Які методи найчастіше використовують під час спроб фішингу?
Шахраї використовують наступні прийоми фішингу:
- Повідомляють про вигідні знижки, великий виграш або несподіване надходження на ваш банківський рахунок коштів. …
- Надсилають у месенджерах та соціальних мережах повідомлення від імені друзів чи близьких. …
- Розсилають листи та повідомлення від імені державних органів.
При фішинговій атаці зловмисники намагаються обманом отримати у вас чутливу інформацію. Їхня мета — вкрасти логіни та паролі, дані кредитних карток та чутливу корпоративну інформацію. Також зловмисники можуть заразити комп'ютери шкідливими програмами.
Фішинг електронною поштою – Найпопулярніший тип фішингу. Зловмисники відправляють електронні листи, які виглядають як листи з надійних джерел, таких як банки, платформи соціальних мереж чи онлайн-сервіси. Такі електронні листи часто містять відчуття терміновості, спонукаючи одержувача натиснути на шкідливе посилання або завантажити вкладення.
Зловмисники використовують психологічні прийоми, щоб переконати свої цілі діяти раніше, ніж вони подумають. Викликаючи довіру, видаючи себе за знайоме джерело, а потім створюючи помилкове відчуття терміновості, зловмисники використовують такі емоції, як страх та тривога, щоб отримати бажане.
Використання спеціалізованих антифішингових рішень Фільтрування листів : Антифішингове ПЗ може сканувати вхідні листи на наявність ознак фішингу, таких як підозрілі адреси відправників та посилання на відомі фішингові сайти. Потім ці листи можуть бути автоматично заблоковані або надіслані до папки карантину.
Існують різні типи фішингових атак – від класичного фішингу через електронну пошту до винахідливіших способів, наприклад, спрямованого фішингу та смішінгу. Всі вони мають одну мету — крадіжка цінних відомостей про користувача.
Деякі з найбільш поширених методів фішингу включають наступне: Цільовий фішинг : Цільові фішингові атаки спрямовані на конкретну людину або невелику групу Зловмисник досліджує свою мету та включає персоналізовані дані, які роблять атаку правдоподібною та реальною.
Вішінг (voice phishing) – Це голосовий фішинг. Часто вішингова атака починається з того, що вам телефонує, наприклад, нібито співробітник Microsoft. Він повідомляє, що на вашому комп'ютері виявлено вірус.