SlideShare a Scribd company logo
1 of 17
Икономически  Университет – гр. Варна Център  “Магистърско обучение” Катедра  “Информатика” БЕЗОПАСНОСТ  И ЗАЩИТА Тема: Какво е  Phishing( Фишинг )   или   “Зарибяване”? Изготвил: Бонимир Пенчев
Съдържание ,[object Object],[object Object],[object Object],[object Object]
Понятието фишинг
Понятието фишинг Как работи фишинга?
Препоръки, които да спазвате, за да не станете жертва на фишинг-а. ,[object Object],[object Object]
Препоръки, които да спазвате, за да не станете жертва на фишинг-а. Не използвайте хипервръзки от електронни съобщения или чатове, а се обадете по телефона или директно въведете адреса в браузъра си.
Препоръки, които да спазвате, за да не станете жертва на фишинг-а. ,[object Object],[object Object],[object Object]
Наблюдавайте накъде ви изпраща хипревръзката http://www.gotyouscammed.com/paypal/login.htm? Препоръки, които да спазвате, за да не станете жертва на фишинг-а.
Препоръки, които да спазвате, за да не станете жертва на фишинг-а. Инсталирайте инструментална лента на уеб браузъра си Internet Explorer 7 FireFox 2 EarthLink ScamBlocker   http:// www.earthlink.net/earthlinktoolbar
Ключови моменти от изследване направено от компанията  Trend Micro .
Ключови моменти от изследване направено от компанията  Trend Micro . Изследването показва  как фишинг атаките, проведени чрез спам кампании, влияят на работата на крайните потребители и от там на тяхната увереност в това, че им е осигурена надеждна защита, както на фирмените, така и на личните данни. Съгласно изследването, честотата на фишинг атаките се променя взависимост от размера на компанията и страната.
Ключови моменти от изследване направено от компанията  Trend Micro . Някои любопитни данни:  П овече от половината (58%) от респондентите са станали жертва на такава атака и са съобщили за нарушения на поверителността на своята лична информация.  Една трета от тях заявили, че след откриването на този факт са намалили трудоспособността си и са станали жертва на „кражба на идентичност”.  Освен това една пета (21%) от запитаните са съобщили за загуба на фирмени данни.
Методи за анти-фишинг Ниво клиент технологии за защита на настолните системи (антивирусни програми, защитни стени, анти-спам и анти- spyware  програми) използване на подходящи по-малко усложнени средства за комуникация решения за наблюдение на потребителските приложения електронно подписване и верифициране на е-мейлите( S/MIME  и  PGP ) цялостна бдителност по отношение на сигурността
Методи за анти-фишинг Ниво клиент заключване настройките на браузъра  деактивиране на  pop-up  прозорците, на поддръжка на  Java  и на  ActiveX  контроли, на всякаква мултимедия и всякакви разширения за автоматично изпълнение предотвратяване на запаметяване на несигурни “бисквитки” вместо директно отваряне на документи от браузъра да се осъществи свалянето им в директория за предварителна антивирусна проверка
Методи за анти-фишинг Ниво сървър повишаване бдителността на клиентите предоставяне на верифицираща информация за официални комуникации подсигуряване, че уеб приложението е сигурно разработено използване на стабилни системи за автентикация поддържане на прости и разбираеми системи за наименуване.
Методи за анти-фишинг Ниво организация автоматично верифициране на адресите на сървърите изпращащи е-майлите електронно подписване на е-майл услугите наблюдаване на корпоративните е-майли и съобщаване за регистрации приличащи на домейна на организацията подсигуряване на шлюзовете получаване на услуги от трети страни
Методи за анти-фишинг Нови методи за борба с ф ишинг а   Генератор на еднократна парола Смарт карти  Криптиране на пароли Мобилно потвърждение

More Related Content

What's hot

Children Security on the Net
Children Security on the NetChildren Security on the Net
Children Security on the Netguestcea88f
 
