«Ֆիշինգ»–ի խմբագրումների տարբերություն
Նոր էջ «{{խմբագրում եմ|~~~}} '''Ֆիշինգ''' ({{lang-en|phishing}}<ref>{{cite web|url=http://itre.cis.upenn.edu/~myl/languagelog/archives/001477.html|title=Phishing|archive...»: |
(Տարբերություն չկա)
|
14:09, 6 Սեպտեմբերի 2017-ի տարբերակ
Խնդրում ենք նշել կաղապարի տեղադրման ամսաթիվը 2025-01-06 08:39:32 ֆորմատով
Ֆիշինգ (անգլ.՝ phishing[1]), կիբեռհանցագործության տեսակ, որի նպատակն է ստանալ որևէ սոցիալական կայքի օգտատերիջ գաղտնի տվյալները, ծածկագիրը և ծածկանունը։ Սա կատարվում է զանգվածային էլեկտրոնային սպամ նամակների կիջոցով, որոնք հասցեատիրոջը հասնում են հայտնի բրենդների անունից, ինչպես նաև տարբեր ծառայությունների վերաբերյալ անձնական նամակներ, օրինակ բանկի կամ սոցիալական ցանցերի կողմից։ Նամակը հաճախ պարունակում է ուղղակի կայքի հղումը, որը արտաքնապես չի տարբերվում իրական սույն կայքից։ Այն բանից հետո երբ հարդագրության օգտատերը ստանում է կեղծ էջը, խաբեբաները (հաքերները) փորձում են տարբեր հոգեբանական հնարքներով օգտատիրոջը դրդում են մուտք գործել կեղծ էջ, իրենց իրական մուտքանունը և գաղտնաբառը լրացնելով, որը նրան թույլ է տալիս մուտք գործել դեպի օգտատիրոջ բանկային հաշիվ կամ ակաունտ։
Իբրևագրոհը, սոցիալական ինժեներների տարատեսակներից է շատերը չգիտեն մի պարզ փաստի մասին, որ ոչմի ծառայություններ չեն ուղարկում հաղարդագրություն, որում խնդրում են տեղեկացնել իրենց հավատարմագրերի, գաղտնաբառի և այլնի մասին։ Ֆիշինգից պաշտպանվելու համար հիմնական ինտերնետ-դիտարկիչները պայմանավորվել են նույնական միջոցների կիրառման մասին, օգտատերերին իրազեկելով, որ բացվել է ոչ պաշտոնական հաքերային կայք, որը կարող է պատկանել խարդախներին։ Նորագույն բրաուզերները արդեն ունեն նմանատիպ հնարավորություն, որը համապատասխանաբար կոչվում է «անտիֆիշինգ»։
Պատմությունը
Ֆիշինգ տեխնիկան մանրամասնորեն նկարագրվել է 1987 թվականին, իսկ ինքը տերմինը հայտնվել է 1996 թվականի 2-ին, նորությունների խմբում alt.online-service.America-Online կայք Usenet[2][3], թեև հնարավոր է, որ այն հիշատակված լինի հաքերային ամսագրերին[4]։
Վաղ ֆիշինգը Էյ-Օու-Էլ—ում
AOL-ում կատարված ֆիշինգը սերտորեն կապված է հեղինակային իրավունք խաղտող ծրագրային ապահովումների, խարդախությունների, վարկային քարտերի և այլ ցանցային հանցագործությունների հետ[5]։
Ֆիշինգիստները ներկայացել են, որպես AOL-ի աշխատակիցներ և ակնթարթային հաղոևդագրություններով դիմել են իրենց պոտենցիալ զոհին, փորձելով իմանալ նրա գաղտնաբառը: Որպեսզի համոզեն զոհին օգտագործել են այնպիսի արտահայտություններ, ինչպիսիք են «ակաունտի հաստատումը», վճարման իմֆորմացիայի հաստատումը: Երբ զոհը ասել է իր գաղտնաբառը, խաբեբաները մուտք են գործել նրա տվյալներ և նրա ակաունտը օգտագործել են խարդախ նպատակներով և փոստաղբ ուղարկելու նպատակներով: Ֆիշինգը հասել է այնպիսի չափերի, որ Էյ-Օու-Էլ_ը իր բոլոր հաղորդագրություններում ավելացրել է հետվյալ արտահայտությունը. «Երբեք AOL-ի որևէ աշխատակից ձեզանից չի խնդրի ձեր գաղտնաբառը և վճարման տեղեկատվությունը»:
