MY.UAСтатьи
Что такое фишинг и как защитить от него свои личные данные
Что такое фишинг и как защитить от него свои личные данные

Что такое фишинг и как защитить от него свои личные данные

Количество людей, которые заняты удаленной работой, стремительно растет, как и количество потенциальных цифровых угроз. Одним из самых опасных и распространенных видов интернет-мошенничества является фишинг.

Курс Java.
Всюди потрібні фахівці, які володіють магією програмування - особливо у світі Java! Приєднуйтесь і станьте частиною магії програмування!
Дізнатися про програму

Редакция MC.today разобралась, что это такое, изучила его цели, современные методы и способы защиты.

Зміст

  • Что такое фишинг
  • Цели и задачи фишинга
  • Типичные примеры фишинговых писем и веб-сайтов
  • Методы фишинга
  • Последствия фишинга
  • Как защититься от фишинга
  • Часто задаваемые вопросы (FAQ)
  • Заключение

Что такое фишинг

Фишинг – это вид интернет-мошенничества, который заключается в краже конфиденциальных данных пользователей (логинов, паролей, учетных записей, банковских карт) с помощью электронных писем, поддельных сайтов и методов социальной инженерии.

Концепция фишинга

Его особенность в том, что жертва мошенничества предоставляет свои данные добровольно. Фишинговые атаки происходят по стандартной схеме: злоумышленники закидывают наживку – это может быть письмо, сообщение, ссылка на сайт. А затем пытаются поймать на нее доверчивых пользователей.

Весь этот процесс напоминает рыбную ловлю. Поэтому не удивительно, что англоязычный термин phishing созвучен со словом fishing — «рыбалка». Масштабы фишинга растут с каждым годом, так как «взломать» пользователя намного проще, чем его компьютер.

Не пропустите ни одной важной новости от MC.today

Цели и задачи фишинга

Фишинг является одним из наиболее распространенных и опасных видов киберпреступлений. Его цели и задачи могут варьироваться в зависимости от конкретной ситуации и намерений злоумышленников. Вот некоторые из наиболее типичных.

Похищение личных данных

Одной из основных целей фишинга является получение личных данных пользователей. Злоумышленники могут использовать фишинговые методы, чтобы получить доступ к логинам, паролям, номерам кредитных карт, социальным страховым номерам и другим важным личным данным. Их могут использовать для совершения кражи личности, мошенничества или других преступных действий.

Кража финансовых данных

Финансовый фишинг направлен на получение банковских данных пользователей: счетов, кредитных карт и данных платежных систем. Злоумышленники могут использовать их для несанкционированных транзакций, переводов денег или даже вымогательства выкупа.

Получение корпоративных данных

В мире бизнеса фишинг может быть направлен на получение конфиденциальных данных компании, таких как бизнес-секреты, планы разработки или клиентская информация. Их могут продавать конкурентам или другим сторонам, что может привести к финансовым потерям и ущербу репутации компании.

Распространение вредоносных программ

Некоторые фишинг-атаки могут быть направлены на распространение вредоносных программ, таких как троянские кони, шпионские агенты или ransomware. Злоумышленники могут использовать обманные методы, чтобы заставить пользователей скачивать и запускать вредоносные файлы, что может привести к заражению компьютеров и краже данных.

Типичные примеры фишинговых писем и веб-сайтов

Фишинговые письма и веб-сайты могут выглядеть настолько правдоподобно, что даже опытные пользователи попадают в ловушку. К примеру, вы получаете письмо в котором говорится, что пароль к вашему почтовому ящику в сервисе Gmail взломан и его рекомендуется сменить.

Условия конфиденциальности на веб-сайте Google

Ситуация тревожная, и действовать нужно незамедлительно. Поэтому вы переходите по ссылке в письме, чтобы сменить пароль. Но попадаете на поддельную веб-страницу, после чего доступ к вашей почте оказывается в руках хакеров. 

Именно так неизвестные похитили 50 тыс. электронных писем главы избирательного штаба Хиллари Клинтон Джона Подесты. Многие из них содержали компрометирующую информацию. В результате Клинтон проиграла президентские выборы 2016 года Дональду Трампу и история пошла по другому пути.

Или еще пример: вы получаете письмо от интернет-магазина, в котором часто совершаете покупки. В нем говорится, что вам начислены бонусы и для их получения нужно срочно подтвердить данные аккаунта. 

