{mosimage} Во последно време гледам многу измами кои што се праваат преку phishing сајтовите. Најпопуларна беше измамата со Facebook кај што се пробија над 18.000 кориснички имиња и лозинки, пишува Supporter, член на форумот на IT.com.mk во својот туторијал/објаснување на тоа што се всушност phishing сајтовите.
Целиот текст на Supporter како и додатни информации можете да најдете во темата на форумот на IT.com.mk. Секако може да додадете дополнително инфо. Доколку сакате уште повеќе информации прочитајте за phishing на Wikipedia.
Што е Phishing?!
Phishing е веб сајт односно копија од веб сајт кој бара внесување на податоците како корисничко име, лозинка, имејл… и истите ги чува во еден .txt фајл во кој има пристап креаторот на phishing страницата
Доколку веќе сте влезлe во некој phishing сајт веднаш сменете ја вашата лозинка или по можност корисничкото име.
Како функционира Phishing?
Pishing најмногу се проширува со имејли или пораки преку друштвени мрежи со содржина „гледај ја оваа слика [линк]“, „прати бесплатни смс [линк]“… линкот води до некоја страна која што бара да ги дадеш информациите.
Како изгледа еден Phishing Site?
Како што кажав и погоре сајтот изгледа како оригиналот, вистинскиот сајт. пример: Paypal, RapidShare, Facebook…
Некои начини што хакерите ги употребуваат да пратат phishing линк:
- Често си праќаат имејл со линк во еден краток текст на пример: Кликнете овде или сл. со линк.
- Или на Instant Messanging сервисите со зборови како: „Гледај што најдов [линк]“, „Види ја сликата [линк]“….
- Многумина од Phishing сајтовите се во домени слични на оригиналите на пример: Facebook.tk или Faceb00k.com, или Rap1dshare.com со употреба на бројки а не o или i
{mosimage}
Како да гледате дали сајтот е измама или оригинален?
- Верифицирајте ја името на страната до која води линкот, и емаилот од кој земате линк дали има врска со сајтот до кој ве води.
- Гледајте Secure Site на Login страната.
- Гледајте дали логин страната има SSL цертификат. Многумина од сајтовите се со цертификати, ако не гледате никаков цертификат на логин страницата тоа значи дека сајтот е измама.
- Идете на View – Source од вашиот броусер и побарајте таму “method” без наводници.
Резултатот треба да биде нешто слично вака method=”get” ( ако method=”post” тогаш не е phishing страна. phishing е кога е "Get") .
Исто така барајте текст “action” без наводници. ова се употребува
помалце од "method". Ако е вака тогаш ќе ви излезе
action=”imenafajll.php” (ако ви излезе пр. = mail.yahoo.com/….” тогаш
не е phishing веб страна)






