Cibearshlándáil anois ar cheann de na príomhábhair imní do dhaoine aonair agus do chuideachtaí san aois dhigiteach inniu. Phishing Tá sé ar cheann de na bagairtí is coitianta agus is éifeachtaí atá romhainn. Scrúdóidh an t-alt seo go mion cad is fioscaireacht ann, conas a oibríonn sé, agus conas is féidir linn sinn féin a chosaint ina aghaidh.
Cad is Iascaireacht ann? Is ceist thábhachtach í gur chóir go mbeadh a fhios ag gach duine conas freagra a thabhairt inniu mar gheall ar leitheadúlacht mhéadaitheach an chibear-ionsaithe seo. Mar a mhínítear ar an mbealach is simplí, is scéim chalaoiseach í fioscaireacht a úsáideann cibearchoirpigh chun daoine a mhealladh agus a fháil do chuid sonraí pearsanta agus airgeadais. Is féidir na hionsaithe seo a dhéanamh trí bhealaí éagsúla, mar ríomhphost, láithreáin ghréasáin agus teachtaireachtaí téacs, iad go léir deartha le bheith dlisteanach agus an t-íospartach a mhealladh chun faisnéis rúnda a nochtadh.
1. “Coincheap” na hIascaireachta a thuiscint
Phishing is téarma é a úsáidtear i dteicneolaíocht na faisnéise a chuireann síos ar chineál gníomhaíochta coiriúla a dhéantar ar an Idirlíon. Go bunúsach, is ionsaí é seo a dhéanann iarracht úsáideoirí a mhealladh chun faisnéis phearsanta íogair a nochtadh, mar shampla pasfhocail, uimhreacha cártaí creidmheasa, faisnéis chuntas bainc, i measc nithe eile Úsáideann cibearchoireachta teicnící éagsúla chun na hionsaithe seo a dhéanamh, agus a gcuid cumarsáide á cheilt acu is cosúil go bhfuil siad dlisteanach agus iontaofa.
Is féidir an cineál seo ionsaí a dhéanamh ar bhealaí éagsúla. Áirítear ar na cinn is coitianta:
- Ríomhphoist a bhfuil an chuma orthu go dtagann siad ó institiúid baincéireachta, cuideachta ó chártaí creidmheasa nó fiú ó láithreáin íocaíochta. líonraí sóisialta.
- Láithreáin ghréasáin falsa a bhfuil cuma an-chosúil le suíomhanna dlisteanacha agus iarrann siad ar an úsáideoir faisnéis phearsanta a chur isteach.
- Teachtaireachtaí téacs nó glaonna gutháin ag iarraidh faisnéis phearsanta a dhearbhú.
A chosaint i gcoinne phishing, tá sé tábhachtach a bheith san airdeall ar ríomhphoist gan iarraidh agus a bheith san airdeall ar neamhrialtachtaí ar láithreáin ghréasáin agus ar chumarsáidí a d’fhéadfadh a léiriú nach bhfuil rud éigin ceart.
2. Teicnící a Úsáidtear go Coitianta in Ionsaithe Iascaireachta
Is teicníc í innealtóireacht shóisialta a úsáidtear go forleathan i ionsaithe fioscaireachta. Is éard atá i gceist leis seo ná ionramháil don duine chun faisnéis rúnda a roinnt, amhail ainmneacha úsáideoirí, pasfhocail, sonraí cártaí creidmheasa, i measc daoine eile. Chun é seo a bhaint amach, is minic a dhéanann ionsaitheoirí aithris ar eintiteas dlisteanach a bhfuil muinín aige as, ag seoladh, mar shampla, ríomhphoist chalaoiseacha nó teachtaireachtaí téacs, ar dealraitheach gur eintitis dhlisteanacha iad a sheol. I measc roinnt tactics innealtóireachta sóisialta coitianta tá:
- An chúis, nuair a chruthaíonn an t-ionsaitheoir staid bhréagach chun an fhaisnéis a ghoid.
- Spoofing céannachta, ina ndéanann ionsaitheoirí aithris ar dhuine a bhfuil aithne aige ar an íospartach.
- An bhaoite, áit a dtairgtear bronntanais nó sochair mar mhalairt ar fhaisnéis.
Is teicníc phishing coitianta eile é spoofing suíomh. Sa chás seo, cruthaíonn ionsaitheoirí cóip falsa de shuíomh láithreán gréasáin dlisteanach chun daoine a mhealladh chun a gcuid faisnéise a chur isteach. Is minic a úsáideann ionsaitheoirí teicnící clónála láithreáin ghréasáin chun é seo a dhéanamh. Tar éis an suíomh Gréasáin a chlónáil, déantar athrú beag ar URL an láithreáin ghréasáin bhunaidh chun úsáideoirí a atreorú chuig an suíomh Gréasáin bréige. Ansin, nuair a chuireann úsáideoirí a gcuid faisnéise isteach, beidh ionsaitheoirí in ann í a bhailiú. I measc roinnt modhanna coitianta spoofing láithreán gréasáin tá:
- Cumhdach URL, áit a bhfolaíonn ionsaitheoirí an URL fíor.
