Fişinq məktubu inandırmır - səni tələsdirir
Fişinq mesajı bir hərəkət üzərində qurulur. "Oxu və düşün" yox, "indi buraya bas". Qalan hər şey qabıqdır: loqo, imza, həqiqisinə bənzəyən göndərici ünvanı. Bu qabıq yalnız ona görə lazımdır ki, ilk saniyədə dayanmayasan.
Bəhanə onsuz da doğru ola biləcək şeylərdən seçilir: bağlaman gecikib, abunəliyin yenilənməyib, kimsə başqa şəhərdən hesabına daxil olub. Sonuncu variant ən yaxşı işləyir - həm niyə tələsməli olduğunu, həm də niyə indi səndən parol istəyəcəklərini özü izah edir. Narahatlıq diqqəti daraldır: sən səhifənin ünvanını yox, hesabında hər şeyin qaydasında olub-olmadığını yoxlayırsan.
Verizon hesabatlarına görə, tələyə düşənlərdə məktubun açılması ilə məlumatların daxil edilməsi arasında çox vaxt bir dəqiqədən az keçib. Bu, diqqətsizliklə bağlı deyil. Bir dəqiqədə şübhənin yaranmasına sadəcə vaxt çatmır - o, sonradan, səhifə məlumatları artıq ötürəndən sonra gəlir.
Siyahı toplayırlar. Ünvanları sızmalardan və açıq profillərdən götürürlər. Hansı xidmətlərdən istifadə etdiyini nə qədər dəqiq bilsələr, bəhanə də bir o qədər inandırıcı olar.
Giriş səhifəsini kopyalayırlar. Həqiqi saytın tərtibatını bütövlükdə götürür, yalnız ünvanı dəyişirlər - çox vaxt əlavə hərfi olan və ya sonluğu fərqli bənzər ünvanla.
Bəhanə göndərirlər. Bir keçid və son müddəti olan məktub və ya SMS göndərirlər: 24 saat ərzində təsdiqlə, yoxsa giriş bağlanacaq.
Elə həmin saniyə ötürürlər. Müasir alətlər vasitəçi kimi işləyir: parol və SMS kodu hələ qüvvədə ikən dərhal həqiqi sayta ötürülür. Buna görə birdəfəlik kod təkbaşına səni xilas etmir.
Möhkəmlənirlər. Hesabın içində bərpa üsulunu dəyişir və ya e-poçt yönləndirməsi qururlar ki, sən parolu dəyişsən də geri qayıda bilsinlər.
Niyə eyni xidmətləri saxtalaşdırırlar
Hücum edənə mütləq hesabının olduğu bir marka və izah tələb etməyən bəhanə lazımdır. Buna görə saxtalaşdırılanların siyahısı qısadır və demək olar ki, dəyişmir. APWG hesabatlarına görə paylar təxminən belədir - rübdən rübə liderlər yer dəyişir, amma siyahı eyni qalır:
Qalanları çatdırılma, dövlət xidmətləri və mağazalardır: bəhanə öz-özlüyündə inandırıcı olanda, onları mövsümə uyğun seçirlər. Buradan belə nəticə də çıxır ki, fişinqi əyri dizaynından tanımaq pis strategiyadır. Nüsxə həqiqi saytdan yığılır, mətn isə getdikcə daha çox heç bir səhv olmadan yazılır.
Hesabınla bağlı narahat mesajı daha təhlükəsiz necə yoxlamaq olar?
Niyə SMS-lə gələn birdəfəlik kod fişinqdən həmişə qorumur?
Mənbələr
- APWG Phishing Activity Trends hesabatları və Verizon Data Breach Investigations Report məlumatlarına əsasən
«Kibercinayətlər» silsiləsində növbəti
Saytda 2 tam məqalə, tətbiqdə daha 3
