeresett webhelyek címét összeveti azoknak a webhelyeknek a listájával, amelyeket a Microsoft a bejelentések alapján érvényesnek tekint. Ez a lista a számítógépen tárolódik. Második lépésként elemzi a felkeresett webhelyeket, hogy megvizsgálja, rendelkeznek-e az adathalász jellegű webhelyeknél gyakori tulajdonságokkal. Harmadik lépésként az adathalászat-szűrő – az Ön beleegyezésével – egyes webhelyek címét elküldi a Microsoftnak, hogy további ellenőrzésként összevesse az adathalász jellegű webhelyek gyakran frissített listájával.
Ha az Ön által felkeresett hely szerepel a bejelentett adathalász jellegű webhelyek listáján, az Internet Explorer figyelmeztető weblapot jelenít meg, illetve értesítést a címsorban. A figyelmeztető weblapon eldöntheti, hogy továbbmegy vagy bezárja a lapot. Ha a webhely az adathalász jellegű webhelyekre gyakran jellemző tulajdonságokat tartalmaz, de a listán nem szerepel, az Internet Explorer csak a címsorban közöl értesítést, hogy a webhely esetleg adathalász jellegű. Az adathalászat-szűrő használatát a Microsoft szolgáltatási szerződése szabályozza. További információért olvassa el online a Microsoft szolgáltatási szerződését.
Amikor az adathalászat-szűrőt webhelyek automatikus vagy manuális ellenőrzésére használja, a szűrő elküldi a Microsoftnak a látogatott webhely címét és néhány további általános információt, mint például a számítógép IP-címe, a böngésző típusa és az adathalászat-szűrő verziószáma. Adatainak védelme érdekében a Microsoftnak továbbított címadatok SSL protokoll segítségével titkosítottak, és csupán a felkeresett webhely tartománynevére és elérési útjára korlátozódnak. A webcímmel kapcsolatos további információkat, mint például a keresőkifejezést, az űrlapokon beírt információkat vagy a cookie-kat nem küldi el a rendszer.
Ha például az MSN Search webhelyet kereste fel a http://search.msn.com címen, és keresési kifejezésként a „titkom” karakterláncot adta meg, az adathalászat-szűrő a "http://search.msn.com/results.aspx?q=titkom&FORM=QBHP" teljes címből eltávolítja a keresett kifejezést, és csak a "http://search.msn.com/results.aspx" címet küldi el.
Az Internet Explorer és az adathalászat-szűrő használatára vonatkozó, névtelen statisztikai adatokat is továbbít az alkalmazás a Microsoftnak, például hogy mennyi idő telt el és hány webhelyet keresett fel, mióta utoljára továbbított címet elemzésre a Microsoftnak. Ezeknek, illetve a fent ismertetett adatoknak a segítségével lehet elemezni és továbbfejleszteni az adathalászat-szűrő szolgáltatást. A Microsoft a kapott adatokat nem használja fel az Ön személyes azonosítására. További információt az elküldött információkról és azok felhasználásáról az Internet Explorer adatvédelmi nyilatkozatában talál.
Nem. Az Internet Explorer telepítésekor az adathalászat-szűrő a felkeresett webhelyek címét csak a számítógépre mentett, az érvényes webhelyeket tartalmazó listával veti össze. A szűrő emellett a látogatott webhelyeket is elemzi az adathalász webhelyek jellegzetességei után kutatva. A Microsoftnak nem küld adatokat, csak ha Ön a küldés mellett dönt. Amikor első alkalommal jár olyan webhelyen, amely nem szerepel az érvényes webhelyek listáján, az alkalmazás rákérdez, hogy kívánja-e automatikusan ellenőrizni a webhelyeket. Ha engedélyezi ezt a beállítást, az adathalászat-szűrő bizonyos webhelyek címét elküldi a Microsoftnak, hogy további ellenőrzésként összevesse az adathalász jellegű webhelyek gyakran frissített listájával, és figyelmezteti Önt a gyanús vagy már bejelentett adathalász jellegű webhelyekkel kapcsolatban.
Amennyiben úgy dönt, hogy nem ellenőrzi automatikusan a webhelyeket, az adathalászat-szűrő megjelenít egy ikont
az Internet Explorer állapotsorában. A webhely ellenőrzéséhez kattintson az ikonra, majd kattintson A webhely ellenőrzése parancsra. A webhelyeket a következő lépésekkel is ellenőrizheti az Internet Explorer alkalmazásból.
