Skip to main content

Jaké jsou různé typy phishingových útoků?

Phishing je široký termín, který se týká pokusů zločinců zabezpečit osobní údaje od online uživatelů bez jejich znalostí nebo souhlasu.V průběhu let se objevilo mnoho různých typů phishingových útoků a dnes pokračuje ve společném používání.Chcete -li být na upozornění na tyto podvody, je důležité si být vědom několika běžných strategií používaných v rámci těchto útoků.

Jedním z běžnějších prostředků pro zahájení phishingových útoků je použití virů a spywaru k zachycení uživatelských dat.Viry jsou často přenášeny buď e -mailem, nebo se diskrétně stahují, když uživatel navštíví infikovaný web.Virus obvykle běží v pozadí tiše a shromažďuje osobní údaje, které jsou umístěny na pevném disku nebo že uživatelé vstupují na nezajištěné webové stránky.Spuštění aktuálního antivirového softwaru může pomoci zablokovat tyto viry ze stažení a může také zabránit spywaru v pobytu v pobytu v nějakém nejasném rohu pevného disku.

klamné phishingové útoky obvykle zahrnují používání e -mailových zpráv, které se zdají legitimní, ale ve skutečnosti se jedná o pokus o shromažďování finančních a dalších osobních údajů.Například e -mailový podvod může zahrnovat odeslání e -mailů, které se zdají být z konkrétní banky.Tělo pošty obvykle uvádí, že existuje nějaký problém s bankovním účtem příjemce a zahrnuje odkaz, který lze použít k opravě problému.

Kliknutí na odkaz obvykle převezme uživatele na to, co se zdá být legitimní stránkou, kde zadávají data účtu.Jakmile jsou data odeslána, e -mailové podvody obvykle poskytují rychlou zprávu „děkuji“, která ukazuje, že problém s účtem je opraven.Mezitím má Scammer nyní informace o bankovním účtu uživatele a může jej používat jakýmkoli způsobem.Protože banky nikdy nepoužívají tuto metodu k informování zákazníků o problémech s jejich účty, měly by být jakékoli e -maily tohoto typu okamžitě odstraněny nebo předány divizi podvodů banky.

Sofistikovanější příklad phishingových útoků je známý jako muž-in-the-middle phishing.Tento přístup vyžaduje, aby scammer vytvořil pozici mezi uživatelem internetu a webem, který si uživatel přeje navštívit.S touto aplikací scammer nebrání přístupu na legitimní web, ale jednoduše zachytí data, zkopíruje je a poté umožňuje datovému toku pokračovat v zamýšleném cíli.Ze všech různých typů phishingových útoků je to jeden z nejobtížnějších detekovatelných a jeden z nejtěžších zastavení.

Phishingové útoky jsou navrženy tak, aby umožnily phisherům sklízet informace, které mohou použít na své vlastní cíle.Oběť často nevědí, že se něco stalo, dokud nebude příliš pozdě.Krádež identity tohoto typu může zničit jednotlivce, protože jejich dobrý kredit zničí phishery.Aby se minimalizovali možnost stát se obětí phishingu, měli by uživatelé vždy provozovat spolehlivý software pro ochranu virů a spywaru ve svých systémech a nikdy reagovat na e -maily finančních institucí nebo nakupovat na webových stránkách, které nejsou certifikovány jako bezpečné.