![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-303d82f6.jpg)
Din păcate, gradul de conștientizare al utilizatorilor cu privire la amenințările moderne este destul de scăzut, prin urmare, vom încerca să descriem tehnicile de bază.
Atunci când atacă utilizatorii de e-mail, atacatorii au acum două scopuri principale: să afle parola utilizatorului sau să încerce să-i forțeze să descarce un anumit fișier. Pentru a asambla vectorii principali în primul caz, am creat o casetă și am comandat-o cu hacking la mai multe site-uri, care au fost destul de ușor de găsit cu ajutorul motoarelor de căutare.
Documente Gmail
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-0717fdd1.png)
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-cba58979.png)
Fiți atenți la vechea siglă Google de pe pagina de phishing - câți dintre voi ați observat că este vechi? Și cât de mulți utilizatori își amintesc sau știu că Google are deja un nou logo? Cel mai probabil, formularul a fost făcut utilizând instrumentul Social-Engineer Toolkit. în ea acest logo nu este actualizat. Sau poate atacatorii nu-i dau nici o atenție și nu-și actualizează meseria.
Gmail este un mesaj lipsă
Apare o scrisoare că nu s-au dat niște scrisori. Și dacă sa pierdut ceva important?
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-1337deb8.png)
Gmail - schimbați urgent parola
Utilizatorul, niște personaje proaste i-au spart parola!
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-106dce4c.png)
Ați făcut ceva greșit (la urma urmei, utilizatorii obișnuiți "nu înțeleg calculatoarele"), acum trebuie să remediați totul, altfel caseta va fi ștearsă:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-7ac320c3.png)
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-fba8d048.png)
Gmail - Spam
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-7fe693c1.png)
Gmail - lista neagră
V-ați adăugat la lista neagră, glumele s-au terminat. Confirmați cu urgență că nu sunteți un program bot:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-cb812a81.png)
Gmail - este timpul să măriți volumul
Cutia poștală este aproape plină, este necesară creșterea volumului ei. Este necesar, deci este necesar:
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-7da7063e.png)
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-54c3a0e0.png)
Înregistrarea victimei este indicată, interfața este în mod clar Google, chiar dacă este clar că locul sa încheiat cu adevărat. Chiar și domeniul este foarte mult în subiect. Dar aici logo-ul este din nou vechi. În general, acesta este încă un favorit favorit al phishingului.
Gmail - momente de lucru
Metoda este îndoielnică pentru utilizatorii obișnuiți, o scrisoare cu un fel de aplicație sau rechizite:
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-a7fbf3c1.png)
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-74e92782.png)
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-2b017f1d.png)
Prima formă pe care este noul logo.
Mail.ru - momente de lucru
Similar cu metoda menționată mai sus, au trimis unele documente, pot exista o mulțime de variații:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-d6fa9abb.png)
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-de3c11c3.png)
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-5d8cf717.png)
Faceți clic pe link și utilizatorul este invitat să introduceți parola. pentru că login-ul este deja înlocuit - majoritatea utilizatorilor obișnuiți vor introduce parola "pe mașină":
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-6f69acc1.png)
Mail.ru - mesajul nu a fost livrat
Nu ați primit un e-mail important, dar serviciul nostru v-a anunțat acest lucru, inclusiv unele titluri de neînțeles din motive de fiabilitate:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-278b3ec0.png)
Și există deja o formă familiară nouă:
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-6f69acc1.png)
Mail.ru - crește volumul casetei
Un alt lider al paradei mele de succes este plauzibilitatea:
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-f9c5e72f.png)
În tranziție ajungem la forma de creștere a volumului unei cutii:
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-994612d7.png)
Un alt tip de astfel de scrisoare:
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-83420a2c.png)
Pe link, vedem formularul:
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-3464efd7.png)
Se pare că metoda de mai sus, dar domeniul de phishing nu mai funcționează:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-805a1da1.png)
Mail.ru - notificare de securitate
Adresa dvs. de e-mail pe cineva hacked, alerga urgent pentru a schimba parola:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-eb30be95.png)
Yandex - Notificare de securitate
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-4d6029b1.png)
Prin link-ul formularului, cu numele contului deja înlocuit:
![Cum funcționează phishingul prin e-mail (pare ca modul specificat) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-40f466e6.png)
Yandex - reactivarea cutiei poștale
Din nou, trebuie să efectuați câteva acțiuni:
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-64a5cb46.png)
Au fost adăugate multe detalii "plauzibile":
![Cum funcționează e-mailul Phishing (lucrări) Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-da1a7dc6.png)
Profitând de situația economică actuală și de temerile oamenilor, atacatorii trimit scrisori care imită notificări din partea sistemelor de plată și a autorităților judiciare sau executive:
O scrisoare care conține instrucțiuni pentru "confirmarea" numelui de domeniu de la Roskomnadzor (de fapt, utilizatorul va instala un shell pe site-ul său):
![Cum functioneaza e-mailul Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-95facbec.png)
O scrisoare din partea instanței de arbitraj care conține o referire la criptoclul:
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-beecb13a.png)
O scrisoare din partea Sberbank privind împrumutul emis (în legătură cu criptoclul):
![Cum funcționează e-mailul Phishing Cum funcționează phishingul prin e-mail](https://images-on-off.com/images/154/kakrabotaetemailfishing-ff81486d.png)
Reguli de siguranță
[Total Voturi: 1 Media: 5/5]