თბილისში, თიბისის მხარდაჭერით, ბიზნეს ცენტრი “ახალ...
თბილისში, გიორგი სააკაძის მე-2 გასასვლელის #19-ში, თიბისის მხარდაჭერით, ბიზნეს ცენტრი „ახალი ატრიუმი“ შენდება. ბიზნეს ცენტრი 6 საოფისე და კომერციულ სართულზე ჯამში 11,100 კვ.მ. საო...
|
ფიშინგი ინტერნეტთაღლითობის ერთ-ერთი უძველესი ფორმაა, რომელსაც შეიძლება ნებისმიერ წამს წავაწყდეთ და ისე დავზარალდეთ, არც ვიცოდეთ, რომ ამას თავადვე შევუწყეთ ხელი. ამიტომაც ჰქვია მას ფიშინგი (ტერმინი Phishing Fishing-ის ომოფონია), ანუ თევზაობა - რადგან ინტერნეტმომხმარებლები იოლ და, მათი აზრით, უფასო ლუკმას ხარბდებიან და ალესილ კაუჭს თავადვე უღებენ პირს.
ფიშინგი მართლაც თითქმის ინტერნეტის ხნისაა. მის შესახებ ინფორმაცია 1987 წლიდან არსებობს. დროთა განმავლობაში მისი ფორმები იცვლებოდა და ვითარდებოდა: პრიმიტიული საიტებიდან ყალბ იმეილებამდე, და ყალბი იმეილებიდან თაღლითურ აპლიკაციებამდე. ეს კი ნიშნავს, რომ ფიშინგის საფრთხე რეალური და გამუდმებით მზარდია.
რა არის ფიშინგი
მარტივად ინტერნეტთაღლითობის ერთ-ერთი ყველაზე გავრცელებული ფორმაა, მაგრამ სიღრმეში თუ ჩავყვებით, ვნახავთ, რომ ადამიანებისთვის სერიოზული ზიანის მოტანა შეუძლია. საქმე ის გახლავთ, რომ ფიშინგი ინტერნეტმომხმარებელთა მომხიბლავი წინადადებებით გაბრიყვებისა და მათთვის საკუთარი ინტერნეტმონაცემების დაცინცვლის ფორმაა. როგორც წესი, გამოცდილი მეთევზისთვის არაფერს წარმოადგენს ელფოსტის პაროლის, საბანკო ბარათის ნომერის ან ინტერნეტბანკის მონაცემების გაგება. მეტიც, თანამედროვე ფიშინგი ამას მოკლე ტექსტური შეტყობინებებითა და სატელეფონო ზარებითაც ახერხებს.
როგორ მუშაობს ფიშერი
კონკრეტული პოტენციური მსხვერპლის არჩევის ნაცვლად, პირდაპირ მასაზე გადის ანუ ანკესის ნაცვლად მდინარეში, უმეტესად, ბადეს ისვრის. ყველაფერი ასე იწყება: ელექტრონული ფოსტით ერთი და იმავე შინაარსის უამრავ წერილს აგზავნის. ადრესატები შემთხვევითი ადამიანები ან კომპანიები არიან, წერილის „გამგზავნი“ კი აუცილებლად რომელიმე ცნობილი კომპანიაა (უმეტესად, ბანკი, ინტერნეტმაღაზია, ბრენდი). წერილი შეიცავს გაფრთხილებას მონაცემების განახლების აუცილებლობის შესახებ და „გამომგზავნი“ კომპანიის ყალბი ინტერნეტგვერდის ბმულს, რომელიც ვიზუალურად ნამდვილის იდენტურია. წერილის მიმღებთა უმეტესობა, გამოკვლევების თანახმად, თითქმის ნახევარი, ყურადღებას არ აქცევს მცირედ განსხვავებას და ვერც იმას ხვდება, თუ რატომ უნდა უგზავნიდეს ბანკი თავისივე გვერდის ბმულს, ამრიგად, იქ არსებულ ველებს საკუთარი მონაცემებით მშვიდად ავსებს და ადასტურებს კიდეც. შედეგად, ფიშერი იგებს მომხმარებლის სახელს, პაროლს, საბანკო ანგარიშისა და ბარათის ნომერს და მთავარ მოქმედებაზეც გადადის.
რა ხვდება ბადეში
უპირველესად, მომხმარებელთა საბანკო მონაცემები, რაც ფიშერს საშუალებას აძლევს, არა მხოლოდ მოხსნას ან გადარიცხოს თანხა, არამედ აიღოს სესხი, ივაჭროს ინტერნეტმაღაზიაში და ა.შ. ცხადია, ამ დროს ზარალის მასშტაბი თავად მეთევზის მადასა და მოხერხებაზეა დამოკიდებული, ასევე სწრაფად მოქმედების უნარზე, რადგან, საბედნიეროდ, თანამედროვე საბანკო სისტემის გამო, თაღლითობის შესახებ მომხმარებელი მალევე იგებს. თუმცა ფიშერისთვის წუთებიც საკმარისია.
