Phishing-ul prin e-mail este un tip de atacuri de phishing în care infractorii cibernetici folosesc poșta electronică ca mijloc pentru a-și înșela țintele. De obicei, acești infractori vor crea nume de domenii false care seamănă foarte mult cu cele ale unor organizații legitime și de încredere. De exemplu, un e-mail de phishing va părea să provină de la un domeniu precum „paypa1.com” în loc de „paypal.com”, domeniul original, sau poate folosi un subdomeniu pentru a părea convingător, cum ar fi „support.apple.com.fake.com”. Aceste subtilități, pe care atacatorii le maschează cu diferite tehnici, trec adesea neobservate de către destinatar, ceea ce face ca e-mailul să pară mai credibil.
Spear phishing-ul este o componentă a unui atac cibernetic care se concentrează pe anumite persoane, în loc să trimită e-mailuri în masă. Înarmați cu detalii precum numele victimei, locul de muncă, funcția și, adesea, chiar și cu mostre de text scris de aceasta, infractorii își personalizează e-mailurile pentru a le face să pară mai autentice. Spear phishingul este o tactică foarte eficientă în cadrul atacurilor coordonate care au ca scop penetrarea sistemului de apărare al unei companii. Este deosebit de periculos din cauza abordării sale personalizate, fiind mai greu de detectat decât e-mailurile de phishing în masă.
Smishing-ul (SMS phishing) utilizează mesajele text ca mijloc de a păcăli oamenii să dezvăluie detalii confidențiale. Aceste mesaje SMS înșelătoare adesea pretind a fi trimise de companii bine cunoscute, cum ar fi Amazon sau FedEx, prezentând mesajul ca o alertă sau o notificare urgentă.
Rețelele de socializare au devenit un mediu propice pentru atacurile de phishing. Escrocii exploatează funcțiile de mesagerie ale unor platforme precum WhatsApp, Facebook, Twitter și LinkedIn pentru a trimite linkuri de phishing sau pentru a solicita informații sensibile. Aceste tentative de phishing îmbracă deseori forma unor solicitări de informații de la serviciul pentru clienți sau a unor notificări trimise chiar de platforma de socializare.
Business Email Compromise (BEC) (compromiterea adreselor de email de muncă) este tot o formă de spear phishing axată pe fraudarea companiilor, care prejudiciază victimele cu miliarde de dolari în fiecare an și care folosește scheme precum facturi false, fraudă prin asumarea identității unui CEO, compromiterea contului de e-mail (EAC), însușirea identității unui avocat sau furtul de date și bunuri.
Prin atacurile de preluare a conturilor (Account Takeover - ATO), infractorii cibernetici obțin acces la date de autentificare aplicând tactici de phishing și folosesc conturile compromise pentru a săvârși alte fraude sau furt de date.
Vishing-ul (phishing prin apeluri telefonice) utilizează apelurile telefonice pentru a păcăli persoanele să ofere informații sensibile.
Whaling-ul (care vizează persoane de profil înalt) se bazează pe cercetări extinse asupra victimelor și crearea de e-mailuri personalizate pentru a le păcăli să autorizeze tranzacții de sume mari sau să divulge informații confidențiale.
Pharming-ul redirecționează utilizatorii de la un site web legitim către unul fraudulos, adesea prin exploatarea vulnerabilităților de la nivelul sistemului de nume de domenii (DNS).
Alte tipuri de atacuri: clone phishing-ul reproduce e-mailuri legitime și înlocuiește linkurile sau atașamentele asociate cu unele periculoase. Atacurile de phishing de tip Evil Twin creează rețele Wi-Fi false pentru a intercepta date. Atacurile de phishing de tip HTTPS ascund site-uri web periculoase aplicând protocolul HTTPS securizat. Atacurile de phishing de tip pop-up utilizează mesaje pop-up false asociate unor site-uri web pentru a înșela utilizatorii. Atacurile de tip mmn-in-the-Middle interceptează și uneori modifică comunicațiile online. Phishing-ul prin mesaje trimise în aplicație utilizează aplicații de mesagerie populare, precum WhatsApp, Telegram și Vibe, pentru a păcăli utilizatorii să dezvăluie informații sensibile.
Atacurile de phishing se prezintă sub diverse forme, fiecare dintre ele exploatând diferite mijloace și tehnici pentru a înșela persoane sau organizații. Vigilența, conștientizarea riscurilor și măsurile de securitate cibernetică sunt esențiale pentru a bloca aceste tactici de phishing care continuă să evolueze.