1997 թվականից հետո AOL-ը խստացրել է իր քաղաքականությունը ֆիշինգի հետ և մշակել է կեղծ հաշիվների օպերատիվ պարապուրդ համակարգը: Այդ նույն ժամանակ շատ ֆիշինգիստներ, որոնց մեծ մասը հիմնականում պատանիներ էին, այլևս չեն փորձել որևէ խառդախություն կատարել AOL-ի նկատմամբ, և AOL-ի սերվերներում ֆիշինգը աստիճանաբար անհետացավ[6]:
Անցումը ֆինանսական հաստատություններին
AOL-ի հաշիվները գողանալավ ֆիշինգիստները մուտքի հնարավորություն ստացան դեպի վարկային քարտեր, ցույց տալով որ վճարման համակարգը և դրանց օգտատերերը նույնպես շատ խոցելի են: Առաջին լայնամասշտաբ փորձը եղել է 2001 թվականի հունիսին e-gold վճարման համակարգի վրա, հաջորդը անցածից անմիջապես հետո, սեպտեմբերի 11-ին[7]:
Այդ առաջին փորձերը միայն փորձարկում էին: Իսկ արդեն 2004 թվականին ֆիշինգը դարձավ մեծ վտանգ ընկերությունների համար, և այդ ժամանակից այն մշտապես զարգանում է, և մեծացնում իր պոտենցիալը:
Ֆիշինգն այսօր
Այսօր ֆիշինգիստների նշանակետը համարվում են բանկերի հաճախորդները և էլեկտրոնային վճարման համակարգերը[8]: ԱՄՆ-ում թաքնվելով Ներքին գործերի նախարարության անվան տակ, ֆիշինգիստները հավաքել էին զգալի տվյալներ հարկ վճարողների վերաբերյալ[9]: Եթե առաջ հաղորդագրութոյւնները ուղարկվում էին պատահականորեն, այն հույսով, որ դրանք կհասնեն իրենց ցանկալի հաճախորդին, իսկ հիմա կիբեռհանցագործը կարող է որոշել ինչ ծառայութոյւնից է օգտվում զոհը, և ուղարկել նպատակաուղղված կեղծ հաղորդագրություն[10]: Վերջին ֆիշինգային հարձակումները հիմնականում ուղղաված են եղել ուղղակիորեն ղեկավարների և այլ մարդկանց, ընկերություններում բարձր պաշտոն զբաղեցնողների վրա:
Սոցիալական ցանցերը ֆիշինգիստների կողմից արժանանում են մեծ հետաքրքրության, որոնք թույլ են տալիս ձեռք բերել օգտատերերի գաղտնի տվյալներ. 2006 թվականին ֆիշինգիստները տարբեր կեղծ արտաքին հղումներ են տեղադրել MySpace միջազգային կայքում, որպեսզի կարողանան գողանալ կայքի օգտատերերի գաղտնի տվյալները[11]: 2008 թվականին խոշոր հարձակում է իրականացվել ռուսական հայտնի ՎԿ սոցիալական ցանցի վրա[12][13]: Մասնագետների գնահատմամբ, սոցիալական ցանցերում ֆիշինգային հարձակումների ավելի քան 70%-ը հաջող է անցել[14]:
Ֆիշինգը արագորեն թափ է հավաքում, իսկ վնացի գնահատման միավորները խիստ տարբերվում են. Ըստ Gartner ընկերության տվյալների, 2004 թվականին իբրևագրոհների պատճառով կորցրել են 2,4 միլիարդ ԱՄՆ դոլար[15], 2006 թվականին վնասը կազմել է 2,8 միլիարդ դոլար, 2007 թվականին 3,2 միլիարդ[16]. միայն Միացյալ Նահանգներում 2004 թվականին ֆիշինգի զոհ է դարձել 3,5 միլիոն մարդ[17], 2008 թվականին ֆիշինգից տուժածների թիվը ԱՄՆ-ում հասել է 5 միլիոնի[18]:
Ֆիշինգի տեխնիկան
