Що таке фішинг-атака?

11/21/2022, 10:32:27 AM
Початківець
Підручник
Маніпулятивна форма кібератаки

Вступ

Фішинг — поширена форма кібератак. У ваших інтересах ознайомитися з прийомом електронних листів, текстових повідомлень і навіть дзвінків від невідомих осіб, які видають себе за співробітників банку. Вони доходять до того, що розповідають вам важливі речі про вас, щоб ви їм повірили.

Мета полягає в тому, щоб зібрати від вас конфіденційну інформацію, яка надасть їм повний доступ до вашого банківського рахунку. Якщо ви станете жертвою цієї дешевої схеми, ви просто станете ще однією жертвою фішингової атаки. У цій статті ми розглянемо фішинг та його різні форми, а головне, як уникнути чергової жертви кіберзлочинців.

Що таке фішинг?

Фішинг — це форма кібератаки, коли хакери, які видають себе за довірену особу або надійне джерело, надсилають цільовій аудиторії шахрайські повідомлення. Мета полягає в тому, щоб маніпулювати жертвою та обманом змусити її розкрити конфіденційну інформацію, таку як паролі чи PIN-коди кредитної картки. Він заснований на слові fishing, який працює на концепції приманок. Якщо передбачувана жертва потрапила на приманку, то атака вдалася.

Фішингові атаки можуть здійснюватися у вигляді текстових повідомлень і електронних листів із проханням підтвердити обліковий запис або змінити пароль. Коли користувач клацне посилання, прикріплене до повідомлення, він буде спрямований на підроблений веб-сайт, розроблений хакером. Взаємодія із сайтом дає хакеру інформацію, необхідну для доступу до вашого облікового запису.

Як це працює

Фішинг починається з шахрайських електронних чи текстових повідомлень. До таких повідомлень завжди додаються фейкові посилання. Якщо жертва починає взаємодіяти з цими посиланнями, інформація негайно надсилається хакеру, який створив веб-сайт. Ці веб-сайти створені так, щоб виглядати максимально автентично.

У деяких випадках цілями стають пристрої жертви та інсталюється шкідливе програмне забезпечення. Взаємодія з цими посиланнями може піддати пристрій атакам програм-вимагачів. Програмне забезпечення-вимагач — це просто зловмисне програмне забезпечення, яке маніпулює жертвою, змушуючи її сплатити певну суму грошей, перш ніж отримати повний доступ до свого пристрою.

Види фішингу

Основні типи фішингових атак:

  • Оманливий фішинг: у цьому випадку хакер може надіслати повідомлення великій кількості людей, не маючи на увазі жодної конкретної особи, сподіваючись, що деякі стануть його жертвами.

  • Spear Phishing: це також відоме як індивідуальний фішинг. У цьому випадку ціллю стає певна група людей. Це може бути група людей, які використовують певну біржу криптовалюти або послугу. Вони можуть отримати електронний лист від хакера, який видавався за співробітника біржі, з проханням змінити пароль, щоб уникнути втрати своїх коштів.

  • Pharming: хакери використовують підроблений веб-сайт, який нагадує оригінальний. Вони можуть використовувати такі доменні імена, як www.facebok.com і www.youtube.com. Уважніше ознайомившись із цими посиланнями, ви побачите, що вони підроблені.

  • Китобійний промисел: це конкретніше, ніж фішинг. Цілями здебільшого є керівники великих компаній. Такі електронні листи професійно створені з чітким розумінням і діловим тоном. Це важко виявити, оскільки компанія може мати багато партнерів. Хакери обманом змушують жертву надати конфіденційну інформацію або навіть завантажити зловмисне вкладення.

Як захистити себе від фішингових атак

Збитки, спричинені фішинговою атакою, можуть бути надзвичайно великими, тому завжди потрібно бути в безпеці.

