Úvod do Phishing Jak funguje
Předpokládejme, že jste zkontrolovat svůj e-mail jeden den a najít zprávu od své banky. Ty už předtím dostal e-mail od nich, ale to se zdá podezřelý, zejména proto, že hrozí, že svůj účet, pokud nechcete okamžitě odpověď. Co děláte?
Tato zpráva a jemu podobné jsou příklady phishingu, způsob krádeží identity online. Kromě krást osobní a finanční údaje, phisheři mohou infikovat počítače s viry a přesvědčit lidi k účasti nevědomky na praní špinavých peněz.
Většina lidí spojuje s phishing e-mailových zpráv, které Strašidlo, nebo napodobovat, banky, kreditní kartou společnosti nebo jiné podnikatelské, jako Amazon a eBay. Tyto zprávy vypadají autentický a pokusit se dostat oběti odhalit své osobní údaje. Ale e-mailové zprávy jsou jen jeden malý kousek podvod typu phishing
Od začátku až do konce, proces zahrnuje:.
- Plánování. Útočníci rozhodnout, které obchodní zaměřit a zjistit, jak se dostat e-mailové adresy pro zákazníky této činnosti. Oni často používají stejné hmotnost-mailem a sběru adresa techniky, spammerů.
- Nastavení. Poté, co víte, které podnikání zfalšovat a kdo jsou jejich oběti jsou, phisheři vytvoření metody pro doručení zprávy a sběr dat. Nejčastěji se jedná o e-mailové adresy a webové stránky.
- útok. To je krok, lidé jsou nejvíce obeznámeni s - za phisher pošle falešnou zprávu, která se zdá být z důvěryhodný zdroj
- Sbírka.. Útočníci zaznamenávat informace oběti vstoupí do webových stránek nebo vyskakovací okna.
- krádeží identity a podvodu. V phishery používat informace, které jsme shromáždili, aby se nelegální nákupy nebo jinak spáchat podvod. Až čtvrtina obětí nikdy úplně zotavit se [Zdroj: Information Week].
V případě, že phisher chce koordinovat další útok, když hodnotí úspěchy a neúspěchy dokončené podvodu a začíná cyklus znovu.
Phishing podvody využít výhod softwarových a bezpečnostních slabin na obou stranách klienta a serveru. Ale i ty high-tech podvody typu phishing fungují jako staromódní con zaměstnání, ve kterém podvodník přesvědčí jeho znamení, že je spolehlivý a důvěryhodný. Dále se podíváme na kroky phisherů trvat přesvědčit oběti, že jejich zprávy jsou legitimní
Phishing OriginsPrvní dokumentoval použití slova ". Phishingových " se konal v roce 1996. Většina lidí věří, že to vzniklo jako alternativní hláskování " rybaření, " stejně jak