Search Header Logo
Phising

Phising

Assessment

Presentation

Computers

9th - 12th Grade

Practice Problem

Medium

Created by

tra pista

Used 10+ times

FREE Resource

4 Slides • 2 Questions

1

Egyre többször hallunk arról, hogy valakitől személyes adatait (pl. banki azonosítóját, jelszavát) kicsalták. Az áldozat becsapásához eszközként az Internetet használják.

Például elektronikus levélben kérik el az adatait, vagy valamilyen csalárd módon felépített website-on kell megadnia azokat. Ezt a módszert nevezzük adathalászatnak vagy angolul phishing-nek.

A phishing szó egyesek szerint három angol szó összevonásából alakult ki: password harvesting fishing, mások ezt inkább utólagos belemagyarázásnak tartják.

Az adathalászatról (phishing, pharming)

2

Pharming

A pharming ugyancsak egy csalás módon felépített website-ot használ az adatok megszerzésére, csak annyival tetézi meg a dolgot, hogy valamilyen rosszindulatú szoftver vagy kémszoftver segítségével az eredeti lapról egy másik, hamisított weblapra téríti el a felhasználót.

Az adathalászat az emberi bizalomra épít, ezért a bizalomra építő támadások (social engineering) egy fajtájának tekinthető.

3

-A legfontosabb kérdés ezután az, hogy hogyan védekezzünk az adathalászat ellen? A kevésbé szakképzett felhasználó számára igazán könnyen alkalmazható módszer talán nincs, de a „legyünk óvatosak” szem előtt tartása segíthet. Személyes adatot lehetőleg ne adjunk ki senkinek elektronikus levélben vagy weblapon!

-Alkalmazzuk a szokásos védelmi eszközöket (operációs rendszer és alkalmazások rendszeres frissítése, vírusirtók használata, kémszoftverek blokkolása, személyes tűzfal telepítése, felesleges programok uninstalálása, ...). A gyanús levelek és website-ok felismerésében talán segíthet, ha néhány tipikus támadási módszert látunk.

5

Multiple Choice

Mi az adathalász e-mail fő célja?

1

Megfelelő kapcsolatháló kiépítése adott cél elérése érdekében

2

Nyereményben részesíteni az olvasót

3

Informálni az olvasót a horgászidény kezdetéről

4

Valamilyen ürüggyel kicsalni a felhasználó személyes és/vagy pénzügyi adatait

6

Multiple Select

Melyik válaszlehetőségek utalhatnak adathalász tevékenységre?

1

Sürgetés, az adott tevékenység elvégzésére, különben retorziót von maga után

2

A levél szövege magyartalan

3

Ön egy sorsoláson nyert...

4

Soha vissza nem térő alkalom, csak most, csak önnek.

Egyre többször hallunk arról, hogy valakitől személyes adatait (pl. banki azonosítóját, jelszavát) kicsalták. Az áldozat becsapásához eszközként az Internetet használják.

Például elektronikus levélben kérik el az adatait, vagy valamilyen csalárd módon felépített website-on kell megadnia azokat. Ezt a módszert nevezzük adathalászatnak vagy angolul phishing-nek.

A phishing szó egyesek szerint három angol szó összevonásából alakult ki: password harvesting fishing, mások ezt inkább utólagos belemagyarázásnak tartják.

Az adathalászatról (phishing, pharming)

Show answer

Auto Play

Slide 1 / 6

SLIDE