SlideShare a Scribd company logo
1 of 18
Download to read offline
Какво е Phishing? Защита
от Phishing
Разработил:
Росица Христова, Фак.№11809
Икономически университет Варна
същност
Phishing-a представлява опит за придобиване
на чувствителна информация като
потребителски имена, пароли и банкова
информация, по начин маскиран като сигурен
в електронната комуникация.
Phishing техники
Email/Spam
Phishing Website
Web Based Delivery (man-in-the-middle)
Instant Messaging
Trojan Hosts
Link Manipulation
Key Loggers
Phishing техники
Session Hacking
System Reconfiguration
Content Injection
Phishing чрез търсачките
Phone Phishing
Malware Phishing
Phishing Email-и
Примамващи email-и
Спешни email-и
Email-и съдържащи линк към уебсайт
Spam email-и
Email-и съдържащи общи обръщения, като
“Dear Customer”
Phishing Email-и
Spoof Website
Spoof уебсайтовете, представляват форма на
phishing, при която се хакват или изграждат IT
структури с цел кражба на данни. Обикновено
тези уебсайтове използват лога, текст и
визуален дизайн, с помоща на които са почти
точно копие на легитимния сайт за който се
представят.
За защита от phishing потребителите
трябва:
Внимателно да проверяват email-ите си
Никога да не въвеждат финансова
информация
Да идентифицират фалшиви телефонни
обаждания
Да използват Anti-Phishing софтуер
Никога да не изпращат лична информация
по email
За защита от phishing потребителите
трябва:
Да проверяват редовно своята банкова
информация
Никога да не теглят файлове от недостоверни
източници
Anti-Phishing техники
Спам филтри
Настройки на уеб браузъра
Честа смяна на потребителските пароли
CAPTCHA
Системи за мониторинг, с цел предпазване
от phishing
Промяна в навиците за сърфиране
Anti-Phishing софтуер
Приложения:
NetCraft Toolbar
SpoofGuard
EarthLink
Браузъри:
Internet Explorer
Google Chrome
Firefox
Как се докладва Phishing
http://www.us-cert.gov/report-phishing
http://antiphishing.org/report-phishing/
http://www.google.com/safebrowsing/report_p
hish/?rd=1
https://www.phishtank.com/index.php
Статистически данни на Anti-Phishing
Working Group (APWG)
45115
46895
34475
31705
46882
2720928015
22136
5242
543
0
5000
10000
15000
20000
25000
30000
35000
40000
45000
50000
2013г.2012г.2011г.2010г.2009г.2008г.2007г.2006г.2005г.2004г.
Брой на уникални Phishing сайтове за м. Септември
Статистически данни на Anti-Phishing
Working Group (APWG)
45
84
148
92
229
333 335 329
395
379
0
50
100
150
200
250
300
350
400
450
2004г. 2005г. 2006г. 2007г. 2008г. 2009г. 2010г. 2011г. 2012г. 2013г.
Брой брандове засегнати от Phishing за м.Септември
Статистически данни на Anti-Phishing
Working Group (APWG)
13562
22136
38514
33261
40066
22188
18388
22751
56767
0
10000
20000
30000
40000
50000
60000
2005г. 2006г. 2007г. 2008г. 2009г. 2010г. 2011г. 2012г. 2013г.
Брой докладвани Phishing Еmail-и за м.Септември
Статистически данни на Anti-Phishing
Working Group (APWG)
56,30%
21,74%
4,74%
4,26%
1,89%
0,84% 0,82%
0,41% 0,39%
8,61%
Засегнати сектори от Phishing към м.Септември 2013г.
Платежни услуги Финансови услуги Търговия Интернет доставчици
Търгове Хазарт Правителство Социални мрежи
Сайтове за обяви Други
Статистически данни на Anti-Phishing
Working Group (APWG)
52,58%5,68%
5,15%
3,35%
3,21%
3,03%
2,60% 2,21% 1,58% 1,43%
Разпределение на засегнатите дръжави от Phishing атаки към м.Септември
2013г.
United States Germany United Kingdom France Brazil
Russian Federation Netherlands Canada Romania Turkey
Благодаря за вниманието!

More Related Content

Viewers also liked

RIWAYAT HIDUP BONY BARU
RIWAYAT HIDUP BONY BARURIWAYAT HIDUP BONY BARU
RIWAYAT HIDUP BONY BARUbony somanjaya
 
Crianza de cachorros (1)
Crianza de cachorros (1)Crianza de cachorros (1)
Crianza de cachorros (1)AniRios03
 
CNV Internationaal - A World that Works
CNV Internationaal - A World that WorksCNV Internationaal - A World that Works
CNV Internationaal - A World that WorksCNV Vakcentrale
 
FEMA [Emergency Management Institute] Intro to CERT Certification
FEMA [Emergency Management Institute] Intro to CERT CertificationFEMA [Emergency Management Institute] Intro to CERT Certification
FEMA [Emergency Management Institute] Intro to CERT CertificationAaron L.R. Phillips
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...gada agadg
 
