Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačová bezpečnost >>

Jak Phishing Works

ik je adresa spoofing. Mnoho e-mailové programy umožňují uživatelům, aby zadali své požadované informace do " z " a " Odpovědět na " pole. Zatímco vhodný pro lidi, kteří používají více e-mailovou adresu, to je snadné pro phishery vytvářet zprávy, které vypadají, jako by přišel z důvěryhodného zdroje. Některé e-mailové servery také umožňují počítačům připojit se k jednoduché Mail Transfer Protocol (SMTP) port bez použití hesla. To umožňuje phishery připojit přímo k e-mailovému serveru a poučit ho posílat zprávy obětem

Další triky patří:.

popletl odkazy. Tyto adresy URL vypadat reálně, ale nasměrovat oběť na webových stránkách phisher je. Některé mlžení techniky patří:

  • Používání chybně verze URL Falešná společnosti, nebo pomocí mezinárodní název domény (IDN) Registrace znovu vytvořit cílové URL pomocí znaky z jiných abeced. Včetně název cílové společnosti v rámci adresy URL, která používá jiný název domény.
  • Používání jiných formátech, jako hexadecimální, reprezentovat URL.
  • Začlenění pokynů pro přesměrování do jinak legitimní URL.
  • Používání HTML prezentovat odkazy klamně. Například níže uvedený odkaz vypadá, že jde do části " Jak funguje Spam " který vysvětluje zombie stroje, ale je to opravdu přesměruje prohlížeč tak, aby zcela jiný článek na zombie. http://computer.howstuffworks.com/spam4.htm

    Graphics. Tím, určení, které e-mailový klient a prohlížeč oběť používá se phisher můžete umístit obrazy adres barů a bezpečnostními visacími zámky v průběhu skutečný stav a adresa barů.

    rozbalovací okno a rámy. Škodlivé vyskakovací okna se může objevit nad místem, nebo neviditelné rámečky kolem něj může obsahovat škodlivý kód.

    HTML. Některé phishing e-maily vypadají jako prostý text, ale ve skutečnosti patří značky HTML, který obsahuje neviditelné slova a pokyny, které pomáhají zpráv bypass anti-spam software.

    DNS cache otrava. Také se nazývá pharming, to je, když se phisher (často tím, že mluví k zástupcům zákaznických služeb) změní informace serveru DNS. To způsobí, že se všichni snaží dostat webové stránky Falešná společnosti, které mají být zaměřeny na jiném místě. Pharming může být těžké odhalit a může polapit několik obětí najednou.

    Útočníci mohou využít proxy serveru počítače nacházející se mezi obětí a místa pro záznam transakcí obětí. Mohou také využít špatné bezpečnosti na webové stránce firmy a vložit škodlivý kód do kon

    Page [1] [2] [3] [4] [5] [6]