Hva er mest brukt phishing Ordninger og Techniques

I sin nylig publiserte rapport om status for hele verden phishing aktiviteter, har den anerkjente sikkerhetsleverandøren Symantec rapportert at det er fem hoved phishing teknikker som brukes av forskjellige grupper.
< p> Automatisert verktøysett: Det er automatiserte verktøysett tilgjengelig i svart økonomi, som tillater selv en nybegynner phishing svindler til å starte sine egne svindelvirksomhet. Disse angrepene tjære geted mot informasjonstjenester sek-tor, letter angripere i innsamling av personopplysninger til å utnytte ytterligere spamming aktiviteter. 63% av phishing-aktiviteter er rapportert å være utført gjennom denne teknikken

Typosquatting. Også kalt URL kapring, er en form for cybersquatting som bygger på feil som typografiske feil gjort av Internett-brukere når du skriver inn en nettadresse inn i en nettleser. Dersom en bruker ved et uhell taster inn feil nettadresse, kan de bli ledet til et alternativt nettsted eid av en cybersquatter. Bare 1% av phishing-aktiviteter er rapportert å være utført gjennom denne teknikken

Free Web-hosting-tjenester. For phishere, har bruk av gratis web-hosting-tjenester vært den enkleste formen for phishing i form av kostnader og tekniske ferdigheter som kreves for å utvikle falske nettsteder. 6% av phishing-aktiviteter er rapportert å være utført gjennom denne teknikken

IP-adresser Domain. Phishere dagens bruk IP-adresser som en del av vertsnavn i stedet for et domenenavn. Dette er en taktikk som brukes til å skjule den faktiske falske domenenavn som ellers lett kan merke. Også mange banker bruker IP-adresser i deres nettsted webadresser. 2% av phishing-aktiviteter er rapportert å være utført gjennom denne teknikken

Andre Unike Domains:.. Rest 28% av phishing-aktiviteter er rapportert som skal utføres gjennom denne teknikken

Fine, men ...... hva er phishing?

Og bare i tilfelle, hvis du er ute etter en teknisk korrekt definisjon av hva som er phishing ... så her er hva Wiki sier ...

Phishing er strafferettslig uredelig Prosessen med å forsøke å skaffe seg sensitiv informasjon som brukernavn, passord og kredittkortnummer ved maskert som en pålitelig enhet i en elektronisk kommunikasjon. Kommunikasjon påstås å være fra populære sosiale nettsteder, nettauksjoner, online betaling prosessorer eller IT-administratorer blir ofte brukt for å lokke intetanende publikum. Phishing er vanligvis utført av e-post eller direktemeldinger, og det ofte dirigerer brukerne å legge inn detaljer på en falsk nettside der utseendet er nesten identisk med legitimt.

Rapporten er en interessant lese. Du finner den her (pdf).
Merket i Internet News Phishing personvern



Previous:
Next Page: