Phishing Saldırılarının Farklı Türleri nelerdir?



Kimlik avı , suçluların bilgi ve rızası olmadan çevrimiçi kullanıcılardan kişisel bilgileri sağlama girişimlerini ifade eden geniş bir terimdir. Yıllar boyunca, birçok farklı türde phishing saldırısı ortaya çıkmış ve günümüzde yaygın olarak kullanılmaya devam edilmiştir. Bu aldatmacalara karşı uyanık olmak için, bu saldırıların bir parçası olarak kullanılan düşük faizli ihtiyaç kredisi bazı yaygın stratejilerin farkında olmak önemlidir.
Kimlik avı saldırılarını başlatmanın en yaygın yollarından biri, kullanıcı verilerini yakalamak için virüs ve casus yazılımların kullanılmasıdır . Çoğu zaman, virüsler e-posta yoluyla ya da bir kullanıcı virüslü bir web sitesini ziyaret ettiğinde gizli olarak indirilir. Genellikle, virüs arka planda sessiz çalışır, sabit sürücüde bulunan veya kullanıcıların güvenli olmayan web sitelerine girdiği kişisel verileri toplar. Güncel virüsten koruma yazılımı çalıştırmak, bu virüslerin indirilmesini engellemeye yardımcı olabilir ve ayrıca casus yazılımların sabit diskin bazı karanlık köşelerinde oturmasını engelleyebilir.
Aldatıcı kimlik avı saldırıları genellikle yasal görünen e-posta iletilerinin kullanımını içerir, ancak aslında finansal ve diğer kişisel verileri toplama girişimidir. Örneğin, e-posta dolandırıcılığı, belirli bir bankadan görünen e-postalar göndermeyi içerebilir. Postanın gövdesi normal olarak alıcının banka hesabında bir sorun olduğunu ve sorunu düzeltmek için kullanılabilecek bir bağlantı olduğunu belirtir.
Bağlantıya tıklandığında genellikle kullanıcı, hesap verilerini girdiği meşru bir sayfa gibi görünür. Veri gönderildikten sonra, e-posta dolandırıcılığı genellikle hesabın düzeltilmesiyle ilgili sorunu gösteren hızlı bir “teşekkür ederim” mesajı verir. Arada, scammer şimdi kullanıcının banka hesabı bilgilerine sahiptir ve onu istediği şekilde kullanmakta serbesttir. Bankalar, müşterilerinin hesaplarındaki sorunları bildirmek için bu yöntemi asla kullanmadıkları için, bu tür e-postalar derhal silinmeli veya bankanın dolandırıcılık bölümüne iletilmelidir .
Kimlik avı saldırılarının daha karmaşık bir örneği, ortadaki adamlarda kimlik avı olarak bilinir. Bu yaklaşım, scammer'ın, İnternet kullanıcısı ve kullanıcının ziyaret etmek istediği web sitesi arasında bir konum oluşturmasını gerektirir. Bu uygulama ile, scammer meşru siteye erişimi engellemez, ancak sadece verileri yakalar, kopyalar ve daha sonra veri akışının amaçlanan hedefine devam etmesine izin verir. Tüm farklı kimlik avı saldırıları arasından, bunu tespit etmek en zor olanlardan biridir ve en zor olanlardan biridir.
Kimlik avı saldırıları, kimlik avcılarının kendi uçlarına kullanabilecekleri bilgileri toplamasına izin verecek şekilde tasarlanmıştır. Çoğu zaman, kurban çok geç olana kadar hiçbir şeyin olmamış olduğunun farkında değildir. Bu türün kimlik hırsızlığı , iyi KBB notu düşüklere kredi veren bankalar kredilerinin avcılar tarafından mahvolması nedeniyle bireyleri mahvedebilir. Kimlik avı kurbanı olma olasılığını en aza indirmek için, kullanıcılar sistemlerinde her zaman güvenilir virüs ve casus yazılım koruma yazılımı çalıştırmalı ve finansal kurumlardan e-postalara yanıt vermemeli ya da güvenli olarak onaylanmayan web sitelerinde alışveriş yapmalıdır.

Yorumlar

Bu blogdaki popüler yayınlar

Microsoft Bob nedir?

Mesajlaşma sırasında Sürüş Hakkında Bilmem Gerekenler (DWT)?

Tek Kullanıcı İşletim Sistemi Nedir?