01 جو 09
فشنگ ڇا آهي؟
فيششنگ سائبر حملي جو هڪ قسم آهي جنهن ۾ حملو ڪندڙ هڪ اي ميل موڪلي ٿو جيڪو صحيح مالي يا اي ڪامرس فراهم ڪندڙ جي طرفان هو. اي ميل اڪثر ڪري خوفزده ويب سائيٽ ڏسڻ ۾ مقتولين کي هٿ ڪرڻ جي ڪوشش ۾ خوف جي حڪمت عملي جو استعمال ڪندي آهي. ويب سائيٽ تي هڪ ڀيرو عام طور تي ڏسڻ ۽ صحيح ايڪسڪارس / بينڪنگ سائٽن وانگر گهڻو محسوس ٿيندو آهي، قرباني انهن جي اڪائونٽ ۾ لاگ ان ڪرڻ ۽ حساس مالي معلومات داخل ڪن ٿا جهڙوڪ سندن ڪنڊ پين پين نمبر، انهن جي سماجي سيڪيورٽي نمبر، ماء جو مڊل نالو وغيره. . اها معلومات وري سختيء سان حملو ڪندڙ ڏانهن موڪليو ويو آهي، جيڪو پوء اهو ڪريڊٽ ڪارڊ ۽ بينڪ جي دوکي ۾ مشغول ڪرڻ لاء استعمال ڪري ٿو.
انهن مان ڪيترن ئي فشنگ اي ميل ڪافي وڏي جائز هوندا آهن. شڪار نه ٿيو. فشنگ ماپنگ جي هيٺيان مثالن کي ڏسو جيڪي پاڻ کي استعمال ڪرڻ واري چالاکي طريقن سان واقف ڪرڻ لاء.
02 جو 09
واشنگٽن مملڪتي بينڪ فائونڊيشن اي ميل
هيٺيان هڪ فشنگ مافيا جو واشنگٽن ماپوليڪ بينڪ گراهڪن جي هدفن جو هڪ مثال آهي. اهو فش دعوي ڪري ٿو ته واشنگٽن ميپيئل بينڪ نئين سيڪيورٽي قدمن کي اپنائڻ ڪري ٿو جيڪا اي ايم ايم ڪارڊ تفصيل جي تصديق جي ضرورت هوندي آهي. جيئن ٻيا فشنگ گراهڪن جي اسڪيمن سان، شڪار ٿيل کي جعلي سائيٽ جو دورو ڪرڻ جي هدايت ڪئي وئي آهي ۽ انهي سائيٽ تي داخل ڪيل هر معلومات حملي کي موڪلي وئي آهي.03 جو 09
سج لسٽ فشنگنگ اي ميل
هيٺيان مثال هڪ فشنگ ماشي جي حدفندگي کي سنڊٽسٽ بينڪ گراهڪن مان آھي. اي ميل خبردار ڪري ٿو ته هدايتن جي تعميل ڪرڻ ۾ ناڪام ٿي سگهي ٿي اڪائونٽ معطل جو نتيجو. آرٽ ٽرسٽ لوگو جو استعمال ڪريو. اهو 'فشرز' سان گڏ هڪ عام حڪمت وارو آهي، جيڪي اڪثر ڪري صحيح علامن کي استعمال ڪن ٿا، انهن کي صرف پنهنجن فيڊلنگ واري اي ميل کان نقل ڪيو ويو آهي.04 جو 09
اي بي فشنگنگ اسڪيم
جيئن ته سنٽر ٽاس مثال سان، اي ايم فشنگنگ اي ميل ۾ اي ميل لوگو شامل آهي انهي ۾ اعتبار حاصل ڪرڻ جي ڪوشش. اي ميل انتباہ ڪري ٿو ته بلنگ کي غلطي جو سبب بڻيل آهي ۽ اي پي جي ميمبر کي چارجز کي لاگ ان ۽ تصديق ڪرڻ جي درخواست ڪري ٿو.05 جو 09
