Hasło słownika

Phishing

Oszustwo polegające na wyłudzeniu danych lub pieniędzy przez podszywanie się pod zaufaną osobę, usługę albo firmę.

Cyberbezpieczeństwokategoria
3aliasy
Aliasy: Spear phishing Smishing Vishing

Opis

Phishing bazuje na socjotechnice: presja czasu, strach, „pilna płatność”, „Twoje konto zostanie zablokowane”. Spear phishing jest celowany (na konkretną osobę/firmę), smishing idzie przez SMS, a vishing przez telefon. Obrona to m.in. MFA, szkolenia, filtry poczty, oraz procesy weryfikacji płatności i zmian danych.

Przykłady

  • Mail „Twoja faktura jest zaległa” z linkiem do fałszywego logowania.
  • SMS z „dopłatą do paczki” prowadzący do podstawionej bramki płatniczej.
  • Telefon „z banku” z prośbą o kod z aplikacji.