Вы когда-нибудь получали предложение по электронной почте, которое казалось слишком хорошим, чтобы быть правдой? Возможно, это была попытка фишинга! Они повсюду и могут принимать самые разные формы.
Так что же такое фишинг, как его обнаружить и как обезопасить?
Что такое фишинг?
Фишинг (произносится как рыбалка) — это тип кибератаки, которая обманом заставляет пользователя доверять источнику и раскрывать конфиденциальную информацию. Идеальная аналогия — рыбалка, приманка — это законный сайт, электронная почта или файл, и когда вы берете кусочек, ваша личность, банковская информация и многое другое может быть раскрыто и украдено.

Некоторые попытки фишинга невероятно очевидны, другие очень тщательно продуманы. Как и в случае с большинством типов вредоносных программ, киберпреступники очень хорошо разбираются в фишинге, и любой может попасться на его удочку. Чтобы помочь вам распознать и избежать этого, мы рассмотрим несколько типов фишинга и дадим вам советы о том, что делать, если вы столкнетесь с ними.
Методы фишинга
Фишинговые письма
На самом деле это самый распространенный вид фишинга. Киберпреступник создает электронное письмо, содержащее такие вещи, как привлекательные предложения, законно выглядящие вложения или ссылки, и создает впечатление, будто оно исходит из надежного источника.

Например, похоже, что это исходит от вашего банка или вашего любимого продавца. Логотип выглядит законным, а структура электронного письма кажется знакомой, поэтому вас могут обмануть, если вы нажмете на любой интерактивный контент в нем.
К сожалению, это подвергает ваше устройство вредоносному ПО, которое передает ваши данные хакеру, который может решить, что с ними делать дальше.
СМС и фишинг в социальных сетях
Как и в приведенном выше примере, к вам могут обращаться с выгодными предложениями или ссылками через текстовые сообщения или сообщения в социальных сетях. Как правило, сообщения кажутся важными для пользователя, поскольку они будут выглядеть так, как будто они связаны с используемыми вами приложениями или службами.
Голосовой фишинг
Голосовые фишинговые атаки — это схемы, которые выглядят так, как будто они исходят от надежного номера. Обычно вам звонят о чем-то, связанном с кредитными картами или налогами, что приводит вас в состояние беспокойства, заставляя вас раскрывать личную информацию по телефону.
Целевой фишинг, китобойный промысел и BEC
Целевой фишинг обычно нацелен на конкретных лиц в компании, которые могут иметь доступ к конфиденциальным данным. Целевой фишер тратит время на сбор информации, которую они могут использовать, чтобы связаться с человеком, который выглядит максимально заслуживающим доверия. Как правило, они начинают с чего-то важного, например, упоминания о предстоящем мероприятии компании, и делают, казалось бы, законный запрос.
Китобойный промысел — это более сложная форма целевого фишинга, нацеленная на людей, занимающих еще более высокие должности, таких как руководители или высокопоставленные лица. Конечная цель — заставить их передать финансовую или другую конфиденциальную информацию, которая может быть использована для компрометации всего бизнеса.

BEC, или компрометация деловой электронной почты, представляет собой особый метод целевого фишинга, осуществляемый по электронной почте. Хотя существует много способов сделать это, чаще всего вы увидите случаи, когда мошенник выдает себя за генерального директора или аналогичного руководителя, или за сотрудника более низкого уровня на определенных должностях (например, менеджеров по продажам или финансовых контролеров).
В первой ситуации имитатор обращается к сотрудникам с просьбой передать определенные файлы или оплатить счета. Во второй ситуации фишер получает контроль над электронной почтой сотрудника и отправляет ложные инструкции другим сотрудникам, чтобы получить от них данные и информацию.
Что вы можете сделать?
Есть много способов узнать и обнаружить попытку фишинга. Вот несколько советов:
- Всегда проверяйте адрес отправителя в своих электронных письмах, даже если кажется, что они пришли из знакомого источника.
- В любом случае, когда запрашивается платежная информация, будьте очень, очень осторожны.
- Если вы получаете вложения, о которых никогда не просили и определенно не ожидали, лучше не нажимайте на них.
- Остерегайтесь контента, который передает ощущение срочности (предложения о продаже, срочные обновления учетных данных для входа и т. д.).
- Плохая орфография и грамматика обычно явный признак фишинга.
- Ссылки, которые выглядят укороченными (например, Bit.ly) или просто подозрительными в целом — если у вас плохое предчувствие, не нажимайте на них.
- Если вы получаете угрозы, вам, вероятно, не следует нажимать что-либо в этом сообщении.
- Всегда тщательно проверяйте отправителей, впервые отправивших письмо.
- Блокируйте подозрительные адреса электронной почты, номера и учетные записи в социальных сетях.
- Если вы получаете купон на бесплатные вещи… Это не так.
- Если служба, которой вы пользуетесь, например Netflix, просит обновить платежные реквизиты, скорее всего, это мошенник.
Это некоторые из способов выявления и предотвращения фишинговых атак. Тем не менее, иногда фишеры слишком хорошо маскируются или происходит неверный щелчок, и вот — вы подверглись воздействию вредоносного ПО.

Однако этого не произойдет, если вы с самого начала инвестируете в мощное программное обеспечение для защиты. Хорошая антивирусная программа, например Bitdefender убережет вас от того, чтобы стать жертвой фишинга. Фактически, это защитит вас от вредоносных атак в целом.
Будь то ваша семья или ваш бизнес, который вас беспокоит, существует множество различных пакетов и опций, предоставляющих различные виды услуг кибербезопасности. Только так вы можете быть уверены, что вам не угрожает цифровая атака.
Резюме
Вы когда-нибудь становились жертвами фишеров и не знали, что это такое, пока не прочитали эту статью? Многие могут относиться. Защити себя, пока не поздно!