fişinqdən necə qorunmaq olar?

20
Fişinqdən necə qorunmaq olar? İrkan Əhmədov 12 Avqust 2014

Upload: irkan-akhmedov

Post on 21-Aug-2015

118 views

Category:

Software


0 download

TRANSCRIPT

Page 1: Fişinqdən necə qorunmaq olar?

Fişinqdən necə

qorunmaq olar?

İrkan Əhmədov

12 Avqust 2014

Page 2: Fişinqdən necə qorunmaq olar?

“Fişing” elektron kommunikasiya

vasitələri ilə özünü leqitim göstərərək

istifadəçinin adı, parolu, kredit katı üzrə

detalları və digər bu tipli məlumatları

almaq üçün istifadə olunan üsuldur.

“Fişing” adətən həqiqi olmayan

ünvandan göndərilmiş email vasitəsi ilə

həyata keçirilir və çox vaxt istifadəçi

real səhifəyə oxşayan( bəzən də identik

olan) “fişinq” saytına yönəldilərək

istifadəşinin ad və parolunun daxil

olunması xahiş olunur

Page 3: Fişinqdən necə qorunmaq olar?

Bu cür emaillər bəzən istifadəçiləri virus və ya digər ziyanverici kodlar olan internet səhifələrinə də yönəldə bilir.

“Fişinq” sosial injinirinq texnikasının bir növü olub istifadəçilərin aldadılması yolu ilə veb təhlükəsizliyi texnologiyasının zəif yerlərindən hücumlar təşkil edir

Page 4: Fişinqdən necə qorunmaq olar?

Təhlükəsizlik üzrə yeniləşmələr

Hesab haqqında tam olmayan

məlumatlar

Maliyyə stimulu

Hesabın yalandan yeniləşməsi

Tədqiqatda iştiraka dəvət

Page 5: Fişinqdən necə qorunmaq olar?
Page 6: Fişinqdən necə qorunmaq olar?

Təhlükəsizlik üzrə yeniləşmələr

İstifadəçilərə online service provider (daxili sistemlər

üzrə ITD və ya Information Security) tərəfindən

təhlükəsizliyin artırılması və istifadəçilərin

fırıldaqçılıqdan qorunması məqsədi ilə yeni servisin daxil

edilmə barədə məlumat verilir.

Amma bu servisi aktivləşdirmək üçün istifadəçilər

sistemə daxil olaraq ad parol və digər məlumatları daxil

etməlidirlər

Page 7: Fişinqdən necə qorunmaq olar?

Hesab haqqında tam olmayan məlumatlarİstifadəçilərə online service provider (daxili sistemlər üzrə ITD ) tərəfindən hesab haqqında məlumatların köhnə olması və ya heç olmaması səbəbindən servisin davam etdirilməsi üçün istifadəçilərin sayta daxil olaraq özlərinə aid məlumatların təzələnməsinin zərurəti barədə məlumat verilir. Emaildə olan hayperlink isə istifadəçiləri həssas məlumatları tələb edən “fişinq” saytına yönəldir və bir çox istifadəçilər isə buna inanaraq həssas məlumatları daxil edirlər

Page 8: Fişinqdən necə qorunmaq olar?

Maliyyə stimuluİstifadəçilərə online servis provider tərəfindən müəyyən maliyyə stimulu, müəyyən kupon, endirim və priz udma şansı vəd olunur. İstifadəçilərə hayperlinklə göstərilən sayta(“fişinq”) daxil olmaq zərurəti üzrə məlumat verilir

Page 9: Fişinqdən necə qorunmaq olar?

Hesabın yalandan yeniləşməsiİstifadəçilərə online servis provider tərəfindən sayt üzrə(daxili sistemlərdə hesab üzrə) məlumatın yenişləşdirdiyi üçün təşəkkür edilir. Mesagda həm də xəbərdar edilir ki, fırıldaqçılığın qarşısını almaq üçün, əgər istifadəçi heç bir məlumatı təzələməyibsə provayderin saytına hayperlinklə yönələrək ad və parolu daxil etməklə daxil olsun və bu barədə ona məlumat versin. Nəzərə alsaq ki, istifafəçilər əvvəllər sayta daxil olaraq heç bir informasiyanı yeniləşdirməyib və email “fişer” tərəfindəndən göndərilib, faktiki olaraq istifadəçi “fişinq” saytına yönəldilərək ondan zəruri məlumatlar, o cümlədən ad və parol barədə məlumatlar alınır.

