Если говорить более подробно, то мошенническая схема выглядит
следующим образом. В процессе фишинга создается сайт-фальшивка, по
внешнему виду не отличимый от оригинала, далее регистрируется доменное
имя, очень похожее на доменное имя официального сайта (тейп). Остается
только любым путем завлечь посетителя на подставной сайт. Раньше, да
иногда и сейчас, для этого прибегали к массовой электронной рассылке.
Пользователь получал письмо, в котором сообщалось, например, что его
персональные данные в такой-то компании утеряны, и что ему в течении
трех дней необходимо заполнить анкету еще раз. В противном случае
аккаунт пользователя будет заблокирован. Естественно ниже в письме
приводится ссылочка, где можно ввести ваши персональные данные еще раз, и
ссылочка эта ведет естественно на подставной сайт.
Тема письма и
причина якобы блокировки может конечно варьироваться, все зависит от
фантазии мошенников, но добиваются они одного, чтобы вы зашли на
сайт-фальшивку и ввели свои персональные данные.
Фишинг - достаточно старый вид мошенничества, первые упоминания о фишинге в сети датируются еще серединой 90 годов прошлого века. Однако в начале нашего столетия проблема приобрела впечатляющие размеры. На сегодня количество пострадавших от этого вида мошенничества исчисляется десятками, если не сотнями миллионов случаев. Ежегодно ведущие мировые сервисы (Citibank, eBay, PayPal и т.д.) подвергаются "фишинговым атакам" сотни и даже тысячи раз. Проблема настолько широко разрослась, что для ее решения даже пришлось создать международную антифишинговую рабочую группу APWG, которая призвана противодействовать фишингу.
Казалось бы, зная основную схему фишинга, можно легко противодействовать ему, однако не все так просто. Многое конечно может сделать и обычной пользователь, а точнее не сделать. Например, следить за своими регистрационными данными и не использовать их где попало. Внимательнее читать рекомендации online сервисов, услугами которого пользуетесь. Сия рекомендации не лишняя, исследования показывают, что, например, около пяти процентов клиентов банков не знают, что банки не рассылают писем с просьбой подтвердить номер кредитной карты и ее pin-код, более того банки вообще не практикуют запрос какой либо информации от клиента через Интернет.
Было бы все так просто, возможно, фишинг начал бы постепенно терять свою популярность у мошенников, но происходит совсем обратный процесс, вышеупомянутая APWG в 2008 году фиксирует порядка 400 "фишинговых атак" на различные компании в месяц. Правда если раньше мошенники просто действовали от имени какого-нибудь известного банка или компании, миллионами рассылая письма о необходимости обновить учетные данные, то сегодня основная масса "фишинговых атак" происходит с применением шпионских программ или другого вредоносного кода (вируса), так что запасайтесь хорошими антивирусными программами господа.
Не станьте жертвой фишинга.
Что у нас на носу? Правильно на носу у нас Новый год, а еще у нас финансовый кризис (куда ж без финансового кризиса, все говорят о финансовом кризисе). Так сказать хороший коктейль для мошенников разного рода, потому что в преддверии больших праздников резко увеличивается количество покупок, народ тратит деньги, а когда кто-то много тратит, всегда найдется тот, кто захочет положить эти деньги себе в карман не совсем законным способом. Финансовый кризис же усугубляет ситуацию, потому что люди начинают экономить, ищут новые места, там, где подешевле. Достаточно часто эти поиски и приводят людей в лапы мошенников.
Новый год хороший праздник, никто работать не будет, все будут отдыхать и пить хороший коньяк, мошенники тоже "работать" не будут, тоже будут отдыхать и пить коньяк. Так давайте сделаем так, чтобы им не хватило денег на хороший коньяк, а хватило бы только на самогон, или по крайней мере, чтобы они пили коньяк не за ваш счет.
Если напишешь комментарий как пользователь, просмотреть все комментарии сможешь тут.