Что такое Фишинг и как защитить свои данные
В этой статье мы разберем, что такое фишинг, один из наиболее распространенных видов интернет-мошенничества. Узнаем, какие методы используются фишерами для обмана пользователей, и рассмотрим примеры фишинговых атак. Вы также узнаете о мерах защиты от фишинга и как распознать подозрительные ситуации.
- Что такое фишинг?
- Как работает фишинг?
- Пример фишинга
- Как создать страницу фишинга за считанные минуты?
- Как разместить фишинговую страницу в интернете?
- Получите бесплатный домен
- Получите веб-хостинг
- Как вы можете защитить себя от мошенничества?
- Фишинг-мошенничество
- Фишинговая электронная почта
- Вопросы и ответы
- Комментарии
Прежде всего, позвольте обратить ваше внимание, что данная статья написана исключительно в ознакомительных целях. Она ставит перед собой задачу объяснить понятие фишинга, а также научить вас распознавать и предотвращать фишинг-мошенничество. Никогда не используйте эти методы в мошеннических целях.
Что такое фишинг?
Фишинг (по англ. phishing, происходит от fishing — рыбная ловля, выуживание) – это самый популярный метод в интернет-пространстве, используемый для взлома паролей и кражи конфиденциальной информации. Например: платежные данные кредитной карты, банковские имя пользователя и пароль, данные с личных страниц пользователя, доступ к банковским счетам, финансовая информация и т.д.- любые ваши данные представляет огромный интерес для хакеров. С целью завладения вашей информацией мошенники идут на разные уловки: выполняют массовую рассылку электронных писем (спам), а также именных сообщений от финансовых и государственных учреждений, социальных сетей, создают фишинговые сайты, загрузочные страницы, всплывающие окна и т.д.
Основополагающим элементом фишинга или фишинговой атаки является процесс создания дублирующей копии или клона известного веб-сайта в целях кражи пароля пользователя или другой защищенной информации. Данный метод получил большую популярность, так как большинство пользователей не всегда соблюдают элементарные требования компьютерной безопасности.
Используя различные психологические приемы, фишинг-мошенники побуждают пользователей вводить свои конфиденциальные данные на фальшивую веб-страницу (фишинг-страницу), внешне не отличимую от оригинального сайта, взятого мошенниками за основу для копирования.
В большинстве случаев, единственное отличие поддельной страницы от настоящей – это ее неверный адрес (URL). Зачастую пользователи не обращают внимания на строку адреса страницы. А так как внешний вид фишинговой страницы полностью копирует страницу сайта-оригинала, то большинство пользователей попадаются на уловку и делятся конфиденциальной информацией с мошенниками. Обычным пользователям бывает достаточно сложно идентифицировать страницу фишинговых мошенников из-за ее высокой достоверности.
Как работает фишинг?
Хакеры или фишинг-мошенники нацелены на широкий круг пользователей. Они производят массовую рассылку фишинговых писем и сообщений с очень высокой степенью схожести с оригиналом. Письма могут содержать официальные логотипы учреждения, сайта, компании или бренда, от лица которого идет обращение. Пользователя побуждают разными причинами перейти по прилагаемой фишинг-ссылке и ввести свои персональные данные. Причины могут быть различными: всевозможные конкурсы и викторины, победа в розыгрышах, невероятно высокие скидки и распродажи, подтверждение ваших платежных данных или ПИН-кодов, требования изменить ваши данные для входа в систему под предлогом защиты от взлома и т.д.
В результате таких действий, пользователь попадает на страницу фишинга, практически не отличимую от оригинала, и вводит свою конфиденциальную информацию. В ту же секунду она становиться известной мошенникам и может быть использована для дальнейших незаконных действий.
Пример фишинга
Возьмем в качестве примера популярную социальную сеть «Facebook». Допустим, хакер создал страницу, которая идеально похожа на страницу входа в систему «Facebook», но изменил ее URL-адрес. Например, fakebook.com или faecbook.com или любой другой URL-адрес, который очень похож на оригинальный. Пользователь, попадая на такую страницу, может не обратить внимания на неверный адрес страницы из-за схожего написания адреса страницы с оригиналом. И может принять данную фишинговую страницу за настоящую страницу входа в «Facebook», и без опаски воспользуется регистрационной формой для входа в систему.
