ฟิชชิ่ง

ฟิชชิ่งคืออะไร:

ฟิชชิ่ง เป็น เทคนิคการฉ้อโกงออนไลน์ที่ อาชญากรใช้ในโลกคอมพิวเตอร์เพื่อ ขโมยรหัสผ่านธนาคารและข้อมูลส่วนบุคคลอื่น ๆ

วลี ฟิชชิ่ง (ออกเสียงว่า " fichin ") เกิดขึ้นจากคำว่า "การ ตกปลา " ในภาษาอังกฤษซึ่งหมายถึง "การตกปลา" นั่นคืออาชญากรใช้เทคนิคนี้ในการ "หาปลา" ข้อมูลของเหยื่อที่ "กัดเบ็ด" ที่ปล่อยโดย ฟิชเชอร์ (" ฟิชเชอร์ ") ชื่อที่มอบให้กับผู้ที่ทำการ ฟิชชิง

ความพยายาม ฟิชชิง สามารถเกิดขึ้นได้ผ่านเว็บไซต์หรืออีเมลปลอมซึ่งเลียนแบบภาพลักษณ์ของ บริษัท ที่มีชื่อเสียงและเชื่อถือได้เพื่อดึงดูดความสนใจของผู้ที่ตกเป็นเหยื่อ โดยทั่วไปแล้วเนื้อหาของเว็บไซต์หรืออีเมล ฟิชชิ่ง สัญญาว่าจะโปรโมตฟุ่มเฟือยสำหรับผู้ใช้หรือขอให้พวกเขาอัพเดทรายละเอียดธนาคารของพวกเขาหลีกเลี่ยงการยกเลิกบัญชี

ผู้ใช้อินเทอร์เน็ตที่ไม่ตั้งใจและไม่รู้มากที่สุดเมื่อเขาตกหลุมพรางนี้จะถูกนำไปยังหน้าเว็บที่คล้ายกับ บริษัท หรือธนาคารดั้งเดิมซึ่งเขาจะต้องแจ้งข้อมูลส่วนตัวและข้อมูลการธนาคารของเขา เหยื่อคิดว่าเขาเพียงแค่ยืนยันข้อมูลของเขากับธนาคารเมื่อจริง ๆ แล้วเขากำลังส่งข้อมูลทั้งหมดไปยังอาชญากร

เป้าหมายของการฟิชชิงคือการใช้ข้อมูลที่รวบรวมโดยอาชญากรเพื่อทำการสั่งซื้อทางอินเทอร์เน็ตการโอนเงินผ่านธนาคารหรือแม้แต่ล้างบัญชีธนาคารทั้งหมดของเหยื่อ

ขณะนี้หลาย บริษัท พัฒนา ซอฟต์แวร์ต่อต้านฟิชชิ่ง ซึ่งให้ตัวกรองเมล สแปมที่ มีประสิทธิภาพมากขึ้นและการแจ้งเตือนเมื่อมีสิ่งผิดปกติที่น่าสงสัยในเนื้อหาอีเมล

ฟิชชิ่งและ Pharming

Pharming ถือเป็น "วิวัฒนาการ" ของ ฟิชชิง โดยมีวัตถุประสงค์เดียวกันในการรับข้อมูลจากผู้ที่ตกเป็นเหยื่อ แต่ไม่จำเป็นต้อง "ปลา" ผู้ใช้ที่มีอีเมลหรือลิงก์ปลอม

ฟิชชิงและ มัลแวร์

อาชญากรใช้ประโยชน์จาก มัลแวร์ และไวรัสที่แพร่กระจายไปทั่วอินเทอร์เน็ตเพื่อแพร่เชื้อและแก้ไข เบราว์เซอร์ บนคอมพิวเตอร์ของผู้ใช้ ติดเชื้อเมื่อผู้ใช้ป้อนที่อยู่อีเมลของเว็บไซต์เบราว์เซอร์จะเปลี่ยนเส้นทางหน้าไปยังเว็บไซต์ที่เป็นเท็จ แต่มีลักษณะสวยงามเหมือนเดิม

ผู้ใช้อินเทอร์เน็ตคิดว่าเขาอยู่ในเว็บไซต์ที่ถูกต้องเนื่องจากเขาไม่ได้คลิกลิงก์แปลก ๆ และพิมพ์ที่อยู่ลงใน URL ของ เบราว์เซอร์ โดยตรงและลงเอยด้วยการให้บริการธนาคารและข้อมูลส่วนบุคคลของเขาได้ง่ายขึ้นโดยไม่สงสัยว่า

ฟิชชิ่งหอก

ฟิชชิ่ง หอก เป็นตัวแปรที่มีประสิทธิภาพมากขึ้นของ ฟิชชิ่ง โดยที่ ฟิชชิ่ง สามารถกำหนดได้ว่าผู้ใช้คนใดที่เกี่ยวข้องกับหน่วยงานทางการเงินเฉพาะ

ด้วยวิธีนี้อีเมลจะถูกส่งในรูปแบบ "ส่วนบุคคล" ซึ่งเป็นการเพิ่มระยะขอบของความสำเร็จของการฉ้อโกงอย่างมาก