বাড়ি Securitywatch অর্থ ফিশারদের জন্য সেরা টোপ

অর্থ ফিশারদের জন্য সেরা টোপ

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज (সেপ্টেম্বর 2024)

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज (সেপ্টেম্বর 2024)
Anonim

আমরা জানি সাইবার অপরাধীরা বিভিন্ন ব্যবহারকারীর সংবেদনশীল ডেটা চুরি করতে ফিশিং ক্যাম্পেইন চালু করে। আশ্চর্যের বিষয় নয় যে ফিশাররা প্রচুর অর্থ জড়িত এমন শিল্পগুলির পিছনে চলেছে। সাইবার ক্রাইম সুরক্ষা সংস্থা ফিশল্যাবস এই বিপজ্জনক আক্রমণে ব্যবহৃত কিছু ফিশিং কিটকে ভেঙে দিয়েছে।

ফিশার্স কী ব্যবহার করেন?

একটি ফিশিং কিট এমন ফাইলগুলির একটি সংগ্রহ যা সাধারণত ওয়েব পৃষ্ঠাগুলি, চিত্রগুলি, স্ক্রিপ্টগুলি এবং কোডগুলিকে অন্তর্ভুক্ত করে যা খুব কম কনফিগারেশন সহ চুরির শংসাপত্র এবং তথ্য দ্রুত সংগ্রহ করতে পারে। কখনও কখনও এই কিটগুলি বিনামূল্যে পাওয়া যায়, তবে এর মধ্যে সাধারণত পিছনের দরজা জড়িত থাকে যা কিটের লেখক বা বিতরণকারীদের চুরি হওয়া ডেটার অনুলিপিগুলি পেতে দেয়।

ফিশল্যাবের ব্লগ পোস্ট অনুসারে, ফিশিং কিটগুলি মূলত আর্থিক প্রতিষ্ঠান এবং ই-পেমেন্ট পরিষেবাগুলিকে লক্ষ্য করে। সামাজিক নেটওয়ার্কিং সাইটগুলি ফিশারদের জন্য জনপ্রিয় টার্গেট, যেমন ইমেল পরিষেবাগুলি। কিছু অন্যান্য কিট ইকমার্স, অনলাইন গেমিং, সামগ্রী সরবরাহকারী এবং চ্যাট পরিষেবাদির মতো শিল্পকে লক্ষ্য করে।

গবেষকরা বিশ্লেষণ করেছেন যে কিটগুলি বিস্তৃত বিতরণের জন্য বা নির্দিষ্ট উদ্দেশ্যে লক্ষ্যবস্তু বা হস্তশিল্পের জন্য তৈরি করা হয়েছিল। এই কিটগুলি ব্যবহার করে ফিশিং ওয়েবসাইটগুলির লিঙ্কগুলি অনুসন্ধান ইঞ্জিন, স্প্যাম ইমেল, পাঠ্য বার্তা বা ব্লগে পোস্টের ফলাফলগুলিতে পাওয়া যায়।

টোপ ফিশার সম্পর্কে যা বলে

অন্যরা ফিশিং ইমেল এবং সাইট পৃথক করে নেওয়ার পরে ফিশিং কিট বিশ্লেষণের মূল বিষয় কী? ফিশিং কিটগুলির দিকে তাকানো এমন কিটগুলির চাহিদা দেখায় যা নির্দিষ্ট সংস্থাগুলিকে লক্ষ্য করে এবং আক্রমণে কে জড়িত ছিল। এই তথ্য সংস্থাগুলিকে আরও দক্ষ এবং কার্যকর প্রতিরোধ ব্যবস্থা প্রয়োগ করতে সহায়তা করতে পারে।

ফিশল্যাবস দাবি করেছেন যে ফিশিং কিট ডেটা প্রকাশিত হয়েছে তার মতো সাম্প্রতিক কোনও তদন্ত হয়নি। বেশিরভাগ ফিশিং বিশ্লেষণ ফিশিং ইমেল, সাইট বা URL- এর লক্ষ্যগুলিতে ফোকাস করে। অ্যান্টি-ফিশিং ওয়ার্কিং গ্রুপ (এপিডাব্লুজি) এবং ক্যাস্পারস্কি ল্যাব-এর মতো অন্যান্য সংস্থা এবং সংস্থা ফিশিং আক্রমণগুলিতে আরও অন্তর্দৃষ্টি প্রদান করে এমন প্রতিবেদন প্রকাশ করেছে।

অন্যরা কী বলছে?

এপিডাব্লুজির সর্বশেষ প্রতিবেদনে দেখা গেছে যে ফিশিং আক্রমণগুলির 50 শতাংশের বেশি ফিনান্সিয়াল এবং পেমেন্ট সার্ভিস সংস্থাগুলিকে লক্ষ্য করে, যা ফিশল্যাবের কিটগুলির নিজস্ব বিশ্লেষণের সাথে সামঞ্জস্য করে। ক্যাসপারস্কি ল্যাব তাদের অ্যান্টি-ভাইরাস পণ্য ব্যবহারকারীদের ইউএসএল ফিশিং-এ ক্লিক করার সংখ্যার উপর ভিত্তি করে তাদের গবেষণার উপর ভিত্তি করে। ব্যবহারকারীদের ইমেলগুলিতে ফিশিং লিঙ্কগুলি ক্লিক করার ঝোঁক ছিল যেগুলিতে ব্যাংক ব্র্যান্ডিং রয়েছে তার বিপরীতে সোশ্যাল নেটওয়ার্কিং ব্র্যান্ডিং ছিল।

যদিও সাইবার অপরাধীদের সিংহভাগই এই তিনটি গ্রুপকে কেন্দ্র করে, ফিশিং আক্রমণগুলি যে কোনও ধরণের সংস্থার বিরুদ্ধে চালু করা যেতে পারে। ফিশিং কেলেঙ্কারীর বিরুদ্ধে নিজেকে প্রস্তুত করতে, আপনার ফিশিং ইমেলগুলি কীভাবে চিহ্নিত করবেন তা শিখতে হবে। ফিশারদের জন্য সহজ টোপ হবেন না এবং তাদের লুক্কায়িত কৌশলগুলি এড়ান।

অর্থ ফিশারদের জন্য সেরা টোপ