Таким образом, пользователь, который не заметил разницы и воспользовался поддельной страницей, мог ввести свои регистрационные данные и дать доступ мошеннику к своему аккаунту. Одновременно с этим, для сокрытия мошенничества, пользователь будет перенаправлен на исходную страницу «Facebook».
Рассмотрим возможный пример из жизни: Игорь работает программистом и написал программу, позволяющую получить доступ к регистрационным данным пользователя. Затем он создает поддельную страницу входа в социальную сеть «Facebook», содержащую вредоносную программу, и размещает ее на «https://www.facebouk.com/money-online». У Игоря есть друг Павел. И Игорь отсылает Павлу сообщение: «Привет, Паша, я нашел способ легкого заработка в интернете. Ты обязательно должен его увидеть на https://www.facebouk.com/money-online». Павел переходит по ссылке и видит перед собой стандартную страницу входа в систему «Facebook». Как обычно, он вводит свои имя пользователя и пароль. Теперь все регистрационные данные пересылаются Игорю, а Павел перенаправляется на страницу с советами по заработку денег в сети интернет «https://www.facebouk.com/ money-online.html». Вот и все, аккаунт Павла в «Facebook» был взломан.
Как создать страницу фишинга за считанные минуты?
Хакеры или интернет-мошенники используют разные варианты создания фишинг-страниц. В качестве примера мы рассмотрим один из самых простых способов.
Мошенник переходят на страницу сайта, аналог которого берется за основу будущей страницы. Как правило берется страница регистрации и ввода данных для доступа к личному аккаунту на сайте. Затем копирует исходный код страницы (такую функцию предоставляет любой браузер) и сохраняет его в любом текстовом редакторе, например в блокноте. С помощью поиска находит в исходном коде оригинальный URL-адрес для входа в систему и подменяют его адресом программы (скрипта). В ней прописывают условия подмены адресов, алгоритм действий после ввода регистрационных данных и способ получения этих данных мошенником. Основные работы по созданию фишинговой страницы закончены. Далее хакеру необходимо разместить свою обманную страницу в сети интернет и перенаправить к ней как можно больший поток пользователей.
Как разместить фишинговую страницу в интернете?
Чтобы поместить фишинговую страницу в интернете под URL-адресом, мошеннику необходимо наличие двух вещей:
- Домен
- Веб хостинг
Получите бесплатный домен
Раньше, можно было воспользоваться услугами сайтов, предоставляющих вам в пользование бесплатные доменные имена. Но теперь, собственники очень тщательно пересматривают содержимое предоставляемых бесплатных доменов и блокируют подозрительные из них. Поэтому мошенники переключились на использование платных доменов. Или используют симбиоз из платного хостинга и бесплатного домена от одно и того же поставщика. Как вариант, такие услуги по созданию бесплатного домена предлагает сервис «Bluehost», если вы купите любой план их платного хостинга.
Получите веб-хостинг
Почти все бесплатные хостинговые площадки блокируют размещение любых фишинг-страниц, или страниц, вызывающих обоснованное подозрение. Таким образом, мошенники переходят на платные пакеты хостинга. Фишинговая страница живет ограниченное время в сети, пока не будет заблокирована. Поэтому взломщики выбирают минимальные пакеты хостинга для размещения своих страниц. После выполнения всех процедур мошенник выкладывает свою фишинговую страницу в сеть интернет и занимается привлечением потенциальных жертв.
Как вы можете защитить себя от мошенничества?
В настоящее время мошенники разработали великое множество всевозможных ухищрений и ловушек, чтобы заманить доверчивого пользователя на свою страницу, и заставить его ввести нужную для хакера информацию. Интернет-мошенники могут связаться с вами по-разному, например, по электронной почте, личным сообщениям, сообщениям в социальных сетях, при помощи объявлений на сайтах и т.д. Нажав на любые ссылки в таких сообщениях, вы попадете на страницу входа на фишиноговой странице. Поэтому всякий раз, когда вы получаете какое-либо электронное письмо, призывающие вас перейти по ссылке, первым делом вы должны обратить внимание на адрес этой ссылки. Вы должны потратить немного времени и изучить эту ссылку, обращая внимание на нюансы ее написания. Если вы сомневаетесь, по найдите при помощи любого поиска (google, yandex) официальный сайт той организации, от которой вы получили электронное письмо, и сверьте правильность написания адреса страницы. Совпадает ли адрес ссылки в письме и на официальном сайте. Проверьте также, присутствует ли в адресной строке символ защиты (зеленый замочек, приставка https). Как видите, стоит проявить немного внимательности, и вы можете существенно снизить риск быть обманутыми, а ваши данные – взломанными. Вот пример такой фишинговой страницы «Facebook».