Page 10: Fişinqdən necə qorunmaq olar?

Tədqiqatda iştiraka dəvət

İstifadəçilərə müəyyən tədqiqatda iştirak etmək

barədə mesaj göndərilir və priz udmaq şansı

verilir.

İstifadəçilərə hayperlinklə göstərilən sayta daxil

olmaq zərurəti üzrə məlumat verilir. Bu

tədqiqatda konfidensial məlumatları əks etdirən

suallar da ola bilər

Page 11: Fişinqdən necə qorunmaq olar?

1. Emaildə hər hansı bir əlavəni açmamışdan öncə göndərənin email ünvanını xüsusən domenin adını yoxlayın (məs. neuron.az, day.az və s.).

Page 12: Fişinqdən necə qorunmaq olar?

2. Əgər informasiya vacibdirsə və ya o vacib qərarların verilməsinə təsir edirsə onu başqa kommunikasiya vasitəsi ilə yoxlayın

Page 13: Fişinqdən necə qorunmaq olar?

3. Siz əgər saytın “fishinq” saytı olması ilə əlaqədar hər hansı xəbərdarlıq almızınızsa, bu saytdan istifadəni dərhal dayandırın

Page 14: Fişinqdən necə qorunmaq olar?

4. Sizdən konfedensial məlumat tələb edən emaillərə cavab verməyin. Legitim şirkətlər fərdi və maliyyə məlumatlarınını Sizdən Email vasitısi ilə tələb etmirlər

5. Adminstrator da daxil olmaqla heç kim Sizdən ad və parolu soruşa bilməz

Page 15: Fişinqdən necə qorunmaq olar?

6. Sizi hər hansı sayta yönəldən linkləri klik etməyin (daxili menecment tərəfindən dəstəklənən maillər istisna olmaqla)

7. Əgər Siz hər hansı sayta daxil olaraq öz hesabınızı dəyişmək, təsdiq etmək və ya yeniləşdirmək istəyirsinizsə brazueri açaraq linki yığın və ya onu əvvəllər yığılmış linklərin arasından seçin

Page 16: Fişinqdən necə qorunmaq olar?

8. Menecmentin təsdiqi olmadan və Məlumat Təhlükəsizliyi üzrə məsul şəxsi məlumatlandırmadan heç bir təşkilat tərəfindən göndərilən formanı doldurmayın

9. Menecment tərəfindən təsdiq olunan və ya tələb olunanlar isisna olmaqla heç bir tədqiqatlarda iştirak etməyin (hətta təşəbbüskar müəyyən priz vəd etsə də)

Page 17: Fişinqdən necə qorunmaq olar?

10. Saytda hesab məlumatlarınızla əlaqədar hər hansı bir iş görmək istəyirsinizsə saytın mühafizə səviyyəsini yoxlayın (Mühafizə olunan saytlar https: lə başlayır)

Page 18: Fişinqdən necə qorunmaq olar?

11. Ümumi istifadədə olan kompüterlərdən konfedensial məlumatlara daxil olmaq üçün istifadə etməyin

Page 19: Fişinqdən necə qorunmaq olar?

12. Ünvanın düzgün olduğunu yoxladıqdan sonra Məlumat Təhlükəsizliyi üzrə məsul şəxs tərəfindən göndərilən bütün emailləri oxuyun

13. Əgər Siz emailin hər hansı “fişinq” sxeminin bir hissəsi olduğunu və ya digər şübhəli aktivliyi hiss edirsinizsə, bu barədə Məlumat Təhlükəsizliyi üzrə məsul işçiyə məlumat verin

[email protected]

Page 20: Fişinqdən necə qorunmaq olar?