- Nimhiú DNS, a atreoraíonn íospartaigh chuig láithreáin chalaoiseacha.
- Fuadach seisiúin, ina goidtear fianáin seisiúin chun rochtain a fháil ar chuntais íospartaigh.
3. Iarmhairtí Féideartha Ionsaithe Iascaireachta
El goid aitheantais Tá sé ar cheann de na hiarmhairtí is coitianta agus contúirteacha a bhaineann le hionsaithe fioscaireachta. Is féidir le hionsaí rathúil rochtain a thabhairt don choirpeach ar an iliomad faisnéise pearsanta, ar féidir leo a úsáid chun calaois a dhéanamh. Mar shampla, d’fhéadfadh sé sonraí bainc a fháil agus iad a úsáid chun idirbhearta neamhúdaraithe nó creidmheas a dhéanamh i d’ainm. Ina theannta sin, is féidir d’uimhir leasa shóisialaigh nó d’fhaisnéis chánach a ghoid, rud a d’fhéadfadh gníomhartha calaoiseacha a bheith mar thoradh orthu a d’fhéadfadh tionchar tromchúiseach a bheith acu ar do chlú airgeadais agus pearsanta.
Iarmhairt an-tromchúiseach eile is ea an ionfhabhtú le malware. Is minic a úsáidtear ionsaithe fioscaireachta mar mhodh chun malware a insileadh san fhoireann den íospartach. Is féidir leis an malware seo a bheith ina víreas, ina Trojan, ina ransomware nó de chineál ar bith eile bogearraí mailíseacha. Is féidir cuid acu seo a úsáid chun cianrialú a fháil ar do ríomhaire, goidfidh daoine eile aon sonraí a iontrálfaidh tú air agus déanfaidh na cinn is contúirtí do chuid faisnéise go léir a chriptiú, ag éileamh airgead fuascailte chun rochtain a fháil air arís. Ina theannta sin, má tá do ríomhaire ceangailte le líonra, tá seans ag malware scaipeadh, rud a dhéanann difear do chórais eile.
4. Straitéisí Éifeachtacha chun Iascaireacht a Chosc
Tá fioscaireacht nó goid céannachta ar cheann de na cibearbhagairtí is minice a théann i bhfeidhm ar dhaoine aonair agus ar eagraíochtaí araon. Teastaíonn cur chuige a nascann feasacht le teicnící sonracha chun fioscaireacht a chosc go héifeachtach.
Is é an chéad chur chuige maidir le fioscaireacht a chosc ná oideachas úsáideoirí. Cé go bhfuil teicnící fioscaireachta ag éirí níos sofaisticiúla, tá an chuid is mó fós ag brath ar dhaoine a mhealladh chun faisnéis íogair a nochtadh. Dá bhrí sin, tá sé riachtanach oiliúint rialta a thabhairt d’úsáideoirí maidir le conas cliceáil ar naisc ríomhphoist amhrasacha a sheachaint, a thábhachtaí atá sé gan faisnéis phearsanta a sholáthar mar fhreagra ar iarratais gan iarraidh agus conas comharthaí a aithint go bhféadfadh leathanach gréasáin a bheith calaoiseach. Tá sé tábhachtach freisin a mheabhrú d’úsáideoirí gur annamh a bhíonn gá le faisnéis íogair a nochtadh do chumarsáid leictreonach dhlisteanach.
Chomh maith le hoideachas, Is féidir le húsáid na teicneolaíochta ar leith ciseal breise cosanta a sholáthar. Is mór an tairbhe iad réitigh bogearraí ar féidir leo ríomhphoist fioscaireachta a aithint agus a bhlocáil sula sroicheann siad bosca isteach an úsáideora. Ba cheart d’úsáideoirí freisin a gcórais agus a mbogearraí a choinneáil cothrom le dáta chun iad a chosaint ar na bagairtí is déanaí. Ina theannta sin, ba cheart na cleachtais seo a leanas a chur san áireamh:
- Bain úsáid as fíordheimhniú dhá fhachtóir nuair is féidir sraith bhreise slándála a chur leis.
- Cinntigh go bhfuil suíomhanna Gréasáin a úsáidtear le haghaidh faisnéise íogaire criptithe (ag tosú le “https”).
- Má dhíchumasaítear an rogha chun comhaid íoslódála a oscailt go huathoibríoch, féadann an cleachtas seo ionfhabhtú malware uathoibríoch a chosc má thiteann úsáideoir isteach i ngaiste fioscaireachta.
Is féidir leis seo go léir le chéile cosaint an-éifeachtach a sholáthar i gcoinne fioscaireachta. Mar sin féin, níl aon réiteach amháin, agus ba chóir go mbeadh oideachas agus cúram i gcónaí mar na chéad línte cosanta.
Is mise Sebastián Vidal, innealtóir ríomhaireachta atá paiseanta faoin teicneolaíocht agus DIY. Ina theannta sin, is mise cruthaitheoir tecnobits.com, áit a roinnim ranganna teagaisc chun an teicneolaíocht a dhéanamh níos inrochtana agus níos intuigthe do chách.