Что такое фишинговая атака?

11/21/2022, 8:17:57 AM
Манипулятивная форма кибернетической атаки

Введение

Фишинг - это распространенная форма кибер-атаки. В Ваших интересах ознакомиться с получением электронных писем, текстовых сообщений и даже звонков от неизвестных лиц, выдающих себя за сотрудников банка. Они доходят до того, что рассказывают Вам жизненно важные вещи о себе, чтобы Вы поверили им.

Их цель - собрать у Вас конфиденциальную информацию, которая даст им окончательный доступ к Вашему банковскому счету. Если Вы станете жертвой этой дешевой схемы, Вы просто станете очередной жертвой фишинговой атаки. В этой статье мы рассмотрим фишинг и его различные формы, а главное - как не стать очередной жертвой киберпреступников.

Что такое фишинг?

Фишинг - это форма кибер-атаки, при которой хакеры, выдающие себя за доверенную организацию или надежный источник, отправляют целевой аудитории мошеннические сообщения. Цель - манипулировать жертвой и обманом заставить ее раскрыть конфиденциальную информацию, например, пароли или пин-коды кредитных карт. В его основе лежит слово рыбалка, которое работает на концепции приманок. Если предполагаемая жертва ловится на приманку, то атака успешна.

Фишинговые атаки могут быть в виде текстовых сообщений и электронных писем, в которых пользователя просят подтвердить свою учетную запись или изменить пароль. Как только пользователь нажмет на ссылку, прикрепленную к сообщению, он будет направлен на поддельный сайт, созданный хакером. Взаимодействие с сайтом дает хакеру информацию, необходимую для получения доступа к Вашему аккаунту.

Как это работает

Фишинг начинается с мошеннических электронных писем или текстовых сообщений. К таким сообщениям всегда прилагаются фальшивые ссылки. Если жертва переходит по этим ссылкам, информация немедленно отправляется хакеру, который разработал сайт. Эти сайты сделаны так, чтобы выглядеть максимально достоверно.

В некоторых случаях целью становятся устройства жертвы, и на них устанавливается вредоносное ПО. Взаимодействие с этими ссылками может подвергнуть устройство атакам Ransomware. Ransomware - это просто вредоносная программа, которая манипулирует жертвой, заставляя ее заплатить определенную сумму денег, прежде чем получить обратно полный доступ к своему устройству.

Виды фишинга

Основными типами фишинговых атак являются:

  • Обманный фишинг: В этом случае хакер может отправить сообщение большому количеству людей, не имея в виду какого-либо конкретного человека, надеясь, что некоторые станут его жертвой.

  • Spear Phishing: это также может быть известно как заказной фишинг. В этом случае целью является определенная группа людей. Это может быть группа людей, использующих определенную криптовалютную биржу или услугу. Они могут получить электронное письмо от хакера, выдающего себя за сотрудника биржи, с просьбой изменить пароль, чтобы избежать потери своих средств.

  • Фарминг: хакеры используют поддельный сайт, напоминающий оригинальный. Они могут использовать такие доменные имена, как www.facebok.com и www.youtube.com. Более внимательный взгляд на эти ссылки покажет Вам, что они поддельные.

  • Китобойный промысел: это более специфический способ, чем spear phishing. Целями в основном являются руководители крупных компаний. Такие электронные письма составлены профессионально, с твердым пониманием и деловым тоном. Это трудно обнаружить, поскольку у компании может быть много партнеров. Хакеры обманом заставляют жертву выдать конфиденциальную информацию или даже загрузить вредоносное вложение.

Как защитить себя от фишинговых атак

Ущерб, причиненный фишинговой атакой, может быть огромным, поэтому необходимо всегда быть начеку.

Следует придерживаться следующих рекомендаций:

  • Всегда проверяйте подлинность любой полученной Вами ссылки, прежде чем взаимодействовать с ней.
  • Избегайте ввода конфиденциальной информации на случайных сайтах и во всплывающих окнах.
  • Не следует обращать внимания на подозрительные сообщения.
  • Избегайте загрузки случайных вложений, которые Вы получаете.
  • Рекомендуется использовать защищенное антифишинговое расширение для браузера, например, Cloudphish

Заключение

Хакеры всегда начеку, они ищут наилучшие средства для манипулирования и завладения информацией своих жертв. Многочисленные приемы, используемые этими мошенниками, были раскрыты, поэтому на Вас лежит ответственность за то, чтобы не стать жертвой этих дешевых схем. Не спешите открывать любую ссылку, которую Вы получили. Также, если что-то выглядит слишком хорошо, чтобы быть правдой, избегайте этого. Представьте, что Вы получили электронное письмо, в котором говорится, что Вы выиграли в лотерею 10 000 долларов. Один лишь взгляд на него скажет Вам, что это подделка. Всегда будьте начеку, потому что одна ошибка может привести к значительным потерям.

Автор: Unique
Переводчик: Yuanyuan
Рецензент(ы): Matheus, Edward, Joyce, Ashley
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Руководство для начинающих по TradingView
Новичок

Руководство для начинающих по TradingView

TradingView - это одна из лучших аналитических платформ для трейдеров финансовых, фондовых и криптовалютных рынков. При постоянной практике можно освоить все возможности платформы.
11/29/2022, 4:17:43 AM
Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
Руководство по трейдингу для начинающих
Новичок

Руководство по трейдингу для начинающих

Эта статья открывает ворота в криптовалютную торговлю, исследует неизвестные области, объясняет криптопроекты и предупреждает читателей о потенциальных рисках.
11/21/2022, 8:11:24 AM
Что такое Технический анализ?
Новичок

Что такое Технический анализ?

Учиться на опыте - Исследовать закон движения цен и код богатства на постоянно меняющемся рынке.
11/21/2022, 9:40:45 AM
Топ 20 Крипто Аирдропов в 2025 году
Новичок

Топ 20 Крипто Аирдропов в 2025 году

Эта статья демонстрирует 20 наиболее многообещающих проектов аирдроп в 2025 году, включая торговую платформу Pump.fun, кошелек Phantom для перекрестной цепочки и экосистему Eclipse для перекрестной цепочки. Эти предприятия охватывают секторы DeFi, NFT и AI, каждый из которых поддерживается существенным финансированием. Через подробный анализ фондов проектов, раундов финансирования и методов участия читатели узнают, как максимизировать потенциальные выгоды от раннего участия в аирдропах. Прошлый опыт демонстрирует, что участие в аирдропах качественных проектов предлагает как ранний доступ к передовой технологии, так и потенциальные финансовые вознаграждения.
2/17/2025, 10:52:38 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!