Phishing е вид кибератака, при която нападател се представя за доверен източник, за да подмами потребителя да въведе парола, данни за карта, код за достъп или друга чувствителна информация. Атаката може да се случи чрез имейл, съобщение, фалшив сайт, форма за вход или подправена комуникация от позната марка.
Какво означава Phishing?
Фишингът разчита на подвеждане, а не само на техническа уязвимост. Съобщението често изглежда спешно: предупреждава за блокиран профил, неплатена фактура, проблем с доставка или нужда от потвърждение на акаунт. Целта е потребителят да кликне върху връзка, да отвори прикачен файл или да въведе данни в страница, контролирана от нападателя.
Защо е важно за SEO?
Фишингът е свързан със SEO, защото компрометиран сайт може да бъде използван за публикуване на измамни страници, пренасочвания или скрити файлове. Това вреди на доверието, индексирането и видимостта в търсачките. При откриване на опасно съдържание браузъри и търсачки могат да показват предупреждения, да ограничат достъпа или да премахнат засегнати URL адреси от резултатите.
Пример
Потребител получава имейл, който изглежда като известие от банка. В него има връзка към страница, копираща дизайна на реалния сайт. Когато потребителят въведе потребителско име и парола, данните отиват при нападателя, а не към банката.
Чести грешки
- Разчитане само на външния вид на сайта или имейла.
- Пренебрегване на странни домейни, правописни грешки и неочаквани пренасочвания.
- Липса на двуфакторна автентикация за важни акаунти.
- Забавено премахване на компрометирани страници от сайта.
Свързани понятия
Свързани теми са malware, social engineering, spoofing, phishing site, HTTPS, двуфакторна автентикация и Google Safe Browsing. За собствениците на сайтове важни са редовните обновления, контролът на достъпа и бързата реакция при компрометиране.
Заявете SEO одит