3.Фишинг
Фишинг (англ. phishing от password — пароль и fishing — рыбалка) — это еще один вид интернет-мошенничества. Целью его является получение доступа к конфиденциальным данным пользователя (т.е. к вашим паролям и логинам). Этого обычно пытаются достичь путем рассылки массовых сообщений от имени известных банков или брендов (например, от имени социальных сетей Вконтакте, Одноклассники или Facebook или сервисов Яндекс, Mail.ru). Такие письма обычно маскируется под официальное сообщение от администрации сайта или банка. В нём говорится, что получатель должен подтвердить сведения о себе, иначе его счёт будет заблокирован, и приводится адрес сайта, принадлежащего мошенникам, но оформленный также как и сайт оригинал (банка или социальной сети), а также имеющий адрес очень похожий на адрес оригинального сайта. На сайте мошенников вам предложат заполнить форму с указанием ваших данных.
4.Кардеры
Кардеры - это такие ребята, которые, завладев пин-кодом вашей банковской карты (и зная ее номер, само собой) закупят за ваш счет кучу товаров в интернет-магазинах (или в магазинах, которые могут торговать через интернет), оплатят (за ваш же счет) их доставку на срочно созданный абонентский ящик (это должно быть что-то малогабаритное, я знал парня, который реализовал партию мобильных телефонов), и получат их - до того, как туда подтянется ОМОН))) В 1999 году в Москве было осуждено 400 кардеров. Можете себе представить, сколько их сейчас. Первые кардеры подбирали слипы из мусорных корзин супермаркетов и кадрили кассирш, которые могли такие слипы предоставить (или снять с них данные). Но со временем на слипах перестали показывать пин-код полностью)))
Сегодня кардеры чаще взламывают базы данных кредитных карт в сети и либо продают их всем желающим, либо совершают покупки (но уже серьезные) в других странах. Понятное дело, там в этот момент должны находиться их доверенные лица.
5.DDos
Цель DDoS-атаки — полное прекращение работы атакуемого сервера за счёт подачи на него большого количества ложных запросов.
Что такое DdoS?
DDOS-атака (с англ. Distributed Denial of Service — «отказ от обслуживания») — это атака на сайт, основной целью которой является выведение его из строя путём подачи большого количества ложных запросов. В результате такой атаки сервера, обслуживающие сайт, вынуждены обрабатывать чрезмерный объём ложных запросов, и сайт становится недоступным для простого пользователя.
Кто может пострадать от DDoS-атаки?
Популярными жертвами таких атак становятся коммерческие и информационные сайты. Хакеры в последнее время используют такой вид атак с целью вымогательства, требуя денег за прекращение атаки, или ведут информационную войну.
Как происходит DDoS-атака?
Обычно атака организуется при помощи троянских программ*. Предварительно трояны заражают недостаточно защищённые компьютеры обычных пользователей и могут довольно долгое время вообще никак себя не проявлять на заражённом компьютере, ожидая команды от своего хозяина. Компьютер может подвергнуться такой атаке при посещении различных заражённых сайтов, при получении почты или при установке нелицензионного программного обеспечения. Когда злоумышленник собирается начать атаку, он даёт команду, и все ранее заражённые компьютеры начинают одновременно слать запросы на сайт-жертву.
Как предотвратить DDoS-атаку?
Бороться с таким видом атак достаточно сложно ввиду того, что запросы поступают с различных сторон. Как правило, защита включает такие мероприятия, как фильтрация и блэкхолинг**, устранение уязвимостей сервера, наращивание ресурсов, рассредоточение (построение распределённых и продублированных систем, которые продолжат обслуживать пользователей), уклонение (увод непосредственной цели атаки от других связанных ресурсов, маскировка IP-адреса).
История возникновения DDoS-атак
На DDoS-атаки начали жаловаться ещё в 1996 году. Однако широкое внимание к проблеме возникло только в конце 1999 года, когда практически одновременно были выведены из строя веб-сервисы крупнейших мировых корпораций (Amazon, Yahoo, CNN, eBay, E-Trade и других). Принимать срочные меры по решению проблемы стали только в декабре 2000 года, когда вновь были совершены воздействия на сервера ключевых корпораций.
