Začiatky s heslami... III Phishing

Obrázok používateľa %user

A je tu posledná časť našej luzer trilógie Začiatky s heslami... V tejto poslednej časti si povieme niečo o phishingu. Pôjdeme nato ako minule, teda najprv si vysvetlime čo to ten phishing je. Phishing je formou nežiaducej aktivity, ktorá využíva prvky tzv. sociálneho inžinierstva. Postup je charakteristický pokusmi podvodne získať citlivé informácie ako napr. heslo, či detaily platobnej karty maskovaním sa za dôveryhodnú osobu alebo spoločnosť. Najčastejšie má podobu falošného oficiálneho e-mailu, prostredníctvom ktorého podvodník žiada údaje od užívateľa. Účelom je zneužiť tieto citlivé informácie v neprospech poškodeného. Ak ste to nepochopili (ako každý pravý luzer) tu je menší príklad:
Príde Vám e-mail s týmto textom:::

Vážený pán xxxx, z dôvodu inovácie našich služieb Vás žiadame o prihlásenie sa do nášho systému na adrese www.xxxxxxx.sk (samozrejme že to nie je pravá adresa). Dotyčný na tú adresu príde a prihlási sa. Niekedy je presmerovaný na oficiálnu stránku no najskôr ho vôbec neprepojí, ostane tam kde bol len s maličkou zmenou a to zaznamenaným Vaším prihlasovacím menom a heslom.

Ďalším spôsobom je stránka ktorá obsahuje tento text (upozorňujem že na tento trik už naletelo niekoľko miliónov ľudí po celom svete) :

1.HOW TO HACK INTO YAHOO :

• use your favourite e-mail account (can be yahoo, hotmail ..doesn't matter)
• compose a message to: localmachine125@yahoo.com

• as a subject write: reply_psw

• on the first line write your own LOGIN

• on the second line write your own PASSWORD

• on the third line write the login of the person you want the password from

• SEND IT !!!

Jednoducho pokiaľ máte aspoň trochu zdravého rozumu, údaje o sebe neposkytnete.... Nikto Vám nič nedá zadarmo a to už vôbec nie návody na zistenie hesiel a pod.. Vezmite si z tejto trilógie Začiatky s heslami čokoľvek, no určite si dávajte dobrý pozor nato, aby ste aj Vy neboli v nejakej štatistike veľmi úspešného sociálneho inžiniera.