Краткое содержание

  • Фишинг — это вредоносная практика, при которой злоумышленники маскируются под заслуживающих доверия лиц, чтобы обманом заставить людей раскрыть конфиденциальную информацию.

  • Вы можете защититься от фишинга, распознав некоторые распространенные признаки, такие как подозрительные URL-адреса и срочные запросы личной информации.

  • Вы должны понимать различные тактики фишинга, от обычного мошенничества по электронной почте до изощренного целевого фишинга, чтобы усилить свою киберзащиту и безопасность.

введение

Фишинг — это вредоносная тактика, при которой злонамеренные люди выдают себя за надежные источники, чтобы обманным путем получить доступ к конфиденциальным данным. В этой статье мы прольем свет на фишинг и ответим на вопросы: что такое фишинг, как он работает, и что вы можете сделать, чтобы не стать жертвой таких мошеннических действий.

Как осуществляется фишинг?

Фишинг в первую очередь опирается на социальную инженерию — метод, используемый злоумышленниками для манипулирования людьми с целью раскрытия конфиденциальной информации. Злоумышленники собирают личные данные из общедоступных источников (например, социальных сетей) для создания электронных писем, которые кажутся подлинными. Жертвы часто получают вредоносные сообщения, которые кажутся отправленными. от них. От знакомых контактов или авторитетных организаций.

Электронные письма, содержащие вредоносные ссылки или вложения, являются наиболее распространенным типом фишинга, и переход по этим ссылкам может привести к установке вредоносного ПО на устройство пользователя или перенаправлению людей на поддельные веб-сайты, предназначенные для кражи личной и финансовой информации.

Поскольку плохо сформулированные фишинговые электронные письма легко обнаружить, киберпреступники используют передовые инструменты, такие как чат-боты и генераторы голоса искусственного интеллекта, чтобы остаться незамеченными в своих мошеннических атаках, что затрудняет пользователям возможность отличить подлинную корреспонденцию от мошеннической.

Выявление попыток фишинга

Распознать фишинговые электронные письма может быть сложно, но есть некоторые признаки, которые помогут вам их обнаружить.

Общие признаки

Вам следует проявлять осторожность, если сообщение содержит подозрительные URL-адреса, использует общие адреса электронной почты, вызывает чувство страха или срочности, содержит запрос какой-либо личной информации или содержит орфографические и грамматические ошибки, и в большинстве случаев вам следует передать курсор. Нажимайте ссылки, чтобы проверять URL-адреса, не нажимая на них.

Мошенничество с электронными платежами

Мошенники часто выдают себя за надежных поставщиков услуг онлайн-платежей, таких как PayPal, Venmo или Wise. Поскольку пользователи получают мошеннические электронные письма, призывающие их подтвердить свои данные для входа, важно постоянно проявлять бдительность и сообщать о любой подозрительной активности.

Фишинговые атаки, основанные на финансовой деятельности

Мошенники выдают себя за банки или финансовые учреждения и заявляют о нарушениях безопасности для получения личной информации. Распространенная тактика включает в себя фишинговые электронные письма о денежных переводах или мошенничестве с прямыми депозитами, нацеленными на новых сотрудников. Они также могут требовать срочного обновления безопасности.

Фишинговое мошенничество, связанное с работой

В этих мошенничествах злоумышленники выдают себя за менеджеров, генеральных директоров или финансовых директоров, требуя от частных лиц банковских переводов или фиктивных покупок. Еще один метод, используемый мошенниками, — голосовой фишинг с использованием генераторов голоса на базе искусственного интеллекта.

Как предотвратить фишинговые атаки

Мы рекомендуем принять ряд мер безопасности для предотвращения фишинговых атак. Не следует напрямую нажимать на полученные ссылки. Вместо этого вы можете перейти на официальный сайт компании или по каналам связи, чтобы проверить, является ли полученная вами информация реальной или поддельной. рассмотрите возможность использования инструментов безопасности, таких как антивирусное программное обеспечение, брандмауэры и спам-фильтры. 

