#security
Yuqoridagi rasm bir ko'rishda Microsoft kompaniyasidan kelganga o'xshaydi. Logo, UI dizayn, hammasi deyarli bir xil.
Mobil telefonga email kelsa odatda kimdan, qanday domain'dan kelganini tekshirmaysiz. Ammo kompyuterdan email o'qisangiz bir qarab qo'yasiz domain'ga.
Bu yerda email microsoft.com dan emas, rnicrosoft.com dan kelgan (tushunmagan bo'lsangiz, yaxshilab o'qing). Mana shu kichik "rn" va "m" o'rtasidagi farq odamlarni oson aldanishiga sabab bo'ladi. Bu xujumni nomi "typosquatting attack" deyiladi.
Xujum qilaytogan odam shunaqa domain register qiladi. Qanchalik yaqinroq typo tanlay olsa unga yutish ehtimolini oshiradi.
Bunday xujumlar tarihda ko'proq HR, finans va shu kabi bo'limlarda ancha qo'l kelgan. Injinerlar jamoasida ham ba'zi muvaffaqiyatli hikoyalar bor ammo juda kam.
Yechim oddiy:
- Biror ish qilishdan oldin, doim domain'ni yaxshilab tekshiring
- Link ustiga bosishdan oldin, link qayerga jo'natayotganini o'qib ko'ring.
- Reply-to degan joyingizni ham tekshiring, ba'zan xabar va javob uchun alohida-alohida manzillar ishlatiladi
- So'ralmagan ishingiz uchun odatda sizga email kelmaydi.
Real hikoya:
2020-yil ilk o'qishga kirgan paytimda O'zbekistondagi va Xitoydagi kursdoshlarimni men ham shunday phishing qilganman. Faqat u yerda Facebook.com ga bo'lgan parollarni olgandim (45ta odamni bergan username va password'i ishlagan). Lekin, ularni sotmaganman shunchaki ularni ogohlikga chaqirganimni hali ham eslayman.
Ogoh bo'ling!
Post #541
3.94K
