Az adathalász támadások megbízható forrásnak álcázott csalóktól származnak, akik megpróbálják megkönnyíteni a hozzáférést mindenféle típusú bizalmas adathoz. Bár a
kibertámadásoknak ez az elterjedt típusa a feltörekvő technológiákkal együtt folyamatosan fejlődik, a taktika változatlan:
Ravasz kommunikáció
A támadók ügyesen manipulálják áldozataikat, hogy bizalmas adatokat adjanak át – például úgy, hogy a kártékony üzeneteket és mellékleteket olyan helyeken rejtik el, ahol az emberek általában kevésbé elővigyázatosak (például a postaládájukban). Könnyű azt feltételezni, hogy a postaládába érkező üzenetek megbízhatók, de érdemes résen lenni: az
adathalász e-mailek gyakran tűnnek biztonságosnak és visszafogottnak. Ha el szeretné kerülni, hogy becsapják, mielőtt bármire rákattintana, álljon meg egy pillanatra, és vizsgálja meg a hivatkozásokat és a feladók e-mail-címét.
Szükség érzete
Az emberek azért dőlnek be az adathalászati csalásoknak, mert úgy gondolják, hogy cselekedniük kell. Előfordulhat például, hogy az áldozatok azért töltenek le egy önéletrajznak álcázott
kártevőt, mert sürgősen alkalmazottat keresnek, vagy azért adják meg a banki hitelesítő adataikat egy gyanús webhelyen, hogy megmentsenek egy olyan számlát, amelyről azt mondták nekik, hogy hamarosan lejár. A szükség hamis érzetének keltése gyakran alkalmazott trükk, mert sokszor működik. Az adatai biztonságának megőrzése érdekében folyamatosan intenzív körültekintéssel kell eljárnia, vagy olyan e-mail-védelmi technológiát kell telepítenie, amely elvégzi Ön helyet a kemény munkát.
Hamis bizalom
A rosszindulatú szereplők hamis bizalmat ébresztve tévesztik meg az embereket – és még a legfigyelmesebbek is bedőlnek a csalásaiknak. Az adathalászok magukat megbízható forrásoknak (például Google, Wells Fargo vagy UPS) álcázva rávehetik arra, hogy megtegyen valamit, mielőtt észrevenné, hogy átverték. Számos adathalász üzenet nem észlelhető speciális
kiberbiztonsági intézkedések nélkül. A gyanús tartalmakat azonosító és még a postaládába kerülésük előtt megsemmisítő
e-mail-biztonsági technológiák használatával megvédheti a személyes adatait.
Érzelmi manipuláció
A támadók pszichológiai taktikákat alkalmaznak, hogy rávegyék a célszemélyeket arra, hogy gondolkodás nélkül intézkedjenek. Miután megteremtik a bizalmat úgy, hogy egy ismerős nevében lépnek fel, majd a sürgősség hamis érzetét keltik, a támadók a félelemhez és aggodalomhoz hasonló érzelmeket használják ki, hogy megszerezzék, amit akarnak. Az emberek hajlamosak hirtelen döntést hozni, amikor azt mondják nekik, hogy pénzt fognak veszíteni, problémás jogi helyzetbe kerülnek, vagy a továbbiakban nem férhetnek hozzá valamilyen alapvetően szükséges erőforráshoz. Legyen óvatos minden olyan üzenet esetén, amely azonnali intézkedést követel meg – lehet, hogy csalárd üzenetről van szó.
A leggyakoribb adathalász támadások közé tartoznak a következők:
E-mail-alapú adathalászat
Az adathalászat leggyakoribb formája. Az ilyen típusú támadások a hamis hivatkozásokhoz hasonló módszerek használatával arra próbálják rávenni az e-mail címzettjeit, hogy osszák meg a személyes információikat. A támadók gyakran álcázzák magukat jelentős fiókszolgáltatónak (például Microsoft vagy Google), vagy akár egy munkatársnak.
Kártevőalapú adathalászat
Egy másik elterjedt adathalászati módszer. Az ilyen típusú támadások közé tartoznak például az e-mailekben megbízható mellékletnek (például önéletrajznak vagy bankszámlakivonatnak) álcázott kártevők. Bizonyos esetekben a kártevőt tartalmazó mellékletek megnyitása akár a teljes informatikai rendszert megbéníthatja.
Célzott adathalászat
Míg a legtöbb adathalász támadásnak nincsenek konkrét célpontjai, a célzott adathalászat adott személyek ellen irányul a munkájukkal és a közösségi életükkel kapcsolatos kutatás során összegyűjtött információkat kihasználva. Ezek a támadások nagymértékben testre szabottak, így különösen hatékonyak az alapvető kiberbiztonsági intézkedések megkerülésében.
Bálnavadászat
Bálnavadászatnak azt nevezzük, amikor támadók „nagy halnak” számító szereplőre, például egy üzleti vezetőre vagy hírességre vetik ki a horgukat. Ezek a csalók gyakran mélyreható kutatást végeznek a célpontjaikkal kapcsolatban annak érdekében, hogy megtalálják az alkalmas pillanatot a bejelentkezési hitelesítő adatok vagy más bizalmas adatok eltulajdonítására. Ha Önnek sok a vesztenivalója, a bálnavadászok sokat nyerhetnek.
SMS-alapú adathalászat
Az SMS-alapú adathalászat során az Amazonhoz és a FedExhez hasonló cégektől származó megbízható kommunikációnak álcázott szöveges üzeneteket küldenek. Az emberek nagymértékben ki vannak téve az SMS-csalások veszélyeinek, mivel az SMS-ek egyszerű szöveges formátummal rendelkeznek, és személyesebbnek hatnak.
Hangalapú adathalászat
A hangalapú adathalászati kampányok során a csalárd ügyfélszolgálatokat üzemeltető támadók megkísérelnek másokat megtévesztéssel rávenni arra, hogy bizalmas információkat osszanak meg telefonon keresztül. Az ilyen típusú csalások során sok esetben pszichológiai manipulációval próbálják rávenni az áldozatokat arra, hogy egy app formájában kártevőt telepítsenek az eszközükre.
A Microsoft Biztonság követése