• KIT PHISHING nimalarni o’z ichiga oladi
  • Kit phishing raximov xojiakbar




    Download 0,89 Mb.
    bet1/3
    Sana23.12.2023
    Hajmi0,89 Mb.
    #127674
      1   2   3
    Bog'liq
    KIT PHISHING

    KIT PHISHING

    RAXIMOV XOJIAKBAR

    UMUMIY TUSHUNCHA: KIT PHISHING nima?

    • KIT PHISHING- bu firibgarlar fishing hujumlarini yaratish va boshlash uchun foydalanishi mumkin bo'lgan HTML, rasmlar va kodlar kabi dasturiy vositalar to'plami . Fishing to'plamlari fishing tajribasi kam yoki umuman bo'lmagan har bir kishiga tezda yuzlab yoki minglab fishing saytlarini yaratish va kengroq auditoriyaga hujum qilish imkonini beradi.
    • Ushbu asboblar to'plami dasturlash tajribasi kam yoki umuman bo'lmagan firibgarlarga haqiqiy elektron pochta va veb-saytlar kabi ko'rinadigan va o'zini tutadigan komponentlarni ishlab chiqishga imkon beradi. Soxta elektron pochta yoki matnli xabarlar obro'li manbadan ko'rinadi va havolani bosgan oluvchilar aldanib, parollar va shaxsiy ma'lumotlar kabi nozik ma'lumotlarni oshkor qiladi. Bu xabarlar boshqa kompaniya, xizmat, biznes hamkori yoki ta'minot zanjiri manbasidan kelgandek ko'rinishi mumkin. 

    KIT PHISHING nimalarni o’z ichiga oladi?

    • Fishing to'plamlari odatda quyidagi tarkibiy qismlarga bo'linadi: 
      • Taqlid: Ushbu elementlar kirish sahifalarining qonuniyligiga hissa qo'shadi. Bularga xush kelibsiz bannerlar kabi ko'rinadigan tasvirlar, shuningdek, maqsadli elektron pochta manziliga asoslangan dinamik ravishda ishlab chiqarilgan logotiplar va brending bo'lishi mumkin. Ushbu komponentlarga qonuniy havolalar va "yordam" yoki "parolni tiklash" tugmalari ham kiritilishi mumkin, bu esa ehtiyotkor o'quvchilarni sahifadan va qonuniy saytlardan uzoqlashtiradi.

    Ishonchli veb-saytlarga taqlid qilish fishing uchun odatiy holdir.

    Buzilish:  skanerlar va avtomatik xavfsizlikni aniqlash tizimlari ushbu komponentlar tufayli sahifalarning asl maqsadini ko'ra olmaydi. Obfuscation texnikasi kodlash va resurslarni qazib olishni qiyinlashtirish uchun maxsus funktsiyalarni o'z ichiga oladi. Sahifada yoki saytdagi geofencing, CAPTCHA va boshqa noaniqlik shakllarini qo'llash uchun chaqirilgan anti-qumboks resurslari bunga misoldir.

    • Buzilish:  skanerlar va avtomatik xavfsizlikni aniqlash tizimlari ushbu komponentlar tufayli sahifalarning asl maqsadini ko'ra olmaydi. Obfuscation texnikasi kodlash va resurslarni qazib olishni qiyinlashtirish uchun maxsus funktsiyalarni o'z ichiga oladi. Sahifada yoki saytdagi geofencing, CAPTCHA va boshqa noaniqlik shakllarini qo'llash uchun chaqirilgan anti-qumboks resurslari bunga misoldir.

    Brauzer ishlab chiquvchisining o'rnatilgan vositalari bilan noaniq ma'lumotlarni ko'rish mumkin.

    Download 0,89 Mb.
      1   2   3




    Download 0,89 Mb.