Headway kompaniyasi logotipi

Fishing (Fishing hujumi)

Fishing — bu firibgarlar o‘zlarini qonuniy tashkilotlar sifatida ko‘rsatib, shaxslarni nozik shaxsiy ma’lumotlarini ixtiyoriy ravishda taqdim etishga undaydigan aldov usulidir. Ma’lumotlarni o‘g‘irlashning bu shakli ko‘pincha parollar, ijtimoiy sug‘urta raqamlari yoki kredit karta ma’lumotlari kabi hisobga olish ma’lumotlariga qaratilgan bo‘lib, ular keyinchalik moliyaviy hisobvaraqlarga yoki shaxsiy tarmoqlarga ruxsatsiz kirish uchun ishlatiladi.

Firibgarlar odatda xavfsizlik yoki shoshilinchlik hissini yaratish uchun ijtimoiy muhandislikdan foydalanadilar. Ular qurbonlarni manipulyatsiya qilish uchun ishonchli kompaniyalarning logotiplari va brendlarini takrorlashlari yoki do‘stlar va oila a’zolari sifatida o‘zlarini ko‘rsatishlari mumkin. Ushbu hujumlar elektron pochta, matnli xabarlar, telefon qo‘ng‘iroqlari yoki rasmiy portallar bilan bir xil ko‘rinadigan zararli veb-saytlar kabi turli kanallar orqali amalga oshiriladi. Ba’zi xabarlar hatto foydalanuvchi qurilmasiga to‘lov talab qiluvchi zararli dasturlarni (ransomware) o‘rnatadigan havolalarni ham o‘z ichiga olishi mumkin.

Masalan, qurbon o‘z bankidan kelgandek ko‘rinadigan shoshilinch elektron pochta xabarini olishi mumkin, unda shaxsini tasdiqlamasa, hisobvarag‘i muzlatib qo‘yilishi da’vo qilinadi. Elektron pochta foydalanuvchini bankning kirish sahifasiga o‘xshash soxta veb-saytga yo‘naltiradi. Foydalanuvchi o‘z ma’lumotlarini kiritgandan so‘ng, firibgar haqiqiy bank hisobvarag‘iga kirish uchun ushbu ma’lumotlarni qo‘lga kiritadi. Bunday tahdidlardan himoyalanish ko‘pincha ko‘p faktorli autentifikatsiyadan foydalanish, shoshilinch so‘rovlarga nisbatan shubha bilan qarash va foydalanuvchilarni ma’lum firibgar saytlar haqida ogohlantiruvchi brauzer vositalaridan foydalanishni o‘z ichiga oladi.

Maqolani ulagin: