Xülasə

  • Şəbəkə fırıldağı, təcavüzkarın etibarlı bir təşkilat kimi davranaraq şəxsləri həssas məlumatları ifşa etməyə inandırmağa çalışdığı bir zərərli fəaliyyət növüdür.

  • Şəbəkə fırıldaqlarına qarşı diqqətli olun, şübhəli URL-ləri və şəxsi məlumatların tələb edilməsi ilə bağlı təcili istəkləri nəzərə alın.

  • Müxtəlif fırıldaqçılıq texnikaları ilə tanış olun, məsələn, ümumi e-poçt fırıldaqları, mürəkkəb hədəfli şəbəkə fırıldaqları və s., şəbəkə təhlükəsizliyini artırın.

Giriş

Şəbəkə fırıldağı, başqalarına qarşı zərərli bir hücum növüdür; cinayətkarlar etibarlı mənbə kimi davranaraq başqalarını həssas məlumatları paylaşmağa inandırırlar. Bu məqalədə, şəbəkə fırıldağının anlayışını və işləmə prinsiplərini təqdim edəcəyik, həmçinin tələyə düşməmək üçün yolları müzakirə edəcəyik.

Balıq tutmanın prinsipi

Balıq tutma əsasən sosial mühəndislik üsullarına əsaslanır, hücum edənlər bununla başqalarını manipulyasiya edərək, gizli məlumatları açmağa məcbur edirlər. Hücum edənlər ictimai kanallardan (məsələn, sosial mediadan) şəxsi məlumatları toplayır, gerçək görünən elektron poçtları saxtalaşdırırlar. Qurbanlar adətən tanıdıq kontaktlardan və ya tanınmış təşkilatlardan gələn görünən zərərli məlumatlar alırlar.

Ən yaygın balıq tutma forması zərərli bağlantılar və ya əlavələr olan elektron poçt göndərməkdir. İstifadəçi bu bağlantılara kliklədikdə, öz cihazlarında zərərli proqram quraşdıra bilər və ya şəxsi və maliyyə məlumatlarını oğurlamaq məqsədində olan saxta veb saytlara daxil ola bilər.

Pis hazırlanmış balıq tutma elektron poçtlarını tanımaq asandır, lakin kiber cinayətkarlar chatbotlar və süni intellekt səs generatorları kimi müasir alətlərdən istifadə edərək, aldatma qabiliyyətlərini artırmaqdadırlar. Bu, istifadəçilərin elektron poçtların həqiqiliyini ayırd etməsini çətinləşdirir.

Balıq tutma cəhdlərini tanımaq

Balıq tutma e-məktubları tanınması çətin olsa da, hələ də bəzi əlamətlərə əsaslanaraq müəyyən edə bilərsiniz.

Yaygın əlamətlər

Əgər e-məktubda şübhəli URL varsa, ictimai elektron poçt ünvanı istifadə edilibsə, qorxu və ya təcili hissləri oyadıbsa, şəxsi məlumatların təqdim edilməsini tələb edirsə və yazı və qrammatika xətaları varsa, mütləq diqqətli olun. Çox vaxt, bağlantının üzərinə siçanı aparmaq, URL-ni göstərir, klikləmədən əvvəl görmək mümkündür.

Rəqəmsal ödəniş platformalarının təqlidi

Balıq tutanlar adətən PayPal, Venmo və Wise kimi etibarlı onlayn ödəniş xidmətlərini təqlid edirlər. Onlar fırıldaq e-məktubları göndərərək istifadəçiləri giriş məlumatlarını doğrulamağa təşviq edirlər. Diqqətli olun və şübhəli fəaliyyətləri bildirin.

Maliyyə qurumlarının təqlid hücumları

Fırıldaqçılar bankları və maliyyə qurumlarını təqlid edərək, təhlükəsizlik zəifliyinin mövcud olduğunu bildirərək şəxsi məlumatları əldə etməyə çalışırlar. Yaygın üsullar arasında yeni işçilərə köçürmə və ya birbaşa depozitlə bağlı fırıldaq elektron poçtları göndərmək var. Onlar həmçinin təcili təhlükəsizlik yeniləmələrinin olduğunu iddia edə bilərlər.