Курс QA.
Стань неперевершеним QA спеціалістом! Стань технічною хрещеною феєю, яка оберігає від помилок і багів. Використай цей шанс!
Дізнатись про курс

Вы переходите по ссылке, вводите свои личные данные и номер банковской карты. В заключение вас просят сделать «пробный платеж» на 1 грн. При оплате вы вводите трехзначный код безопасности карты и вскоре узнаете, что с вашего счета списали не одну, а, например, 10 тыс. грн. 

Иногда фишинговое письмо может содержать ссылки или прикрепленные файлы, при открытии которых на компьютер пользователя устанавливается вредоносное программное обеспечение. 

Конференция в Zoom

Так, в 2020 году соучредитель австралийского хедж-фонда Levitas Capital открыл письмо с поддельной ссылкой в Zoom, которая заразила вредоносным кодом всю корпоративную сеть его фонда и передала хакерам контроль над системами электронной почты.

Преступники использовали этот доступ, чтобы разослать от имени Levitas Capital поддельные счета на сумму более $8 млн. Часть денег позднее удалось вернуть, однако репутационные потери и уход основных клиентов фонда привели в конечном счете к его закрытию. 

Во всех этих случаях, как и при ловле на крючок, преступники первым делом пытаются зацепить человека за живое: привлекают большой выгодой, пугают потерей денег, давят на срочность или важность совершения нужного им действия.

По статистике одного из мировых лидеров в сфере информационной безопасности компании Symantec, большинство фишинговых писем содержит в заглавии одну из этих пяти тем:

  • срочно;
  • запрос;
  • важно;
  • оплата;
  • Курс Fullstack Web Development.
    Володій навичками розробки як на фронтенді, так і на бекенді. За такими фахівцями черга в компаніях!
    Отримати інформацію про курс
  • внимание.

 

Методы фишинга

Злоумышленники используют разнообразные методы фишинга для достижения своих целей. Это может быть электронная почта, социальные сети, мессенджеры или даже телефонные звонки. Задача всегда одна: создавать ситуации, которые заставляют вас раскрывать личные данные.

Социальный фишинг и его особенности

Социальный фишинг – это хитроумный способ мошенничества, который использует человеческий фактор в целях получения доступа к личным данным и выполнения нежелательных действий. Бдительность, осторожность и знание особенностей этого метода помогут вам избежать попадания в его ловушки.

  • Письма от коллеги или начальника. Злоумышленник может отправить электронное письмо от имени вашего коллеги, в котором будет просьба предоставить определенные корпоративные данные. Например, «коллега» может попросить вас отправить копию важного документа на определенный адрес. Этот вид фишинга основан на доверии к коллегам и может привести к утечке конфиденциальной информации.
  • Фишинг в социальных сетях. Злоумышленники могут создавать поддельные профили в социальных сетях, выдавая себя за друзей, родственников или даже коллег. Они начинают общение с вами, получают доступ к вашим личным данным и используют их в своих целях. Например, «друг» может попросить вас поделиться персональной информацией или деньгами.
  • Звонки от службы поддержки. Злоумышленники часто представляются службой поддержки вашего банка или провайдера услуг. Они могут попросить вас подтвердить личные данные или предоставить пароль для «проверки». В результате вы можете раскрыть важную информацию, которая будет использована в мошеннических целях.

Spear Phishing, или спирфишинг: что это и как работает

Как мы уже знаем, фишинг – это мошенническая операция, в ходе которой хакеры массово рассылают электронные письма в надежде на то, что кто-нибудь из получателей раскроет свои учетные данные. Это напоминает рыбалку, когда рыбак забрасывает наживку и не знает, кто попадется на крючок.

Спирфишинг, напротив, имеет четкую цель. Обычно ею является человек или группа людей с привилегированным доступом, контактные данные которых позволят злоумышленникам добиться намного более значительного результата. Это больше напоминает не рыбалку, а охоту с копьем, когда охотник точно видит, на кого он охотится.

Для спирфишинга требуются более тщательная подготовка и более изобретательные методы. Нередко информацию о жертвах собирают в соцсетях, чтобы включить в фишинговые письма настоящие имена друзей и коллег, упоминания о реальных местах и событиях. 

Все это нужно, чтобы усыпить бдительность жертв, заставить их поверить, что они знают отправителя. Согласитесь, что если к вам придет письмо от вашего начальника с упоминанием коллег и текущих рабочих вопросов, то вы меньше всего будете склонны искать в нем какие-то странности и недочеты.

Фарминг: типичные схемы и методы атак

Термин фарминг (pharming) произошел от сочетания английских слов phishing и farming – занятие сельским хозяйством. Получается что-то вроде фишинговой фермы, где кража личных данных поставлена на поток.