безопастност и защита на социални мрежи презентация
безопастност и защита на социални мрежи презентациябезопастност и защита на социални мрежи презентация
безопастност и защита на социални мрежи презентацияYuliyana Savova
 
Какво е Phishing? Защита от Phishing
Какво е Phishing? Защита от PhishingКакво е Phishing? Защита от Phishing
Какво е Phishing? Защита от Phishingnicksony86
 
безопастност и защита на социални мрежи савова
безопастност и защита на социални мрежи   савовабезопастност и защита на социални мрежи   савова
безопастност и защита на социални мрежи савоваYuliyana Savova
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqMartin Kenarov
 
Fn11791 svetoslavvasilev signed
Fn11791 svetoslavvasilev signedFn11791 svetoslavvasilev signed
Fn11791 svetoslavvasilev signednameee9
 

What's hot (8)

Children Security on the Net
Children Security on the NetChildren Security on the Net
Children Security on the Net
 
безопастност и защита на социални мрежи презентация
безопастност и защита на социални мрежи презентациябезопастност и защита на социални мрежи презентация
безопастност и защита на социални мрежи презентация
 
Какво е Phishing? Защита от Phishing
Какво е Phishing? Защита от PhishingКакво е Phishing? Защита от Phishing
Какво е Phishing? Защита от Phishing
 
безопастност и защита на социални мрежи савова
безопастност и защита на социални мрежи   савовабезопастност и защита на социални мрежи   савова
безопастност и защита на социални мрежи савова
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniq
 
Security-Anti-Phishing
Security-Anti-PhishingSecurity-Anti-Phishing
Security-Anti-Phishing
 
Информационна сигурност - интро
Информационна сигурност - интро Информационна сигурност - интро
Информационна сигурност - интро
 
Fn11791 svetoslavvasilev signed
Fn11791 svetoslavvasilev signedFn11791 svetoslavvasilev signed
Fn11791 svetoslavvasilev signed
 

Similar to Phishing and Anti-Phishing

Phishing 11809-2014-signed
Phishing 11809-2014-signedPhishing 11809-2014-signed
Phishing 11809-2014-signedRositsa Hristova
 
Safety and Privacy Tips from Google
Safety and Privacy Tips from Google Safety and Privacy Tips from Google
Safety and Privacy Tips from Google StanislavaM
 
Cyberreferat2006
Cyberreferat2006Cyberreferat2006
Cyberreferat2006fermaxx
 
Организации по кибербезопасност
Организации по кибербезопасностОрганизации по кибербезопасност
Организации по кибербезопасностМария Георгиева
 
Google препоръки за безопасност и защита
Google препоръки за безопасност и защитаGoogle препоръки за безопасност и защита
Google препоръки за безопасност и защитаNikolay Gramatikov
 
Protection and safety
Protection and safetyProtection and safety
Protection and safetyDimitr Vankov
 
Spam определение, класификация и защита от spam
Spam   определение, класификация и защита от spamSpam   определение, класификация и защита от spam
Spam определение, класификация и защита от spamcshtereva
 
PKI referat
PKI referatPKI referat
PKI referatKalina89
 
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...kirre_66
 
курсова 91582
курсова 91582курсова 91582
курсова 91582ailiev
 
Модул 5: БЕЗОПАСНОСТ
Модул 5: БЕЗОПАСНОСТМодул 5: БЕЗОПАСНОСТ
Модул 5: БЕЗОПАСНОСТKarel Van Isacker
 
Google security
Google securityGoogle security
Google securityIvanKar
 

Similar to Phishing and Anti-Phishing (20)

Referat 10441
Referat 10441Referat 10441
Referat 10441
 
ICT Security - Phishing
ICT Security - PhishingICT Security - Phishing
ICT Security - Phishing
 
Phishing 11809-2014-signed
Phishing 11809-2014-signedPhishing 11809-2014-signed
Phishing 11809-2014-signed
 