Citibank فشنگ ماڪ
Citibank فشنگ جي مثال ۾ هيٺيان بي مثالن جو ڪو نقص ناهي. حملو ڪندڙ آن لائن بينڪننگ ڪميونٽي لاء حفاظت ۽ صداقت جي فائدي ۾ ادا ڪرڻ جو دعوي آهي. يقينا، ائين ڪرڻ لاء، توهان جعلي ويب سائيٽ تي وڃڻ جي هدايت ڪئي وئي آهي ۽ نازڪ مالي تفصيلات داخل ڪري ٿي ته حملي وارا هن کي تحفظ ڏيڻ جي دعوي سمجهڻ واري تمام حفاظت ۽ استحڪام کي ڦهلائڻ لاء استعمال ڪندا.06 جو 06
چارٽر ون فشنگ اي ميل
جيئن ته گذريل سيٽيبڪ فشنگنگ اسڪيم سان ڏٺو ويو، چارٽ ون فشنگ اي ميل پڻ آن لائن بينڪنگ جي حفاظت ۽ سالميت کي بچائڻ لاء ڪم ڪري رهيو آهي. اي ميل ۾ شارٽر هڪ علامت (لوگو) پڻ شامل آهي انهي ۾ اعتبار حاصل ڪرڻ جي ڪوشش.07 جو 09
PayPal فشنگ جي اي ميل
پيپ پال ۽ ايڇ فشنگنگ اسڪيمن جي ابتدائي مقصدن مان ٻه هئا. هيٺئين مثال ۾، هي پيپال پاليگنگ اسڪيمس جي وصول ڪندڙن کي وصول ڪرڻ جي ڪوشش ڪندي ڪجهه حفاظتي آگاهي ڏيڻ جي ڪوشش ڪندي. دعوي ڪيو ته ڪو ماڻهو 'ڌارين IP پتي کان' توهان جي پئپال جي اڪائونٽ تي لاگ ان ٿيڻ جي ڪوشش ڪئي آهي، اي ميل وصول ڪندڙن کي زور ڏنو آهي ته انهن جي اڪائونٽ جي تفصيل کي لنڪ ذريعي مهيا ڪن. جيئن ته ٻين فشنگنگ اسڪيمن سان، ظاهر ڪيل لنڪس بڪسس آهي - لنڪ تي ڪلڪ ڪري اصل ۾ حملو ڪندڙ جي ويب سائيٽ وصول ڪندڙ وٺن ٿا.08 جو 09
آر ايس آر ٽيڪس فائونڊيشن ايس ايسام
هڪ آمريڪي حڪومت جي ويب سائيٽ تي هڪ حفاظتي غلطي فشگنگ اسڪينڊل طرفان استحصال ڪئي وئي آهي اي آر ايس جي واپسي جي اطلاع واري دعوي کي دعوي ڪئي وڃي. فشنگش اي ميل وصول ڪندڙ دعوي ڪئي آهي $ 571.94 جي ٽيڪس واپس ڏيڻ جي اهل آهي. پوء اي ميل يو آر ايل کي ڪاپي / پيسٽ ڪرڻ لاء وصول ڪندڙن جي هدايت جي ذريعي اعتبار حاصل ڪرڻ جي ڪوشش ڪري ٿو بلڪه ان کي ڪلڪ ڪندي. اھو آھي ڇو جو لنڪ اصل ۾ ھڪڙي صفحي جي ھڪ جائز حڪومت جي ويب سائيٽ تي نڪتا آھي، http://www.govbenefits.gov. مسئلو اهو آهي، اهو صفحو انهي سائيٽ تي ٽارگيٽ ڪيو ويو آهي ته فصورن کي "بلڊ" جي صارف کي ٻئي سائيٽ تائين پهچائڻ جي اجازت ڏيندو آهي.اي ميل آر ايف جي ٽيڪس واپسي فشريش اسڪيم ۾ استعمال ٿيل اي ميل هيٺيان خاصيتون آهن:
09 جو 09