Для этого злоумышленники используют специальное программное обеспечение, которое перенаправляет обращения к заданным сайтам на их поддельные копии. Таким образом достигается высокая скорость фишинговых атак, а участие пользователя сводится к минимуму.

Последствия фишинга

Последствия фишинга могут быть катастрофическими. Ваши финансовые средства могут быть похищены, ваша личная информация может быть продана на черном рынке, а ваши учетные записи могут быть использованы для совершения других мошеннических действий.

Как защититься от фишинга

Защита от фишинга включает в себя соблюдение нескольких элементарных правил безопасности в интернете.

Курс Python.
Python - мова без меж! Розробляй рішення для фінансів, медицини, науки та робототехніки. Відкрий для себе нескінченні можливості з Python та здійсни свої амбіції!
Вивчити курс

Протоколы HTTP и HTTPS

  1. Не раскрывайте личные данные. Помните, что никому нельзя передавать такую конфиденциальную информацию, как PIN-код банковской карты, пароли электронной почты или аккаунтов в соцсетях. Ни банк, ни соцсеть никогда не станут спрашивать эти данные по e-mail.
  2. Обновляйте программное обеспечение. Установите хороший антивирус с обновляемой базой. Как правило, во всех популярных антивирусах есть защита от шпионских программ.
  3. Будьте осторожны. Социальные сети и браузеры предупреждают о переходе на подозрительный сайт. Не игнорируйте подобные оповещения. 
  4. Обращайте внимание на дизайн сайта. Если он сделан на скорую руку, содержит ошибки и вызывает подозрения, то такой ресурс может оказаться фишинговым.
  5. Внимательно изучайте адресную строку. Даже незначительные изменения в URL могут привести вас на абсолютно другой сайт. Внимательно проверяйте адреса электронной почты отправителей и ссылки в письмах.
  6. Будьте осторожны с сокращенными ссылками вроде bit.ly, по их виду невозможно сказать, куда они вас перенаправят. Если вы получили письмо с короткой ссылкой от неизвестного отправителя, не открывайте ее, пока не узнаете, куда она ведет.
  7. Используйте защищенное соединение. При посещении банковских сайтов и совершении финансовых операций в интернете следите, чтобы было установлено защищенное соединение https://. На это указывает буква s перед двоеточием и значок закрытого замка в адресной строке. При клике по этому замку можно проверить безопасность соединения. Обращайте внимание на сертификат: он должен быть действительным.
  8. С подозрением отнеситесь к электронным письмам, которые давят на эмоции или требуют каких-то срочных действий. Если письмо начинается со слов «Ваш аккаунт взломан» или «Вы получили крупный выигрыш», то в большинстве случаев это фишинг.
  9. Старайтесь не заходить в свои банковские аккаунты с общественных точек Wi-Fi. В этом случае мошенники могут легко перехватить ваши личные данные.
  10. Если в письме говорится, что нужно выполнить те или иные действия в вашем почтовом, банковском или другом аккаунте, не стоит заходить туда через прикрепленную к письму ссылку – она может вести на поддельную страницу. Лучше вручную введите адрес официального сайта и проверьте информацию там.
  11. Используйте двухфакторную аутентификацию, это добавит дополнительный слой защиты к вашим аккаунтам.

Часто задаваемые вопросы (FAQ)

Вопрос: Какие шаги следует предпринять после получения подозрительного письма?
Ответ: Никогда не кликайте на ссылки в подозрительных письмах. Лучше вручную введите адрес официального сайта и проверьте информацию там.

Вопрос: Какие методы защиты эффективны против фишинга?
Ответ: Использование двухфакторной аутентификации и внимательная проверка электронных писем могут значительно уменьшить риски фишинга.

Вопрос: Какие последствия фишинга для бизнеса?
Ответ: Бизнес может столкнуться с утечкой конфиденциальных данных, финансовыми убытками и потерей доверия клиентов.

Вопрос: Какие отрасли наиболее подвержены фишингу?
Ответ: Финансовый и банковский сектор, а также сфера электронной коммерции обычно становятся целями фишинговых атак из-за ценной информации, которую они хранят. Согласно исследованию Tessian, чаще всего для совершения фишинговых атак в 2021 году имитировали сайты популярного маркетплейса Amazon, сервиса для видеоконференций Zoom, разработчика программного обеспечения Adobe и техногиганта Microsoft.

Заключение

Фишинг – это не только техническая атака, но и психологический обман. Злоумышленники активно используют манипуляции и социальную инженерию, чтобы обмануть пользователей и получить доступ к их личным и финансовым данным. Поэтому понимание целей и задач фишинга позволяет быть более бдительными и защищенными в современном цифровом мире.