Chi square test for homgeneity
Chi square test for homgeneityChi square test for homgeneity
Chi square test for homgeneityamylute
 
1pengertian sejarah lama
1pengertian sejarah lama1pengertian sejarah lama
1pengertian sejarah lamaYoges Wary
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...gada agadg
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...gada agadg
 
nandakishorepv_latest
nandakishorepv_latestnandakishorepv_latest
nandakishorepv_latestnanda kishore
 

Viewers also liked (19)

Ajovalojen kunnostus
Ajovalojen kunnostusAjovalojen kunnostus
Ajovalojen kunnostus
 
Бизнес школа презентация на Лидере
Бизнес школа презентация на ЛидереБизнес школа презентация на Лидере
Бизнес школа презентация на Лидере
 
RIWAYAT HIDUP BONY BARU
RIWAYAT HIDUP BONY BARURIWAYAT HIDUP BONY BARU
RIWAYAT HIDUP BONY BARU
 
Crianza de cachorros (1)
Crianza de cachorros (1)Crianza de cachorros (1)
Crianza de cachorros (1)
 
CNV Internationaal - A World that Works
CNV Internationaal - A World that WorksCNV Internationaal - A World that Works
CNV Internationaal - A World that Works
 
E1032434
E1032434E1032434
E1032434
 
FEMA [Emergency Management Institute] Intro to CERT Certification
FEMA [Emergency Management Institute] Intro to CERT CertificationFEMA [Emergency Management Institute] Intro to CERT Certification
FEMA [Emergency Management Institute] Intro to CERT Certification
 
aseng numpang
aseng numpangaseng numpang
aseng numpang
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 비아그라 사용법,비아그라 복용법,비아그라 사용방법,비아그라 복용방...
 
C1031724
C1031724C1031724
C1031724
 
Chi square test for homgeneity
Chi square test for homgeneityChi square test for homgeneity
Chi square test for homgeneity
 
1pengertian sejarah lama
1pengertian sejarah lama1pengertian sejarah lama
1pengertian sejarah lama
 
SSDS - Modulo 1, capitolo 2
 SSDS - Modulo 1, capitolo 2 SSDS - Modulo 1, capitolo 2
SSDS - Modulo 1, capitolo 2
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 구하는 방법,시알리스 방법,시알리스 거래,시알리스 정품구...
 
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...
사이트『GM12.KR』,카톡:BBQ83--텔레그램:PQ888,정품구입방법 시알리스 약부작용,시알리스 종류,시알리스 모양,시알리스 약국처방,...
 
GA-0012
GA-0012GA-0012
GA-0012
 
FINAL POSTER
FINAL POSTERFINAL POSTER
FINAL POSTER
 
nandakishorepv_latest
nandakishorepv_latestnandakishorepv_latest
nandakishorepv_latest
 
Business card
Business cardBusiness card
Business card
 

Similar to Phishing 11809-2014

Phishing и защита от фишинг
Phishing и защита от фишингPhishing и защита от фишинг
Phishing и защита от фишингUniversity of Economics
 
Google препоръки за безопасност и защита
Google препоръки за безопасност и защитаGoogle препоръки за безопасност и защита
Google препоръки за безопасност и защитаNikolay Gramatikov
 
европейски и международни организации по кибер измами
европейски и международни организации по кибер измамиевропейски и международни организации по кибер измами
европейски и международни организации по кибер измамиGerganaPINF
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложенияDiNikolo
 
Safety and Privacy Tips from Google
Safety and Privacy Tips from Google Safety and Privacy Tips from Google
Safety and Privacy Tips from Google StanislavaM
 
Какво е Phishing? Защита от Phishing
Какво е Phishing? Защита от PhishingКакво е Phishing? Защита от Phishing
Какво е Phishing? Защита от Phishingnicksony86
 
курсова 91582
курсова 91582курсова 91582
курсова 91582ailiev
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриgganchev
 
Spam определение, класификация и защита от spam
Spam   определение, класификация и защита от spamSpam   определение, класификация и защита от spam
Spam определение, класификация и защита от spamcshtereva
 
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...kirre_66
 

Similar to Phishing 11809-2014 (20)

Referat 10441
Referat 10441Referat 10441
Referat 10441
 
ICT Security - Phishing
ICT Security - PhishingICT Security - Phishing
ICT Security - Phishing
 
Phishing referat
Phishing referatPhishing referat
Phishing referat
 
Phishing
PhishingPhishing
Phishing
 
Phishing 10441
Phishing 10441Phishing 10441
Phishing 10441
 
Phishing и защита от фишинг
Phishing и защита от фишингPhishing и защита от фишинг
Phishing и защита от фишинг
 
Google препоръки за безопасност и защита
Google препоръки за безопасност и защитаGoogle препоръки за безопасност и защита
Google препоръки за безопасност и защита
 
