Spoofing nedir?
Sahtecilik, genellikle, biri gibi davranan bir kişinin
eylemi, genellikle birisini aldatma veya hileli veya oldukça kötü niyetli
eylemlerde bulunma çabasıdır. Genellikle eğlence kullanılan sözcük “taklit”
olarak taklit kullanan medya türü uygun faizli konut kredisianlamında
parodi başka bir program ya da eğlence işi. Bununla birlikte, güvenlik ve
sahtekarlıkta kullanıldığı anlamında, sahtecilik kullanılır çünkü bir kişi taklit
kullanmayı başka bir kişi ya da hizmet olarak görüyor ve hassas bilgi kazanıyor
ya da mağdur olmayan bir mağdurun avantajını koruyor.
Farklı sahtecilik türleri, arayan kimliği, e-posta ve
tekdüzen kaynak konum belirleyicileri (URL'ler) içerenleri içerir . Arayan
Kimliği sahteciliği , arayan kimliği üzerinde görünen yanlış bir kimlik ve
telefon numarası oluşturmak için bir bilgisayar programının kullanılmasını
içerir. Arayanın kimliğinin geliştirilmesi, telefona cevap vermek zorunda
kalmadan, kimin aradığını kolayca görmesini sağlamıştır. Arayan Kimliği
sahteciliği, bir kişinin bir telefon görüşmesi yapmasına, birinden veya başka
bir yerden geliyormuş gibi görünmesini sağlar. Arayan Kimliği sahteciliği için
programlar, kullanıcının istediği isim ve telefon numarasını girmesini ve alıcı
kişinin arayan kimliğinin ekrana gelmesini sağlar.
E-posta sahteciliği , yanlış ve hatalı "Gönderen:"
satırını gösteren bir e-posta gönderme işlemidir. Bu, e-posta alan bir kişinin
gerçekten de e-posta başka bir yerden gelebileceği bir kişi veya hizmetten
geldiğine inanabileceği anlamına gelir. Bu tür e-posta sahtecileri genellikle,
genellikle URL aldatmalarının bir kısmını da içeren bir "kimlik avı"
planının bir parçası olarak kullanılır .
URL sahteciliği, hassas bilgileri elde etmek için farklı,
meşru bir web sitesi gibi görünen hileli, genellikle kötü amaçlı bir web sitesi
kurulduğunda ortaya çıkar. Sahte web siteleri bazen kullanıcının bilgisayarına
virüs veya Truva atı yüklemek için kullanılabilir, ancak daha sıklıkla bir kullanıcıdan
bilgi almak için kullanılır. Bu sahtecilik türleri daha ayrıntılı bir saldırı
başlatmak için kullanılabilir.
Örneğin, bir saldırgan, banka hesabının güvenliğini sağlamak
için bir kişiden derhal harekete geçmesini isteyen sahte bir e-posta gönderebilir.
Kişi daha sonra e-postadaki bir bağlantıyı takip eder ve bu durum bankanın
meşru web sitesi gibi görünen sahte bir URL'ye yol açar, ancak değildir. Sahte
URL'ye girdikten sonra, kullanıcı hesabına erişmek için en kolay kredi kartı veren bankakullanıcı adını ve şifresini yazabilir, bu sırada web sitesi
özel bilgileri kaydeder ve daha sonra bir hatayı rapor eder ve kullanıcıyı
yasal banka web sitesine yönlendirir. . Kullanıcı, saldırganın, kullanıcı adı
ve şifresiyle, saldırganın kimlik hırsızlığı ve banka sahtekarlığı gibi kötü
amaçlarla kullanabileceği bir kullanıcı sağladı .
Yorumlar
Yorum Gönder