Սոցիալական ինժեներիա
Հիմնական հոդված
Մարդը միշտ էլ արձանագրում է իր համար կարևոր իրադարձությունները: Դրա համար կիբեռհանցագործները փորձում են իրենց գործողություններով գայթակղել իրենց զոհին, և ստանալ նրա անհապահ արձագանքը: Որպես օրինակ, էլեկտրոնային նամակը հետևյալ վերնագրով «որպեսզի վերականգնենք ձեր բանկային հաշիվը…», որպես կանոն գրավում են զոհի ուշադրությունը և ստիպում են մարդուն ավելի շատ տեղեկություններ ստանալու համար, մուտք գործի կեղծ վեբ հղումներով:
Վեբ-հղումներ
Ֆիշինգի մեթոդներում մեծամասնություն է կազմուն կեղծ վեբ հղումները: Տպագրական սխալներով հաղորդագրութոյւնները հաճախ օգտագործում են խաբեբաները: Օրինակ՝ http:/www.yourbank.example.com/ հասցեն նման է Yourbank բանկի հասցեին, իսկ իրականում այն ֆիշինգիստների կայք է: Մյուս տարածված հնարքը արտաքնապես ճիշտ հղումներն են: Օրինակ՝ https://hy.wikipedia.org/wiki/Ճշմարտություն կտանի ոչ թե «Ճշմարտություն» հոդվածը, այլ կտանի «Սուտ» հոդվածը:
Հին մեթոդներից է հղումներում պարունակվող «@» խորհրդանիշը, որը կրառում են օգտագործողի ծածկանունը և գաղտնաբառը ստանալու համար[19]: Օրինակ՝ http://www.google.com@members.tripod.com/ հղումը կտանի ոչ թե www.google.com կայքը, այլ members.tripod.com կայքը www.google.com-ի անունից: Այս գործողությունը Internet Explorer[20] դիտարկիչում կասեցվել է, իսկ Mozilla Firefox-ում[21] և Opera-ում առաջարկում է հաստատել անցումը դեպի կայք:
Մեկ այլ խնդիր է հայտնաբերվել բրաուզերների Միջազգային դոմենային անունների թարմացման ժամանակ. Հասցեները, տեսողական առումով նման պաշտոնական կայքին, որը կարող է տանել կեղծ կայքի էջ:
Շրջանցելով զտիչները
Հաճախ ֆիշինգիստները տեքստի փոխարեն օգտագործում են պատկերներ, որը ավելի է դժվարեցնում կեղծ էլեկտրոնային նամակների բացահայտումը «անտիֆիշինգ» զտիչի միջոցով[22]: Սակայն մասնգետները սովորել են պայքարել նաև այդ տեսակի ֆիշինգի դեմ[23]: Փոստային ծրագրերի զտեճները ավտոմատ կերպով արգելափակում են պատկերները, չմտնելով ուղարկված հասցեով: Միևնույն ժամանակ հայտնվել են տեխնոլոգիաներ, որոնք կարող են մշեկել և համեմատել վիրուսային պատկերները նման պատկերների հետ, որոնք կարող են օգտագործվել սպամի և ֆիշինգի համար[24]:
Վեբ-կայքեր
Խաբեությունը չի վերջանում միայն զոհի կեղծ կայք մուտք գործեով: Որոշ ֆիշինգիստներ օգտագործում են JavaScript հասցեի տողը փոխելու նպատակով[25]: Սա կատարվում է պատկերների կեղծ URL հասցեներում կամ փակելով իրական հասցեի տողը և բացելով նոր կեղծ URL հասցե[26]: Դիմակայելու համար անտիֆիշինգային սկաներները սկսել են օգտագործել այնպիսի վեբ-կայքեր, որոնք հիմնված են Adobe Flash տեխնոլոգիայի վրա[27]Արտաքնապես նման կայքը կարծես իրական լինի, սակայն տեքստը թաքնված է մուլտիմեդիա օբյեկտներում:
Նոր վտանգներ
