Новини

Фишинг е вид компютърна атака, при която потребителят вижда съдържание, което на пръв поглед изглежда достоверно. Потребителят бива подканен да въведе важни данни като например:

  • потребителско име

  • парола

  • рожденна дата

  • ЕГН и др.

Въведената информация от потребителят бива препратена към лице което не бива да  я получи.

Най-често фишинг атаката бива осъществена чрез:

Имейли изпратени от хакера или от автоматизирани програми, наречени ботове. Целта на тази атака е да бъде получен достъп до важни данни за потребителя и те да бъдат откраднати или продадени.

Сайтове-двойници, които изглеждат напълно еднакво с официалните сайтове, но въведената от потребителя информация бива препращана към услуги, чрез които тя бива открадната или препродадена на трети страни.

Сайтовете-двойници се различават спрямо официалните по техния адрес който се пише в адресната лента на браузъра. Разликите в адреса, често остават незабелязани от потребителите.

Защо фишинг атаките успяват?

Имейл атаките успяват заради използване на еднакви изображения, линкове или други ресурси чрез които фалшивият имейл е неразпознаваем за потребителя.

Атаката чрез сайтовете-двойници успява заради съвпадението на външния вид на сайта-двойник с оригинала и невъзможността на потребителя да ги различи.

Примери за официални сайтове и техни потенциални двойници

Официален сайт

Потенциален двойник

https://btv.bg

https://btw.bg

https://yahoo.com

https://yaho.com

https://www.mozilla.org

https://mozzila.org

 

Съвети за превенция срещу фишинг атаки

  • Използване на потребителски имена с дължина повече от 8 символа

  • Използване на парола състояща се от букви цифри и специални символи. Препоръчителна дължина на парола повече от 8 символа

  • Използване на пароли които НЕ ВКЛЮЧВАТ(имена на членове на семейството, рожденни дати, ЕГН)

  • Избягване използването на еднакви пароли за различни сайтове

  • Препоръчителни специални символи /,:,=,%,“,^,%,$,#,@,!

  • Не запомняйте паролите в браузъра си. Използвайте файлове без разширение за съхранението им

  • Използвайте функционалността на мейл клиента която позволява да видите съдържанието на имейла преди да бъде отворен
  • Не изпращайте на никого паролата си