eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościPublikacje › Phishing - kradzież danych w Internecie

Phishing - kradzież danych w Internecie

2007-07-20 12:59

Phishing - kradzież danych w Internecie

Przykładowa wiadomość zawierająca phishing. Źródło: McAfee © fot. mat. prasowe

PRZEJDŹ DO GALERII ZDJĘĆ (6)

Zgodnie z definicją przedstawioną przez firmę McAfee, phishing jest metodą wyłudzania poufnych informacji takich jak dane osobowe, hasła do kont internetowych lub numerów kart kredytowych. Według firmy badawczej Gartner, już ponad 11 milionów amerykańskich internautów ujawniło swoje personalia stając się ofiarami phishingu. Firma McAfee w swoim artykule przedstawia schemat działania phishingu i radzi jak nie paść ofiarą internetowych oszustów.

Przeczytaj także: Konta online podatne na kradzież tożsamości

Phishing jest formą cybersprzestępstwa celem kradzieży tożsamości. Jest to metoda nielegalnego uzyskiwania poufnych danych takich jak hasła, numery dokumentów bądź kart kredytowych dla celów przestępczych, wyłudzanych pod fałszywym pretekstem. Potencjalne ofiary kierowane są na fałszywe strony zaufanych instytucji o znajomo brzmiących nazwach poprzez kliknięcie w link wiadomości wysyłanych w masowych ilościach przez phisherów.

Witryna banku bądź serwisu aukcyjnego, na którą zostaje skierowany niczego nie podejrzewający internauta jest spreparowana tak, aby użytkownik nie zauważył różnicy. Na stronie podającej się za witrynę główną którejś z instytucji finansowych często jest prośba o aktualizację personaliów lub podanie danych dotyczących finansów.

Zastawianie sieci

Phisher jest sprytny i świadomy ludzkich słabostek. Liczy głównie na niedoświadczenie i nieuwagę swoich adresatów. Celem pozyskania ofiar wyśle zatem w olbrzymich ilościach spam z linkiem kierującym daną osobę na fałszywą stronę banku bądź każdej innej instytucji, która umożliwi pozyskanie potrzebnych informacji.

Poważne instytucje, zwłaszcza finansowe, nigdy nie poproszą o odesłanie poufnych danych elektronicznie. Cyberoszust wie jednak, że sprytnie skonstruowana strona, uderzająco podobna do głównej witryny banku z nieznacznie przekształconym adresem ma sporą szansę uśpić czujność. Po otrzymaniu żądanych informacji: pinów, haseł aktywujących, loginów, numerów kont, bądź numerów kart kredytowych, cel cyberprzestępstwa został osiągnięty, a straty mogą być naprawdę duże.

„Prosimy o aktualizację poniższych danych” - jak działa phishing?

Poniżej przedstawiono przykład wiadomości związanej z phishingiem wysłanej przez Bank of America. Na pierwszy rzut oka wygląda na prawdziwą, ale użytkownik do którego trafiła nie posiada konta w tym banku.

fot. mat. prasowe

Przykładowa wiadomość zawierająca phishing. Źródło: McAfee

Przykładowa wiadomość zawierająca phishing. Źródło: McAfee

 

1 2 ... 4

następna

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: