Rozpoznawanie phishingu
Oszuści mogą podszywać się pod Indeed, aby nakłonić Cię do udostępnienia danych osobowych. Może chodzić o Twoje hasło lub kod uwierzytelniania dwuskładnikowego (2FA). Używają tych informacji, aby uzyskać dostęp do Twojego konta i danych wrażliwych. Taktyka ta nazywa się phishingiem.
Najlepszym sposobem ochrony siebie i swojego konta jest rozpoznanie phishingu. W tym artykule przedstawimy kilka typowych oszustw. Wyjaśnimy również, jak chronić swoje konto oraz co zrobić, jeśli podejrzewasz próbę wyłudzenia danych (phishing).
Typowe techniki phishingowe
Skopiowane logotypy i projekt graficzny
- Oszuści kopiują logo, kolory oraz format wiadomości e-mail Indeed, aby ich wiadomości wydawały się autentyczne.
- Charakterystyczne logo Indeed nie zawsze oznacza, że e-mail na pewno pochodzi od nas.
Wiadomości z groźbami lub ponagleniem
- Oszuści wywierają presję, żądając natychmiastowego działania.
- Mogą grozić zawieszeniem Twojego konta lub usunięciem Twoich danych, jeśli nie zareagujesz szybko.
- Przykład: „Wyłączymy Twoje konto w ciągu 24 godzin, jeśli nie zweryfikujesz teraz swoich danych”.
Podejrzane łącza
- E-maile phishingowe często zawierają łącza prowadzące do fałszywych stron internetowych lub sklepów z aplikacjami mobilnymi.
- Ich celem jest często kradzież danych logowania lub zainstalowanie złośliwego oprogramowania na urządzeniu.
Jak sprawdzić łącze
- Najedź kursorem na łącze, nie klikając go, aby zobaczyć, dokąd prowadzi.
- Sprawdź, czy nie występują błędnie zapisane domeny, takie jak „Lndeed.com” lub „ind33d.com” zamiast „indeed.com”.
- Nie klikaj, jeśli łącze nie prowadzi do domeny indeed.com.
Fałszywe adresy e-mail
Oszuści używają adresów e-mail, które wyglądają jak oficjalne domeny Indeed, ale zawierają drobne różnice.
Oficjalne domeny Indeed
- @indeed.com
- @indeedemail.com
Fałszywe domeny
- @ihdeedemployer.com
- @Indeed.com (z małą literą „l”)
- Jakakolwiek inna odmiana
Prośby o dane osobowe
Oszuści mogą prosić o Twoje dane za pośrednictwem:
- Formularzy internetowych lub ankiet,
- Odpowiedzi na e-maile,
- Wiadomości SMS (co nazywane jest również „smishingiem”).
O co Indeed nigdy nie poprosi
- O Twoje hasło poza oficjalną stroną logowania na indeed.com.
- O Twój kod uwierzytelniania dwuskładnikowego.
- O pobranie oprogramowania celem uzyskania dostępu do konta.
Ochrona konta
Włącz uwierzytelnianie dwuskładnikowe (2FA).
- Uwierzytelnianie dwuskładnikowe dodaje dodatkową warstwę zabezpieczeń do konta.
- Dowiedz się więcej o uwierzytelnianiu dwuskładnikowym i jak je skonfigurować.
Używaj silnych, unikalnych haseł
Utwórz hasło, które:
- Zawiera co najmniej 8 znaków;
- Obejmuje kombinację liter, cyfr i symboli;
- Różni się od haseł, których używasz na innych stronach.
Regularnie przeglądaj swoje konto
Sprawdź aktywność na swoim koncie pod kątem podejrzanych działań, takich jak:
- Oferty pracy, których nie opublikowałeś(-łaś);
- Wiadomości, których nie wysłałeś(-łaś);
- Aplikacje, których nie złożyłeś(-łaś);
- Zmiany w profilu, które nie pochodzą od Ciebie.
Co zrobić, jeśli podejrzewasz phishing
Jeśli otrzymasz podejrzaną wiadomość e-mail lub SMS
- Nie klikaj żadnych łącz ani nie pobieraj żadnych załączników.
- Nie odpowiadaj na tę wiadomość.
- Oznacz ją jako spam.
- Usuń ją natychmiast.
Jeśli podejrzewasz naruszenie bezpieczeństwa konta
- Zmień niezwłocznie hasło, logując się na swoje konto Indeed.
- Włącz uwierzytelnianie dwuskładnikowe, jeśli jeszcze go nie masz.
- Skontaktuj się z naszym zespołem pomocy.
Dowiedz się więcej w naszym artykule „Myślisz, że zostałeś zhakowany? Oto co należy zrobić”.
Zgłaszaj podejrzane działania
Pomóż chronić społeczność Indeed, zgłaszając próby wyłudzenia informacji oraz podejrzane działania. Skontaktuj się z naszym zespołem pomocy, jeśli:
- Zauważysz nieautoryzowaną aktywność na swoim koncie;
- Napotkasz fałszywą stronę internetową Indeed lub ofertę pracy;
- Masz pytania dotyczące tego, czy dana komunikacja jest autentyczna.