Phishing, Pharming, Wishing

Phishing je väčšinou falošný e-mail, ktorý vyzerá, ako by ho zaslala banka, v ktorej máte svoj účet. V takejto elektronickej správe vás zdvorilo žiadala o overenie totožnosti a ďalších údajov (napr. čísla kreditnej karty či prístupových kódov).Phishing môže byť aj súčasťou aplikácie, ktorú ste si nainštalovali do svojho mobilnéhotelefónu.Phishing môže obsahovať skrytý vírus, ktorý sa bez vedomia užívateľa nainštaluje do počítača, poškodzuje programy, mení nastavenia a odosiela rôzne údaje bez vášho vedomia.

 

Pharming je založený na zmene DNS (Domain Name System) položiek. Užívateľ navštívi web stránky, ktoré nie sú originálnymi, ale falošnými stránkami banky. Tie vytvorili hackeri, ktorí chcú získať dôverné údaje. Dizajn stránok je podobný alebo skoro rovnaký ako oficiálna stránka banky. Návštevník stránky preto ani nemusí zistiť, že má otvorenú falošnú web stránku.


Vishing je podvodný postup s využitím telefonického rozhovoru, pomocou ktorého sa útočník snaží od klienta získať citlivé údaje (osobné údaje, prístupové heslá do Internetbankingu, čísla platobných kariet a pod.) Útočník klientovi pošle SMS so stručnou informáciou, že bola zistená podozrivá transakcia na jeho účte. Súčasťou SMS správy je aj telefónne číslo, z ktorého ho bude útočník kontaktovať, resp. klient má ihneď kontaktovať toto telefónne číslo. Následne sa útočník predstaví ako jeho banka. Aby si získal dôveru klienta, opýta sa ho na pozíciu, resp. niekoľko pozícií z GRID karty alebo sa opýta na autorizačný kód práve doručenej SMS. Tieto údaje neskôr, resp. okamžite využije na podvodné získanie finančných prostriedkov z účtu klienta. Útočník ukončí hovor s tým, že rýchlym konaním banky sa podozrivá transakcia neuskutočnila a klientove peniaze sú v bezpečí.