Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kako Phishing Works

. Na primer, kot je postala spam in phishing filtri bolj učinkovit, lažnega predstavljanja bolje na skrivaj mimo njih.

Najpogostejša Trik je naslov prevara. Mnogi programi e-pošte uporabnikom omogočajo, da vnesete svoje želene podatke v " V " in " za odgovor quot &; polja. Medtem ko je primeren za ljudi, ki uporabljajo večkratne e-poštni naslov, to je enostaven za lažnega predstavljanja za ustvarjanje sporočila, ki izgledajo kot so prišli iz zakonitega vira. Nekateri e-poštni strežniki omogočajo tudi računalniki povezati pristanišče preprost protokol za prenos pošte (SMTP) brez uporabe gesla. To omogoča lažnega predstavljanja za neposredno povezavo z e-poštnim strežnikom in ga poučiti, da pošiljanje sporočil žrtvam

Drugi triki vključujejo:.

obfuscated povezave. Ti naslovi videti resnično, ampak usmerja žrtve spletnem mestu phisher je. Nekatere tehnike omamljenost vključujejo:

  • Z napačno črkovane različice URL slepar družbe ali z mednarodno ime domene (IDN) registracijo ponovno ustvarite ciljnega URL-ja z uporabo znakov iz drugih abeced. Vključno ime ciljnega podjetja znotraj URL, ki uporablja drugo ime domene.
  • Uporaba nadomestnih formatov, kot šestnajstiško, da predstavljajo URL.
  • Vsebujejo navodila za preusmeritev v sicer legitimne URL.
  • Uporaba HTML predstaviti povezave varljivo. Na primer, povezavo spodaj izgleda, da gre v razdelku " Kako Spam Works " ki pojasnjuje zombie stroji, vendar je res usmerja vaš brskalnik na povsem drugačen članek o zombija. http://computer.howstuffworks.com/spam4.htm

    Graphics. Z določanjem kateri e-poštni odjemalec in brskalnik žrtev se uporablja, lahko phisher postavite slike naslovu palic in varnostnih žabic preko pravega statusa in naslov barov.

    Popup okna in okviri. Zlonamerne pojavna okna lahko pojavijo po mestu, ali pa nevidna okvirji okoli lahko vsebujejo zlonamerno kodo.

    HTML. Nekateri phishing e-pošte videti kot golo besedilo, ampak res vključujejo HTML označbo, ki vsebuje nevidne besede in navodila, ki so prijazne do sporočila bypass anti-spam programsko opremo.

    DNS cache zastrupitev. Imenuje se tudi pharming, to je, ko phisher (pogosto govori, da predstavniki storitev za stranke) spremeni podatke DNS strežnika. To povzroča vsakdo poskuša doseči spletno stran slepar družbe, ki se usmeri na drugo stran. Pharming lahko težko odkriti in lahko Zavoditi več žrtev naenkrat.
    Lahko

    Lažn

    Page [1] [2] [3] [4] [5] [6]