Կեղծ վեբ կայքերը դարձել են ֆիշինգի բազմաթիվ ուղղություններից մեկը։ Նամակները որոնք, կիբեռհանցագործները իրական բանկի անունից ուղարկում են հասցեատիրոջը, օգտվողներին կարող են հնրավորություն ընձեռնել, որպեսզի նրանք տեղեկատվություն ստանալու համար զանգահարեն իրենց[28]։ Այս տեխնիկան կոչվում է վիշինգ (ձայնային ֆիշինգը)[29][30]։ Զանգահարելով նշված համարով օգտվողը լսում է ինքնապատասխանիչի հրահանգները, որոնք հետզտետե տանում են նրան, որ օգտատերը մուտք գործի իր հաշիվը և մուտքագրի PIN-կոդը։ Հենց իրենք վիշերները կարող են զանգահարել զոհին, համազել նրան, որ ինքը տվյալ կազմակերպության կամ ընկերության պաշտոնական ղեկավարներից է։ Իվերջո մարդուն համոզում են տեղեկացնել իր ակաունտի տվյալները[31]։
Նաև մեծ թափ է հավաքել –ֆիշինգը, որը նաև հայտնի է սմիշինգ (англ. SMiShing — «SMS» և «ֆիշինգ» բառերից)[32]։ Խաբեբաները ուղարկում են էլեկտրոնային հաղորդագրություններ, որոք պարունակում են ֆիշինգային «կեղծ» կայքի հղում, մտնելով տվյալ կայքի հղումով, զոհը մուտքագրում է իր անձնական տվյալները։[33] Հաղորդագրության մեջ նաև ասվում է, որ անհրաժեշտության դեպքում զանգահարել խաբեբաներին առաջացած «խնդիրները» լուծելու համար[34]։
Պայքար ֆիշինգի դեմ
Գոյություն ունեն ֆիշինգի դեմ պայքարի տարբեր միջոցներ, ներառյալ՝ օրենսդրական միջոցներ և հատուկ ստեղծված պաշտպանիչ կայքեր։
Օգտատերերի ուսուցում
Ֆիշինգի դեմ պայքարը կայանում է նրանում, որ մարդկանց պետք է սովորեցնել տարբերակել ֆիշինգը նրա դեմ պայքարից։ Մարդիկ կարող են նվազեցնել խաբվելու վտանգը, մի քիչ փոխելով իրեց վարքագիծը[35]։
Գրեթե բոլոր վավերական հաղորդգրությունները իրենց մեջ պարունակում են մի հիշատակում, որը անհասանելի է ֆիշինգիստներին։ Ոմանք, օրինակ, PayPal միշտ դիմում են իրենց հասցեատերերին անուններով, իսկ ընդանուր ուղեձում գրում են «PayPal-ի հարգելի հաճախորդ» կարող է դիտարկվել որպես ֆիշինգային փորձ։[36]
Վարկային կազմակերպությունների և բանկերի նամակները իրենց մեջ հաճախ պարունակում են հաշվեհամարների մի մասը։
Անտիֆիշինգային աշխատանքների խումբը, գտնում է, որ ֆիշինգի սովորական մեթոդները շուտով կդառնան ոչ այնքան կիրառելի[37]։
Տեխնիկական մեթոդները
Դիտարկիչները նախազգուշական վտանգի մասին
Ֆիշինգի պայքարի դեմ այլ ուղղություններից է ֆիշինգային կայքերի ցուցակի ստեղծումը։ Նման համակարգեր գոյություն ունեն Internet Explorer, Mozilla Firefox, Google Chrome, Safari և Opera[38][39][40][41]։ Firefox-ը օգտագործում է Google-ի անտիֆիշինգային համակարգը։ Opera օգտագործում է PhishTank և GeoTrust սև ցուցակները[42]։
2006 թվականին հայտնվել է հատուկ DNS-սերվերները[43]։
Տես նաև
Ծանոթագրություններ
- ↑ Mark Liberman. «Phishing» (անգլերեն). Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2009-09-04-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Cave Paintings. «Phishing» (անգլերեն). Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2008-11-21-ին.
