Dwyn hunaniaeth – Gwe-rwydo
Ystyr dwyn hunaniaeth yw’r weithred dwyllodrus o gasglu digon o wybodaeth bersonol am unigolyn er mwyn dwyn ei hunaniaeth at ddibenion cyflawni rhyw weithgarwch anghyfreithlon neu faleisus arall. Dyma un o’r mathau o dwyll sy’n tyfu gyflymaf yn y DU, felly byddwch yn wyliadwrus!
Dull o ddwyn hunaniaeth ar-lein yw gwe-rwydo. Bydd ymosodwyr yn manteisio ar wendidau diogelwch a meddalwedd eich gwaith, ar ochr eich cleient a’ch gweinydd. Yn ogystal â dwyn data personol ac ariannol, bydd gwe-rwydwyr yn heintio’ch cyfrifiaduron gyda feirysau ac yn eich darbwyllo i gyfrannu at wyngalchu arian heb yn wybod i chi. Hefyd, gall ymosodwyr anfon miliynau o negeseuon e-bost ffug atoch chi yr ymddengys eu bod yn dod o wefannau rydych chi’n ymddiried ynddynt, fel eich banc neu’ch cwmni cerdyn credyd, a gofyn i chi ddarparu gwybodaeth bersonol.
Enghraifft:
|
Dear XXXBank Customer, Recently there have been a large number of identity theft attempts targeting xxx cuatomers. In order to safeguard your account, we require that you confirm your banking details. This process is mandatory, and if not completed within the nearest time your account or credit card may be subject to temporary suspension. To securely confirm your xxxBank account details please click on this link Thank you for your prompt attention to this matter and thank you for using xxxBank Do not reply to this email as it is an unmonitored alias. 2007 xxxBanks
|
Awgrymiadau:
Mae gwe-rwydwyr yn tueddu i adael arwyddion yn eu negeseuon e-bost ac ar eu tudalennau gwe. Pan fyddwch chi’n darllen eich e-bost, edrychwch am y pethau canlynol:
- Cyfarchion cyffredinol, fel “Dear Customer.” Os bydd eich banc yn anfon gohebiaeth swyddogol atoch chi, dylai eich eich enw llawn fod ar y llythyr.
- Bygythiadau i’ch cyfrif a chais i chi weithredu’n syth, fel “Please reply within five business days or we will cancel your account.” Mae’r rhan fwyaf o fusnesau dilys bellach yn ymwybodol o faterion gwe-rwydo ac ni fyddant yn cysylltu â chi fel hyn.
- Camsillafu a gramadeg gwael.
Dwyn hunaniaeth yn gyffredinol
- Byddwch yn amheus o unrhyw alwadau ffôn, ymweliadau neu negeseuon e-bost annisgwyl gan unigolion sy’n gofyn am wybodaeth fewnol neu wybodaeth am weithwyr cyflogedig. Os bydd unigolyn nad ydych yn gyfarwydd ag ef neu hi yn honni ei fod yn perthyn i sefydliad dilys, ceisiwch ddilysu ei hunaniaeth yn uniongyrchol gyda’r cwmni.
- Peidiwch ag anfon gwybodaeth sensitif dros y rhyngrwyd cyn darllen polisi diogelwch gwefan neu chwilio am dystiolaeth bod y wybodaeth yn cael ei hamgryptio. Mae arwyddion amgryptio’n cynnwys URL sy’n dechrau gyda "https:" ac eicon clo ar waelod ffenestr eich porwr.
- Mae’n rhaid i chi gymryd camau diogelwch i sicrhau na ellir dwyn eich cofnodion busnes i’w defnyddio er mwyn dwyn hunaniaeth.
- Gosodwch feddalwedd gwrthfeirysau neu wal dân.