Кроме того, организациям следует использовать стандарты аутентификации электронной почты для проверки входящих электронных писем. Типичные примеры методов аутентификации электронной почты включают DKIM (почта с идентификацией ключа домена) и DMARC (аутентификация, отчетность и сверка сообщений на основе домена).

Отдельные лица должны информировать свою семью и друзей об опасностях фишинга, а компании должны обучать сотрудников тактике фишинга и регулярно проводить информационные курсы/тренинги, чтобы снизить риски.

Если вам нужна дополнительная помощь и информация, мы рекомендуем обратиться к правительственным инициативам, таким как OnGuardOnline.gov, и таким организациям, как Рабочая группа по борьбе с фишингом, чтобы найти более подробные ресурсы и рекомендации по обнаружению, предотвращению и сообщению о фишинговых атаках.

Виды фишинга

Техники фишинга развиваются, поскольку киберпреступники используют различные методы, а различные типы фишинга обычно классифицируются в зависимости от цели и вектора атаки, некоторые из них мы представляем ниже.

Клон-фишинг

Злоумышленник использует одно из исходных, работоспособных электронных писем, которые были отправлены ранее, и копирует его содержимое, чтобы создать аналогичное сообщение, содержащее ссылку на вредоносный сайт. Злоумышленник также может заявить, что эта ссылка актуальна или новая, заявив, что. предыдущая ссылка была недействительна или срок ее действия истек.

Целевой фишинг

Этот тип атаки ориентирован на одного человека или организацию. Целевая атака более сложна, чем другие виды фишинга, поскольку она основана на сборе информации и ее использовании для достижения цели. Злоумышленник сначала собирает информацию о жертве (например, о жертве). имена друзей или членов семьи) и использование этих данных, чтобы обманом заставить жертву открыть вредоносный файл на веб-сайте.

Подделка адресов

Злоумышленник пытается повредить запись системы доменных имен (DNS), в результате чего посетители подлинного веб-сайта перенаправляются на поддельный веб-сайт, созданный злоумышленником. Этот тип является наиболее опасным, поскольку записи DNS не находятся под контролем пользователя, а это значит, что злоумышленник пытается повредить запись системы доменных имен (DNS). Это делает пользователя бессильным сопротивляться.

Китобойный промысел

Это форма целевого фишинга, нацеленная на богатых людей и VIP-персон, таких как генеральные директора и государственные чиновники.

Подмена электронной почты.

Фишинговые электронные письма обычно представляют собой поддельные сообщения, имитирующие подлинные компании или отдельных лиц. Фишинговые электронные письма могут побуждать жертв открывать ссылки на вредоносные сайты, что позволяет злоумышленникам собирать учетные данные для входа и личную идентификационную информацию, используя поддельные страницы входа, которые может быть трудно обнаружить. Страницы могут содержать троянские вирусы, кейлоггеры и другие вредоносные скрипты, похищающие личную информацию.

Перенаправления

Перенаправления отправляют пользователя на URL-адрес, отличный от того, который он намеревался посетить, и злоумышленники используют уязвимости для вставки перенаправлений и установки вредоносного ПО на компьютеры пользователей.

Опечатка области действия

Ошибка в написании домена направляет трафик на поддельные веб-сайты, которые используют написание на иностранном языке, распространенные орфографические ошибки или нюансы домена верхнего уровня. Мошенники используют домены для имитации подлинных интерфейсов веб-сайтов, эксплуатируя пользователей, которые неправильно набирают или неправильно читают URL-адрес.

Фейковая платная реклама

Платные объявления являются одним из методов, используемых для фишинга, поскольку в этих (поддельных) объявлениях используются домены, которые злоумышленники намеренно опечатали и приобрели, чтобы они появлялись в результатах поиска, и сайт может появляться в верхней части результатов поиска в Google.

