Pikšķerēšana

Kas ir pikšķerēšana:

Pikšķerēšana ir tiešsaistes krāpšanas metode, ko noziedznieki izmanto datoru pasaulē, lai nozagtu bankas paroles un citu personisku informāciju, izmantojot tos krāpnieciski.

Frāze phishing (izrunā " fichin ") radās no angļu valodas " zveja ", kas nozīmē "zveju". Tas nozīmē, ka noziedznieki izmanto šo metodi, lai "zvejotu" datus par upuriem, kuri "mazina āķi", ko atbrīvojis phisher (" zvejnieks "), nosaukumu, kas tiek dots tiem, kas veic pikšķerēšanu .

Pikšķerēšanas mēģinājums var notikt, izmantojot tīmekļa vietnes vai viltus e-pastus, kas imitē slavenā un uzticama uzņēmuma tēlu, lai pievērstu cietušo uzmanību. Raksturīgi, ka vietnes saturs vai pikšķerēšanas e-pasta ziņojumi sola lietotājam ekstravagantus paaugstinājumus vai pieprasīt, lai viņi atjaunina bankas datus, piemēram, izvairoties no konta atcelšanas.

Visbiežāk neuzmanīgs un neinformēts interneta lietotājs, kad viņš nonāk šajā slazdā, tiek novirzīts uz tīmekļa lapu, kas ir līdzīga sākotnējam uzņēmumam vai bankai, kur viņam ir jāinformē savi personīgie un bankas dati. Cietušais domā, ka viņš tikai apstiprina savu informāciju bankā, kad patiesībā viņš visus datus nosūta noziedzniekam.

Pikšķerēšanas mērķis ir izmantot noziedznieku savāktos datus, lai veiktu pirkumus internetā, bankas pārskaitījumus vai pat iztīrītu visu upura bankas kontu.

Daudzi uzņēmumi tagad izstrādā pretpikšķerēšanas programmatūru, kas nodrošina efektīvākus surogātpasta filtrus un paziņojumus par jebkādiem aizdomīgiem pārkāpumiem e-pasta saturā.

Pikšķerēšana un farmācija

Aptieku uzskata par pikšķerēšanas "evolūciju" ar tādu pašu mērķi - iegūt informāciju no upuriem, bet bez nepieciešamības "zvejot" lietotāju ar e-pastu vai nepatiesu saiti.

Pikšķerēšana un ļaunprātīga programmatūra

Noziedznieki izmanto ļaunprātīgu programmatūru un vīrusus, kas izplatās internetā, lai inficētu un modificētu lietotāja datora pārlūkprogrammu . Inficējot, kad lietotājs ievada vietnes e-pasta adresi, pārlūkprogramma novirza lapu uz nepatiesu vietni, bet ar tādām pašām estētiskajām īpašībām.

Interneta lietotājs uzskata, ka viņš atrodas pareizajā tīmekļa vietnē, jo viņš nav noklikšķinājis uz kādām dīvainām saitēm un ievadījis adresi tieši pārlūkprogrammas URL, un beidzot sniedz savu banku un personas datus vieglāk, neapšaubot, ka viņš cieš triecienu.

Spear phishing

Spear phishing ir efektīvāks pikšķerēšanas variants, kurā pikšķerētāji var noteikt, kuri lietotāji ir saistīti ar konkrētu finanšu struktūru.

Tādā veidā e-pasta vēstules tiek nosūtītas "personalizētā" veidā, ievērojami palielinot krāpšanas panākumu robežu.