Необхідно дотримуватися таких вказівок:

  • Завжди перевіряйте автентичність будь-якого посилання, яке ви отримуєте, перш ніж перейти до нього.
  • Уникайте введення конфіденційної інформації на випадкових веб-сайтах і у спливаючих вікнах.
  • Не слід розглядати підозрілі повідомлення.
  • Уникайте завантаження будь-яких випадкових вкладень, які ви отримуєте.
  • Бажано використовувати захищене антифішингове розширення браузера, наприклад, Cloudphish

Висновок

Хакери завжди напоготові, шукаючи найкращі засоби для маніпулювання та отримання інформації своїх жертв. Було оприлюднено численні прийоми, які використовують ці шахраї, тому ви несете відповідальність за те, щоб не стати жертвою цих дешевих схем. Не поспішайте відкривати будь-яке отримане посилання. Крім того, якщо щось виглядає занадто добре, щоб бути правдою, уникайте цього. Уявіть, що ви отримали електронний лист про те, що ви виграли в лотерею на 10 000 доларів. Простий погляд на нього покаже вам, що це підробка. Завжди будьте напоготові, адже одна помилка може призвести до значних збитків.

Автор: Unique
Перекладач: Yuanyuan
Рецензент(-и): Matheus, Edward, Joyce, Ashley
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Запуск продукту NFT AI
Nuls запустить продукт NFT AI в третьому кварталі.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планує запустити dValueChain v.1.0 у першому кварталі. Він має на меті створити децентралізовану мережу медичних даних, забезпечуючи безпечні, прозорі та незмінні медичні записи в екосистемі DeSci.
BIO
-2.47%
2025-08-06
Субтитри до відео, згенеровані штучним інтелектом
Verasity додасть функцію субтитрів для відео, створених за допомогою штучного інтелекту, у четвертому кварталі.
VRA
-1.44%
2025-08-06
Підтримка кількох мов VeraPlayer
Verasity додасть багатомовну підтримку до VeraPlayer у четвертому кварталі.
VRA
-1.44%
2025-08-06

Статті на тему

7 інструментів аналізу для розуміння NFT
Середній

7 інструментів аналізу для розуміння NFT

Індустрія NFT може виглядати непрозорою, але є інструменти, які можуть допомогти вам зрозуміти основні дані.
12/16/2022, 6:40:22 AM
Що таке Технічний аналіз?
Початківець

Що таке Технічний аналіз?

Вчимося на прикладах минулого - Досліджуємо закон руху цін та код багатства на постійно змінному ринку.
11/21/2022, 8:09:50 AM
Посібник для початківців
Початківець

Посібник для початківців

Ця стаття відкриває ворота для торгівлі криптовалютою, досліджує невідомі області, пояснює криптопроекти та попереджає читачів про потенційні ризики.
11/21/2022, 7:57:12 AM
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.io. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.io, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
1/10/2023, 7:51:00 AM
Ризики, про які ви повинні знати під час торгівлі криптовалютою
Початківець

Ризики, про які ви повинні знати під час торгівлі криптовалютою

Що ви знаєте про ризики торгівлі криптовалютами? Оскільки численні криптовалютні проекти процвітають, з’являється все більше ризиків, які слід враховувати, зокрема звичайні шахрайства, зломи та регуляторні ризики.
11/21/2022, 9:12:06 AM
Що таке токени ETF із кредитним плечем?
Початківець

Що таке токени ETF із кредитним плечем?

Токени ETF із кредитним плечем – це похідні інструменти, які можуть примножувати прибуток за рахунок левериджів без ризику ліквідації. Токени ETF із кредитним плечем можна торгувати так само, як спотові продукти, і отримувати прибуток від кредитного плеча, як і в контрактній торгівлі. Користувачі ніколи не зіткнуться з ліквідацією, навіть якщо ринок буде неправильно спрогнозований, що значно знижує бар'єр для звичайних користувачів.
11/21/2022, 10:03:46 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!