278
95-rasm. “Security Essentials 2010” antivirus dasturi
IVR (Interactive Voice Response) yoki telefon orqali fishing.
Fishing
sxemasining mazkur usuli oldindan yozib olingan xabarlar tizimidan foydalanishga
asoslangan bo’lib, ular bank va boshqa IVR tizimlarining “rasmiy qo’nqiroqlari”ni
qayta tiklash uchun ishlatiladi. Bu hujumda jabrlanuvchi bank bilan bog’lanishi va
har qanday ma’lumotlarni tasdiqlash yoki yangilash kerakligi haqidagi so’rovni
qabul qiladi. Tizim PIN yoki parolni kiritish orqali foydalanuvchi tasdig’ini talab
qiladi. Natijada, muhim ma’lumotlarni qo’lgan kiritgan buzg’unchi foydalanuvchi
ma’lumotlaridan foydalanish imkoniyatiga ega bo’ladi. Masalan, parolni
almashtirish uchun “1” ni bosing va operator javobini olish uchun “2” ni bosing va
h.
Preteksting.
Mazkur fishing sxemasida xaker o’zini boshqa shaxs sifatida
ko’rsatadi va oldindan tayyorlangan skript bo’yicha maxfiy axborotni olishni
maqsad qiladi. Ushbu hujumda qurbonni shubhalanmasligi uchun tegishli
tayyorgarlik ko’riladi: tug’ulgan kun, INN, passport raqami yoki hisob raqamining
oxirgi belgilari kabi ma’lumotlar topiladi. Ushbu fishing sxemasi odatda telefon yoki
elektron pochta orqali amalga oshiriladi.
Dostları ilə paylaş: