Mõiste definitsioonis ABC
Miscellanea / / July 04, 2021
Autor Guillem Alsina González, veebr. 2017
Kui usume, et saame sõnumi oma tavapärasest pangandusüksusest, ei pea see tingimata tõsi olema ja see, mida me tunnistajaks võime olla, on seda tüüpi rünnak, mida nimetatakse andmepüük, seega a suhtlemine meie elektroonika Pank, tasub seda süsteemselt kahtluse alla seada ja kontrollida, kas see on tõsi.
Andmepüük koosneb meie panga meilisõnumi jäljendamisest (eriti, kuid mitte ainult), mis meid juhatab sooritage operatsioon, uskudes, et me (ohver) teeme seda õigesti, kuigi tegelikult on see a küberkurjategija
Selle rünnaku eesmärgid võivad olla erinevad ja minna lihtsast rahavargusest kuni rünnakuni paigaldamine alates pahavara kohta arvuti või nutitelefon ohvrile, et neid hiljem täiendavate rünnakute korraldamiseks platvormina kasutada.
Et mõista mehaanikat, kuidas Andmepüük Võtame selle näite: kujutame ette, et ühel päeval saame oma pangast e-kirja, milles selgitatakse, et keegi on proovinud meie profiil nimetatud panga veebisaidi kasutaja ja me peame oma parooli muutma, mille jaoks me ka vajame pakub linki ja julgustab meid seda kiiresti tegema, vastasel juhul blokeerib see meie töökorras.
Pank (või mõni muu üksus) lisab hoiatavas e-kirjas harva lingi oma veebisaidile.
Ja see peaks olema esimene märk, mis pani meid kahtlema. Samuti peame üle vaatama aadressi e-post Kust see pärineb, kuna valdav osa ajast näeb see välja nagu meie veebisaidi aadress, kuid see ei ühti, on see veel üks signaal, mis peaks käivitama meie tähelepanelikkuse tunde.
Kui meilis pakutud lingil klõpsamata asetame hiirekursori selle kohale, näeme, kuidas aadress, kuhu ta meid viia soovib, pole sellel ka midagi pistmist meie panga veebisaidiga. Rohkem vihjeid, võimatu.
Tõrjumiseks andmepüük Meil on turvaprogramme, näiteks tänapäevaseid viirusetõrjeprogramme, mis hõlmavad kaitset erinevat tüüpi ohtude eest, kuid ennekõike on meie terve mõistus
Esiteks saate e-kirja pangast või mis tahes veebiteenusest (ladustamine faile pilves, sotsiaalvõrgustik, meilisõnum, ...) et palute meil midagi teha ja et lisaks annate meile lingi ja soovitate sellel klõpsata, peaks see meid juba kahtlaseks tegema.
Kui see nii on ja me kahtleme, on meil käeulatuses kaks lahendust: esimene on helistamine telefoni teel näiteks meie tavalisse pangakontorisse, kus neil on kahtlemata teavet aadressil austust.
Teiseks ja ilma meilis sisalduvale lingile või linkidele klõpsamata avage veel üks meie vahekaart brauser veebis ja pääsete teenusele juurde, tippides selle URL käsitsi ja kinnitades meid oma mandaatidega.
Kui on midagi, mis väärib meie tähelepanu, näeme seda kindlasti kohe välja kuulutatuna ja saame vastavalt tegutseda.
Kurioosumina selgitage, et nimiväärtus andmepüük pärineb inglise verbist kalastama
Kuna küberkurjategijad teevad konksu pahaaimamatute Interneti-kasutajate "püüdmiseks", kes seda näksivad.
Fotod: Fotolia - Ponomarenko13 / Rzt Moster
Andmepüügiteemad