Фишинг е вид компютърна атака, при която потребителят вижда съдържание, което на пръв поглед изглежда достоверно. Потребителят бива подканен да въведе важни данни като например:
потребителско име
парола
рожденна дата
ЕГН и др.
Въведената информация от потребителят бива препратена към лице което не бива да я получи.
Най-често фишинг атаката бива осъществена чрез:
Имейли изпратени от хакера или от автоматизирани програми, наречени ботове. Целта на тази атака е да бъде получен достъп до важни данни за потребителя и те да бъдат откраднати или продадени.
Сайтове-двойници, които изглеждат напълно еднакво с официалните сайтове, но въведената от потребителя информация бива препращана към услуги, чрез които тя бива открадната или препродадена на трети страни.
Сайтовете-двойници се различават спрямо официалните по техния адрес който се пише в адресната лента на браузъра. Разликите в адреса, често остават незабелязани от потребителите.
Защо фишинг атаките успяват?
Имейл атаките успяват заради използване на еднакви изображения, линкове или други ресурси чрез които фалшивият имейл е неразпознаваем за потребителя.
Атаката чрез сайтовете-двойници успява заради съвпадението на външния вид на сайта-двойник с оригинала и невъзможността на потребителя да ги различи.
Примери за официални сайтове и техни потенциални двойници
Официален сайт |
Потенциален двойник |
https://btv.bg |
https://btw.bg |
https://yahoo.com |
https://yaho.com |
https://www.mozilla.org |
https://mozzila.org |
Съвети за превенция срещу фишинг атаки
Използване на потребителски имена с дължина повече от 8 символа
Използване на парола състояща се от букви цифри и специални символи. Препоръчителна дължина на парола повече от 8 символа
Използване на пароли които НЕ ВКЛЮЧВАТ(имена на членове на семейството, рожденни дати, ЕГН)
Избягване използването на еднакви пароли за различни сайтове
Препоръчителни специални символи /,:,=,%,“,^,%,$,#,@,!
Не запомняйте паролите в браузъра си. Използвайте файлове без разширение за съхранението им