20
Парольные атаки. Данные атаки нацелены на завладение
идентификаторами и паролями пользователей и могут быть проведены с
помощью таких методов, как подмена IP-адреса, подслушивание, простой
перебор. Средства перехвата, подбора и взлома паролей в данное время
считаются легальными и официально распространяются достаточно большим
количеством компаний. Они позиционируются как программы для аудита
безопасности и восстановления забытых паролей, и их можно законно
приобрести у разработчиков;
Псевдоантивирусы. Это мошеннические программы, которые
являются фальшивыми антивирусами. Они, как и законные антивирусы,
выводят сообщения об обнаружении вредоносных программ, но на самом
деле ничего не находят. Главной задачей псевдоантивирусов является
убеждение пользователей в наличии угрозы информационной безопасности и
провокация его к уплате денег за активацию. Псевдоантивирусы могут
попасть в компьютерные системы через сети посредством скрытой загрузки
троянских программ, эксплуатации взломанных или зараженных сайтов;
Фишинг. Это относительно новый тип атаки, который нацелен на
получение идентификационных данных пользователей. Можно привести
следующие примеры: кража идентификаторов и паролей, PIN-кодов
банковских счетов, номеров кредитных карт и другой конфиденциальной
информации, дающей доступ к деньгам жертвы. Злоумышленниками
создаются точные копии сайтов банка, электронной платежной системы и
тому подобное. Далее при помощи спам-технологий жертвам по электронной
почте рассылаются письма, максимально похожие на настоящее письмо.
Фарминг. Этот тип атаки нацелен на получение идентификационных
данных пользователей прямо через официальные сайты. Злоумышленниками
заменяются на DNS-серверах цифровые адреса легитимных сайтов на
поддельные, в результате чего пользователи перенаправляются на сайты