Що таке фішинг-атака?

11/21/2022, 10:32:27 AM
Початківець
Підручник
Маніпулятивна форма кібератаки

Вступ

Фішинг — поширена форма кібератак. У ваших інтересах ознайомитися з прийомом електронних листів, текстових повідомлень і навіть дзвінків від невідомих осіб, які видають себе за співробітників банку. Вони доходять до того, що розповідають вам важливі речі про вас, щоб ви їм повірили.

Мета полягає в тому, щоб зібрати від вас конфіденційну інформацію, яка надасть їм повний доступ до вашого банківського рахунку. Якщо ви станете жертвою цієї дешевої схеми, ви просто станете ще однією жертвою фішингової атаки. У цій статті ми розглянемо фішинг та його різні форми, а головне, як уникнути чергової жертви кіберзлочинців.

Що таке фішинг?

Фішинг — це форма кібератаки, коли хакери, які видають себе за довірену особу або надійне джерело, надсилають цільовій аудиторії шахрайські повідомлення. Мета полягає в тому, щоб маніпулювати жертвою та обманом змусити її розкрити конфіденційну інформацію, таку як паролі чи PIN-коди кредитної картки. Він заснований на слові fishing, який працює на концепції приманок. Якщо передбачувана жертва потрапила на приманку, то атака вдалася.

Фішингові атаки можуть здійснюватися у вигляді текстових повідомлень і електронних листів із проханням підтвердити обліковий запис або змінити пароль. Коли користувач клацне посилання, прикріплене до повідомлення, він буде спрямований на підроблений веб-сайт, розроблений хакером. Взаємодія із сайтом дає хакеру інформацію, необхідну для доступу до вашого облікового запису.

Як це працює

Фішинг починається з шахрайських електронних чи текстових повідомлень. До таких повідомлень завжди додаються фейкові посилання. Якщо жертва починає взаємодіяти з цими посиланнями, інформація негайно надсилається хакеру, який створив веб-сайт. Ці веб-сайти створені так, щоб виглядати максимально автентично.

У деяких випадках цілями стають пристрої жертви та інсталюється шкідливе програмне забезпечення. Взаємодія з цими посиланнями може піддати пристрій атакам програм-вимагачів. Програмне забезпечення-вимагач — це просто зловмисне програмне забезпечення, яке маніпулює жертвою, змушуючи її сплатити певну суму грошей, перш ніж отримати повний доступ до свого пристрою.

Види фішингу

Основні типи фішингових атак:

  • Оманливий фішинг: у цьому випадку хакер може надіслати повідомлення великій кількості людей, не маючи на увазі жодної конкретної особи, сподіваючись, що деякі стануть його жертвами.

  • Spear Phishing: це також відоме як індивідуальний фішинг. У цьому випадку ціллю стає певна група людей. Це може бути група людей, які використовують певну біржу криптовалюти або послугу. Вони можуть отримати електронний лист від хакера, який видавався за співробітника біржі, з проханням змінити пароль, щоб уникнути втрати своїх коштів.

  • Pharming: хакери використовують підроблений веб-сайт, який нагадує оригінальний. Вони можуть використовувати такі доменні імена, як www.facebok.com і www.youtube.com. Уважніше ознайомившись із цими посиланнями, ви побачите, що вони підроблені.

  • Китобійний промисел: це конкретніше, ніж фішинг. Цілями здебільшого є керівники великих компаній. Такі електронні листи професійно створені з чітким розумінням і діловим тоном. Це важко виявити, оскільки компанія може мати багато партнерів. Хакери обманом змушують жертву надати конфіденційну інформацію або навіть завантажити зловмисне вкладення.

Як захистити себе від фішингових атак

Збитки, спричинені фішинговою атакою, можуть бути надзвичайно великими, тому завжди потрібно бути в безпеці.

Необхідно дотримуватися таких вказівок:

  • Завжди перевіряйте автентичність будь-якого посилання, яке ви отримуєте, перш ніж перейти до нього.
  • Уникайте введення конфіденційної інформації на випадкових веб-сайтах і у спливаючих вікнах.
  • Не слід розглядати підозрілі повідомлення.
  • Уникайте завантаження будь-яких випадкових вкладень, які ви отримуєте.
  • Бажано використовувати захищене антифішингове розширення браузера, наприклад, Cloudphish

Висновок

Хакери завжди напоготові, шукаючи найкращі засоби для маніпулювання та отримання інформації своїх жертв. Було оприлюднено численні прийоми, які використовують ці шахраї, тому ви несете відповідальність за те, щоб не стати жертвою цих дешевих схем. Не поспішайте відкривати будь-яке отримане посилання. Крім того, якщо щось виглядає занадто добре, щоб бути правдою, уникайте цього. Уявіть, що ви отримали електронний лист про те, що ви виграли в лотерею на 10 000 доларів. Простий погляд на нього покаже вам, що це підробка. Завжди будьте напоготові, адже одна помилка може призвести до значних збитків.

Автор: Unique
Перекладач: Yuanyuan
Рецензент(-и): Matheus, Edward, Joyce, Ashley
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

7 інструментів аналізу для розуміння NFT
Середній

7 інструментів аналізу для розуміння NFT

Індустрія NFT може виглядати непрозорою, але є інструменти, які можуть допомогти вам зрозуміти основні дані.
12/16/2022, 6:40:22 AM
Що таке Технічний аналіз?
Початківець

Що таке Технічний аналіз?

Вчимося на прикладах минулого - Досліджуємо закон руху цін та код багатства на постійно змінному ринку.
11/21/2022, 8:09:50 AM
Посібник для початківців
Початківець

Посібник для початківців

Ця стаття відкриває ворота для торгівлі криптовалютою, досліджує невідомі області, пояснює криптопроекти та попереджає читачів про потенційні ризики.
11/21/2022, 7:57:12 AM
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.io. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.io, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
1/10/2023, 7:51:00 AM
Ризики, про які ви повинні знати під час торгівлі криптовалютою
Початківець

Ризики, про які ви повинні знати під час торгівлі криптовалютою

Що ви знаєте про ризики торгівлі криптовалютами? Оскільки численні криптовалютні проекти процвітають, з’являється все більше ризиків, які слід враховувати, зокрема звичайні шахрайства, зломи та регуляторні ризики.
11/21/2022, 9:12:06 AM
Що таке токени ETF із кредитним плечем?
Початківець

Що таке токени ETF із кредитним плечем?

Токени ETF із кредитним плечем – це похідні інструменти, які можуть примножувати прибуток за рахунок левериджів без ризику ліквідації. Токени ETF із кредитним плечем можна торгувати так само, як спотові продукти, і отримувати прибуток від кредитного плеча, як і в контрактній торгівлі. Користувачі ніколи не зіткнуться з ліквідацією, навіть якщо ринок буде неправильно спрогнозований, що значно знижує бар'єр для звичайних користувачів.
11/21/2022, 10:03:46 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!