AZ
YükləYüklə

Fişinq necə işləyir

Miqo redaksiyası · 1 mənbə

Fişinq məktubu inandırmır - səni tələsdirir

Fişinq mesajı bir hərəkət üzərində qurulur. "Oxu və düşün" yox, "indi buraya bas". Qalan hər şey qabıqdır: loqo, imza, həqiqisinə bənzəyən göndərici ünvanı. Bu qabıq yalnız ona görə lazımdır ki, ilk saniyədə dayanmayasan.

Bəhanə onsuz da doğru ola biləcək şeylərdən seçilir: bağlaman gecikib, abunəliyin yenilənməyib, kimsə başqa şəhərdən hesabına daxil olub. Sonuncu variant ən yaxşı işləyir - həm niyə tələsməli olduğunu, həm də niyə indi səndən parol istəyəcəklərini özü izah edir. Narahatlıq diqqəti daraldır: sən səhifənin ünvanını yox, hesabında hər şeyin qaydasında olub-olmadığını yoxlayırsan.

Verizon hesabatlarına görə, tələyə düşənlərdə məktubun açılması ilə məlumatların daxil edilməsi arasında çox vaxt bir dəqiqədən az keçib. Bu, diqqətsizliklə bağlı deyil. Bir dəqiqədə şübhənin yaranmasına sadəcə vaxt çatmır - o, sonradan, səhifə məlumatları artıq ötürəndən sonra gəlir.

  1. Siyahı toplayırlar. Ünvanları sızmalardan və açıq profillərdən götürürlər. Hansı xidmətlərdən istifadə etdiyini nə qədər dəqiq bilsələr, bəhanə də bir o qədər inandırıcı olar.

  2. Giriş səhifəsini kopyalayırlar. Həqiqi saytın tərtibatını bütövlükdə götürür, yalnız ünvanı dəyişirlər - çox vaxt əlavə hərfi olan və ya sonluğu fərqli bənzər ünvanla.

  3. Bəhanə göndərirlər. Bir keçid və son müddəti olan məktub və ya SMS göndərirlər: 24 saat ərzində təsdiqlə, yoxsa giriş bağlanacaq.

  4. Elə həmin saniyə ötürürlər. Müasir alətlər vasitəçi kimi işləyir: parol və SMS kodu hələ qüvvədə ikən dərhal həqiqi sayta ötürülür. Buna görə birdəfəlik kod təkbaşına səni xilas etmir.

  5. Möhkəmlənirlər. Hesabın içində bərpa üsulunu dəyişir və ya e-poçt yönləndirməsi qururlar ki, sən parolu dəyişsən də geri qayıda bilsinlər.

Niyə eyni xidmətləri saxtalaşdırırlar

Hücum edənə mütləq hesabının olduğu bir marka və izah tələb etməyən bəhanə lazımdır. Buna görə saxtalaşdırılanların siyahısı qısadır və demək olar ki, dəyişmir. APWG hesabatlarına görə paylar təxminən belədir - rübdən rübə liderlər yer dəyişir, amma siyahı eyni qalır:

Sosial şəbəkələr və mesajlaşma xidmətləri~25%
Banklar və maliyyə xidmətləri~23%
E-poçt və iş xidmətləri~17%

Qalanları çatdırılma, dövlət xidmətləri və mağazalardır: bəhanə öz-özlüyündə inandırıcı olanda, onları mövsümə uyğun seçirlər. Buradan belə nəticə də çıxır ki, fişinqi əyri dizaynından tanımaq pis strategiyadır. Nüsxə həqiqi saytdan yığılır, mətn isə getdikcə daha çox heç bir səhv olmadan yazılır.

Özünü yoxla1 / 2

Hesabınla bağlı narahat mesajı daha təhlükəsiz necə yoxlamaq olar?

Mənbələr

  1. APWG Phishing Activity Trends hesabatları və Verizon Data Breach Investigations Report məlumatlarına əsasən

«Kibercinayətlər» silsiləsində növbəti

Saytda 2 tam məqalə, tətbiqdə daha 3

Bütün məqalələr

Bu silsilədən daha 3 məqalə tətbiqdədir

Məqalələr «Cinayət → Kibercinayətlər» bölməsindədir. Pulsuzdur.

Test · 12 sual«Kibercinayətlər» mövzusunu nə qədər yaxşı bilirsən?