Preporučeno, 2020

Izbor Urednika

Razlika između krađe identiteta i podvala

Phishing i Spoofing su vrste napada koje se često koriste u sličnom smislu. Prvobitna razlika između phishinga i spoofinga je u tome što u phishingu scammer pokušava prevariti žrtvu s namjerom da ukrade povjerljive podatke koji rezultiraju financijskom dobiti. S druge strane, lažiranje ne uključuje uvijek financijsku dobit, ali je kovanje slično.

Tablica usporedbe

Osnova za usporedbuKrađa identitetaPodvala
Osnovni, temeljniPhishing scammer podvala pouzdane organizacije i ljude kako bi stekao povjerenje svojih ciljeva i ukrao informacije.Kradljivci podvala nisu nužno pokušavali ukrasti bilo koju informaciju, ali radije pokušavaju postići druge zlonamjerne ciljeve.
OdnosNapadi krađe identiteta mogu koristiti podvlačenje kao strategiju.Pokajanje nije nužno phishing.
PostupakKrađa identiteta popraćena je krađom podataka.Pokajanje nije nužno potrebno za krađu informacija.
obavljavađenjedostava

Definicija krađe identiteta

Krađa identiteta je oblik socijalnog inženjeringa gdje defrauder pokušava neovlašteno dohvatiti povjerljive informacije ovlaštenih korisnika oponašanjem elektroničke komunikacije od pouzdane organizacije na automatiziran način.

Naprimjer, napadač stvara vlastitu web-lokaciju koja izgleda identično stvarnoj web-lokaciji banke. Tada napadač šalje poruku e-mailu legitimnom klijentu banke da je zavara. E-pošta je svojevrsno upozorenje vezano uz sigurnost računa, a spominje da banka želi izdati novu lozinku zbog sigurnosnih problema zajedno s lažnom vezom za web-lokaciju. Kada korisnik klikne na URL prikazan u poruci e-pošte, u međuvremenu se korisnik preusmjerava na mjesto napadača. Korisnik je zatražio da unese povjerljive informacije, a kupac očito dijeli njezine osjetljive informacije jer nije prepoznala da je web-stranica lažna jer izgleda potpuno isto. Tada napadač koristi podatke o računu kako bi kupovao na ponašanje klijenta.

Napad krađe identiteta uključuje tri koraka phishinga.

  • Prvo, pošiljatelj šalje lažnu e-poštu, SMS, VOIP, poruku na društvenoj mreži kako bi usmjerio korisnike na lažnu web-lokaciju.
  • Zatim se postavlja lažna web-lokacija koja potiče korisnika da dostavi povjerljive informacije.
  • U zadnjem koraku, povjerljive informacije se koriste za postizanje isplate.

Postoje razne vrste krađe identiteta kao što su krađa identiteta, krađa identiteta, krađa identiteta telefona itd.

Definicija podvala

Podvala je slična phishingu, gdje napadač uklanja identitet ovlaštenog korisnika i pretvara se kao drugi pojedinac ili organizacija sa zlonamjernom namjerom, kako bi prekršio sigurnost sustava ili ukrala informacije o korisnicima. Postoje razne vrste lažnih napada kao što su IP spoofing, e-mail spoofing , URL spoofing, MAC spoofing i DNS spoofing.

Za razliku od krađe identiteta, napad podvala može uzrokovati štetu bez krađe podataka. Naprimjer, napadač A šalje krivotvorenu poruku korisniku B koristeći identitet korisnika C. Korisnik B će uočiti da je primljena e-pošta od korisnika C i očito će odgovoriti. Lažna e-pošta mogla je poslati sa zlonamjernom namjerom.

Ključne razlike između krađe identiteta i podvala

  1. Spoofing može biti dio phishinga, ali nije točno phishing.
  2. U phishingu, napadač je ukrao osjetljive informacije. Nasuprot tome, podvala nije nužno popraćena krađom podataka.
  3. Krađa identiteta obavlja prijevarno dohvaćanje povjerljivih informacija legitimnog korisnika. Obrnuto, podvala čini isporuku zlonamjerne datoteke ili poruke.

Zaključak

Phishing i Spoofing su obično namijenjeni iskorištavanju sigurnosti ili krađi osjetljivih informacija za financijsku korist. Krađa identiteta uvijek je popraćena krađom informacija, dok u slučaju lažiranja nije potrebna. Lažno predstavljanje može biti dio phishinga, ali to nije phishing.

Top