Typy a kategorizácia útokov

4. Útok cez falošný web - webový phishing

Útočníci neustále vymýšľajú nové spôsoby ako oklamať užívateľa a infikovať jeho počítač škodlivým programom, alebo ako získať prihlasovacie údaje do rôznych služieb, mimo iné aj do internetového bankovníctva.

Na internete sa objavujú podvodné stránky, ktoré kopírujú dizajn populárnych služieb ako Facebook, Gmail, alebo imitujú stránky internet banking služby rôznych bánk. Častokrát sú kópie stránok na nerozoznanie od originálu a sú prevádzkované na podobných www adresách, alebo na internetových adresách s preklepom. Ak užívateľ zadá adresu služby chybne do prehliadača, respektíve ak otvorí odkaz na online službu z emailu alebo správy, ktorú mu zašle útočník, môže sa dostať na podvrhnutú nebezpečnú stránku.

Práve v spojení s podvodným emailom sa webový phishing vyskytuje najčastejšie a stáva sa silnou zbraňou útočníkov. Emailová správa vás ma nalákať na falošnú webovú stránku, kde sú vám následne odcudzené prihlasovacie údaje. Preto je veľmi dôležité vedieť rozoznávať falošné webové stránky. Keďže je táto téma obsiahlejšia, budeme sa jej venovať v samostatnom kurze.

Príklad falošnej webovej stránky - phishingového webu:

Na ďalšiu stránku kurzu

;