İşlə bağlı balıq tutma fırıldaqları

Bu fərdiləşdirilmiş fırıldaqlarda, hücum edənlər icraçı, baş icraçı və ya baş maliyyə müdirini təqlid edərək, pul köçürməsini tələb edir və ya mal alımını tələb edirlər. Fırıldaqçılar səs balığı üçün söhbətlərdə süni intellekt səs generatorlarından istifadə edə bilərlər.

Balıq tutma hücumlarından necə qorunmaq

Balıq tutma hücumlarından qorunmaq üçün bir neçə təhlükəsizlik tədbiri görməlisiniz. Hər hansı bir bağlantıya birbaşa klikləməkdən qaçın. Əvvəlcə şirkətin rəsmi veb saytına daxil olun və ya onların rabitə kanallarında yayımlanan məlumatları yoxlayın ki, aldığınız məlumatların düzgünlüyünü təsdiqləyəsiniz. Antivirus proqramları, firewall və spam filtrleri kimi təhlükəsizlik alətlərindən istifadə edə bilərsiniz.

Bundan əlavə, müəssisələr daxil olan e-məktubları təsdiqləmək üçün elektron poçt təsdiqləmə standartlarından istifadə etməlidirlər. Yaygın elektron poçt təsdiqləmə metodları arasında DKIM (Domen adı açarını tanıyan e-məktub) və DMARC (domen əsaslı mesaj kimliyinin təsdiqlənməsi, hesabatı və uyğunluğu) var.

Şəxslər yaxın dostlarınıza balıq tutma risklərini bildirməlidirlər. Şirkətlər isə işçilərinə balıq tutma texnikalarını öyrətməli və mütəmadi olaraq təlimlər keçirməlidirlər ki, müdafiə şüurunu artıraraq riski azaltsınlar.

Daha çox məlumat və kömək üçün OnGuardOnline.gov kimi hökumət saytlarını və balıq tutma qarşısında mübarizə təşkilatlarını izləyin. Onlar balıq tutma hücumlarını tanımaq, qarşısını almaq və bildirmək üçün daha ətraflı resurslar və təlimatlar təqdim edirlər.

Balıq tutma növləri

Balıq tutma texnologiyalarının davamlı inkişafı ilə cinayətkarların fırıldaq üsulları da artmaqdadır. Balıq tutma adətən hədəf və hücum vasitələrinə əsasən təsnif edilir. İndi gəlin daha ətraflı baxaq.

Klon balıq tutma

Hücum edənlər əvvəlki göndərilən qanuni elektron poçtun məzmununu zərərli veb sayt bağlantısı olan bənzər e-məktubda kopyalayırlar. O, həmçinin bunun bir yenilənmiş və ya yeni yaradılmış bağlantı olduğunu iddia edə bilər və əvvəlki bağlantının ünvanının səhv olduğunu və ya müddətinin bitdiyini göstərə bilər.

Balıqçılıq balığı

Bu cür hücumlar əsasən bir nəfər və ya quruma yönəldilir. Balıqçılıq hücumları digər balıq tutma növlərindən daha mürəkkəbdir, çünki hücum edənlər hədəfini öncədən öyrənirlər, məqsədli şəkildə hücum edirlər. O, əvvəlcə qurbanın məlumatlarını (məsələn, dostlarının və ya ailə üzvlərinin adlarını) topluyur, sonra bu məlumatlardan istifadə edərək qurbanı zərərli veb sayta yönləndirir.

Domen qoşulması

Hücum edənlər DNS keş qeydlərini dəyişdirərək, istifadəçiləri qanuni veb saytına daxil olduqda, əvvəlcədən hazırlanmış fırıldaq veb saytına yönləndirirlər. Bu cür hücumların təhlükə dərəcəsi ən yüksəkdir. DNS qeydləri istifadəçi tərəfindən idarə olunmadığı üçün, istifadəçilər heç bir müdafiə tədbiri görə bilmir.

Balıq tutma hücumu

Zənginlər və önəmli şəxslər (məsələn, baş icraçı direktorlar və dövlət məmurları) hədəf alınan bir balıq tutma növü.

