Hvad er Phishing og Sådan Hack E-mail eller Facebook-konti af dine venner ved Cyber ​​Security Infotech

Phishingis at den handling af årsagssammenhæng associeret grad e-mail til en bruger incorrectlyclaiming at være en livslang legitim virksomhed i en retssag at snyde den userinto overgive personlige information, der kan anvendes til bedrageri. E-mail-directsthe bruger til at gå til en internet hjemmeside, uanset hvor de bliver bedt om at opdatere personalinfo, ligesom adgangskoder og MasterCard, social forsikring, og checkkonto numbersthat den legitime organisation har allerede. . Netto hjemmeside, dog isimitative og alene stammer at stjæle brugerens info

1. Steps of Phishing

At gøre et blik alikeweb websted, fordi den oprindelige

første skridt i Phishing er at skabe en webside, der appearsspecifically fordi den oprindelige webside. Dette kan være nødvendigt for at skabe theuser offer for phishing angreb. Hvis benægte webside er ikke ligesom thefirst webside, kunne brugeren komme til at gribe om angreb, så mightnot blive offer for angrebet. For at oprette websiden, blot åbne firstthe første side og derefter kopiere ASCII-tekstfil på siden. Derefter indsætte codein en overordentlig tablet-fil og gemme filen med hvilket som helst navn og udvidelse som .

2. Ændring af codeof den webside

Når websiden, ligesom den første webside, er klar; den assailantmust modifikation koden på siden på en sådan måde, at siden kan fungere vristen med voldsmand. Voldsmand indledende skal udvikle et PHP-script, whichis stand til at bruge PHP Mail () driver til at sende værdierne indtastet inden inputvælgerpilen kasser på websiden, til hackerens e-mail-adresse. efterfølgende trin isto varierer koden på siden, således at når brugeren indtaster den valueswithin input kasser af websiden og klikker på Log på /Log-In-knappen, er PHP script kompileret og også voldsmand får alle de værdier, hisemail konto. Som standard, når brugeren indtaster værdierne på websiden andclicks på login /Sign-In knappen, værdierne firkantet foranstaltning videregives til theinfo server af den faktiske hjemmeside, via nettet Server, til kontrol theauthentication af brugeren. Men når koden på siden ændres, thevalues ​​firkantet foranstaltning i øjeblikket sendt til voldsmand.

voldsmand vil endda lufte brugeren til den første webside, whenobtaining værdierne pansrede til sin e-mail-konto. Dette kan aldrig lade userbecome mistænksomme over angrebet.

sende linket til websiden for mange brugere til at fremkalde Thenon-offentlig information

Nu når koden af ​​websiden har blevet ændret, assailantwill overføre hver PHP script-fil, og også den ændrede webside fil på et web sted derefter distribuere linket til websiden for alle eller de brugere, whomthey kræver at angribe.


At være en data platform forening believesin deler sit domæne erfaring gennem sine coaching programmører til at vi får en tendens til støttede nye venture; Cyber ​​Security InfoTech; de mostactivities i denne venture er at give coaching, offentlige foredrag, viser andseminars i info Sikkerhed og talrige dygtige kurser . Vejviser