წერილი სატყუარა
ფიშერები კარგი ფსიქოლოგებიც არიან და იციან, რით მოხიბლონ ადამიანები - რაღა თქმა უნდა, ბრჭყვიალა ნივთებით. მაგალითად, მაგალითად, იყო შემთხვევები, როდესაც ნიგერიელი პრინცი მთელი ამბით მოგვიკითხავდა, დიდი თავაზიანობით გვეცნობოდა, ბოლოს კი პირდაპირ გვთხოვდა, ოღონდ ახლა ხელი გამიმართე და ერთ კვირაში პროცენტებით დაგიბრუნებო. მერე იყო მოგვარეების შემოტევა: სადღაც, რომელიღაც გადაკარგულ ქვეყანაში, შენი მილიონერი მოგვარე კვდებოდა, სიკვდილის წინ ახსენდებოდი და იბარებდა, ბოლო ცენტამდე გადაურიცხეთო. წერილის ავტორი, როგორც წესი, „გარდაცვლილის“ „ადვოკატი“ იყო, რომელიც წერას სამძიმრის ისეთი თბილი სიტყვებით იწყებდა, საბანკო რეკვიზიტებს კი არა, ბონუსად ცალ თირკმელსაც გაუგზავნიდი. ყველაზე მეტად კი ის წერილები ჭრის, რომელშიც ადრესატს ატყობინებენ, რომ თუ ამ ბმულზე გადავა და თავის მონაცემებს შეიყვანს, „აიფონის“ მოგების შანსი ეძლევა და ა.შ.
დამცავი ტექნოლოგია
საფრთხისგან, რომელსაც ინტერნეტიდან ვიღებთ, თავად ინტერნეტიც გვიცავს. არსებობს ე.წ. შავი სიის ერთგვარი ბაზა Google Safe Browsing, რომელსაც ჩვენთვის ნაცნობი ყველა ბრაუზერი იყენებს: თავად Google Chrome, Internet Explorer, Mozilla Firefox, Safari, Opera და ა.შ. აღნიშნული ბაზა სახიფათო ვებგვერდებსა და ელექტრონულ მისამართებს ფილტრავს და მათ მომხმარებლებამდე მიღწევის საშუალებას არ აძლევს. თუმცა, არ დაგავიწყდეთ, რომ ყველა ახალგამოგონილ წამალს აუცილებლად მოსდევს ახალი ავადმყოფობა. ამრიგად, ფიშინგი მაინც რჩება ინტერნეტის ერთ-ერთ ყველაზე საშიშ პრობლემად.
ფიშერთა ქსელი და თავდაცვა
ქსელი მთელ მსოფლიოშია მოდებული და ვერასდროს გაიგებ, წერილს საიდან გიგზავნიან (ანუ ნიგერიელი პრინცი თავისუფლად შეიძლება იყოს პერუელი მოზარდი). მასშტაბური ქსელი უკვე იმგვარდაა ფორმირებული, რომ წერილის გამომგზავნის იდენტიფიცირება ურთულესია, მით უმეტეს, რომ, როგორც წესი, ფიშერები მოტყუებით მიღებულ ინფორმაციას ერთმანეთში ცვლიან, ყიდიან და ყიდულობენ, რაც კვალის ასარევად ეფექტური მეთოდია. სწორედ, ამის გამოა, რომ ფიშინგთან ბრძოლის ნაცვლად მისგან თავდაცვას უფრო გვირჩევენ:
· არ გადახვიდე საეჭვო ბმულებზე. ბმულზე კურსორის მიტანით გამოჩნდება ვებგვერდის რეალური მისამართი;
· ყურადღებით დააკვირდი იმ ვებგვერდის მისამართს, სადაც პაროლი შეგყავს. ზოგიერთ შემთხვევაში, გაყალბებული მისამართი შეიძლება მხოლოდ ერთი სიმბოლოთი განსხვავდებოდეს ნამდვილისგან;
· ინტერნეტბანკით სარგებლობისთვის, Google-ის საძიებო ველში ბანკის სახელით მოძებნის ნაცვლად, მისამართის ველში პირდაპირ აკრიფე ვებგვერდის მისამართი
წყარო: edufin - ედუფინი
თბილისში, გიორგი სააკაძის მე-2 გასასვლელის #19-ში, თიბისის მხარდაჭერით, ბიზნეს ცენტრი „ახალი ატრიუმი“ შენდება. ბიზნეს ცენტრი 6 საოფისე და კომერციულ სართულზე ჯამში 11,100 კვ.მ. საო...
12 ნოემბრიდან, თიბისი ბიზნესის მხარდაჭერით და აზროვნების აკადემიის ჩართულობით, სტრატეგიული ბრენდინგით დაინტერესებული პირებისთვის პოდკასტების სერია - “ალექსი ჩიქოვანის დიდი პოდკასტი” იწყებ...
ავტომობილის ერთადერთი დეტალი, რომელიც გზის ზედაპირს ეხება, საბურავია. შესაბამისად, უსაფრთხო გადაადგილებაში განსაკუთრებული როლი სწორედ მას ეკისრება. თუმცა ხშირად რეალობას უგულებელვყოფთ და ბიუჯეტს საკუ...
თიბისისთვის, როგორც ლიდერი ტექნოლოგიური კომპანიისთვის, ეჯაილ პროცესების მხარდაჭერა ძალიან მნიშვნელოვანია. ამის დასტურია ეჯაილ გილდიის შეხვედრები, რომლებიც ორგანიზაციაში ეჯაილ კულტურის განვითარებას, მ...
მოამზადე ავტომობილი ზამთრისთვის და შეამოწმე აკუმულატორი უფასოდ „თეგეტა მოტორსში“ ზამთრის სუსხიანი დღეების მოახლოებას ტემპერატურის მკვეთრი კლება ყოველდღიურად გვახსენებს. შესაბა...
Google-ის მიწვევით, თიბისის ტექნოლოგიური გუნდის - Open API-ის წევრები პარიზში გამართულ Apigee Summit 2024-ს დაესწრნენ, რომლის მთავარი თემა და დევიზი No AI without APIs იყო. სამიტს მსოფლიოს სხვა...
დღევანდელი არჩევნები საერთაშორისო მასშტაბით განხილვის მთავარი თემაა. მაკროეკონომიკური კუთხით, საყურადღებოა, რომ დონალდ ტრამპის გამარჯვება უფრო დოლარის გამყარების არგუმენტად მოიაზრება, რადგანაც უფრო მ...
კომენტარები