Získavanie vedomostí
/ Knowledge Discovery >> Získavanie vedomostí >> technológie >> počítač >> počítačová bezpečnosť >>

Ako Phishing Works

plížiť okolo nich.

Najčastejšie trik je adresa spoofing. Veľa e-mailové programy umožňujú používateľom, aby zadali svoje požadované informácie do " z " a " Odpovedať na " poľa. Kým vhodný pre ľudí, ktorí používajú viac e-mailovú adresu, to je jednoduché pre phisherov vytvárať správy, ktoré vyzerajú, ako by prišiel z dôveryhodného zdroja. Niektoré e-mailové servery tiež umožňujú počítačom pripojiť sa k jednoduchej Mail Transfer Protocol (SMTP) port bez použitia hesla. To umožňuje phisherov pripojiť priamo k e-mailovému serveru a poučiť ho posielať správy obetiam

Ďalšie triky patrí :.

poplietol odkazy. Tieto adresy URL vyzerať reálne, ale nasmerovať obeť na webových stránkach phisherov je. Niektoré zahmlievaniu techniky patrí:

  • Používanie chybne verzia URL Falošná spoločnosti, alebo pomocou medzinárodný názov domény (IDN) Registrácia znovu vytvoriť cieľové URL pomocou znaky z iných abecied. Vrátane názov cieľovej spoločnosti v rámci adresy URL, ktorá používa iný názov domény.
  • Používanie iných formátoch, ako hexadecimálne, reprezentovať URL.
  • Začlenenie pokynov pre presmerovanie do inak legitímne URL.
  • Používanie HTML prezentovať odkazy klamne. Napríklad nižšie uvedený odkaz vyzerá, že ide do časti " Ako funguje Spam " ktorý vysvetľuje zombie stroje, ale je to naozaj presmeruje prehliadač tak, aby úplne iný článok na zombie. http://computer.howstuffworks.com/spam4.htm

    Graphics. Tým, určenie, ktoré e-mailový klient a prehliadač obeť používa sa phisherov môžete umiestniť obrazy adries barov a bezpečnostnými visiacimi zámkami v priebehu skutočný stav a adresa barov.

    rozbaľovacie okno a rámy. Škodlivé vyskakovacie okná sa môže objaviť nad miestom, alebo neviditeľné rámčeky okolo neho môže obsahovať škodlivý kód.

    HTML. Niektoré phishing e-maily vyzerajú ako obyčajný text, ale v skutočnosti patria značky HTML, ktorý obsahuje neviditeľné slová a pokyny, ktoré pomáhajú správ bypass anti-spam softvér.

    DNS cache otrava. Tiež sa nazýva pharming, to je, keď sa phisherov (často tým, že hovorí k zástupcom zákazníckych služieb) zmení informácie servera DNS. To spôsobí, že sa všetci snažia dostať webové stránky Falošná spoločnosti, ktoré majú byť zamerané na inom mieste. Pharming môže byť ťažké odhaliť a môže polapiť niekoľko obetí naraz.

    Útočníci môžu využiť proxy servera počítača nachádzajúce sa medzi obeťou a miesta pre záznam

    Page [1] [2] [3] [4] [5] [6]