Pikšķerēšanas vietņu piemēri: padomi pikšķerēšanas uzbrukumu novēršanai

Publicēts 2018-12-11 10:41

Video pamācība

Pikšķerēšana ir sociālās inženierijas uzbrukuma veids, kura ietvaros krāpnieki mēģina iegūt informāciju, piemēram, lietotājvārdus, paroles, divu faktoru autentifikācijas (2FA) ierīču kodus u. tml., uzdodoties par kādu uzticamu personu vai organizāciju. 

1. piemērs:

Uzbrucējs izveido pikšķerēšanas vietni, kas izskatās identiski Binance pierakstīšanās lapai. Pēc tam viņš nosūta pikšķerēšanas saiti lietotājiem pa e-pastu vai sociālajos tīklos. Kad upuris redz steidzamo e-pasta ziņojumu, tas noklikšķina uz saites.

Noklikšķinot uz saites, tas nonāk pikšķerēšanas vietnē, kur tiek prasīts ievadīt konta paroli, 2FA kodu vai īsziņā nosūtīto kodu. 
 

image
image


Tev var tikt prasīts verifikācijas nolūkos augšupielādēt pašbildi, ko uzbrucēji pēc tam, izmantojot mākslīgā intelekta tehnoloģiju, atkārtoti izmanto sejas verifikācijas procesā; vai arī tev var prasīt ievadīt papildu informāciju savā mobilajā ierīcē. 

Klikšķini, lai izvērstu tālāk sniegtos piemērus:

2. piemērs:

Uzbrucēji izveido viltus Binance vietni (https://www.binance.com.com/) un aicina lietotājus to apmeklēt, izmantojot Facebook lapu. Tiklīdz lietotāji pierakstās šajā viltus vietnē, uzbrucēji var nozagt to Binance kontu akreditācijas datus.

mceclip0.png
mceclip1.png

Šajā viltus vietnē lietotājiem tiek arī prasīts ievadīt savu Google 2FA ierīces rezerves atslēgu, lai uzbrucēji varētu iegūt pilnu piekļuvi lietotāju Binance kontiem. Atceries, ka Binance nekādā gadījumā neprasīs tev atklāt savu Google 2FA rezerves atslēgu.

mceclip2.png
mceclip3.png
3. piemērs

Uzbrucēji izmantoja viltus Binance vietni, lai pārliecinātu lietotājus instalēt ļaunprogrammatūru. Lūdzu, neinstalē nezināmu programmatūru vai pārlūkprogrammu spraudņus savā datorā vai viedtālrunī.

mceclip4.png
3. piemērs

Uzbrucēji novirzīja lietotājus uz citu viltus Binance vietni un mudināja iespējami drīz pārskaitīt savus aktīvus uz "drošu maku". Lūdzu, ņem vērā, ka Binance nekādā gadījumā neprasīs tev pārskaitīt līdzekļus uz citu maku.

mceclip5.png

Kā novērst pikšķerēšanas uzbrukumus?


1. Izvairies no aizdomīgām saitēm: ievēro piesardzību, saņemot saites e-pastā vai sociālo tīklu platformās.

image

2. Pārbaudi visus URL, izmantojot Binance verifikācijas rīku – mūsu oficiālo platformu, kurā vari pārliecināties, ka avota saite ir oficiāla.

image

3. Iespējo 2FA: pievieno savam kontam papildu drošības līdzekli.

image

4. Regulāri maini savas paroles: izmanto spēcīgas paroles un regulāri tās maini.

image


Veic piesardzības pasākumus pret pikšķerēšanas uzbrukumiem un aizsargā savu Binance kontu. 

Lai uzzinātu vairāk, skati sadaļu Kā novērst pikšķerēšanas uzbrukumus.

Reģistrējies tagad – saņem tirdzniecības komisijas maksas atlaidi līdz pat 100 USDT vērtībā (verificētiem lietotājiem)