- ↑ «Usenet» (անգլերեն) — 2 января 1996 г. Վերցված է 2008-11-21-ին.
- ↑ «The Phishing Guide» (անգլերեն). Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
- ↑ «phishing» (անգլերեն). Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «History of AOL Warez» (անգլերեն). Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
- ↑ «GP4.3 — Growth and Fraud — Case #3 — Phishing» (անգլերեն). Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ МВД по Республике Коми настоятельно рекомендует гражданам не перезванивать на номера телефонов, указанных в смс-сообщениях о блокировке банковской карты
- ↑ «Suspicious e-Mails and Identity Theft» (անգլերեն). Internal Revenue System. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Markus Jakobsson, Tom N. Jagatic, Sid Stamm. «Phishing for Clues» (անգլերեն). Վերցված է 2008-11-21-ին.
{{cite web}}
: CS1 սպաս․ բազմաթիվ անուններ: authors list (link) - ↑ «MySpace XSS QuickTime Worm» (անգլերեն). Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «Пользователи сайта "В Контакте.Ру" стали жертвами компьютерного вируса». РИА Новости. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «В контакте с вирусом». Коммерсантъ. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Tom Jagatic, Nathaniel Johnson, Markus Jakobsson, Filippo Menczer. «Social Phishing» (անգլերեն). Արխիվացված է օրիգինալից (PDF) 2011-01-31-ին. Վերցված է 2008-11-21-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն)CS1 սպաս․ բազմաթիվ անուններ: authors list (link) - ↑ Эльвира Кошкина. «В США подсчитали ущерб от фишинга». Компьюлента. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-08-24-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «Дебетовые карты стали самой популярной мишенью для мошенников». Bankir.Ru. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-08-24-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «К концу 2006 г. ущерб от фишеров составит $2,8 млрд». InformationSecurity. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-08-24-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «Количество фишинг-атак возросло на 40%». Astera. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-08-24-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Berners-Lee, Tim. «Uniform Resource Locators (URL)». IETF Network Working Group. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2006-01-28-ին.
- ↑ Microsoft. «A security update is available that modifies the default behavior of Internet Explorer for handling user information in HTTP and in HTTPS URLs». Microsoft Knowledgebase. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2005-08-28-ին.
- ↑ Fisher, Darin. «Warn when HTTP URL auth information isn't necessary or when it's provided». Bugzilla. Վերցված է 2005-08-28-ին.
- ↑ Mutton, Paul. «Fraudsters seek to make phishing sites undetectable by content filters». Netcraft. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2006-07-10-ին.
- ↑ «Предотвратите попадание нежелательной почты в папку «Входящие»». Microsoft. 26 января 2007. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-09-27-ին.
- ↑ «Kaspersky Hosted Email Security». Лаборатория Касперского. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-09-27-ին.
- ↑ Mutton, Paul. «Phishing Web Site Methods». FraudWatch International. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2006-12-14-ին.
- ↑ «Phishing con hijacks browser bar». BBC News. 8 апреля 2004.