Поделиться
Поделиться сюжетом
Источник материала
У віці 87 років померла американська естрадна співачка Конні Френсіс
Ukraine Art News
2025-07-17T17:24:41Z
У Канаді діаспора засудила постановку проросійського мюзиклу в Торонто
Ukraine Art News
2025-07-17T16:54:41Z
Як образи вагітної Ріанни трансформували стиль майбутніх матусь
Elle
2025-07-17T06:18:59Z
«Не уявляю, як це - жити і не малювати». На світлу пам’ять художнику Володимиру Микиті
Ukraine Art News
2025-07-16T12:52:29Z
Фотофакт: у Дженніфер Еністон новий роман
Elle
2025-07-16T12:34:21Z
Надя Дорофєєва стала членкинею академії звукозапису, що вручає музичну премію "Ґреммі"
Ukraine Art News
2025-07-15T11:15:39Z
"Молюсь, щоб вони вижили": Ліна Костенко назвала імена молодих письменників, за якими варто слідкувати
Ukraine Art News
2025-07-15T01:30:42Z
Вагітна Ріанна вперше з’явилася на червоній доріжці з обома синами
Elle
2025-07-14T18:42:48Z
Гордість: Джамала увійшла до складу академіків премії Grammy
Elle
2025-07-14T15:33:34Z
У Торонто відбудеться найбільше у Північній Америці святкування Дня Незалежності України
Ukraine Art News
2025-07-18T16:43:03Z
У Києві стартує Atlas Festival: планують зібрати 100 млн грн для армії
Ukraine Art News
2025-07-18T16:06:44Z
У Німеччині проведуть благодійний вечір кримськотатарської культури
Ukraine Art News
2025-07-18T15:51:44Z
В Українському Домі відкрилася виставка про мистецтво після 2000 року
Ukraine Art News
2025-07-18T14:30:44Z
Мета фестивалю "Червона Рута" - виховання молоді в українських традиціях, - виконавчий директор Мельник
Ukraine Art News
2025-07-18T09:51:37Z
У Молдові проведуть фестиваль «Культура єднає»
Ukraine Art News
2025-07-18T09:36:47Z
Місце щасливого дитинства: Pie Pie Kids відкриває оновлений магазин в Одесі
Elle
2025-07-18T08:30:44Z
Як це було: відкриття флагманського бутіка ювелірного бренду Dukachi на Хрещатику
Elle
2025-07-18T08:00:43Z
Російський дрон знищив усе майно театру "Арабески" в Харкові
Ukraine Art News
2025-07-18T05:15:38Z
Батіг Індіани Джонса, що належав принцесі Діані, продали на аукціоні за $525 тис
Ukraine Art News
2025-07-18T16:45:48Z
За рік до виходу в прокат: перші квитки на фільм Крістофера Нолана "Одіссея" розпродані
Ukraine Art News
2025-07-18T16:36:50Z
Сани зі знаменитої сцени "Громадянина Кейна" продали за майже $15 млн
Ukraine Art News
2025-07-18T15:40:01Z
У серіалі “Етернавт” фінальну сцену із обвалом будівлі згенерував штучний інтелект — Netflix
Ukraine Art News
2025-07-18T15:18:42Z
Тільки війна змусила обрати українське, - видавець Іван Малкович
Ukraine Art News
2025-07-18T13:15:39Z
«Мортал Комбат 2»: український трейлер екшну за участю Карла Урбана та Хіроюкі Санади
KinoFilms
2025-07-18T13:12:25Z
"Ліло і Стіч" став першим голлівудським фільмом у 2025 році, який досяг $1 млрд у прокаті
Ukraine Art News
2025-07-18T12:39:55Z
Продовження екранізації відеоігри Mortal Kombat: вийшов перший офіційний трейлер фільму "Мортал Комбат 2"
Ukraine Art News
2025-07-18T10:46:05Z
Дивіться український трейлер темного фентезі «Руда Соня» від продюсерів «300 спартанців»
KinoFilms
2025-07-18T10:33:34Z
Архітектурний скарб Стрия. Фахверкова перлина міста
Photo Lviv
2025-07-18T05:12:31Z
Уряд посилив захист Китаївського археологічного комплексу в Києві
Ukraine Art News
2025-07-17T12:30:40Z
Відтепер Китаїв має статус археологічного комплексу. Там планували звести новий ЖК
Хмарочос
2025-07-17T12:25:05Z
Кліматична криза змушує монголів з’їжджатися до столиці — й через це Улаанбаатар задихається від смогу
