Задание 11 Параграф 4.4 ГДЗ Босова 9 класс 2023 (Информатика)
Приемы фишинга.
Почтовый фишинг. Злоумышленники отправляют пользователям письма под видом известного бренда: подделывают адрес, чтобы он напоминал официальный. Получатель нажимает на ссылку и переходит на поддельный сайт или загружает документ с вирусом.
Одна из вариаций почтового фишинга — клон-фишинг. Мошенники определяют, какими программами и магазинами вы часто пользуетесь, а затем отправляют письма якобы от этих брендов.
Телефонный фишинг. Этот тип атаки разделяется на два подвида: вишинг и смишинг.
Голосовой фишинг, или вишинг (vishing) предполагает разговор по телефону. Преступник звонит жертве, давит на нее и создает повышенное чувство срочности, чтобы человек сообщил конфиденциальные данные.
Мошенники часто представляются сотрудниками банков: они сообщают о заявках на кредит или подозрительных переводах, угрожают блокировкой, а затем требуют сообщить смс-код или оформить подозрительный перевод.
В смишинге (smishing) вместо звонков используют СМС сообщения с вредоносными ссылками, которые маскируют под купоны и розыгрыши.
Целевой фишинг. Его еще называют спеар-фишинг (spear phishing). Мошенники нацеливаются на конкретную компанию, изучают нескольких сотрудников по аккаунтам в соцсетях или информации на сайте. Затем этим сотрудникам отправляют письма будто бы от коллег: используют реальные имена, должности, номера рабочих телефонов. Человек думает, что получил внутренний запрос, и следует указаниями из письма.
У спеар-фишинга есть подвид — уэйлинг. Слово происходит от whailing — «охота на китов». Это целевой фишинг, который направлен на руководителей.
Фишинг в социальных сетях. Такие мошенники создают поддельные аккаунты в Instagram*, ВКонтакте, Facebook*, Twitter. Хакеры выдают себя за знакомого жертвы или аккаунт известной компании. Они присылают сообщения со ссылками на поддельные сайты, запрашивают личную информацию через Facebook*-приложения, отмечают на изображениях с призывом перейти на сайт.
Смежный способ фишинга — мошенничество в мессенджерах: Telegram, WhatsApp и Viber. Через них хакеры рассылают сообщения якобы от популярных компаний в попытке завладеть вашими личными данными.
Веб-фишинг. Главный метод этого вида — подмена сайта. Хакер создает страницу, практически не отличимую от сайта крупного бренда или компании, в которой вы работаете. Вы используете свою учетную запись для входа, и злоумышленник получает доступ к реальному аккаунту.
У веб-фишинга много вариаций. Фишинг через поисковые системы. Такие мошенники таргетируются (рекламируются) на людей, желающих что-то купить: их просят ввести конфиденциальную информацию, которую перехватывает хакер.
«Атака на водопое». Хакеры выясняют, какие сайты часто посещают сотрудники компании, и подменяют адрес или добавляют к нему вредоносный код для скачивания.
Всплывающие окна или уведомления веб-браузера. Когда человек кликает на кнопку «разрешить», на устройство загружается вредоносный код.
Пример: Приемы_фишинга.pptx
Фишинг — это способы обмана пользователей, при которых злоумышленники пытаются получить логины, пароли, коды из СМС, данные банковских карт и другую конфиденциальную информацию.
Основные приёмы фишинга:
- Почтовый фишинг — письма от имени известного бренда с поддельным адресом и ссылкой на фальшивый сайт или вредоносный файл.
- Клон-фишинг — рассылка писем якобы от тех сервисов и магазинов, которыми человек часто пользуется.
- Телефонный фишинг:
- вишинг — звонок с угрозами и требованием сообщить конфиденциальные данные;
- смишинг — СМС с вредоносной ссылкой или сообщением о «выигрыше», «купоне», «блокировке».
- Целевой фишинг (spear phishing) — атака на конкретную компанию или человека с использованием реальных имён, должностей и рабочих контактов.
- Уэйлинг — целевой фишинг, направленный на руководителей.
- Фишинг в социальных сетях — поддельные аккаунты, сообщения со ссылками, запросы личных данных.
- Фишинг в мессенджерах — рассылка сообщений якобы от компаний через Telegram, WhatsApp, Viber и другие мессенджеры.
- Веб-фишинг — подмена сайта, когда создаётся почти точная копия официальной страницы.
- Фишинг через поисковые системы — поддельные сайты в рекламе или выдаче поисковика.
- «Атака на водопое» — заражение или подмена сайтов, которые часто посещают сотрудники компании.
- Всплывающие окна и уведомления браузера — обман с кнопкой «Разрешить», после чего загружается вредоносный код.
Для презентации можно подобрать примеры: поддельные письма от банка, СМС о «выигрыше», фальшивые страницы входа в соцсети, сообщения в мессенджерах от «службы поддержки» и копии сайтов интернет-магазинов.
Ответ
Интернет-мошенники используют почтовый, телефонный, целевой, социальный и веб-фишинг, а также их разновидности: клон-фишинг, вишинг, смишинг, уэйлинг, фишинг через поисковые системы, мессенджеры, всплывающие окна и поддельные сайты.