банковских счетов, номеров кредитных карт и другой конфиденциальной
информации, дающей доступ к деньгам жертвы. Злоумышленниками
создаются точные копии сайтов банка, электронной платежной системы и
тому подобное. Далее при помощи спам-технологий жертвам по электронной
почте рассылаются письма, максимально похожие на настоящее письмо.
Зайдя на ложный сайт, пользователь вводит в соответствующие строки свои
конфиденциальные данные, а далее злоумышленники получают доступ в
лучшем случае к его почтовому ящику, а в худшем – к электронному счету.
Технологии фишеров постоянно совершенствуются, применяются
методы социальной инженерии. Злоумышленники пытаются напугать
клиента, придумать критичную причину для того, чтобы он выдал им свои
конфиденциальные данные. Как правило, сообщения мошенников содержат
угрозы, например заблокировать счет в случае невыполнения получателем
требований, изложенных в сообщении.
В настоящее время злоумышленники часто пользуются троянскими
программами. Задача фишера в этом случае намного упрощается –
достаточно заставить пользователя перебраться на фишерский сайт и
«подцепить» программу, которая самостоятельно разыщет на винчестере
жертвы все, что нужно [39].
Фарминг. Этот тип атаки нацелен на получение идентификационных
данных пользователей прямо через официальные сайты. Злоумышленниками
заменяются на DNS-серверах цифровые адреса легитимных сайтов на
поддельные, в результате чего пользователи перенаправляются на сайты
мошенников. Этот вид мошенничества опаснее фишинга, так как заметить
подделку практически невозможно [32];
Применение ботов. Это такие программы, которые заражают
компьютерные системы и без ведома пользователя управляют ими.
Зараженные ботами компьютеры могут использоваться злоумышленниками
для рассылки спама, кражи конфиденциальных данных, анонимного доступа