Phishing: menangkap ikan besar dan kecil

Phishing (phishing, from fishing - fishing, fishing) adalah jenis penipuan Internet di mana penyerang mencoba mendapatkan data rahasia pengguna dengan cara apa pun yang memungkinkan: login / kata sandi, nama lengkap, nomor telepon, data paspor, dll. Selain phishing standar, ada juga variannya - vishing (dari bahasa Inggris Voice phishing). Dengan menggunakan vishing, penyerang menggunakan komunikasi suara dan manipulasi psikologis untuk mencoba mendapatkan detail kartu bank pengguna atau informasi rahasia lainnya. Vishing juga merupakan metode yang cukup populer untuk mendapatkan data rahasia, tetapi hari ini kita berbicara tentang versi klasik.





Mengapa phishing itu berbahaya

, . , . . . , . , . ( , ..), .





.    , . . . , -  IMAP  POP  . / .





โ€” , , , . .





- Roundcube

, โ€” , . , . - , , .





, ,  pentestit.ru,  Return-Path, , , .





, , , , .





. curl .





. , , .





, , . , "Sign In". , :





, JSON :





,  @ :





windows.location.replace("http://www."+my_slice)
      
      



my_slice, :





, - , . new injection .





?

, , , ..:





  • . , , . , . ,  pentestit.ru  penteslit.ru  , . , , 2ip.ru. , ;





  • . , , , . , , , , - ..  Return-Path, , . , , 4 , ;





  • . , , . , . , , Dear Friend   email- , . , . , .





.. ยซยป . , . , ,   Pentestit โ€” . , , .








All Articles