Elektron poçt fırıldağı

Cinayətkarlar adətən qanuni şirkət və ya şəxsləri təqlid edərək balıq tutma e-məktubları göndərir, məlumatı olmayan qurbanlara zərərli veb saytların bağlantısını təqdim edirlər. Onlar qurbanların giriş məlumatlarını və şəxsi tanınma məlumatlarını toplamaq üçün yaxşı gizlədilmiş giriş səhifələrindən istifadə edirlər. Bu səhifələr şəxsi məlumatları oğurlamaq üçün Trojan, klaviatura izləyiciləri və digər zərərli skriptlər içərə bilər.

Veb saytının yönləndirilməsi

Veb saytının yönləndirilməsi istifadəçiləri istədikləri URL-dən başqa bir URL-yə yönləndirir. Cinayətkarlar zəifliklərdən istifadə edərək, yönləndirmə əmrlərini daxil edir və istifadəçi kompüterində zərərli proqram quraşdırırlar.

Yanlış yazılmış domen

Yanlış yazılmış domenlər trafiki üst səviyyə domenlərlə kiçik fərqlərlə yönləndirir, xarici dildə yazılışları və ya yaygın yazı səhvləri olan saxta veb saytları istifadə edir. Balıq tutanlar domenləri qanuni veb saytları təqlid etmək üçün istifadə edirlər. İstifadəçi URL-ni səhv oxuyanda və ya yazanda bu saxta veb saytlara düşür.

Yalançı ödəniş reklamları

Ödənişli reklamlar balıq tutmanın başqa bir üsuludur. Hücum edənlər yanlış (reklam) istifadə edərək, yanlış yazılmış domenləri axtarış nəticələrinə ödənişli şəkildə irəlilədilər. Bu cür veb saytlar hətta Google-un populyar axtarış nəticələrində görünə bilər.

Su çuxuru hücumu

Su çuxuru hücumunda balıq tutanlar istifadəçi davranışını analiz edir və onların tez-tez ziyarət etdiyi veb saytları müəyyən edirlər. Onlar bu saytların zəifliklərini skan edir və zərərli skriptlər daxil etməyə çalışırlar ki, istifadəçi növbəti dəfə bu sayta daxil olanda hədəfi kilitləsin.

Saxta şəxsiyyət və yalançı hədiyyələr

Sosial mediada təsirli şəxsləri təqlid edirlər. Balıq tutanlar şirkətlərin baş rəhbərlərini təqlid edərək, hədiyyə reklamları yayır və ya başqa yollarla aldatma aparırlar. Onlar hətta sosial mühəndislik metodlarından istifadə edərək, asanlıqla aldanan istifadəçiləri hədəfləyir, tək-tək hərəkət edirlər. Cinayətkarlar artıq təsdiqlənmiş hesabları sındıraraq, istifadəçi adını real şəxslərin adını təqlid etmək üçün dəyişdirə bilərlər, lakin hesabın təsdiq vəziyyətini dəyişməzlər.

Son zamanlarda balıq tutanlar eyni məqsədlə Discord, X və Telegram kimi platformalarda geniş hücumlar həyata keçirir: fırıldaqçılıq mesajlarını göndərmək, şəxsləri təqlid etmək və qanuni xidmətləri saxtalaşdırmaq.

Zərərli tətbiqlər

Balıq tutanlar zərərli tətbiqlərdən istifadə edərək davranışınızı izləyə və ya həssas məlumatları oğurlaya bilərlər. Bu tətbiqlər qiymət izləyiciləri, cüzdanlar və digər kriptovalyuta ilə bağlı alətlər (bu alətlərin istifadəçi bazası adətən kriptovalyuta ticarət edir və saxlayır) kimi təqlid edə bilər.

SMS və səs balığı

Bu, SMS vasitəsilə həyata keçirilən balıq tutma növüdür, cinayətkarlar adətən SMS və ya səs mesajları göndərərək istifadəçiləri şəxsi məlumatları paylaşmağa təşviq edirlər.

