SEO термин

Phishing (Фишинг)

Вид кибератака, при която се използват фалшиви имейли или сайтове за кражба на лични данни и пароли.

Phishing е вид кибератака, при която нападател се представя за доверен източник, за да подмами потребителя да въведе парола, данни за карта, код за достъп или друга чувствителна информация. Атаката може да се случи чрез имейл, съобщение, фалшив сайт, форма за вход или подправена комуникация от позната марка.

Какво означава Phishing?

Фишингът разчита на подвеждане, а не само на техническа уязвимост. Съобщението често изглежда спешно: предупреждава за блокиран профил, неплатена фактура, проблем с доставка или нужда от потвърждение на акаунт. Целта е потребителят да кликне върху връзка, да отвори прикачен файл или да въведе данни в страница, контролирана от нападателя.

Защо е важно за SEO?

Фишингът е свързан със SEO, защото компрометиран сайт може да бъде използван за публикуване на измамни страници, пренасочвания или скрити файлове. Това вреди на доверието, индексирането и видимостта в търсачките. При откриване на опасно съдържание браузъри и търсачки могат да показват предупреждения, да ограничат достъпа или да премахнат засегнати URL адреси от резултатите.

Пример

Потребител получава имейл, който изглежда като известие от банка. В него има връзка към страница, копираща дизайна на реалния сайт. Когато потребителят въведе потребителско име и парола, данните отиват при нападателя, а не към банката.

Чести грешки

  • Разчитане само на външния вид на сайта или имейла.
  • Пренебрегване на странни домейни, правописни грешки и неочаквани пренасочвания.
  • Липса на двуфакторна автентикация за важни акаунти.
  • Забавено премахване на компрометирани страници от сайта.

Свързани понятия

Свързани теми са malware, social engineering, spoofing, phishing site, HTTPS, двуфакторна автентикация и Google Safe Browsing. За собствениците на сайтове важни са редовните обновления, контролът на достъпа и бързата реакция при компрометиране.

Как се разпознава фишинг атака?

Чести признаци са спешен тон, подозрителен домейн, неочаквана заявка за данни, грешки в текста и връзки към страници, които не принадлежат на реалната организация.

Защо фишингът вреди на сайт?

Ако сайтът бъде използван за измама, търсачки и браузъри могат да го маркират като опасен, което намалява доверието и органичния трафик.

Само имейлите ли се използват за фишинг?

Не. Фишинг може да се извърши чрез чат приложения, SMS, социални мрежи, фалшиви реклами, подправени форми и компрометирани уеб страници.