Hva er phishing og Hvordan Hack E-post eller Facebook-kontoene til vennene dine ved Cyber ​​Security Infotech

Phishingis at loven av årsaks knytte grad e-post til en bruker incorrectlyclaiming å være en langvarig legitim virksomhet i en rettssak for å svindle userinto overgivelse personlig informasjon som kan brukes til svindel. E-post directsthe bruker å gå til en internett nettstedet uansett hvor de blir bedt om å oppdatere personalinfo, som passord og MasterCard, sosial forsikring, og brukskonto numbersthat den legitime organisasjonen allerede har. . Netto nettside, men isimitative og stammer utelukkende for å stjele brukerens info

1. Trinn på Phishing

Å gjøre et blikk alikeweb området, fordi den opprinnelige

første skrittet i Phishing er å lage en nettside som appearsspecifically fordi den opprinnelige nettsiden. Dette kan være nødvendig for å skape theuser utsatt for phishing-angrep. Hvis late websiden er ikke akkurat som thefirst nettside, kan brukeren få til å forstå om angrepet, deretter mightnot blitt utsatt for angrepet. For å opprette websiden, bare åpne firstthe første siden deretter kopiere ASCII tekstfil på siden. Deretter limer codein en meget tablet-fil og lagre filen med et navn og utvidelse som .

2. Endre codeof websiden

Når websiden, akkurat som den første websiden, er klar; den assailantmust modifikasjon koden på siden slik den måten at siden kan arbeide vrist med overfallsmannen. Overfallsmannen innledende må utvikle et PHP-skript, whichis stand til å bruke PHP Mail () drive å sende verdiene angitt i theInput bokser på websiden, til angriperens e-postadresse. følgende trinn isto varierer koden på siden for at de, når brukeren går inn i valueswithin inngangs bokser av nettsiden og klikker på Logg inn /Logg inn Button, er PHP script utarbeidet og også overfallsmannen får alle verdiene på hisemail konto. Som standard når brukeren taster inn verdiene på nettsiden andclicks på Pålogging /Logg inn-knappen, verdiene kvadrat tiltaket sendes til theinfo Server av selve nettsiden, via nettet Server, for å sjekke theauthentication av brukeren. Men når koden på siden endres, thevalues ​​kvadrat tiltaket foreløpig sendt til overfallsmannen.

overfallsmann vil også lufte brukeren til den første websiden, whenobtaining verdiene pansrede til sin e-postkonto. Dette kan aldri la userbecome mistenkelig av angrepet.

Sende linken til nettsiden for mange brukere å indusere Thenon-offentlig informasjon

Nå når koden på nettsiden har blitt endret, assailantwill overføring hver PHP-script filen og også den endrede nettsiden fil på aweb nettstedet deretter distribuere linken på nettsiden til alle eller noen andre brukere whomthey trenger for å angripe.


være en dataplattform conjointly believesin dele sitt domene erfaring gjennom trening programmerere for at Vihar en tendens til å støtte den nye venture; Cyber ​​Security Infotech; de mostactivities av denne satsingen er å gi coaching, offentlige forelesninger, viser andseminars i info Sikkerhet og mange dyktige kurs .