Mikä on Phishing ja miten Hack Sähköposti tai Facebook-tilit Ystäväsi Cyber ​​Security Infotech

Phishingis että teko syy liittää määrin sähköpostitse käyttäjä incorrectlyclaiming olla pitkäaikainen laillinen yritys oikeudenkäynti huijaus userinto antautumisen henkilökohtaiset tiedot, joita voidaan käyttää petoksesta. Sähköposti directsthe käyttäjä mennä Internet-sivuilla, missä he pyydetään päivittämään personalinfo, kuten salasanoja ja MasterCard, sosiaalivakuutus, ja tarkkailun huomioon numbersthat oikeutetut organisaation jo. Net sivusto kuitenkin, isimitative ja peräisin yksinomaan varastaa käyttäjän tietoja.

1. Vaiheet Phishing

Making silmäyksellä alikeweb sivuston, koska alkuperäinen

Ensimmäinen askel phishing on luoda verkkosivun, joka appearsspecifically koska alkuperäinen kotisivulta. Tämä voi olla tarpeen luoda theuser uhri phishing-hyökkäys. Jos teeskennellä verkkosivu ei ole aivan Thefirst verkkosivun, käyttäjä voisi saada ymmärtää koskevat hyökkäys, sitten mightnot uhriksi hyökkäys. Voit luoda verkkosivun, pelkästään avaamalla firstthe ensimmäisen sivun kopioi ASCII tekstitiedosto sivun. Liitä kodeiini erittäin tabletti tiedosto ja tallenna tiedosto tahansa nimi ja laajentamiselle.

2. Muuttaminen codeof verkkosivun

Kun verkkosivun, aivan kuten ensimmäinen verkkosivun, on valmis; assailantmust muutos koodi sivun niin että sivu voi työskennellä jalkapöydän kanssa hyökkääjän. Hyökkääjän aluksi on kehitettävä PHP-skripti, whichis voi käyttää PHP Mail () toimivat lähettää syötetyt arvot sisällä theInput laatikot verkkosivun, hyökkääjän sähköpostiosoite. menestyminen vaihe tämä kenttä vaihtelevat koodi sivun, jotta, kun käyttäjä syöttää valueswithin syöttökenttien verkkosivun ja napsauttaa Kirjaudu /sisäänkirjautuminen Button, PHP-skripti on koottu ja myös hyökkääjän saa kaikki arvot hisemail tili. Oletuksena kun käyttäjä syöttää arvot verkkosivun andclicks päälle Kirjaudu /sisäänkirjautuminen painiketta, arvot neliö toimenpide siirtynyt theinfo Server todellisen verkkosivuilla, verkon kautta palvelin, tarkistamiseen theauthentication käyttäjän. Kuitenkin kun koodi sivun muuttuu, thevalues ​​neliö toimenpide tällä hetkellä lähetetään hyökkääjän.

hyökkääjän jopa ilma käyttäjä ensimmäiseen verkkosivun, whenobtaining arvot panssaroitu hänen sähköpostitilin. Tämä ei voi koskaan antaa userbecome epäluuloinen hyökkäys.

lähettäminen lenkki verkkosivun monille käyttäjille aiheuttamaan Thenon-julkista tietoa

Nyt kun koodi verkkosivun on muutettu, assailantwill siirto jokaisen skripti tiedosto ja myös muuttuneen verkkosivun tiedoston päälle rainalla sivuston sitten jakaa linkin verkkosivun kaikille tai käyttäjien, whomthey vaativat hyökätä.


Koska tietokannalle conjointly believesin jakaa toimialueensa kokemuksen kautta valmennus ohjelmoijat että wehave taipumus tuettu uusi hanke; Cyber ​​Security InfoTech; mostactivities tässä hankkeessa tarjoaa valmennus, yleisöluentoja, osoittaa andseminars info Turvallisuus ja lukuisia ammattitaitoista kursseja.