Атака на водопой

Мошенники анализируют пользователей и определяют, какие веб-сайты они посещают чаще всего, сканируют эти сайты на наличие уязвимостей и пытаются внедрить вредоносные скрипты, предназначенные для атак на пользователей при следующем посещении этого веб-сайта.

Олицетворение и ложные подарки

Это предполагает выдачу себя за влиятельных лиц в социальных сетях. Мошенники могут выдавать себя за ключевых руководителей компаний и объявлять розыгрыши призов или участвовать в других мошеннических действиях. Жертвы этого мошенничества могут подвергаться индивидуальному нападению с помощью операций социальной инженерии, направленных на поиск пользователей, которых мошенники могут легко обмануть. взламывать проверенные учетные записи и изменять имя пользователя, чтобы выдать себя за реального человека, сохраняя при этом подтвержденный статус учетной записи.

Мошенники теперь все чаще нацеливаются на такие платформы, как Discord,

Вредоносные приложения

Мошенники также могут использовать вредоносные приложения для отслеживания вашего поведения или кражи конфиденциальной информации. Приложения могут использоваться в качестве средств отслеживания цен, кошельков и других инструментов, связанных с криптовалютой (у которых есть база пользователей, желающих торговать и владеть криптовалютами).

SMS и голосовой фишинг

Фишинг может происходить через SMS или голосовые сообщения, которые побуждают пользователей делиться личной информацией.

Фишинг против подмены адреса

Некоторые думают, что подделка адресов — это одна из фишинговых атак, но она зависит от другого механизма. Основное отличие фишинга от подделки адресов заключается в том, что фишинг требует от жертвы ошибки, тогда как подделка адресов требует лишь попытки доступа к адресу. подлинный веб-сайт, который предоставляет журнал системы имен. Его домены могут быть скомпрометированы злоумышленником.

Фишинг в сфере блокчейна и цифровых валют

Несмотря на то, что технология блокчейн обеспечивает надежную защиту данных благодаря своей децентрализованной природе, пользователи блокчейна всегда должны защищаться от попыток социальной инженерии и фишинга, поскольку киберпреступники часто пытаются использовать человеческие уязвимости для получения доступа к закрытым ключам или данным входа в систему. В большинстве случаев в основе лежит мошенничество. о человеческой ошибке.

Мошенники также могут попытаться обманом заставить пользователей раскрыть их исходные фразы или перевести деньги на поддельные адреса, поэтому будьте осторожны и следуйте рекомендациям по безопасности.

Заключительные мысли

В заключение необходимо понимать фишинг и постоянно быть в курсе передовых технологий для защиты личной и финансовой информации. Благодаря применению строгих мер безопасности и распространению знаний и осведомленности отдельные лица и организации могут защитить себя от опасности фишинга. наш взаимосвязанный цифровой мир. Будьте в безопасности!

Статьи по Теме

  • 5 советов, как обезопасить свои балансы в цифровой валюте

  • 5 способов повысить безопасность вашей учетной записи Binance

  • Как оставаться в безопасности при P2P-торговле

Отказ от ответственности: этот контент предоставляется вам «как есть» только для общей информации и образовательных целей, без каких-либо заявлений или гарантий любого рода. Его не следует истолковывать как финансовую, юридическую или иную консультацию, а также как рекомендацию приобрести какой-либо конкретный продукт или услугу. Для предоставления консультаций необходимо обратиться за помощью к специализированным консультантам. Если статья предоставлена ​​третьей стороной, обратите внимание, что высказанные мнения принадлежат этой третьей стороне и не обязательно отражают точку зрения Binance Academy. Пожалуйста, прочитайте наш полный отказ от ответственности здесь для более подробной информации. Цифровые активы могут подвергаться колебаниям цен, стоимость ваших инвестиций может увеличиваться или уменьшаться, и вы не можете вернуть вложенную сумму. Вы несете единоличную ответственность за свои инвестиционные решения, и Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Эту статью не следует рассматривать как финансовую, юридическую или профессиональную консультацию. Для получения дополнительной информации ознакомьтесь с нашими Условиями использования и Предупреждением о рисках.