фішингові атаки використовуються для крадіжки персональних даних користувачів. Для цього хакери часто відправляють фальшиві email-повідомлення або створюють досить точні копії відомих веб-сайтів.
Складаючи фішингових лист, кіберзлочинці намагаються оформити його в стилі офіційної розсилки від Facebook. У тексті такого повідомлення обов'язково криється підступ, наприклад пропозицію відновити пароль в цілях безпеки. Вбудована посилання відправить користувача прямо на сайт зловмисників, у всьому схожий на Facebook. Авторизувавшись на підробленої сторінці, користувач відправляє свої логін і пароль прямо в руки хакерів.
У своїй основі фішинг зловживає довірою людей, особливо користувачів соціальних мереж . Останнім часом популярні в усьому світі платформи, такі як Facebook, - ласий шматочок для хакерів. Неабияка частка іронії є в тому, що найчастіше зловмисники експлуатують боязнь користувачів втратити власні дані для крадіжки цих самих даних.
Ніколи не вводьте особисті дані у відповідь на email-запит
Зрозуміло, є багато різних видів фішингових атак, і не всі вони стосуються Facebook. Часто кіберзлочинці відправляють подібні листи від імені відомих банків або великих онлайн-магазинів, щоб виманити банківські дані користувачів: логіни, паролі, email-адреси і PIN-коди. Спільне в фішингових атак одне: шахраї завжди прагнуть вибрати надійні і респектабельні компанії з великою кількістю клієнтів.
для захисту від фішингу використовують різні методи. В основі будь-якого з них лежать обережність і уважність, особливо в ті моменти, коли вас просять ввести особисті дані в онлайн-режимі.
Є кілька правил, дотримання яких допоможе не потрапити на гачок шахраїв:
- Ніколи не вводьте особисті дані у відповідь на email-запит.
- Особисту інформацію слід вводити тільки при безпечному з'єднанні. У таких випадках ви побачите, що URL веб-сайту починається з «https: //» і в інтерфейсі браузера з'явилася іконка замку.
- Отримавши email, перевірте його на наявність характерних ознак підробки: орфографічних помилок і написаної червоними літерами позначки «Терміново!». Якщо в листі є посилання, що відрізняється від адреси сайту, який ви очікуєте побачити, то перед вами вірна ознака фішинговою атаки.
- Не варто переходити за посиланнями в листах. Замість цього краще відкрити потрібний веб-сайт в новому вікні, ввівши адресу вручну.
- Переконайтеся, що ваш антивірус може захистити вас від фішингових атак .
- Ваши браузер, антивірус і інше програмне забезпечення повинні бути оновленими до останньої версії з найсвіжішими оновленнями безпеки.
- Про всі підозрілі листах варто негайно повідомити представникам вашого банку або соціальної мережі.