Webhely manuális ellenőrzése
1.
A Internet Explorer megnyitásához kattintson a Start gombra , utána pedig kattintson az internet Explorer parancsra.
2.
Nyissa meg az ellenőrizni kívánt webhelyet.
3.
Kattintson az Eszközök menügombra, kattintson az Adathalászat-szűrő pontra, és kattintson A webhely ellenőrzése parancsra.
A gyanúsnak ítélt webhelyek bizonyos adathalász webhelyekre jellemző tulajdonságokkal rendelkeznek, és sem a számítógépen tárolt érvényes webhelylistán, sem az online adathalász webhelylistán nem szerepelnek. Előfordulhat, hogy a webhely valójában érvényes, de nem célszerű semmiféle személyes vagy pénzügyi adatot elküldenie, ha nem biztos benne, hogy a hely megbízható. Ha egy webhelyet a program gyanúsnak nyilvánít, az Internet Explorer címsora sárga színre vált, és egy figyelmeztetés jelenik meg benne.
Egy bejelentett adathalász webhely olyan, amelyet megtévesztőként azonosítottak, és jelentettek a Microsoftnak. Bejelentett adathalász webhely megnyitására tett kísérlet esetén az Internet Explorer blokkolja a webhely betöltését, illetve egy információs lapot jelenít meg, a címsáv pedig piros színre vált.
Ne tegye. Az adathalászat-szűrő megbízható adatok alapján ad figyelmeztetéseket az adathalász jellegű és csaló webhelyekkel kapcsolatban. Ezen kívül a webhelyek tulajdonosai is a Microsofthoz fordulhatnak, ha webhelyüket tévesen adathalász jellegű helynek nyilvánítják. Ha egy webhely arra kéri, hogy hagyja figyelmen kívül az adathalászat-szűrő figyelmeztetéseit, ne hagyja figyelmen kívül a figyelmeztetéseket, és ne adjon meg semmilyen személyes vagy pénzügyi adatot.
Az adathalászat-szűrő kizárólag olyan webhelyeket blokkol, amelyeket a Microsoft szakértői vagy egy külső adatszolgáltató dolgozói adathalász webhelyként azonosítanak. Az adathalászat-szűrő emellett egy webes visszajelzési rendszert is kínál, így a felhasználók és webhely-üzemeltetők azonnal jelezhetik az esetleges problémákat. A jelentések hitelességének ellenőrzését követően szakértőink nyomban elhárítják azokat.
Igen. A vállalati rendszergazdák és egyéni felhasználók egyaránt egyszerűen hozzáadhatják a kívánt webhelyeket a megbízható helyek listájához, majd beállíthatják az adathalászat-szűrőben a Megbízható helyek biztonsági zónába tartozó webhelyek ellenőrzésének kihagyását.
A Internet Explorer megnyitásához kattintson a Start gombra , utána pedig kattintson az internet Explorer parancsra.
2.
Nyissa meg a megbízható helyek listájához hozzáadni kívánt webhelyet.
3.
Kattintson az Eszközök menügombra, majd az Internetbeállítások parancsra.
4.
Kattintson a Biztonság fülre, majd kattintson a Megbízható helyek ikonra.
5.
Kattintson a Helyek gombra.
6.
A webhely címe ekkor megjelenik A webhely felvétele a zónába szövegmezőben.
•
Ha a webhely nem támogatja a biztonságos kapcsolatot (HTTPS), törölje a Kiszolgáló-ellenőrzés (https:) megkövetelése az egész zónában jelölőnégyzet jelölését.
7.
Kattintson a Hozzáadás gombra.
8.
Kattintson a Bezárás gombra.
9.
A Biztonság lapon kattintson az Egyéni szint gombra.
10.
A Biztonsági beállítások párbeszédablak listájában keresse meg Az Adathalászat-szűrő használata beállítást, majd kattintson a Letiltás választógombra.
