Фішинг
error
en: fishing

Що таке фішинг
Фішинг — це вид шахрайства, коли зловмисники видають себе за довірене джерело, щоб виманити у людини дані: паролі, реквізити картки чи доступ до акаунтів. Простими словами, фішинг це спроба обманом змусити вас самостійно віддати конфіденційну інформацію.
Коли питають, що таке фішингова атака, мають на увазі підроблені листи, повідомлення чи сайти, які маскуються під справжні. Фішинг — один із головних інструментів соціальної інженерії, тобто маніпуляції людьми, а не технікою.
Як працює фішинг
Зазвичай жертві надходить повідомлення нібито від банку, сервісу чи колеги з проханням терміново щось підтвердити чи оплатити. Людину ведуть на фішинговий сайт — підробку справжнього — де вона вводить свої дані, які одразу потрапляють до зловмисників.
Ключові важелі фішингу — терміновість, страх і довіра до відомого бренду. Такі фішингові розсилки та спам часто виглядають дуже переконливо, тому їх не завжди легко відрізнити від справжніх.
Які бувають види фішингу
Email-фішинг — масові підроблені листи від імені відомих сервісів.
Спірфішинг — цільова атака на конкретну людину чи компанію.
Смішинг і вішинг — фішинг через SMS або телефонні дзвінки.
Фішингові сайти — точні копії справжніх сторінок для крадіжки даних.
FAQs
Що таке фішинг простими словами?
Це шахрайство, коли зловмисники обманом виманюють ваші паролі, дані картки чи доступ до акаунтів.
Як розпізнати фішинг?
Насторожити мають підозрілий відправник, помилки в тексті, терміновість, дивні посилання й прохання ввести дані.
Як захиститися від фішингу?
Перевіряти адреси відправника й сайтів, не переходити за підозрілими посиланнями та вмикати двофакторну автентифікацію.
Пов’язані терміни
Соціальна інженерія
Двофакторна автентифікація
DDoS-атака

