Статья для участия в
конкурсе на codeby.
Всем привет! Эта статья посвящается фишингу. Думаю это будет интересно всем,ведь фишинг может затронуть каждого.
Оглавление:
- Что такое фишинг
- Как распознать фишинг
- Как создается фишинг
- Немного истории.
Что такое фишинг
Пожалуй начнем с того, что в принципе представляет из себя фишинг. Как говорит нам Википедия:
Фи́шинг — вид
интернет-мошенничества, целью которого является получение
доступа к конфиденциальным данным пользователей —
логинам и паролям. Это достигается путём проведения
массовых рассылок электронных писем от имени популярных
брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри
социальных сетей. Проще говоря фишиг - это когда вас наглым образом обманывают. Объясню на примере: вам приходит письмо от известного бренда или какой либо социальной сети. Вы спокойно переходите по ссылке, успешно регистрируетесь, вбивая допустим пароль от Vk. Затем вас например выкидывает с сайта. На деле какой то мошенник отправил вам письмо якобы от известного бренда и вы своими руками отдали ему пароль и логин от вашего Vk. Так вас могут обмануть на любую личную информацию, будь то пароль от карточки, соц. сетей, номера телефонов, пароли от электронной почты и тд.
Как распознать фишинг
Мошенники рассчитывают на то, что вы не будете детально изучать письма, машинально перейдете по ссылке и поведетесь на бренд. Что бы не попасть на такою уловку надо:
- Если вы нашли письмо во вкладке СПАМ то вас как минимум должно насторожить что оно там оказалось. Не стоит его вытаскивать оттуда. Как правило письма известных брендов туда не попадают.
- Рассмотрите письмо как можно детальнее. Возможно вы найдете что то подозрительное и тогда лучше проигнорировать письмо.
- Если вам пришло письмо об акции или скидках лучше зайдите на официальный сайт и проверьте информацию на нем,а не переходите по незнакомым ссылкам.
- Соблюдайте элементарные правила кибер безопасности.
- Вас может предупреждать браузер о том что сайт опасен. Не стоит это игнорировать!
- Обращайте внимание на ссылку сайта на который вы перешли. Она будет странной. Например если вы заходите на Яндекс почту то ссылка должна выглядеть: Авторизация , а не какое-нибудь https://pochta123.yandex.сh/
- Не ведитесь на бешеные подарки, скидки,раздачи и тд. Помните,в наше время бесплатный сыр только в мышеловке.
Как создается фишинг
Схема фишинга достаточно проста в плане идеи, но довольно сложна с технической части. Требуется знать много языков программирования, и очень много времени что бы сделать письмо как у настоящего бренда,но и отзеркались сайт бренда, что напомню делается в ручную самим программистом. Затем ваша задача тупо рассылать письма и принимать пароли от людей которые повелись. Так что занимать фишингом крайне не просто, как и вообще мошенничеством в целом. Крайне не советую этим заниматься,
Немного истории
Если кому будет интересно решил написать про самые громкие случаи фишинга.
- В Бразилии арестовали Вальдир Пауло де Альмейда. Он был главой группировки которая занималась фишингом. В общей сложности они умудрились украсть от 18 до 37 млн. долларов за 2 года.
- В РФ в сентябре 2009 арестовали группировку которая заполучила 6 млн. рублей. Меньше чем в Бразилии, но тоже не плохо.
- Калифорнийскому фишеру Джеффри Бретт Гудин грозил аж 101 год за решеткой в январе 2007.
Самое интересное, что самые крупные ограбления проводились через рассылку писем от имени AOL . Это американская компания которая занимается поставкой онлайн служб.
Всем спасибо за внимание!
Комментарии
1