Блог

Повернутися до всіх статей

Що таке фішинг та як не потрапити на гачок?

|

Одним із найпопулярніших видів кіберзлочинів є фішинг. Незважаючи на це, ці атаки досі становлять серйозну загрозу багатьом організаціям. Причиною цього є широке використання та витонченість фішингових кампаній.

Фішинг – це вид кібератаки, спрямований на отримання доступу до конфіденційної інформації користувачів (дані для входу в систему (логін/пароль), дані банківських карток (CVV, ПІН-код картки тощо), пароль підтвердження операцій, адреса електронної пошти, фінансовий номер телефону, кодове слово та відповіді на секретні запитання та інша банківська інформація).

Для такої атаки злочинці використовують методи соціальної інженерії. Вони підробляють електронні листи, оголошення або сайти для максимальної схожості з тими, яким вже довіряють користувачі. Так, кіберзлочинці можуть надіслати листа нібито від банку, де обслуговується клієнт, і змусити його надати інформацію про свій банківський рахунок. При відкритті такого листа та переході за шкідливим посиланням користувач потрапляє на підроблений, але максимально відповідний справжньому, сайт. Найчастіше зловмисники підробляють фінансові організації, електронні листи від колег, сайти аукціонів, соціальні мережі та системи онлайн платежів. Фішингові листи також можуть містити вкладення для встановлення шкідливого ПЗ (програми-вимагачі, програми для отримання несанкціонованого доступу до системи та отримання конфіденційної інформації тощо).

Для спрощення здійснення фішингових кампаній є набір для фішингу. Це набір інструментів, які відображають законні сайти (Microsoft, Google, Apple, PayPal тощо). Після встановлення такого набору на сервер і придбання доменного ім’я для фішингового сайту можна починати атаку листами для досягнення злочинних цілей. Фішингові набори доступні для покупки в даркнеті.

Типи фішингових атак:

Основне завдання фішингу – максимально замаскуватися під законну компанію, співробітника чи колегу, що ускладнює можливість визначити справжність листів, повідомлень та дзвінків. Однак, існують певні індикатори, що вказують на спроби фішингу:

Популярність та високий відсоток успіху фішингових атак збільшує потребу у методах їх запобігання. Найкращим способом запобігти фішингу є вивчення прикладів спроб фішингу та проведення навчання співробітників.

Для запобігання спробам фішингових атак персонал повинен:

Для запобігання попаданню фішингових листів до працівників слід використовувати:

Попереднiй Пост Наступний Пост

Недавні пости

Матриця Рамсфелда як ефективний інструмент в процесі приняття рішень

Під час брифінгу, присвяченого війні в Іраку, Дональд Рамсфелд поділив інформацію на 4 категорії: відоме знане, відоме незнане, невідоме знане, невідо...

Читати далі

Вплив ШІ та машинного навчання на науку про дані

Штучний інтелект та машинне навчання сприяли просуванню науки про дані. Ці технології допомагають фахівцям з даних проводити аналіз, будувати прогнози...

Читати далі

Штучний Інтелект у сфері аналізу даних

Штучний Інтелект широко використовується у багатьох додатках, зокрема й для аналітики даних. В основному ШІ застосовується для аналізу великих наборів...

Читати далі
GoUp Chat