Ce este… Phishing?
Phishing-ul este un tip de " inginerie sociala " prin care infractorii încearcă să obțină , prin înșelăciune , datele cu caracter personal ale utilizatorilor ( detalii bancare , numere de card de credit , parole , detalii de cont și alte tipuri de informații )
"Phisher" -ul poate cere confirmarea de urgență sau sa ii trimiti date specifice . Oamenii din spatele acestor escrocherii au un nivel ridicat de IT și abilități tehnice și , în general, utilizeaza trimiterea de e-mail-uri în masă fără discriminare cu scopul de a ajunge la mii de destinatari ( spam ). Pentru a ajunge la cât mai multe victime potențialel folosesc mesaje si oferte care vor atrage destinatarul . Modul lor de operare este de a redirecționa victimele către site-uri false care apar similare cu cele autentice . Acestea sunt în mod normal, site-uri online banking , rețele sociale , conturi de e- mail sau similare , prin utilizarea de e-mail fals , text și mesagerie mobilă ( WhatsApp , etc. ) mesaje. Odată ajuns pe aceste pagini victima va introduce detaliile bancare ( pentru a actualiza informațiile , de exemplu) , pentru a restabili detaliile lor de log-in ( din cauza unei erori de server ) , fac orice tip de tranzacție online ( caz în care datele dumneavoastră personale trebuie să fie verificate ) sau pur și simplu pentru a accesa un serviciu nou , care oferă utilizarea un anumit tip de serviciu sau ofertă .
Link-urile care oferă aceste escrocherii încearca sa simuleze site-ul real, și vă va redirecționa la un alt server care pare identic cu originalul , dar care este controlat de infractorii cibernetici.
Aplicații în această categorie , care încearcă să fure detalii personale sau bancare sunt clasificate după cum urmează :
- Utilizarea de nume de companii existente (real) : infractorii cibernetici folosesc imaginea corporativă și funcționalitatea site-ului real al companiei .
- Utilizarea numelui unui angajat real al unei companii reale de a trimite mass phishing pe -mail-uri : În acest caz, victima ar trebui să verifice că persoana pretinzând să reprezinte societatea există cu adevărat .
Adresa site-ului pare corecta : Aspectul înșelătorie e-mail va conduce , de obicei, cititorul la site-uri cu un aspect similar cu cele reale ale companiei, dar care sunt folosite pentru a fura informații .
Fear Factor Un infractor necesită un răspuns imediat de la destinatar și aceste mesaje amenința , de obicei, un fel de pierderi - fie financiare sau de control al contului - în cazul în care cititorul nu urmeaza instrucțiunile furnizate . Escrocul are nevoie de acest răspuns rapid , astfel încât în momentul în care compania consideră că clienții lor sunt inselati, ei pot schimba serverele unde site-ul lor fals este găzduit cât mai curând posibil .
- Man-in-the-middle Un infractor cibernetic intervine între utilizator și site-ul reale , acționând ca un proxy capabil de a urmari comunicarea electronică între cele două persoane. Ei profita de vulnerabilitati , cum ar fi " cross-site scripting " : simularea unui site securizat aparținând unei bănci . Ei profita de vulnerabilitati in browsere web
Tipuri de Phishing
- Website phishing: Acest tip de phishing este legat de un singur site unde este stocat conținutul paginii false. Pharming pe redirectionare: Acesta constă din redirecționarea utilizatorului unui site de încredere catre altul fals care, la prima vedere pare identic, de unde se pot fura datele personale sau financiare. Utilizatorul este redirecționat automat la pagina bancara falsa fără a fi nevoie să faca clic pe orice link.
- Spear phishing: Acest tip de înșelătorie este orientată spre persoanele selectate anterior sau grupuri mici, care au fost următoarele. Se creează un cont de e-mail personalizat al unei persoane sau companii care generează încredere. Acest tip de phishing are scopul de a colecta informații confidențiale (de exemplu, secrete comerciale). E-mail are un atașament, care, atunci când este deschis, câștigă acces la computer și toate datele stocate pe acesta.
- Smishing: Acest tip de phishing se adresează utilizatorilor de mesagerie mobila. Se pot trimite mesaje sub pretextul ca ați câștigat un premiu, ca v-ați înregistrat pentru un serviciu, etc. Pentru a activa oferta trebuie sa sunati la un număr la care vi se vor cere detalii bancare.
- Vishing: În acest tip de phishing numerele de apel infractorii cibernetici într-o anumită zonă. Atunci când se răspunde la apel, un mesaj înregistrat alerteaza victima ca a fost utilizat cardul de credit în mod fraudulos și că va trebui să sune un alt număr. Atunci li se va cere cele 16 cifre de pe cardul lor de credit, în scopul de a "verifica". Acest lucru, atunci permite infractorului cibernetic sa faca cumpărături și alte operațiuni frauduloase prin telefon sau internet.
Factori de risc si consecinte
Riscul principal al acestui tip de activitate frauduloasă este că phisher-ul obține informații cu caracter personal sau bancare și pot avea acces la informațiile dvs. private . Principalele forme de acces sunt prin următoarele informații :
- Cod numeric personal
- numarul cadului de credit / debit / ATM
- Parolă
- Numarul contului bancar
- Conectarea și parolele de internet banking .
Consecințe
Infractorii cibernetici sunt foarte îndrăzneți in ceea ce priveste escrocarea oamenilor. O data ce primesc informațiile dvs. personale le pot folosi pentru a comite o serie de activități frauduloase:
- Inlocuiesc identitatea unei persoane pentru a contracta un telefon mobil care va fi taxat pentru toate apelurile efectuate .
- Folosesc numărul cardului de credit pentru a face cumpărături on-line.
- Cumpara bunuri într-un mod ilicit și anume modificarea unui sistem bancar pentru a devia cantități mici de bani la un cont fantomă.
- Modifica programe folosind virusuri, defecte HDD, pene de curent, astfel încât victima să -și piardă datele stocate pe calculatorul personal: fotografii, filme, muzica, documente, etc.
Frauda IT este în creștere din cauza unui mare număr de utilizatori de calculatoare . Acest lucru este extrem de important pentru utilizatori, deoarece acestia sunt în pericol constant de a fi atacati.
This project has been funded with support from the European Commission. This publication reflects the views only of the author, and the Commission cannot be held responsible for any use which may be made of the information contained therein.