Inf 11509 11827
Inf 11509 11827Inf 11509 11827
Inf 11509 11827
 
Phishing referat
Phishing referatPhishing referat
Phishing referat
 
Phishing
PhishingPhishing
Phishing
 
Safety and Privacy Tips from Google
Safety and Privacy Tips from Google Safety and Privacy Tips from Google
Safety and Privacy Tips from Google
 
Cyberreferat2006
Cyberreferat2006Cyberreferat2006
Cyberreferat2006
 
Организации по кибербезопасност
Организации по кибербезопасностОрганизации по кибербезопасност
Организации по кибербезопасност
 
Phishing
PhishingPhishing
Phishing
 
Google препоръки за безопасност и защита
Google препоръки за безопасност и защитаGoogle препоръки за безопасност и защита
Google препоръки за безопасност и защита
 
Protection and safety
Protection and safetyProtection and safety
Protection and safety
 
Spam определение, класификация и защита от spam
Spam   определение, класификация и защита от spamSpam   определение, класификация и защита от spam
Spam определение, класификация и защита от spam
 
PKI referat
PKI referatPKI referat
PKI referat
 
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
 
Presentation smartphonesandroid
Presentation smartphonesandroidPresentation smartphonesandroid
Presentation smartphonesandroid
 
Bz 11827 copy
Bz 11827   copyBz 11827   copy
Bz 11827 copy
 
курсова 91582
курсова 91582курсова 91582
курсова 91582
 
Модул 5: БЕЗОПАСНОСТ
Модул 5: БЕЗОПАСНОСТМодул 5: БЕЗОПАСНОСТ
Модул 5: БЕЗОПАСНОСТ
 
Google security
Google securityGoogle security
Google security
 

More from LogMan Graduate School on Knowledge Economy

Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.LogMan Graduate School on Knowledge Economy
 

More from LogMan Graduate School on Knowledge Economy (20)

The Best Securely Communication Software
The Best Securely Communication SoftwareThe Best Securely Communication Software
The Best Securely Communication Software
 
The Start SSL Free
The Start SSL FreeThe Start SSL Free
The Start SSL Free
 
The Best Security Resources for RussStudents at UE
The Best Security Resources for RussStudents at UEThe Best Security Resources for RussStudents at UE
The Best Security Resources for RussStudents at UE
 
My Digital Shadows and Personal Security
My Digital Shadows and Personal SecurityMy Digital Shadows and Personal Security
My Digital Shadows and Personal Security
 
Security mti2014the3a
Security mti2014the3aSecurity mti2014the3a
Security mti2014the3a
 
Инфоструктура Web 2.0
Инфоструктура Web 2.0Инфоструктура Web 2.0
Инфоструктура Web 2.0
 
Real time web - week2
Real time web - week2Real time web - week2
Real time web - week2
 
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
 
MOOC and Higher Education
MOOC and Higher EducationMOOC and Higher Education
MOOC and Higher Education
 
6 pluspresent2012secondweek
6 pluspresent2012secondweek6 pluspresent2012secondweek
6 pluspresent2012secondweek
 
ICT in Int'l Business Relations
ICT in Int'l Business RelationsICT in Int'l Business Relations
ICT in Int'l Business Relations
 
Отчет на НП46/Етап 1
Отчет на НП46/Етап 1Отчет на НП46/Етап 1
Отчет на НП46/Етап 1
 
Human factors and security
Human factors and securityHuman factors and security
Human factors and security
 
Security Log Management
Security Log  ManagementSecurity Log  Management
Security Log Management
 
PHP Security
PHP SecurityPHP Security
PHP Security
 
What Is Spam?
What  Is Spam?What  Is Spam?
What Is Spam?
 
