Phishing Saldırılarının Farklı Türleri nelerdir?
Kimlik avı , suçluların bilgi ve rızası olmadan çevrimiçi
kullanıcılardan kişisel bilgileri sağlama girişimlerini ifade eden geniş bir
terimdir. Yıllar boyunca, birçok farklı türde phishing saldırısı ortaya çıkmış
ve günümüzde yaygın olarak kullanılmaya devam edilmiştir. Bu aldatmacalara
karşı uyanık olmak için, bu saldırıların bir parçası olarak kullanılan düşük faizli ihtiyaç kredisi bazı yaygın stratejilerin farkında
olmak önemlidir.
Kimlik avı saldırılarını başlatmanın en yaygın yollarından
biri, kullanıcı verilerini yakalamak için virüs ve casus yazılımların
kullanılmasıdır . Çoğu zaman, virüsler e-posta yoluyla ya da bir kullanıcı
virüslü bir web sitesini ziyaret ettiğinde gizli olarak indirilir. Genellikle,
virüs arka planda sessiz çalışır, sabit sürücüde bulunan veya kullanıcıların
güvenli olmayan web sitelerine girdiği kişisel verileri toplar. Güncel virüsten
koruma yazılımı çalıştırmak, bu virüslerin indirilmesini engellemeye yardımcı
olabilir ve ayrıca casus yazılımların sabit diskin bazı karanlık köşelerinde
oturmasını engelleyebilir.
Aldatıcı kimlik avı saldırıları genellikle yasal görünen
e-posta iletilerinin kullanımını içerir, ancak aslında finansal ve diğer
kişisel verileri toplama girişimidir. Örneğin, e-posta dolandırıcılığı, belirli
bir bankadan görünen e-postalar göndermeyi içerebilir. Postanın gövdesi normal
olarak alıcının banka hesabında bir sorun olduğunu ve sorunu düzeltmek için
kullanılabilecek bir bağlantı olduğunu belirtir.
Bağlantıya tıklandığında genellikle kullanıcı, hesap
verilerini girdiği meşru bir sayfa gibi görünür. Veri gönderildikten sonra,
e-posta dolandırıcılığı genellikle hesabın düzeltilmesiyle ilgili sorunu
gösteren hızlı bir “teşekkür ederim” mesajı verir. Arada, scammer şimdi
kullanıcının banka hesabı bilgilerine sahiptir ve onu istediği şekilde
kullanmakta serbesttir. Bankalar, müşterilerinin hesaplarındaki sorunları
bildirmek için bu yöntemi asla kullanmadıkları için, bu tür e-postalar derhal silinmeli
veya bankanın dolandırıcılık bölümüne iletilmelidir .
Kimlik avı saldırılarının daha karmaşık bir örneği, ortadaki
adamlarda kimlik avı olarak bilinir. Bu yaklaşım, scammer'ın, İnternet
kullanıcısı ve kullanıcının ziyaret etmek istediği web sitesi arasında bir
konum oluşturmasını gerektirir. Bu uygulama ile, scammer meşru siteye erişimi
engellemez, ancak sadece verileri yakalar, kopyalar ve daha sonra veri akışının
amaçlanan hedefine devam etmesine izin verir. Tüm farklı kimlik avı saldırıları
arasından, bunu tespit etmek en zor olanlardan biridir ve en zor olanlardan
biridir.
Kimlik avı saldırıları, kimlik avcılarının kendi uçlarına
kullanabilecekleri bilgileri toplamasına izin verecek şekilde tasarlanmıştır.
Çoğu zaman, kurban çok geç olana kadar hiçbir şeyin olmamış olduğunun farkında
değildir. Bu türün kimlik hırsızlığı , iyi KBB notu düşüklere kredi veren bankalar kredilerinin avcılar tarafından
mahvolması nedeniyle bireyleri mahvedebilir. Kimlik avı kurbanı olma
olasılığını en aza indirmek için, kullanıcılar sistemlerinde her zaman
güvenilir virüs ve casus yazılım koruma yazılımı çalıştırmalı ve finansal
kurumlardan e-postalara yanıt vermemeli ya da güvenli olarak onaylanmayan web
sitelerinde alışveriş yapmalıdır.
Yorumlar
Yorum Gönder