- ↑ Miller, Rich. «Phishing Attacks Continue to Grow in Sophistication». Netcraft. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2007-12-19-ին.
- ↑ Gonsalves, Antone (April 25, 2006). «Phishers Snare Victims With VoIP». Techweb.
- ↑ «Identity thieves take advantage of VoIP». Silicon.com. 23 мая 2005.
- ↑ «New phishing scam uses fake caller ID numbers» (անգլերեն). scambusters.org. Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-09-06-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Charles H Green. «Phishing and Financial Misdeeds: Trust Caller ID, Become a Crime Victim!» (անգլերեն). Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-09-06-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Andrew R. Hickey. «SMS phishing is here» (անգլերեն). SearchMobileComputing.com. Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2009-09-06-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ «What are vishing, caller ID spoofing and SMS phishing scams?» (անգլերեն). Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2011-01-31-ին.
- ↑ «Text message (SMS) phishing» (անգլերեն). Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-09-06-ին.
- ↑ Ponnurangam Kumaraguru, Yong Woo Rhee, Alessandro Acquisti, Lorrie Cranor, Jason Hong and Elizabeth Nunge (2006). «Protecting People from Phishing: The Design and Evaluation of an Embedded Training Email System». Technical Report CMU-CyLab-06-017, CyLab, Carnegie Mellon University. Արխիվացված է օրիգինալից (PDF) 2011-08-24-ին. Վերցված է 2006-11-14-ին.
{{cite web}}
: Unknown parameter|month=
ignored (օգնություն)CS1 սպաս․ բազմաթիվ անուններ: authors list (link) - ↑ «Protect Yourself from Fraudulent Emails». PayPal. Վերցված է 2006-07-07-ին.
- ↑ Kawamoto, Dawn. «Faced with a rise in so-called pharming and crimeware attacks, the Anti-Phishing Working Group will expand its charter to include these emerging threats». CNet. Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2011-01-31-ին.
{{cite web}}
: Unknown parameter|datepublished=
ignored (օգնություն) - ↑ Franco, Rob. «Better Website Identification and Extended Validation Certificates in IE7 and Other Browsers». IEBlog. Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2009-02-02-ին.
- ↑ «Bon Echo Anti-Phishing». Mozilla. Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2009-02-02-ին.
- ↑ «Safari 3.2 finally gains phishing protection». Ars Technica. 13 ноября 2008. Արխիվացված է օրիգինալից 2011-08-24-ին. Վերցված է 2009-02-02-ին.
- ↑ «Gone Phishing: Evaluating Anti-Phishing Tools for Windows». 3Sharp. 27 сентября 2006. Վերցված է 2009-02-02-ին.
- ↑ «Firefox 2 Phishing Protection Effectiveness Testing». Արխիվացված է օրիգինալից 2011-01-31-ին. Վերցված է 2009-02-02-ին.
- ↑ Higgins, Kelly Jackson. «DNS Gets Anti-Phishing Hook». Dark Reading. Արխիվացված է օրիգինալից 2011-08-18-ին. Վերցված է 2009-02-02-ին.
Արտաքին հղումներ
- Anti-Phishing Working Group
- Center for Identity Management and Information Protection – Utica College
- Plugging the "phishing" hole: legislation versus technology – Duke Law & Technology Review
- Know Your Enemy: Phishing – Honeynet project case study
- A Profitless Endeavor: Phishing as Tragedy of the Commons – Microsoft Corporation
- Database for information on phishing sites reported by the public – PhishTank
- The Impact of Incentives on Notice and Take-down − Computer Laboratory, University of Cambridge (PDF, 344 kB)
Վիքիպահեստն ունի նյութեր, որոնք վերաբերում են «Ֆիշինգ» հոդվածին։ |
|
Վիքիպահեստ նախագծում կարող եք այս նյութի վերաբերյալ հավելյալ պատկերազարդում գտնել Ֆիշինգ կատեգորիայում։ |