Phishing

Bezpieczeństwo i zagrożenia
Rodzaj cyberataku, w którym napastnicy tworzą fałszywe witryny naśladujące legalne strony, aby wyłudzić dane logowania, finansowe lub osobowe.
← Wróć do słownika

Czym jest phishing?

Phishing to rodzaj cyberataku, w którym sprawcy tworzą zwodnicze witryny, wiadomości e-mail lub inne wiadomości podszywające się pod legalne organizacje, aby nakłonić ofiary do ujawnienia poufnych informacji. Mogą to być dane logowania, numery kart kredytowych, dane osobowe i informacje finansowe. Ataki phishingowe często wykorzystują techniki oparte na domenach, takie jak typosquatting i ataki z użyciem homoglifów, aby fałszywe witryny wyglądały autentycznie.

Jak działa phishing

Cykl ataku

1. Wybór celu: Identyfikacja ofiar, masowych lub wybranych

2. Przygotowanie przynęty: Stworzenie przekonującej wiadomości lub witryny

3. Konfiguracja domeny: Rejestracja zwodniczej nazwy domeny

4. Dystrybucja: Wysyłanie wiadomości e-mail, wiadomości tekstowych lub reklam

5. Przechwycenie danych logowania: Zebranie informacji o ofierze

6. Wykorzystanie: Użycie lub sprzedaż skradzionych danych

Typowe wektory phishingu

WektorMetodaPrzykład
E-mailSfałszowany nadawca, złośliwe odnośnikiWiadomości „Twoje konto zostało zawieszone”
WitrynaSklonowane strony logowaniaFałszywy portal logowania do banku
SMS (smishing)Wiadomości tekstowe z odnośnikamiOszustwa związane z dostawą paczek
Połączenie głosowe (vishing)Rozmowy telefoniczneFałszywa pomoc techniczna
Media społecznościoweWiadomości bezpośrednie, fałszywe profileWiadomości „Wygraj nagrodę”

Techniki phishingu oparte na domenach

Typosquatting

Rejestrowanie błędnie zapisanych wersji legalnych domen:

Legitimate: amazon.com

Phishing: amaz0n.com, amazom.com, amaazon.com

Ataki z użyciem homoglifów

Używanie znaków podobnych wizualnie:

Legitimate: apple.com

Phishing: аррӏе.com (Cyrillic characters)

Sztuczki z poddomenami

Umieszczanie prawdziwej marki jako poddomeny:

Legitimate: paypal.com

Phishing: paypal.com.malicious-site.com

paypal-secure.fakesite.com

Combosquatting

Łączenie nazw marek z typowymi słowami:

paypal-login.com

amazon-support.com

netflix-billing.com

Rodzaje ataków phishingowych

Masowy phishing

Spear phishing (phishing ukierunkowany)

Whaling (phishing na osoby decyzyjne)

Clone phishing (phishing klonujący)

Rozpoznawanie prób phishingu

Czerwone flagi

1. Pilny język: „Działaj teraz, inaczej utracisz dostęp”

2. Ogólne powitania: „Szanowny Kliencie” zamiast imienia

3. Podejrzane adresy URL: Najedź kursorem, aby zobaczyć rzeczywisty cel

4. Błędy językowe: Błędy pisowni i formatowania

5. Niespójna identyfikacja marki: Niezgodne logo lub wygląd

6. Nietypowe prośby: Żądanie podania haseł w wiadomości e-mail

7. Podejrzany nadawca: Domena poczty nie pasuje do domeny firmy

Wskaźniki techniczne

# Check email headers for:
  • SPF/DKIM/DMARC failures
  • Mismatched From: and Reply-To:
  • Recent domain registration dates
  • Non-HTTPS login forms

Środki ochrony

Dla osób prywatnych

1. Uważnie weryfikuj adresy URL: Sprawdzaj domenę przed wpisaniem danych logowania

2. Używaj menedżerów haseł: Nie wypełnią danych automatycznie na fałszywych stronach

3. Włącz MFA: Dodatkowa warstwa ochrony poza hasłami

4. Zgłaszaj phishing: Pomagaj chronić innych

5. Aktualizuj oprogramowanie: Poprawki bezpieczeństwa zapobiegają wykorzystaniu podatności

Dla organizacji

1. Uwierzytelnianie poczty: Wdrażaj SPF, DKIM i DMARC

2. Monitorowanie domen: Obserwuj rejestracje nazw podobnych do marki

3. Szkolenia pracowników: Regularne programy podnoszące świadomość phishingu

4. Reagowanie na incydenty: Przygotuj plan na wypadek przejęcia danych logowania

5. Ochronna rejestracja domen: Rejestruj typowe literówki

Wpływ na działalność

Phishing pozostaje jednym z najbardziej rozpowszechnionych i skutecznych zagrożeń cybernetycznych, dlatego wykrywanie zagrożeń opartych na domenach i uwierzytelnianie poczty są niezbędnymi środkami ochrony zarówno dla osób prywatnych, jak i organizacji.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.