Хмарочос
2025-07-17T11:43:01Z
Старий центр Івано-Франківська планують забудувати будинками до 24 поверхів: «Ми так бачимо силует міста»
Хмарочос
2025-07-17T08:54:46Z
Чеська залізниця запускає потяг Прага — Копенгаген з дитячим кінотеатром
Хмарочос
2025-07-16T07:58:36Z
Від Сколе до Мукачева: неймовірна веломандрівка Рудольфа Вацека 1912-го року
Photo Lviv
2025-07-16T05:13:02Z
В Тель-Авіві планують звести найвищі в Ізраїлі хмарочоси
Хмарочос
2025-07-15T12:46:29Z
Вийшов гід мозаїками Бессарабії, де зібрані унікальні локації
Хмарочос
2025-07-15T08:43:30Z
Креми, маски, патчі: 9 найкращих продуктів для шкіри навколо очей
Elle
2025-07-18T19:00:36Z
"Є близьким другом Путіна з 1990-х": українська громада просить ЮНЕСКО посприяти у скасуванні виступу диригента Гергієва в Італії
Ukraine Art News
2025-07-18T18:18:37Z
Sleeping beauty: все, що потрібно для відновлення уві сні
Elle
2025-07-18T15:12:37Z
У театрі Франка представили виставу «Калинова сопілка»: історія втрати, яка болить кожному
Ukraine Art News
2025-07-18T13:45:45Z
Заступник голови Мінкульту Наджос засудив виступ російського диригента-путініста Гергієва в Італії
Ukraine Art News
2025-07-18T12:45:53Z
У парку «Наталка» створили майданчик для собак, ще один з’явиться у парку «Орлятко»
Хмарочос
2025-07-18T10:07:11Z
Цікаві факти про татуювання: від символів до модних трендів
Krasinfo
2025-07-18T09:12:52Z
Як знаменитості інвестують у свій зовнішній вигляд: від Кім Кардаш’ян до Девіда Бекхема
Krasinfo
2025-07-18T09:12:51Z
Суд чотири роки вирішував питання з будинком Вертипороха на Подолі. Зараз це практично руїни
Хмарочос
2025-07-18T08:43:11Z
У відділеннях Нової пошти можна лишити багаж перед потягом чи автобусом
Хмарочос
2025-07-18T10:12:57Z
МКСК запускає електронний Реєстр базової мережі закладів культури
Ukraine Art News
2025-07-17T17:03:42Z
Пентагон показав прототипи майбутніх дронів
Ukraine Art News
2025-07-17T05:57:53Z
Жуки можуть знищити історію: найстарішу бібліотеку Угорщини рятують від нашестя комах
Ukraine Art News
2025-07-15T11:58:14Z
Україна першою в Європі надаватиме послуги мобільного зв’язку через Starlink, — гендиректор Київстар
Хмарочос
2025-07-10T12:31:47Z
В Україні заблокували інтернет-магазин Leader-Books, у якому продавали книжки з РФ та Білорусі
Ukraine Art News
2025-07-09T17:42:47Z
Штучний інтелект Grok від Ілона Маска тепер викриває російську пропаганду: росіяни лютують
Gloss
2025-07-09T13:07:03Z
Оплата домашнього інтернету Sword: найкращі способи для мешканців Києва і передмістя
Хмарочос
2025-07-02T07:03:48Z
Стрімінг на космічному рівні: Netflix у колаборації з NASA показуватиме запуск ракет
Ukraine Art News
2025-07-01T01:00:55Z
Простий рецепт найсмачнішої окрошки
Elle
2025-07-16T09:46:20Z
Готуємо гаспачо за рецептом знаменитого іспанського шеф-кухаря Хосе Андреса
Elle
2025-07-09T12:21:43Z
5 рецептів літніх смузі: прості та дуже корисні
Elle
2025-07-08T15:36:36Z
ТОП-5 легких літніх закусок
Elle
2025-06-17T14:30:38Z
«ТопШефи х WINETIME. Готуємо разом»: Влад Кіндер ділиться рецептом тунця татакі
Elle
2025-06-06T12:49:01Z
8 найкращих лимонадів у літню спеку
Krasinfo
2025-06-03T07:09:43Z
Весняне меню: детокс-салат із цибулі-порею з креветками
Elle
2025-05-20T19:09:34Z
«ТопШефи х WINETIME. Готуємо разом»: Анастасія Степанова ділиться рецептом лимонного тарту
Elle
2025-05-14T19:03:31Z
Сирники з лекваром: готуємо українську страву за 20 хвилин
Elle
2025-05-12T11:00:56Z