Skip to main content

Melyek a különböző típusú adathalász támadások?

Az adathalászat egy széles körű kifejezés, amely a bűnözők azon kísérleteire utal, amelyek az online felhasználók személyes adatait biztosítják tudásuk vagy hozzájárulásuk nélkül.Az évek során sokféle adathalász támadás alakult ki, és ma is folytatódik a közös használatban.Annak érdekében, hogy figyelmeztessük ezeket a csalásokat, fontos, hogy tisztában legyen a támadások részeként alkalmazott számos közös stratégiával.

Az adathalász támadások elindításának egyik leggyakoribb eszköze a vírusok és a kémprogramok felhasználása a felhasználói adatok rögzítéséhez.Gyakran a vírusokat vagy e -mailben továbbítják, vagy diszkréten töltik le, amikor a felhasználó meglátogat egy fertőzött webhelyet.Általában a vírus csendesen fut a háttérben, és személyes adatokat gyűjt, amelyek a merevlemezen vannak, vagy hogy a felhasználók nem biztonságos webhelyeken lépnek be.A legfrissebb víruskereső szoftver futtatása elősegítheti ezeket a vírusok letöltését, és megakadályozhatja, hogy a kémprogramok a merevlemez néhány homályos sarkában tartózkodjanak.

A megtévesztő adathalász támadások általában legitimnek megjelenő e -mail üzenetek használatát foglalják magukban, de valójában a pénzügyi és egyéb személyes adatok gyűjtésének kísérlete.Például az e -mail átverés magában foglalhatja az e -mailek küldését, amelyek egy adott bankból származnak.A levél testülete általában kimondja, hogy van valamilyen probléma a címzett bankszámlájával, és tartalmaz egy linket, amely felhasználható a probléma kijavítására.

A linkre kattintva általában a felhasználót vonja be, amely úgy tűnik, hogy egy legitim oldal, ahol beírják a fiókadatokat.Az adatok elküldése után az e -mail csalások általában gyors „köszönöm” üzenetet adnak, amely jelzi, hogy a fiók problémája kijavítva van.Időközben a csaló most már rendelkezik a felhasználó bankszámlainformációival, és bármilyen módon szabadon használhatja.Mivel a bankok soha nem használják ezt a módszert, hogy értesítsék az ügyfeleket a számlájukkal kapcsolatos problémákról, az ilyen típusú e -maileket azonnal törölni kell, vagy továbbítani kell a bank csalásának részlegéhez.

Az adathalász támadások kifinomultabb példáját a középső adathalásznak nevezik.Ez a megközelítés megköveteli, hogy a csaló pozíciót hozzon létre az internetes felhasználó és a weboldal között, amelyet a felhasználó meg akar látogatni.Ezzel az alkalmazással a csaló nem akadályozza meg a legitim webhelyhez való hozzáférést, hanem egyszerűen elfogja az adatokat, másolja azt, majd lehetővé teszi az adatfolyam számára, hogy folytatja a tervezett rendeltetési helyét.Az adathalász támadások összes típusa közül ez az egyik legnehezebb észlelhető, és az egyik legnehezebb megállítani.

Az adathalász támadásokat úgy tervezték, hogy lehetővé tegyék a phishers számára, hogy betakarítsák azokat az információkat, amelyeket saját céljukra felhasználhatnak.Az áldozat gyakran nem ismeri, hogy bármi történt, amíg túl késő van.Az ilyen típusú személyazonosság -lopás elpusztíthatja az egyéneket, mivel jó hitüket a Phishers tönkreteszi.Annak érdekében, hogy minimalizálják az adathalász áldozatává válás lehetőségét, a felhasználóknak mindig megbízható vírus- és kémprogram -védelmi szoftvert kell működtetniük a rendszerükön, és soha nem válaszolnak a pénzügyi intézmények e -maileire, vagy vásároljanak olyan webhelyeken, amelyek nem biztonságos.