Web Applications Security
Web Applications Security Web Applications Security
Web Applications Security
 
Visa security 8972
Visa security 8972Visa security 8972
Visa security 8972
 
DotNet Security, Dobrin Blagoev
DotNet Security, Dobrin BlagoevDotNet Security, Dobrin Blagoev
DotNet Security, Dobrin Blagoev
 
Digital signatures
Digital signaturesDigital signatures
Digital signatures
 

Phishing and Anti-Phishing

  • 1. Икономически Университет – гр. Варна Център “Магистърско обучение” Катедра “Информатика” БЕЗОПАСНОСТ И ЗАЩИТА Тема: Какво е Phishing( Фишинг ) или “Зарибяване”? Изготвил: Бонимир Пенчев
  • 2.
  • 4. Понятието фишинг Как работи фишинга?
  • 5.
  • 6. Препоръки, които да спазвате, за да не станете жертва на фишинг-а. Не използвайте хипервръзки от електронни съобщения или чатове, а се обадете по телефона или директно въведете адреса в браузъра си.
  • 7.
  • 8. Наблюдавайте накъде ви изпраща хипревръзката http://www.gotyouscammed.com/paypal/login.htm? Препоръки, които да спазвате, за да не станете жертва на фишинг-а.
  • 9. Препоръки, които да спазвате, за да не станете жертва на фишинг-а. Инсталирайте инструментална лента на уеб браузъра си Internet Explorer 7 FireFox 2 EarthLink ScamBlocker http:// www.earthlink.net/earthlinktoolbar
  • 10. Ключови моменти от изследване направено от компанията Trend Micro .
  • 11. Ключови моменти от изследване направено от компанията Trend Micro . Изследването показва как фишинг атаките, проведени чрез спам кампании, влияят на работата на крайните потребители и от там на тяхната увереност в това, че им е осигурена надеждна защита, както на фирмените, така и на личните данни. Съгласно изследването, честотата на фишинг атаките се променя взависимост от размера на компанията и страната.
  • 12. Ключови моменти от изследване направено от компанията Trend Micro . Някои любопитни данни: П овече от половината (58%) от респондентите са станали жертва на такава атака и са съобщили за нарушения на поверителността на своята лична информация. Една трета от тях заявили, че след откриването на този факт са намалили трудоспособността си и са станали жертва на „кражба на идентичност”. Освен това една пета (21%) от запитаните са съобщили за загуба на фирмени данни.
  • 13. Методи за анти-фишинг Ниво клиент технологии за защита на настолните системи (антивирусни програми, защитни стени, анти-спам и анти- spyware програми) използване на подходящи по-малко усложнени средства за комуникация решения за наблюдение на потребителските приложения електронно подписване и верифициране на е-мейлите( S/MIME и PGP ) цялостна бдителност по отношение на сигурността
  • 14. Методи за анти-фишинг Ниво клиент заключване настройките на браузъра деактивиране на pop-up прозорците, на поддръжка на Java и на ActiveX контроли, на всякаква мултимедия и всякакви разширения за автоматично изпълнение предотвратяване на запаметяване на несигурни “бисквитки” вместо директно отваряне на документи от браузъра да се осъществи свалянето им в директория за предварителна антивирусна проверка
  • 15. Методи за анти-фишинг Ниво сървър повишаване бдителността на клиентите предоставяне на верифицираща информация за официални комуникации подсигуряване, че уеб приложението е сигурно разработено използване на стабилни системи за автентикация поддържане на прости и разбираеми системи за наименуване.
  • 16. Методи за анти-фишинг Ниво организация автоматично верифициране на адресите на сървърите изпращащи е-майлите електронно подписване на е-майл услугите наблюдаване на корпоративните е-майли и съобщаване за регистрации приличащи на домейна на организацията подсигуряване на шлюзовете получаване на услуги от трети страни
  • 17. Методи за анти-фишинг Нови методи за борба с ф ишинг а Генератор на еднократна парола Смарт карти Криптиране на пароли Мобилно потвърждение