Другие виды опасности в Сети
Другие виды опасности в Сети
Все мы знаем об основных опасностях в Сети и, наверное, уже привыкли к ним. Про вирусы и хакеров написано много, и эта тема раскрыта, пожалуй, полностью. Но со временем совершенствуются не только вирусы и антивирусные программы, но и методы обмана, от которого ни одна программа не спасет вас на все 100 %. Единственным средством борьбы со злоумышленниками является в первую очередь информированность и осторожность пользователя. Поэтому в данном разделе мы решили описать наиболее часто встречающиеся методы мошенничества и способы борьбы с ними.
Фишинг
Английское слово phishing образовано от слов fishing (в пер. с англ. – «рыбалка») и password (в пер. с англ. – «пароль»). Фишинг – это особый вид мошенничества, цель которого – получить какую-либо секретную информацию, например авторизационные данные для выхода в Интернет, информацию о банковский счетах и кредитных картах и т. д. Способ получения информации очень метко зашифрован в самом названии: злоумышленник расставляет ловушки, а несчастному пользователю остается только попасться на крючок, и при этом пострадавший самостоятельно, без принуждения делится секретными данными. Звучит неправдоподобно, но это так.
Сегодня можно выделить три вида фишинга: почтовый, онлайновый и комбинированный.
Самая ранняя стадия развития фишинга – почтовый фишинг. Он заключается в отправке жертве специального письма по электронной почте с требованием выслать какие-либо личные секретные данные.
Онлайновый фишинг заключается в копировании дизайна какого-либо сайта, например, интернет-магазина или платежной системы, который использует сходное по написанию доменное имя. При совершении «покупки» или «авторизации» на таком сайте-подделке жертва вводит номер своей кредитной карточки и другую конфиденциальную информацию, чем сразу же могут воспользоваться злоумышленники.
Эти два вида фишинга существуют относительно давно. Самое большое распространение получил комбинированный тип. Суть его в следующем: мошенник создает поддельный сайт, а потом с помощью электронных писем-приманок завлекает пользователей. Главная опасность заключается в том, что выглядит это очень правдоподобно (рис. 3.1).
Рис. 3.1. Образец почтового фишинга популярной платежной системы
Обезопасить свою почту, деньги и личные данные от этого вида мошенничества можно. Все, что требуется, – это соблюдать простые правила.
При получении письма от службы поддержки какого-нибудь финансового или другого сервиса необходимо убедиться, что оно действительно отправлено с настоящего адреса. Это легко сделать, просмотрев заголовки. Сообщение как минимум должно быть персонифицировано, то есть отправлено именно вам, а не «уважаемому абоненту» или другому безличному получателю. Кроме того, если в поле Отправитель стоит какой-либо адрес, то это не означает, что письмо было отправлено именно с этого адреса. Стиль письма должен быть деловым, ошибки не допускаются. И запомните: никакая компания не просит у своих клиентов помощи, это как минимум глупо.
Делайте покупки только в проверенных интернет-магазинах. Будет хорошо, если вы сможете позвонить туда и уточнить сведения о проводимых акциях, а еще лучше – приехать лично. Если оплата производится с помощью кредитной карты, необходимо убедиться, что вы находитесь на странице магазина и в адресной строке адрес написан через https://, то есть данные передаются в зашифрованном виде. Электронные платежи должны осуществляться через автоматизированный интерфейс платежной системы, а не напрямую на кошелек продавца.
Используя браузеры Internet Explorer, Opera или Firefox, не забудьте установить и включить защиту от фишинга.
Для борьбы с фишингом был создан сервис PhishTank. Его работа основана на взаимодействии пользователей: одни публикуют ссылки на подозрительные ресурсы, а другие голосуют, являются ли эти ресурсы фишингом или нет. Все данные PhishTank свободны для загрузки.
Вишинг
Данный вид мошенничества по смыслу близок к фишингу (и поэтому назван так похоже). Первый случай вишинга зарегистрирован в июле 2006 года. В чем же его суть? Жертва получает по электронной почте сообщение с просьбой указать личные данные, для чего необходимо не перейти по ссылке, а просто позвонить на указанный телефонный номер. С развитием интернет-телефонии проследить за звонком стало непросто, так как он может быть перенаправлен на виртуальный номер в любую точку земного шара.
Электронная почта может и вовсе не использоваться. Компьютер программируют таким образом, чтобы он набирал телефонные номера из огромного списка и на ответ пользователя проигрывал записанное ранее сообщение. В сообщении может говориться, к примеру, о том, что информация о кредитной карте пользователя исчезла и его просят ввести номер карты и PIN-код с клавиатуры телефона.