Ha az Adathalászat-szűrő szolgáltatás nem áll rendelkezésre, a rendszer nem tudja összevetni a megnyitott weblapok címét a Microsoftnak jelentett adathalász weblapok listájával. A szolgáltatás hibáját valószínűleg az internetkapcsolat hiánya okozza. Ellenőrizze, hogy a számítógép kapcsolódik-e az internethez, majd próbálkozzon ismét. Ha számítógépe kapcsolódik az internethez, de nincsenek telepítve az Internet Explorer új frissítései, előfordulhat, hogy böngészője elavult, és az Adathalászat-szűrő szolgáltatás nem támogatja azt. A frissítések ellenőrzéséhez kattintson az Eszközök gombra, majd kattintson a Windows Update parancsra, vagy töltse le a böngésző legújabb verzióját az Internet Explorer 7 weblapjáról.
A Internet Explorer megnyitásához kattintson a Start gombra , utána pedig kattintson az internet Explorer parancsra.
2.
Kattintson az Eszközök gombra, mutasson az Adathalászat-szűrő elemre, majd kattintson Az Adathalászat-szűrő beállításai parancsra.
3.
A beállítások listájában görgessen a Biztonság szakaszban található Adathalászat-szűrő részhez, kattintson Az Adathalászat-szűrő letiltása választógombra, majd az OK gombra.
Az adathalászat-szűrő ettől kezdve nem végez ellenőrzést, és nem ad figyelmeztetést az adathalász jellegű webhelyekkel kapcsolatban.
Néhány gyors ötlet, amely segíthet az internetes adathalászattal szembeni védekezésben:
•
Ne adjon meg személyes információkat e‑mail üzenetben, azonnali üzenetben vagy előugró ablakban.
•
Ne nyisson meg idegenektől kapott vagy gyanús kinézetű e‑mail üzenetekben vagy azonnali üzenetekben található hivatkozásokat. Mivel még a barátoktól és családtagoktól érkező üzenetek is lehetnek hamisítottak, tisztázza a feladóval, hogy tényleg ő küldte-e az üzenetet.
•
Csak olyan webhelyeket használjon, amelyek adatvédelmi nyilatkozatot biztosítanak, illetve tájékoztatást adnak arról, hogyan használják fel az Ön személyes adatait.
•
Rendszeresen tekintse át pénzügyi kimutatásait és hitelkártya-használatát, és jelentse be, ha bármilyen gyanús tevékenységet észlel.
A következő lépések haladéktalan megtétele segítséget jelenthet:
•
Módosítsa jelszavát vagy PIN-kódját összes internetes számláján.
•
Jelentsen be csalási riasztást hitelkimutatásaihoz. Ha nem tudja biztosan, ezt hogyan kell végrehajtani, forduljon bankjához vagy pénzügyi tanácsadójához.
•
Forduljon közvetlenül a bankhoz vagy az internetes kereskedőhöz. Ne kattintson a hamis e‑mail üzenetben található hivatkozásra.
•
Ha tud olyan számláról vagy fiókról, amelyet csalással elértek vagy megnyitottak, zárolja ezeket a számlákat, illetve zárja be a fiókokat.
A következő lépések haladéktalan megtétele segítséget jelenthet:
•
Tegyen bejelentést a helyi rendőrségnél.
•
Jelentsen be csalási riasztást hitelkimutatásaihoz. Ha nem tudja biztosan, ezt hogyan kell végrehajtani, forduljon bankjához vagy pénzügyi tanácsadójához.
•
Módosítsa jelszavát vagy PIN-kódját összes internetes számláján.
•
Forduljon közvetlenül a bankhoz vagy az internetes kereskedőhöz. Ne kattintson a hamis e‑mail üzenetben található hivatkozásra.
•
Ha tud olyan számláról vagy fiókról, amelyet csalással elértek vagy megnyitottak, zárolja ezeket a számlákat, illetve zárja be a fiókokat.
Cookie
__elbasuer__
Cookie
Kisméretű szöveges fájl, amelyet a webhelyek elhelyeznek a számítógépen, és amelyek a felhasználóról és a felhasználó preferenciáiról tárol adatokat.
IP-cím
__elbasuer__
IP-cím
Az Internet Protocol-cím rövidítése. Az IP-cím azonosítja a hálózatba kötött vagy az internetre csatlakozott számítógépet. Az IP-cím általában négy, ponttal elválasztott számcsoportból áll, például 192.200.44.69.