- Ang phishing ay isang cyberattack technique na nanlilinlang sa mga tao sa pagbibigay ng sensitibong impormasyon.
- Mayroong ilang mga uri ng phishing, kabilang ang spear phishing at whaling, na nagta-target ng mga partikular na indibidwal.
- Mahalagang kilalanin ang mga senyales ng babala gaya ng pagkaapurahan, mga pagkakamali sa pagbabaybay, at mga kahina-hinalang nagpadala.
- Ang patuloy na edukasyon at ang paggamit ng mga tool sa seguridad ay mahalaga sa pagprotekta laban sa banta na ito.

ano ang phishing
Kasaysayan at ebolusyon ng phishing
Mga karaniwang uri ng pag-atake ng phishing
Email Phishing
sibat phishing
Whaling
Smishing at vishing
Paano gumagana ang pag-atake ng phishing
- PaghahandaPinipili ng mga umaatake ang kanilang target at idisenyo ang pang-akit, na maaaring isang email, text message, o pekeng web page.
- shipping: Ang pang-akit ay ipinadala sa potensyal na biktima. Sa kaso ng email, maaari silang gumamit ng mga diskarte sa panggagaya upang magmukhang lehitimo ang nagpadala.
- Panlilinlang: Natanggap ng biktima ang mensahe at, kung mahuhulog sila sa trick, mag-click sa link o magda-download ng attachment.
- pagnanakaw ng data: Kapag nakipag-ugnayan na ang biktima sa pang-akit, maaaring direktang magnakaw ng impormasyon ang mga umaatake o mag-install ng malware upang makakuha ng patuloy na access sa device.
- Paggamit ng impormasyonMaaaring ibenta ang ninakaw na data sa dark web, ginagamit para sa pagnanakaw ng pagkakakilanlan o para ma-access ang mga bank account.
Mga senyales ng babala ng isang pagtatangka sa phishing
- Hindi makatarungang pagkamadalianAng mga mensahe ng phishing ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan upang himukin kang kumilos nang hindi nag-iisip.
- Mga error sa grammar at spelling:Bagama't nagiging mas sopistikado ang mga pag-atake, karaniwan pa rin ang mga error sa teksto.
- Kahina-hinalang sender: Mangyaring maingat na suriin ang email address ng nagpadala. Ang mga umaatake ay kadalasang gumagamit ng mga domain na kamukha ng mga lehitimong domain, ngunit may maliliit na pagkakaiba.
- Mga kahina-hinalang link: Mag-hover sa mga link upang makita ang aktwal na URL bago mag-click. Ang mga pekeng URL ay maaaring magmukhang katulad ng mga lehitimong URL, ngunit madalas silang may mga banayad na pagkakaiba.
- Mga kahilingan para sa personal na impormasyonAng mga lehitimong kumpanya ay bihirang humingi ng sensitibong impormasyon sa pamamagitan ng email.
- Mga hindi inaasahang attachment: Mag-ingat sa mga attachment, lalo na kung hindi mo inaasahan ang mga ito.
- Hindi propesyonal na disenyo: Kung mukhang mababa ang kalidad ng disenyo ng email o website, maaaring ito ay tanda ng phishing.
- Napakaganda ng mga deal para maging totooKung ang isang bagay ay tila napakaganda upang maging totoo, malamang.
- Mga hindi pagkakapare-pareho sa mga logo o brand: Maaaring gumamit ang mga umaatake ng bahagyang binagong bersyon ng mga kilalang logo.
- Kakulangan ng pagpapasadya: Kung magsisimula ang mensahe sa isang generic na pagbati tulad ng "Mahal na Customer," maaari itong maging tanda ng phishing.
Mga halimbawa ng phishing sa totoong buhay
- Ang kaso ng prinsipe ng NigeriaAng isa sa mga pinakatanyag na halimbawa ay ang "prinsipe ng Nigeria" na nangangailangan ng tulong sa paglilipat ng malaking halaga ng pera. Bagama't mukhang halata, patuloy na niloloko ng scam na ito ang mga tao sa buong mundo.
- Pekeng suportang teknikal ng Microsoft: Ang mga umaatake ay nagpapanggap bilang suporta sa Microsoft, na sinasabing may nakita silang problema sa iyong computer at nangangailangan ng malayuang pag-access upang ayusin ito.
- Pag-update ng Seguridad ng Banking: Nakatanggap ka ng email na mukhang mula sa iyong bangko, na humihiling na i-update mo ang iyong impormasyon sa seguridad. Dadalhin ka ng link sa isang pekeng pahina na nagnanakaw ng iyong mga kredensyal.
- Masyadong maganda ang alok ng trabaho: Nakatanggap ka ng hindi hinihinging alok na trabaho na may napakalaking suweldo. Upang "iproseso ang iyong kahilingan," hihilingin sa iyo ang personal at impormasyon sa pagbabangko.
- Netflix Phishing: Ang isang email na mukhang mula sa Netflix ay nagpapaalam sa iyo na ang iyong account ay masususpindi maliban kung i-update mo kaagad ang iyong impormasyon sa pagbabayad.
Mga kahihinatnan ng phishing
Para sa mga indibidwal
- Pagkalugi sa pananalapi: Maaaring mawalan ng pera ang mga biktima nang direkta mula sa kanilang mga bank account o sa pamamagitan ng mga nakompromisong credit card.