Phishing
PhishingPhishing
Phishing
 
европейски и международни организации по кибер измами
европейски и международни организации по кибер измамиевропейски и международни организации по кибер измами
европейски и международни организации по кибер измами
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложения
 
Safety and Privacy Tips from Google
Safety and Privacy Tips from Google Safety and Privacy Tips from Google
Safety and Privacy Tips from Google
 
11086 terms
11086 terms11086 terms
11086 terms
 
Presentation smartphonesandroid
Presentation smartphonesandroidPresentation smartphonesandroid
Presentation smartphonesandroid
 
Какво е Phishing? Защита от Phishing
Какво е Phishing? Защита от PhishingКакво е Phishing? Защита от Phishing
Какво е Phishing? Защита от Phishing
 
курсова 91582
курсова 91582курсова 91582
курсова 91582
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъри
 
Spam определение, класификация и защита от spam
Spam   определение, класификация и защита от spamSpam   определение, класификация и защита от spam
Spam определение, класификация и защита от spam
 
PHP Security
PHP SecurityPHP Security
PHP Security
 
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
 
Bz 11827 copy
Bz 11827   copyBz 11827   copy
Bz 11827 copy
 

Phishing 11809-2014

  • 1. Какво е Phishing? Защита от Phishing Разработил: Росица Христова, Фак.№11809 Икономически университет Варна
  • 2. същност Phishing-a представлява опит за придобиване на чувствителна информация като потребителски имена, пароли и банкова информация, по начин маскиран като сигурен в електронната комуникация.
  • 3. Phishing техники Email/Spam Phishing Website Web Based Delivery (man-in-the-middle) Instant Messaging Trojan Hosts Link Manipulation Key Loggers
  • 4. Phishing техники Session Hacking System Reconfiguration Content Injection Phishing чрез търсачките Phone Phishing Malware Phishing
  • 5. Phishing Email-и Примамващи email-и Спешни email-и Email-и съдържащи линк към уебсайт Spam email-и Email-и съдържащи общи обръщения, като “Dear Customer”
  • 7. Spoof Website Spoof уебсайтовете, представляват форма на phishing, при която се хакват или изграждат IT структури с цел кражба на данни. Обикновено тези уебсайтове използват лога, текст и визуален дизайн, с помоща на които са почти точно копие на легитимния сайт за който се представят.
  • 8. За защита от phishing потребителите трябва: Внимателно да проверяват email-ите си Никога да не въвеждат финансова информация Да идентифицират фалшиви телефонни обаждания Да използват Anti-Phishing софтуер Никога да не изпращат лична информация по email
  • 9. За защита от phishing потребителите трябва: Да проверяват редовно своята банкова информация Никога да не теглят файлове от недостоверни източници
  • 10. Anti-Phishing техники Спам филтри Настройки на уеб браузъра Честа смяна на потребителските пароли CAPTCHA Системи за мониторинг, с цел предпазване от phishing Промяна в навиците за сърфиране
  • 12. Как се докладва Phishing http://www.us-cert.gov/report-phishing http://antiphishing.org/report-phishing/ http://www.google.com/safebrowsing/report_p hish/?rd=1 https://www.phishtank.com/index.php
  • 13. Статистически данни на Anti-Phishing Working Group (APWG) 45115 46895 34475 31705 46882 2720928015 22136 5242 543 0 5000 10000 15000 20000 25000 30000 35000 40000 45000 50000 2013г.2012г.2011г.2010г.2009г.2008г.2007г.2006г.2005г.2004г. Брой на уникални Phishing сайтове за м. Септември
  • 14. Статистически данни на Anti-Phishing Working Group (APWG) 45 84 148 92 229 333 335 329 395 379 0 50 100 150 200 250 300 350 400 450 2004г. 2005г. 2006г. 2007г. 2008г. 2009г. 2010г. 2011г. 2012г. 2013г. Брой брандове засегнати от Phishing за м.Септември
  • 15. Статистически данни на Anti-Phishing Working Group (APWG) 13562 22136 38514 33261 40066 22188 18388 22751 56767 0 10000 20000 30000 40000 50000 60000 2005г. 2006г. 2007г. 2008г. 2009г. 2010г. 2011г. 2012г. 2013г. Брой докладвани Phishing Еmail-и за м.Септември
  • 16. Статистически данни на Anti-Phishing Working Group (APWG) 56,30% 21,74% 4,74% 4,26% 1,89% 0,84% 0,82% 0,41% 0,39% 8,61% Засегнати сектори от Phishing към м.Септември 2013г. Платежни услуги Финансови услуги Търговия Интернет доставчици Търгове Хазарт Правителство Социални мрежи Сайтове за обяви Други
  • 17. Статистически данни на Anti-Phishing Working Group (APWG) 52,58%5,68% 5,15% 3,35% 3,21% 3,03% 2,60% 2,21% 1,58% 1,43% Разпределение на засегнатите дръжави от Phishing атаки към м.Септември 2013г. United States Germany United Kingdom France Brazil Russian Federation Netherlands Canada Romania Turkey