Что может быть лучше, если вы не хотите этого делать?

Дом  Что может быть лучше, если вы не хотите этого делать?
Что может быть лучше, если вы не хотите этого делать?

Что может быть лучше, если вы не хотите этого делать?

Emal hücumları — yəni фишинг (fişinq) hücumları — kiber cinayətkarların istifadəçiləri aldadaraq onların şəxsi məlumatlarını (parollar, kredit kartı məlumatları, s.ə.) ələ keçirməyə çalışdığı hücum növüdür. Но вы можете получить электронное письмо по электронной почте həyata keçirilir.

Что может быть лучше, если вы не хотите этого делать?

  1. Hədəfin seçilməsi
    Hücumçu şəxsi və ya təşkilatı (məsələn, Banka, şirkət işçilərini) hədəf seçir. Онлар əvvəlcədən социальный mühəndislik metodları ilə hədəf haqqında məlumat toplaya bilərlər (LinkedIn profilləri, şirkətsaytları və s.).

  2. Saxta e-poçtun hazırlanması
    Hücumçu etibarlı görünən e-poçt yaradır. Məsələn:

    • Банкдан гəлмиш кими горюнюр.

    • Təcili əməliyyat tələb edir (“Hesabınız bloklanacaq!”, “Şifrəni dəyişin!”, “Mükafat qazandınız!”).

    • Bəzən şirkət daxili xəbərdarlıq kimi təqdim olunur (məsələn, “İT şöbəsindən” gəlibmiş kimi).

  3. Fırıldaq link və ya qoşma əlavə edilir

    • Ссылка istifadəçini saxta vebsite yönləndirir (məsələn, вход в банк səhifəsinə bənzər bir səhifə).

    • Вирус Qoşma (приложение) və ya troyan proqramı daşıya bilər (məsələn, .pdf, .docx, .Exe файллар).

  4. E-poçtun göndərilməsi
    Hücumçu yüzlərlə və ya minlərlə insana bu saxta e-poçtu göndərir. Hədəf tək bir şəxs ola bilər (целевой фишинг) və ya geniş kütlə (массовый фишинг).

  5. İstifadəçinin aldanması və məlumatlarını daxil etməsi
    Əgər istifadəçi:

    • linkə klikləyib вход в систему məlumatlarını yazarsa,

    • qoşmanı açarsa — hücumçu həmin şəxsin systeminə daxil olur və ya məlumatlarını ələ keçirir.

  6. Məlumatın oğurlanması və ya sistemə zərər verilməsi
    Əldə olunan məlumat:

    • бирбаша истифадə олунур (məsələn, банк hesabına girmək),

    • qara bazarda satılır,

    • şirkət şəbəkəsinə girmək üçün istifadə olunur.


Məşhur emal hücumu nümunələri:

  • Office 365 fişinqi – Microsoft-un adından gələn e-mail.

  • PayPal и Banklardan gələn saxta xəbərdarlıqlar.

  • COVID-19 və ya müharibə dövründə “yardım kampaniyası” kimi təqdim edilən saxtakarlıqlar.


Necə qorunmalı?

  • Электронная почта linkləri diqqətlə yoxlayın (saxta domenlərə fikir verin).

  • Отправляйте электронные письма, отправляйте сообщения в любое время.

  • Этот фактор аутентификации активен.

  • Şirkətlər üçün – email filtrasiya sistemləri, təhlükəsizlik təlimləri, антифишинг alətləri istifadə edin.

Ярлык: