Kimlik avı, kullanıcıları aldatmak ve bunlardan yararlanmak için elektronik iletişimin sahte kullanımıdır. Kimlik avı saldırıları, kullanıcı adları, şifreler, kredi kartı bilgileri, ağ kimlik bilgileri ve daha fazlası gibi hassas, gizli bilgilerinizi ele geçirmeye çalışır. Siber saldırganlar e-posta yoluyla bilinen bir kişi ya da kurum gibi görünerek, mağdurları, kötü niyetli bir bağlantıya veya eklentiye tıklamak gibi belirli eylemlerde bulunmak için sosyal mühendisliği kullanırlar.
KİMLİK AVI YÖNTEMLERİ.
Kimlik avı girişimleri, genellikle kötü niyetli bir bağlantıya tıklamak veya virüslü bir ek indirmek gibi bazı kullanıcı etkileşimleriyle hassas bilgiler almaya çalışan bir e-postayla başlar.
- Bir e-posta bilinen URL’leri taklit eden bağlantılara sahip olabilir.
- Kimlik avı dolandırıcılığı, bir web sitesi URL’sinin yasal görünmesini sağlamak için JavaScript komutlarını kullanan web sitesi sahteciliği kullanabilir.
- Gizli yönlendirmeyi kullanarak, saldırganlar bilinen web sitelerini, kullanıcıları bir kimlik avı web sitesine yönlendiren kötü amaçlı açılan iletişim kutuları ile bozabilir.
- .exe dosyaları, Microsoft Office dosyaları ve PDF belgeleri gibi virüslü ekler, fidye yazılımı, casus yazılımı veya başka bir kötü amaçlı yazılım yükleyebilir.
- Kimlik avı dolandırıcılığı ayrıca, mağdurları hassas bilgiler sağlama konusunda kandırmak için telefon görüşmeleri, kısa mesajlar ve sosyal medya araçlarını kullanabilir.
PONIVA FIREWALL İLE HER ŞEY DAHA GÜVENLİ!
Poniva Firewall ile istenmeyen web sitelerini, e-postları, bağlantı ve içerikleri filtreleyerek bu gibi durumlardan etkilenmezsiniz.