- Pagnanakaw ng pagkakakilanlanMaaaring gamitin ang ninakaw na personal na impormasyon upang magbukas ng mga mapanlinlang na account o gumawa ng iba pang krimen sa iyong pangalan.
- Pagkasira ng reputasyon:Kung ang iyong email o social network account ay nakompromiso, ang mga umaatake ay maaaring magpadala ng mga nakakapinsalang mensahe sa iyong mga contact.
- Emosyonal na stress: Ang pagiging biktima ng phishing ay maaaring magdulot ng malaking pagkabalisa at stress.
Para sa mga kumpanya
- pagkalugi sa pananalapi:Ang mga negosyo ay maaaring direktang mawalan ng pera o sa pamamagitan ng downtime at mga gastos sa pagbawi.
- data leakMaaaring humantong ang phishing sa mga paglabag sa seguridad na nakakakompromiso sa data ng customer o kumpidensyal na impormasyon ng kumpanya.
- Pagkasira ng reputasyon: Ang paglabag sa seguridad ay maaaring makapinsala sa tiwala ng customer at reputasyon ng kumpanya.
- mga legal na parusa: Depende sa uri ng nakompromisong data, maaaring maharap ang mga kumpanya sa mga multa at legal na parusa.
Paano protektahan ang iyong sarili mula sa phishing
personal na mga hakbang sa seguridad
- Patuloy na edukasyon: Manatiling may kaalaman tungkol sa pinakabagong mga taktika sa phishing at ibahagi ang kaalamang ito sa iyong kapaligiran.
- Independent verification: Kung nakatanggap ka ng kahina-hinalang kahilingan, makipag-ugnayan sa kumpanya o tao nang direkta sa pamamagitan ng pinagkakatiwalaang channel para mag-verify.
- Malakas at natatanging mga password: Gumamit ng kumplikado at magkakaibang mga password para sa bawat account. Matutulungan ka ng tagapamahala ng password dito.
- Dalawang factor na pagpapatunay: Paganahin ang two-factor authentication sa lahat ng account na sumusuporta dito.
- Mag-ingat sa mga link: Huwag mag-click sa mga kahina-hinalang link. Kung kinakailangan, manu-manong i-type ang URL sa iyong browser.
Mga tool sa teknolohiya
- Antivirus at anti-malware software: Panatilihing napapanahon ang iyong software sa seguridad.
- Mga filter ng spam: Gumamit ng epektibong mga filter ng spam sa iyong email.
- Ligtas na pag-browse: Gumamit ng mga extension ng browser na humaharang sa mga nakakahamak na website.
- Mga pag-update ng software: Panatilihing na-update ang iyong operating system at lahat ng application upang i-patch ang mga kilalang kahinaan.
- VPN: Gumamit ng Virtual Private Network (VPN) upang i-encrypt ang iyong trapiko sa internet, lalo na sa mga pampublikong network.
Ang papel ng edukasyon sa pagpigil sa phishing
- Mga simulation ng phishing upang subukan at pagbutihin ang kakayahan ng mga empleyado na makakita ng mga pag-atake.
- Mga interactive na workshop sa pinakabagong mga diskarte sa phishing at kung paano makilala ang mga ito.
- Malinaw na mga patakaran kung paano pangasiwaan ang sensitibong impormasyon at mag-ulat ng mga kahina-hinalang insidente.
Mga trend sa hinaharap sa mga pag-atake sa phishing
- Phishing na nakabatay sa AINagsisimula nang gumamit ng artificial intelligence ang mga attacker para gumawa ng mas nakakahimok at personalized na mga mensahe.
- Deepfake sa mga pag-atake ng phishing:Malamang na makakita tayo ng pagtaas sa paggamit ng mga deepfakes upang lumikha ng mga pekeng boses o video na mensahe, na ginagawang mas nakakumbinsi ang mga pag-atake.
- Phishing sa mga IoT device: Habang mas maraming device ang kumokonekta sa internet, nagiging mga bagong attack vector ang mga ito para sa mga cybercriminal.
- Multiphase na pag-atake: Ang mga umaatake ay bumubuo ng mas kumplikadong mga kampanya sa phishing na kinasasangkutan ng maraming yugto at mga channel ng komunikasyon.
- Phishing sa mga social network: Ang social media ay patuloy na magiging matabang lupa para sa mga pag-atake ng phishing, kung saan sinasamantala ng mga umaatake ang tiwala sa mga personal na koneksyon.
Konklusyon ng kung ano ang Phishing
Talaan ng nilalaman
- ano ang phishing
- Kasaysayan at ebolusyon ng phishing
- Mga karaniwang uri ng pag-atake ng phishing
- Paano gumagana ang pag-atake ng phishing
- Mga senyales ng babala ng isang pagtatangka sa phishing
- Mga halimbawa ng phishing sa totoong buhay
- Mga kahihinatnan ng phishing
- Paano protektahan ang iyong sarili mula sa phishing
- Ang papel ng edukasyon sa pagpigil sa phishing
- Mga trend sa hinaharap sa mga pag-atake sa phishing
- Konklusyon ng kung ano ang Phishing