Шта је пхисхинг и како препознати пхисхинг нападе?

Пецање(Phishing) (изговара се пецање) је процес који вас мами да дате личне податке коришћењем електронских комуникационих технологија као што су е-поруке, маскирајући се да потичу из легитимног извора. Пецање(Phishing) је један од најбрже растућих метода онлајн криминала који се користе за крађу личних података.

Шта је пхисхинг

Шта је пхисхинг?

У основи, пхисхинг емаил покушава да добије вредне информације као што је ваша

  • Број банкомата/кредитне картице
  • број рачуна
  • Онлине пријављивање на налог
  • Број социјалног осигурања итд.

Украдене информације могу се користити за крађу идентитета или крађу новца са вашег банковног рачуна. Крађа идентитета(Identity) значи да би крекер могао да се маскира као онај до чије информације је дошао и да у њихово име обавља разне активности.

Уобичајене врсте „пецања“.

Пхисхинг се врши на различите начине. Најчешћи су путем е-поште, веб локација и преко телефона.

  • Пецање(Phishing Emails) е-поште : е-поруке маскиране као из легитимног извора шаљу се жртви највероватније тражећи детаље поменуте раније.
  • Веб локације за(Phishing websites) „пецање “ : Веб локације које изгледају слично правим компанијама или банкама су подешене тако да могу навести жртву да унесе важне детаље као што су корисничко име и лозинка.
  • Пхисхинг телефонски позиви(Phishing phone calls) : Позиви се упућују жртвама у име банке или сличне институције. Жртва је присиљена да унесе или каже поверљиве податке као што је ПИН(PIN) број.

Детаљно прочитајте(Detailed read) : Врсте пхисхинг-а – Цхеат Схеет.(Types of Phishing – Cheat Sheet.)

Карактеристике пхисхинг напада

Следе неке од карактеристика које су генерално повезане са е-поштом или веб-сајтом за „пецање“.

  • Request for submitting personal information – most companies do not ask their customers to submit confidential data via emails. So if you find an email asking for your credit card number, there is a high probability that it is a phishing attempt.
  • The sense of urgency – most phishing emails demand immediate action. Emails saying your account will be deactivated in a day if you don’t enter your credit card number is an example.
  • Generic salutation – Phishing emails generally start with a Dear customer instead of the user’s name.
  • Attachments – Phishing emails might also have attachments with them which will mostly contain malware.
    • Веза која се приказује биће слика док стварна веза може бити другачија.
    • Стварне везе се могу маскирати помоћу ХТМЛ-а(HTML) . Тако(Thus) ће приказани текст бити хттп://вебситенаме.цом/, док ће скуп хипервеза бити хттп://ввв.отхерсите.цом.
    • Други метод је коришћење @ у вези. Ако веза садржи знак „@“, УРЛ(URL) на који ћете бити одведени биће онај после знака „@“. На пример, ако је веза ввв.мицрософт.цом / [емаил протецтед] /?=труе, стварна УРЛ адреса(URL) на коју ћете бити преусмерени је web.com?=true ?=труе .
    • Везе са бројевима уместо назива веб локације. Пример: ввв.182.11.22.2.цом

    Напомена: Да бисте видели УРЛ(URL) , само пређите мишем преко везе (али немојте кликнути) и веза ће се приказати.

    • Лоша(Bad) граматика и правопис – постоји велика шанса да е-поруке за крађу идентитета могу садржати лоше граматичке и правописне грешке.
    • Веб локације за „пецање“ могу изгледати потпуно као оригиналне, али њихова УРЛ адреса(URL) може бити мало или потпуно другачија. Стога, уверите се да је УРЛ(URL) тачан када посетите веб локацију.
    • Такође, легитимне веб странице користе ССЛ(SSL) за заштиту ваших информација приликом уноса ваших података. Уверите(Make) се да УРЛ(URL) почиње са https:// уместо ХТТП(HTTP) :// за странице на којима морате да унесете корисничко име/лозинку или друге приватне информације.

    Прочитајте: (Read:) Мере предострожности које треба предузети пре него што кликнете на било коју везу(Precautions to take before you click on any link) .

    Палац правила да се заштитите од „пецања“.

    • Ако сматрате да је порука сумњива, немојте кликнути на њене УРЛ адресе(URLs) нити преузимати прилоге. Такође можете да пријавите „пецање“ е-поште(report Phishing emails) у Оутлоок.цом.
    • Не одговарајте на сумњиве е-поруке са својим личним подацима.
    • Користите прегледач који долази са заштитом од крађе идентитета као што су најновије верзије ИЕ, Фирефок(Firefox) , Опера(Opera) , Цхроме(Chrome) итд. Они долазе са црним листама познатих пхисхинг сајтова које се редовно ажурирају, а ако случајно посетите било који од ових сајтова, они ће упозорити вас.
    • Користите добар и ажуриран антивирус.
    • И наравно, користите филтере за нежељену пошту вашег добављача е-поште
    • Пратите савете за безбедно коришћење рачунара(Safe computing tips) .

    Варијанте пхисхинг-а

    Већина корисника рачунара и интернет(Internet) сурфера сада је свесна пхисхинг(Phishing) -а и његових варијанти:

    Можете ли уочити пхисхинг нападе? Да ли знате како да избегнете пхисхинг преваре(avoid Phishing scams) ? Урадите овај СоницВалл(SonicWall) тест и тестирајте своје вештине Обавестите нас колико сте добро прошли!



    About the author

    Телефон је један од најсвестранијих алата које особа може да поседује и користи. Људима је дозвољено да комуницирају са другима, приступају интернету и раде много других ствари. Са иПхоне или Андроид уређајем можете чак и да гледате видео записе и преузимате музику. Телефон је такође одличан за сликање, сурфовање интернетом, слушање музике и још много тога.



    Related posts