Balıq tutma və domenin qoşulması

Bəzi insanlar domen qoşulmasının da bir balıq tutma növü olduğunu düşünsələr də, onun iş mexanizmi balıq tutmadan tamamilə fərqlidir. Balıq tutma zamanı qurbanın qeyri-ixtiyari səhvi olmalıdır ki, cinayətkarlar müvəffəq olsun. Lakin domen qoşulmasında qanuni veb saytın DNS qeydləri hücum edənlər tərəfindən dəyişdirilmişdir, qurban yalnız bu sayta daxil olmağa çalışdığında tuzağa düşür.

Blokçeyn və kriptovalyuta sahəsində balıq tutma

Blokçeyn texnologiyası mərkəzləşdirilməmiş xüsusiyyətlərə əsaslanaraq güclü məlumat təhlükəsizliyi təqdim etsə də, bu sahənin istifadəçiləri sosial mühəndislik hücumlarına və balıq tutma cəhdlərinə qarşı diqqətli olmalıdırlar. Kiber cinayətkarlar tez-tez insanların zəifliklərindən istifadə edərək, özəl açarları və ya giriş məlumatlarını əldə etməyə çalışırlar. Çox vaxt yalnız qurban səhv etdikdə cinayətkar müvəffəq olur.

Fırıldaqçılar istifadəçiləri mnemoteknik sözlərini açıqlamağa və ya vəsaitləri saxta ünvanlara köçürməyə təşviq etməyə çalışa bilərlər. Ən təhlükəsiz əməliyyat metodlarından istifadə etməyə çalışın və aldanmaqdan qorunun.

Nəticə

Ümumilikdə, balıq tutmağı anlamaq və ən son texnologiyalardan xəbərdar olmaq, şəxsi və maliyyə məlumatlarını qorumaq üçün çox vacibdir. Şəxslər və təşkilatlar güclü təhlükəsizlik tədbirləri görərək, müvafiq bilikləri yayaraq, müdafiə şüurunu artıraraq, bir-birinə bağlı rəqəmsal dünyada yayılmış balıq tutma təhdidlərinə qarşı mübarizə apara bilərlər. Gəlin birlikdə çalışaq, vəsaitlərin təhlükəsizliyini təmin edək!

Daha çox oxu

  • Kriptovalyuta aktivlərinin təhlükəsizliyini təmin etmək üçün 5 təklif

  • Binance hesabının təhlükəsizliyini artırmaq üçün beş üsul

  • Nəqliyyat (C2C) ticarətini necə təhlükəsiz həyata keçirmək

Qeyd: Bu məqalənin məzmunu "öz halında" təqdim olunur, yalnız ümumi məlumat və təhsil məqsədlidir, heç bir bəyannamə və ya zəmanət təşkil etmir. Bu məqalə maliyyə, hüquqi və ya digər peşəkar məsləhət təşkil etmir və heç bir xüsusi məhsul və ya xidmətin satın alınmasını təklif etmir. Siz uyğun peşəkar məsləhətçidən məsləhət almaq üçün öz başınıza hərəkət etməlisiniz. Əgər bu məqalə üçüncü tərəf tərəfindən təqdim olunubsa, xahiş edirik unutmayın ki, bu məqalənin fikirləri üçüncü tərəf təqdimatçısına aiddir və Binance Academy-nin fikirlərini əks etdirməyə bilər. Ətraflı məlumat üçün, xahiş edirik bura klikləyin və məsuliyyətin tam mətnini oxuyun. Rəqəmsal aktivlərin qiyməti dalğalanma göstərə bilər. Sizin investisiya dəyəriniz düşə bilər və ya arta bilər, həmçinin investisiya kapitalınızı geri ala bilməzsiniz. Siz öz investisiya qərarlarınıza tam məsuliyyət daşımalısınız, Binance Academy sizə mümkün ola biləcək hər hansı ziyana görə məsuliyyət daşımır. Bu məqalə maliyyə, hüquqi və ya digər peşəkar məsləhət təşkil etmir. Ətraflı məlumat üçün xahiş edirik bizim (istifadə şərtləri) və (risk xəbərdarlığı) bölmələrimizi nəzərdən keçirin.