Какво е фишинг и как да разпознаем фишинг атаките?

Фишингът(Phishing) (произнася се за риболов) е процес, който ви примамва да раздадете лична информация чрез използване на електронни комуникационни технологии като имейли, маскирайки се от легитимен източник. Фишингът(Phishing) е един от най-бързо нарастващите методи за онлайн престъпления, използвани за кражба на лична информация.

Какво е фишинг

Какво е фишинг?

По принцип фишинг имейл се опитва да получи ценна информация като вашата

  • Номер на банкомат/кредитна карта
  • номер на банкова сметка
  • Влизане в онлайн акаунти
  • Осигурителен номер и др.

Откраднатата информация може да се използва за извършване на кражби на самоличност или кражба на пари от банковата ви сметка. Кражбата(Identity) на самоличност означава, че кракерът може да се прикрие като този, чиято информация е получил и да извършва различни дейности от тяхно име.

Често срещани видове фишинг

Фишингът се осъществява чрез различни средства. Най-често срещаните са чрез имейли, уебсайтове и по телефона.

  • Фишинг имейли(Phishing Emails) : Имейлите, маскирани като от легитимен източник, се изпращат до жертвата, най-вероятно с искане за подробностите, споменати по-рано.
  • Фишинг уебсайтове(Phishing websites) : Уебсайтове, които изглеждат подобни на истински компании или банки, са настроени, които могат да подведат жертвата да въведе важни подробности като потребителско име и парола.
  • Фишинг телефонни обаждания(Phishing phone calls) : Обажданията се извършват към жертвите от името на банка или подобна институция. Жертвата е принудена да въведе или каже поверителни данни като ПИН(PIN) номер.

Подробно четене(Detailed read) : Видове фишинг – Cheat Sheet.(Types of Phishing – Cheat Sheet.)

Характеристики на фишинг атаките

Следват някои от характеристиките, обикновено свързани с фишинг имейл или уебсайт.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Връзката, която се показва, ще бъде изображение, докато действителната връзка може да е различна.
    • Действителните връзки могат да бъдат маскирани с помощта на HTML . По този начин(Thus) показваният текст ще бъде http://websitename.com/, докато наборът от хипервръзки ще бъде http://www.othersite.com.
    • Друг метод е да използвате @ във връзката. Ако връзка съдържа знака „@“, URL адресът(URL) , към който сте отведени, ще бъде този след знака „@“. Например, ако връзката е www.microsoft.com/ [email protected] /?=true, действителният URL адрес(URL) , към който ще бъдете отведен, е web.com?=true .
    • Връзки с цифри вместо името на уебсайта. Пример: www.182.11.22.2.com

    NB: За да видите URL адреса(URL) , просто задръжте курсора на мишката върху връзката (но не щракайте) и връзката ще се покаже.

    • Лоша(Bad) граматика и правопис – Има голяма вероятност фишинг имейлите да съдържат лоши граматически и правописни грешки.
    • Фишинг уебсайтовете може да изглеждат точно като оригиналните, но URL адресът(URL) им може да е малко или напълно различен. Следователно, уверете се, че URL адресът(URL) е правилният, когато посещавате уебсайт.
    • Освен това легитимните уебсайтове използват SSL за защита на вашата информация при въвеждане на вашите данни. Уверете(Make) се, че URL адресът(URL) започва с https:// вместо HTTP :// за страници, където трябва да изпратите потребителско име/парола или друга лична информация.

    Прочетете: (Read:) Предпазни мерки, които трябва да вземете, преди да щракнете върху която и да е връзка(Precautions to take before you click on any link) .

    Thumb правила, за да се предпазите от фишинг

    • Ако намерите имейл за подозрителен, не щракайте върху неговите URL адреси(URLs) и не изтегляйте прикачени файлове. Можете също да подадете сигнал за фишинг имейли(report Phishing emails) в Outlook.com.
    • Не отговаряйте на подозрителни имейли с лична информация.
    • Използвайте браузър, който се предлага със защита от фишинг, като най-новите версии на IE, Firefox , Opera , Chrome и др. Те идват с черни списъци на известни фишинг сайтове, които се актуализират редовно и ако случайно посетите някой от тези сайтове, те ще предупреди ви.
    • Използвайте добра актуална антивирусна програма.
    • И разбира се, използвайте филтрите за спам на вашия доставчик на имейл
    • Следвайте съветите за безопасно използване на компютъра(Safe computing tips) .

    Варианти на фишинг

    Повечето компютърни потребители и интернет(Internet) сърфисти вече са запознати с фишинг(Phishing) и неговите варианти:

    Можете ли да забележите фишинг атаки? Знаете ли как да избегнете фишинг измами(avoid Phishing scams) ? Направете този тест от SonicWall и тествайте уменията си Кажете ни колко добре сте се справили!



    About the author

    Аз съм хардуерен инженер с над 10 години опит в работата с IOS и MacOS системи. Освен това бях учител във вечерен клас през последните 5 години и се научих да използвам Google Chrome. Уменията ми и в двете области ме правят перфектния кандидат за разработка на уебсайтове, графичен дизайн или работа по уеб сигурност.



    Related posts