Но существуют поддельные страницы более сложные. Большинство людей не будут подозревать эту страницу (снимок, указанный выше), так как есть префикс «https» с иконкой безопасного зеленого цвета и без каких-либо ошибок на www.facebook.com. Однако это фишинг-страница. Обратите внимание на написание URL-адреса. Это «https://www.facebook.com.beck.com». В данном виде «www.facebook.com» является субдоменом «beck.com». Браузер «Google Chrome» не отличает поддомен и домен, в отличие от «Firefox». А защитные «SSL-сертификаты» (HTTPS) могут быть получены от многих поставщиков, некоторые из них даже предоставляют «сертификат SSL» бесплатно в течение 1 года. Поэтому крайне важно всегда обращать внимание на правильность указанного URL-адреса.
Это пример обычной фишинг-страницы «Facebook» с некоторыми изменениями в написании названия. Используется замена одной буквы, которая при беглом взгляде может быть незаметна.
Фишинг-мошенничество
Фишинг-мошенничество – это попытки мошенников (хакеров, злоумышленников) обмануть вас, с целью выведать вашу любую конфиденциальную информацию, начиная от имени пользователя и заканчивая банковскими данными. Как описано выше, фишинг-мошенники сосредоточены на достижении цели получить вашу информацию удаленно. Они пытаются заставить вас самостоятельно ввести ваши регистрационные данные и передать их на сервер мошеннику.
Фишинговая электронная почта
Работая в сети интернет вы не застрахованы от случая быть обманутыми, вы даже случайно можете наткнуться на фишинговую страницу. Но следует помнить, что в большинстве случаев, фишинг-мошенничество происходит по электронной почте. Хакер легко подменяют свой исходящий адрес в электронном письме на адрес любого легитимного сайта или учреждения, используя для этого всевозможные программы и онлайн-сервисы. Поэтому пользователи, получившие такое письмо, уверены, что письмо отправлено с официального сайта. Популярные почтовые службы, такие как «Gmail», достаточно умны, чтобы идентифицировать фишинговую электронную почту, и перенаправляют ее в папку спама. Тем не менее, нет стопроцентной гарантии, что все фишинговые письма будут заблокированы. Хакеры постоянно усовершенствуют способы обойти блокировки и находят возможность отправлять фишинговые письма.
1. Обучить сотрудников определять подозрительные запросы и предложения. Например, объяснить, что фишинговые схемы могут предлагать неожиданную прибыль или бесплатные услуги.
2. Обучить сотрудников идентифицировать скрытые угрозы. Например, объяснить, что фишинговые схемы могут просить информацию, такую как пароли, счета, номера кредитных карт и т.д.
3. Обучить сотрудников своевременно сообщать о подозрительных действиях. Например, сотрудникам следует сообщать о подозрительных звонках, электронных письмах, SMS-сообщениях, сообщениях в социальных сетях и т.д.
4. Обучить сотрудников просматривать уведомления, которые могут указывать на фишинговые схемы. Например, объяснять, что сообщения, требующие немедленной оплаты, являются скорее всего фишингом.
1. Спам-атака. Этот вид атаки заключается в рассылке большого количества фишинговых сообщений на различные адреса электронной почты. Обычно такие сообщения содержат ссылку на вредоносный сайт, который может установить вредоносное программное обеспечение на компьютер пользователя.
2. Фишинг-атака. Этот тип атаки заключается в использовании фальшивых сообщений, форм, сайтов или приложений, созданных с целью получения личных данных пользователя, таких как имя, адрес электронной почты, номер телефона, реквизиты банковской карты, IP-адрес и т.д.
3. Фрагментационная атака. Этот тип атаки заключается в рассылке сообщений, содержащих фрагменты удостоверяющих документов (например, скриншотов), удостоверяющих, что получатель — уважаемый член сообщества.
4. Pharming-атака. Pharming-атака - это способ атаки, который заключается в установке вредоносного ПО (malware) на компьютер, удостоверяющего удостоверяющую информацию (вроде IP-адреса) для удостоверяющих серверов, украденную у пользователя.