Vad är Phishing och falska angrepp?

Vad är Phishing och falska angrepp?

Kapning, försöker angriparen fördunkla faktiska ursprunget till ett meddelande. Inom ramen för nätverkssäkerhet är en kapning attack en situation där en person eller program framgångsrikt maskerader som en annan av förfalska data och därmed få en orättmätig fördel. Detta sker ofta genom att ändra rubriken på meddelandet att injicera en falskt ursprung adress eller att försöka göra ett program visas ett falskt ursprung adress. Ibland kan en angripare skicka ett meddelande med en serie av falska routing humle före sin egen adress och sedan bara dra i meddelandet som den kommer till dem (och inte vidarebefordra det).

Phishing-attacker får anställa en variant på kapning till lura en användare att tro att ett meddelande kom från en legitim källa eller att webbplatsen de kommer att besöka är faktiskt legitima platsen för en legitim verksamhet. Kommunikation som uppger sig vara från populära sociala webbplatser, auktionssajter, online betalning processorer eller det administratörer används ofta att locka intet ont anande allmänheten. Phishing är ibland kallas "webbsida kapning". Usling/kriminella angriparen återger utseendet och känslan av en legitim webbplats för att lura offret att känsliga data matas in. Adressen till webbplatsen phishing kan likna den legitim webbplatsen eller det kan innehålla adressen till webbplatsen legitima men koden i adressen till dirigera om trafiken till den falska webbplatsen.

För att sammanfatta - försöker spoofing dölja källan till ett meddelande medan phishing försöker dölja den destination som användaren kommer att, så en "phishing och spoofing attack" skulle kombinera dessa två.