Примери за фишинг - примери за фалшиви имейли и формуляри за вход
Alexander Sverdlov
Анализатор по сигурността

Наистина мразя думата фишинг!
Някой гениален експерт по сигурността я измисли преди години и сега целият свят трябва да я обяснява на потребителите, as if they cared or as if it made any difference.
Now and further in this article, I will use the proper 'fake zoom invitation', 'fake login form' - which make sense. Nevertheless, if you are looking for phishing message or email examples, по-долу са някои примери, които бихте могли да използвате във вашите кампании за осведоменост:

Фалшива покана за Zoom, която при последване води до фалшив формуляр за вход в Microsoft 365, което е крайната цел на хакерите:

Хакерите също обичат да изпращат фалшиви факсове, за да примамят потребителите да кликнат върху тях и след това да въведат своите данни за вход (hey, nobody banned creativity, right?):

Има много очевиден знак за ВСИЧКИ измамни имейли като тези: всички те искат от потребителя да извърши действие, за да види предполагаемото съдържание, покана, факс, документ.
Логиката им е винаги една и съща: изпращане на фалшиво съобщение, което иска от потребителя да извърши действие (кликване, вход, разрешаване на макроси) за да види съдържанието.
Легитимните съобщения просто ще изпратят факса или просто ще покажат поканата за Zoom.
Понякога твърдят, че пощенската ви кутия е пълна или че имате чакащи неосвободени съобщения някъде:

Както обясних по-горе, логиката е същата: кликнете (извършете действие), за да разкриете съдържание.

Александър Свердлов
Основател на Atlant Security. Автор на 2 книги за информационна сигурност, лектор по киберсигурност на най-големите конференции по киберсигурност в Азия и панелист на конференция на ООН. Бивш член на екипа за консултации по сигурността на Microsoft, външен консултант по киберсигурност в Емиратската корпорация за ядрена енергия.