Social engineering · Социальная инженерия
Hacking the human
- The weakest part of any system is often people, not computers.
- Social engineering means tricking a person into giving away secrets or access. No malware needed.
Взлом человека
- Слабым звеном любой системы часто являются люди, а не компьютеры.
- Социальная инженерия означает обман человека с целью получения секретов или доступа. Вредоносное ПО здесь не требуется.
Phishing and pharming
- Phishing — a fake email or message that looks real, asking you to "log in" on a fake site that steals your password.
- Pharming — redirecting you to a fake website even when you typed the correct address.
- Both aim to steal your login details by pretending to be a site you trust.
Фишинг и фарминг
- Фишинг — поддельное письмо или сообщение, выглядящее как настоящее, просящее «войти» на фальшивый сайт для кражи пароля.
- Фарминг — перенаправление вас на фальшивый веб-сайт даже если вы ввели правильный адрес.
- Обе техники направлены на кражу учетных данных путем имитации сайта, которому вы доверяете.
Spotting a phishing message
- Check the sender's address and the link — hover to see where it really goes.
- Watch for urgency ("act now or your account closes!") and spelling mistakes.
- A real bank will never ask for your password by email.
Распознавание фишингового сообщения
- Проверьте адрес отправителя и ссылку — наведите курсор, чтобы увидеть, куда она ведет на самом деле.
- Следите за срочностью («действуйте сейчас, иначе ваш аккаунт будет закрыт!») и орфографическими ошибками.
- Настоящий банк никогда не попросит ваш пароль по электронной почте.
Other tricks
- Shoulder surfing — simply watching you type your PIN.
- Baiting — leaving an infected USB stick for a curious person to plug in.
- The defence is awareness: slow down and check before you click or type.
Covers: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Другие уловки
- Подглядывание (Shoulder surfing) — простое наблюдение за тем, как вы вводите PIN-код.
- Приманка (Baiting) — оставление зараженной USB-флешки для любопытного человека, который ее подключит.
- Защита заключается в осведомленности: замедлитесь и проверьте перед нажатием или вводом.
Охватывает: IGCSE 5.3 (фишинг, фарминг, социальная инженерия), AP CSP Big Idea 5.
Now you try
- First build a tiny phishing filter: check the sender's address and where the link really points.
- Then match three more tricks to their names — exactly what the exam asks you to do.
Теперь попробуйте сами
- Сначала создайте крошечный фильтр фишинга: проверьте адрес отправителя и куда реально ведет ссылка.
- Затем сопоставьте еще три уловки с их названиями — именно так требует экзамен.
Common mistakes
- The weakest link is often people, not software.
- Phishing tricks you into giving up secrets — check the sender and the link first.
Распространенные ошибки
- Слабым звеном часто являются люди, а не программное обеспечение.
- Фишинг заставляет вас добровольно раскрыть секреты — сначала проверяйте отправителя и ссылку.
Build a tiny phishing filter. The real bank writes from addresses ending @mybank.com and its links start with https://mybank.com. Print phishing if either check fails, otherwise ok. · Создайте крошечный фильтр фишинга. Настоящий банк отправляет письма с адресов, оканчивающихся на @mybank.com, а его ссылки начинаются с https://mybank.com. Выведите phishing, если хотя бы одна проверка не пройдена, иначе выведите ok.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.
Name the trick. Set each variable to shoulder surfing, baiting or pharming. · Назовите уловку. Установите каждую переменную в значение shoulder surfing, baiting или pharming.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.