Что такое фишинговая атака?

11/21/2022, 8:17:57 AM
Манипулятивная форма кибернетической атаки

Введение

Фишинг - это распространенная форма кибер-атаки. В Ваших интересах ознакомиться с получением электронных писем, текстовых сообщений и даже звонков от неизвестных лиц, выдающих себя за сотрудников банка. Они доходят до того, что рассказывают Вам жизненно важные вещи о себе, чтобы Вы поверили им.

Их цель - собрать у Вас конфиденциальную информацию, которая даст им окончательный доступ к Вашему банковскому счету. Если Вы станете жертвой этой дешевой схемы, Вы просто станете очередной жертвой фишинговой атаки. В этой статье мы рассмотрим фишинг и его различные формы, а главное - как не стать очередной жертвой киберпреступников.

Что такое фишинг?

Фишинг - это форма кибер-атаки, при которой хакеры, выдающие себя за доверенную организацию или надежный источник, отправляют целевой аудитории мошеннические сообщения. Цель - манипулировать жертвой и обманом заставить ее раскрыть конфиденциальную информацию, например, пароли или пин-коды кредитных карт. В его основе лежит слово рыбалка, которое работает на концепции приманок. Если предполагаемая жертва ловится на приманку, то атака успешна.

Фишинговые атаки могут быть в виде текстовых сообщений и электронных писем, в которых пользователя просят подтвердить свою учетную запись или изменить пароль. Как только пользователь нажмет на ссылку, прикрепленную к сообщению, он будет направлен на поддельный сайт, созданный хакером. Взаимодействие с сайтом дает хакеру информацию, необходимую для получения доступа к Вашему аккаунту.

Как это работает

Фишинг начинается с мошеннических электронных писем или текстовых сообщений. К таким сообщениям всегда прилагаются фальшивые ссылки. Если жертва переходит по этим ссылкам, информация немедленно отправляется хакеру, который разработал сайт. Эти сайты сделаны так, чтобы выглядеть максимально достоверно.

В некоторых случаях целью становятся устройства жертвы, и на них устанавливается вредоносное ПО. Взаимодействие с этими ссылками может подвергнуть устройство атакам Ransomware. Ransomware - это просто вредоносная программа, которая манипулирует жертвой, заставляя ее заплатить определенную сумму денег, прежде чем получить обратно полный доступ к своему устройству.

Виды фишинга

Основными типами фишинговых атак являются:

  • Обманный фишинг: В этом случае хакер может отправить сообщение большому количеству людей, не имея в виду какого-либо конкретного человека, надеясь, что некоторые станут его жертвой.

  • Spear Phishing: это также может быть известно как заказной фишинг. В этом случае целью является определенная группа людей. Это может быть группа людей, использующих определенную криптовалютную биржу или услугу. Они могут получить электронное письмо от хакера, выдающего себя за сотрудника биржи, с просьбой изменить пароль, чтобы избежать потери своих средств.

  • Фарминг: хакеры используют поддельный сайт, напоминающий оригинальный. Они могут использовать такие доменные имена, как www.facebok.com и www.youtube.com. Более внимательный взгляд на эти ссылки покажет Вам, что они поддельные.

  • Китобойный промысел: это более специфический способ, чем spear phishing. Целями в основном являются руководители крупных компаний. Такие электронные письма составлены профессионально, с твердым пониманием и деловым тоном. Это трудно обнаружить, поскольку у компании может быть много партнеров. Хакеры обманом заставляют жертву выдать конфиденциальную информацию или даже загрузить вредоносное вложение.

Как защитить себя от фишинговых атак

Ущерб, причиненный фишинговой атакой, может быть огромным, поэтому необходимо всегда быть начеку.

Следует придерживаться следующих рекомендаций:

  • Всегда проверяйте подлинность любой полученной Вами ссылки, прежде чем взаимодействовать с ней.
  • Избегайте ввода конфиденциальной информации на случайных сайтах и во всплывающих окнах.
  • Не следует обращать внимания на подозрительные сообщения.
  • Избегайте загрузки случайных вложений, которые Вы получаете.
  • Рекомендуется использовать защищенное антифишинговое расширение для браузера, например, Cloudphish

Заключение

Хакеры всегда начеку, они ищут наилучшие средства для манипулирования и завладения информацией своих жертв. Многочисленные приемы, используемые этими мошенниками, были раскрыты, поэтому на Вас лежит ответственность за то, чтобы не стать жертвой этих дешевых схем. Не спешите открывать любую ссылку, которую Вы получили. Также, если что-то выглядит слишком хорошо, чтобы быть правдой, избегайте этого. Представьте, что Вы получили электронное письмо, в котором говорится, что Вы выиграли в лотерею 10 000 долларов. Один лишь взгляд на него скажет Вам, что это подделка. Всегда будьте начеку, потому что одна ошибка может привести к значительным потерям.

Автор: Unique
Переводчик: Yuanyuan
Рецензент(ы): Matheus, Edward, Joyce, Ashley
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Разблокировка токенов
IOTA (IOTA) разблокирует 15.88 миллиона токенов 3 сентября в 8:00, стоимость которых составляет около 2.86 миллиона долларов, что составляет 0.42% от оборотного предложения.
IOTA
-6.14%
2025-09-03
Вебинар
Propy подчеркивает, как ее технологически усовершенствованные решения в сфере недвижимости устраняют традиционные 30-дневные сроки закрытия сделок. Депозиты в эскроу обрабатываются за считанные минуты, инструменты транзакций доступны 24/7, рабочие процессы с использованием ИИ уменьшают нагрузку на агентов на 40%, а варианты оплаты криптовалютой делают процесс недвижимости более эффективным. Прямой виртуальный вебинар с CRO Эриком Крузом состоится 4 сентября в 17:00 UTC, демонстрируя, как эти инновации работают на практике по всему Техасу.
PRO
-1.9%
2025-09-03
AMA на X
Сеть CHEQD проведет AMA в X 4 сентября в 15:00 UTC.
CHEQ
6.56%
2025-09-03
AMA на X
LUKSO проведет AMA на X 4 сентября в 18:00 UTC. В прямом эфире будут рассмотрены недавние вехи запуска моста и обрисованы предстоящие события в экосистеме LUKSO.
LYX
-1.34%
2025-09-03
Разблокировка токенов
Immutable разблокирует 24,520,000 IMX токенов 5 сентября, что составляет примерно {Supply}% от текущего объема обращения.
IMX
-3.02%
2025-09-04

Похожие статьи

Руководство для начинающих по TradingView
Новичок

Руководство для начинающих по TradingView

TradingView - это одна из лучших аналитических платформ для трейдеров финансовых, фондовых и криптовалютных рынков. При постоянной практике можно освоить все возможности платформы.
11/29/2022, 4:17:43 AM
Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
Руководство по трейдингу для начинающих
Новичок

Руководство по трейдингу для начинающих

Эта статья открывает ворота в криптовалютную торговлю, исследует неизвестные области, объясняет криптопроекты и предупреждает читателей о потенциальных рисках.
11/21/2022, 8:11:24 AM
Что такое Технический анализ?
Новичок

Что такое Технический анализ?

Учиться на опыте - Исследовать закон движения цен и код богатства на постоянно меняющемся рынке.
11/21/2022, 9:40:45 AM
Топ 7 AI-силовых телеграм-ботов в 2025 году
Новичок

Топ 7 AI-силовых телеграм-ботов в 2025 году

Что такое торговые роботы и какие топ-7 телеграмм-ботов для торговли? Щелкните ссылку, чтобы узнать больше.
3/6/2024, 5:53:49 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!