Περιεχόμενο Μαθήματος
Είδη phishing
Ανάλογα με το κανάλι επικοινωνίας μέσω του οποίου πραγματοποιείται η επίθεση, διακρίνουμε διάφορες συγκεκριμένες μορφές phishing, γεγονός που καταδεικνύει τη συνεχή προσαρμογή των κυβερνοεγκληματιών στις νέες τεχνολογίες:
0/5
Phishing – μην πέφτετε σε απατεώνες στο Διαδίκτυο!

Η κλασική μορφή του phishing αποτελεί τον κυρίαρχο φορέα επίθεσης και συνίσταται στη μαζική διανομή πλαστών μηνυμάτων, συνήθως μέσω ηλεκτρονικού ταχυδρομείου, αλλά και μέσω SMS (smishing) ή εφαρμογών άμεσων μηνυμάτων. Η επίθεση αυτή χαρακτηρίζεται από τη μαζική διανομή σε τεράστιο αριθμό παραληπτών χωρίς λεπτομερή επιλογή και με ελάχιστη ή καθόλου εξατομίκευση των μηνυμάτων, τα οποία συνήθως περιέχουν γενικές φράσεις όπως «Αγαπητέ Πελάτη». Η βασική τεχνική είναι η πλαστοπροσωπία αξιόπιστων και ευρέως γνωστών εμπορικών σημάτων, όπως τράπεζες, εταιρείες ταχυμεταφορών ή κυβερνητικοί φορείς, με την απομίμηση της οπτικής τους ταυτότητας και του λογότυπού τους, με σκοπό τη νομιμοποίηση της πλαστής επικοινωνίας (Brand Impersonation).

Οι απατεώνες χρησιμοποιούν τεχνικές κοινωνικής μηχανικής, ασκώντας πίεση στον παραλήπτη μέσω της δημιουργίας αίσθησης επείγοντος (π.χ. πληροφορίες σχετικά με αποκλεισμένο λογαριασμό), της απειλής απώλειας προνομίων ή της διέγερσης της περιέργειας. Ο κύριος στόχος της επίθεσης είναι να παραπλανήσει το θύμα ώστε να παρέχει εμπιστευτικά δεδομένα (στοιχεία σύνδεσης, κωδικούς πρόσβασης, αριθμούς καρτών) σε έναν πλαστό ιστότοπο, ο οποίος μοιάζει παραπλανητικά με τον πραγματικό (πλαστογράφηση ιστότοπου), να κατεβάσει κακόβουλο λογισμικό (Malware) κρυμμένο σε ένα συνημμένο ή να πραγματοποιήσει μια μεταφορά μέσω μιας πλαστής πύλης πληρωμών. Παρά την απλότητά του και την έλλειψη εξατομίκευσης, το κλασικό phishing παραμένει αποτελεσματικό, εκμεταλλευόμενο την απροσεξία, τη βιασύνη και την εμπιστοσύνη των ανθρώπων σε αναγνωρίσιμες μάρκες.