Фарминг
Помимо фишинга и вишинга, существует еще более коварная ловушка – фарминг. Суть мошенничества – в перенаправлении жертвы на ложный IP-адрес. Механизм сходен со стандартным заражением вирусом: при посещении неблагонадежного сайта или открытии электронного сообщения выполняется некий сценарий, который перенаправляет набранный адрес на один из ложных сайтов. На данный момент механизмов защиты от фарминга не существует, поэтому будьте предельно осторожны и внимательны.
Похищение страниц и ловля указателя мыши
Похищение страниц (page-jacking) и ловля указателя мыши (mouse-trapping) используются, чтобы ввести пользователя в заблуждение, привести его на сайт злоумышленника и не дать уйти при нажатии указателем мыши на кнопки перехода и закрытия в браузере.Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Совет 35: Опасности торрентов
Совет 35: Опасности торрентов Есть у торрент-трекера и темная сторона. Каждый такой сайт содержит ссылки на многие терабайты всяких разных файлов, причем выложить что-то новое может кто угодно. Потому перед тем, как скачивать что-либо оттуда, спросите себя, готовы ли вы
Урок 5 Опасности Интернета
Урок 5 Опасности Интернета Как мы с вами уже выяснили, Интернет – это место, куда может попасть каждый. Мало того, этот каждый еще и может выложить в Сеть все, что он захочет. Контролировать невозможно, просмотреть все невозможно, поймать за руку практически невозможно. И, к
Не убей свое детище! Опасности черных методов раскрутки
Не убей свое детище! Опасности черных методов раскрутки Иногда сайт, особенно если он напичкан разной полезной и уникальной информацией, не требует раскрутки — народ туда и так валит, что может быть радостней для веб-мастера? Но иногда не раскручивается, ну хоть об стенку
Другие виды стереотипов
Другие виды стереотипов Уже многие десятилетия маркетологи делят свою аудиторию на сегменты, группируя людей по демографическому признаку. Это еще один способ создания стереотипов. Покупатель попадает в определенную категорию в зависимости от получаемого дохода,
Глава 7 Опасности, подстерегающие пользователя в Интернете
Глава 7 Опасности, подстерегающие пользователя в Интернете Мошенничество в ИнтернетеФишинг и фармингНекоторые правила поведения пользователя в ИнтернетеВ последнее время Интернет стал неотъемлемой частью нашей жизни. С его помощью мы получаем необходимую информацию,
Опасности, подстерегающие ребенка в Интернете
Опасности, подстерегающие ребенка в Интернете У большинства людей Интернет ассоциируется с анонимностью, простотой доступа к информации, отсутствием границ и цензуры, безопасностью. Однако не все так просто. О некоторых опасностях было рассказано ранее, а об
7.9. Выгоды и опасности объектно-ориентированной разработки
7.9. Выгоды и опасности объектно-ориентированной разработки Выгоды Приверженцы объектно-ориентированной технологии обычно называют два ее главных преимущества. Во-первых, большая конкурентоспособность благодаря предсказуемости, сокращению времени на разработку и
20 Будущее: опасности и перспективы
20 Будущее: опасности и перспективы Наилучший путь предсказать будущее — создать его. Фраза на собрании в XEROX PARC в 1971 году —Алан Кей (Alan Key) История не окончена. Unix продолжает расти и развиваться. Сообщество и традиции вокруг операционной системы Unix продолжают развиваться.
20 Будущее: опасности и перспективы
20 Будущее: опасности и перспективы Наилучший путь предсказать будущее — создать его. Фраза на собрании в XEROX PARC в 1971 году —Алан Кей (Alan Key) История не окончена. Unix продолжает расти и развиваться. Сообщество и традиции вокруг операционной системы Unix продолжают развиваться.
Некоторые другие виды вредоносного ПО
Некоторые другие виды вредоносного ПО Эксплоит (Exploit), HackTool. К данной категории относят утилиты, предназначенные (особенно касается эксплоитов) для выполнения произвольного кода либо DoS (Denial of Service – отказ в обслуживании) на удаленной системе. Эксплоит, как правило, –
Работа со ссылками: преимущества и опасности
Работа со ссылками: преимущества и опасности В предыдущих разделах отмечалось, что два свойства модели времени выполнения заслуживают дополнительного внимания. Во-первых, важная роль ссылок. Во-вторых, двойственность семантики базовых операций (присваивания, передачи
Другие виды носителей
Другие виды носителей Помимо вышеперечисленных существуют различные виды магнитных и магнитооптических сменных накопителей. Большинство из них были созданы с целью разработки стандарта на диски большого объема.Наиболее популярными из таких носителей были, пожалуй,
Куда идёт Microsoft: опасности великой реорганизации Андрей Письменный
Куда идёт Microsoft: опасности великой реорганизации Андрей Письменный Опубликовано 16 июля 2013 Microsoft меняется у нас на глазах: это можно заметить, даже не читая новостей. Достаточно посмотреть на новый интерфейс Windows 8 и на планшеты Surface, чтобы ощутить