Фишинг
Это понятие впервые встречается на программе «Инженерия и системный подход к решению задач» — примерно 11-12 лет (5-6 класс).
Обман, при котором мошенник притворяется знакомым сайтом или человеком, чтобы ты сам выдал ему пароль или другой секрет.
Рыбалка: письмо-приманка выглядит настоящим, «клюнул» — попался. Отсюда и название: phishing — от слова «рыбачить».
Сравнить настоящее письмо и фишинговое (учебная пара) и найти три признака подделки: чужой адрес отправителя, давление срочностью, просьба сообщить пароль.
Выманивание паролей и данных через подделку: письмо или сайт копируют настоящие, а ссылка ведёт к мошеннику. Расчёт на спешку: «аккаунт заблокируют — войди сейчас!». Защита: проверять отправителя и адрес сайта, не входить по ссылкам из писем, а открывать нужный сайт самому.
Найти в учебном фишинговом письме поддельную ссылку (текст ссылки не совпадает с настоящим адресом) и показать, как открыть нужный сайт безопасно.
Атака социальной инженерии: жертву приводят на поддельный ресурс или вынуждают выдать данные. Виды: массовый, целевой (spear phishing), по звонкам и SMS. Технические маркеры: домен-двойник с подменой букв, ссылка, чей текст не совпадает с адресом, давление срочностью. Замок HTTPS подтверждает лишь шифрование канала, а не честность сайта; сильная защита — второй фактор.
Разобрать пять адресов сайтов, отметить поддельные (замена букв, лишнее слово в домене) и объяснить, почему замок HTTPS не доказывает подлинность сайта.
Частое заблуждение
«Обман в письме сразу видно по ошибкам и кривому оформлению». Нет: фишинговые письма и сайты часто неотличимы от настоящих; проверяют отправителя и адрес, а не красоту.