Filmlərdə və TV şovlarında, hackerlar tastatürlərdə çırpır, hər hansı sistemə saniyədə bürünən Matrix-style kodunu salır. VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu. MacPaw-in Moonlock siber təhlükəsizlik bölməsində hər gün phishing, malware və hacking metodlarını araşdırırıq, bu yüzden filmlər necə phishing çəkir və bu, macOS-da gördüklərimiz real saldırılara necə bənzəyir. Nə üçün macOS, soruşursunuz? - Sadəcə bir meydan okumayı sevdiyimiz üçün deyil, Mac kompüterlərinə qarşı siber saldırılar son zamanlarda artıb və daha çox insan buna hazır olmaq üçün bilmək lazımdır. Başqa bir problem olmasa da, buraya daxil ola bilərik! Phishing saldırıları haqqında hansı filmlər doğru olur Hackerlar başqaları kimi görünürlər, ya da hedeflərini aldatmaq üçün təəccüblü hikmətlər yaratırlar, hər zaman ilk dəfə istədiyini alırlar. “The Beekeeper” (2024): Fake security alert “The Beekeeper”dəki mübahisənin qəlbində bir phishing aldatmağı baş verir. Şahısının dostu laptopunda pop-up görür, bilgisayarın şübhəli enfeksiyasına xəbərdarlıq edir. O, yardım üçün listə yerləşdirilmiş numara çağırır, aldatmaclarla əlaqə saxlayır. Həyatını həlak etmək üçün ona manipülasiya edirlər və onu bank hesablarını boşaltmaq üçün istifadə edirlər. Biz bilmirik ki, qadın ilk dəfə mesajı necə aldı, lakin biz bilirik ki, sahə təhlükəsizlik xəbərdarlıqları bir neçə fərqli kaynaklardan gələ bilər.Onlar çox vaxt malware tərəfindən gəlirlər ki, mağdurun maşınına getdi. Və yaxud bir hacker ilə iş çağırıcısı kimi pozulub. “Trojan malware”in içərisində gizli yazılımlar var Fake güvenlik xəbərdarlıqları qorxu və sürpriz hesab edir, bu yüzden mağdurları problemin düzəltmək üçün kömək numarasını çağırmağa çağırırlar.Sosyal təhlükəsizlik numarasını, bank kreditləri, təhlükəsizlik sorğularına cavablar və digər həddi aşan məlumatları istəyir. “Hackers” (1995): Spear vishing TV kanalının hazırlanmasını dəyişmək üçün Dade “Zero Cool” Murphy bütün TV şəbəkəsini qəbul etməyi qərar verir. Gecə istədiyi kimi istənilən bir işçi olaraq istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən istənilən “Spear vishing”, “spear phishing” və “voice” kombinasiyasından gəlir. Hackerlar IRS və ya bank kimi təvəkkül edən entitetləri təvəkkül etmək üçün istifadə edirlər.Həkimlər hər zaman təkamül edərlər: Kriminalların verileri çaldmasına, kompüter sistemlərinə qovuşmasına və ya finansal hesabları çalmasına kömək edən bir şey etmək. Hacker əvvəlcə araşdırdıqda və tam olaraq kimə çağırılacağını bildikdə, vishing daha həddi aşan bir saldırıya dönüşür, ya da “spear vishing”.Telefon çağırışlarının binlərə çatdıqları yayılma aldatmalarına bənzəyir, spear vishing yalnız bir mağazaya fokuslaşdırır. “Taxi Driver” S1E9 (2021): Gaining the victim’s trust “Taxi Driver”un 9-cu epizodunda Choi Kyung-gu də əvvəlki örneklərdəkən çox daha kompleks idi. O, bankın işçisi olduğunu iddia edən birinin telefonunu aldı.Onlar hesabında şübhəli aktivlik barədə ona xəbərdarlıq etdi və xərclərdən qaçmaq üçün xərclərini güvenli hesabına transfer etməyi tövsiyə etdi. İkinci çağrı polis agent kimi görünən bir adamdan idi.Onlar bankın hikmətini dayandırdılar, Kyung-gu'nun kimliyi çalınmışdı və borcunu götürmək ən təhlükəli seçki idi. Bu barədə “Qəbələ” xəbər verir ki, “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”nin “Qəbələ”n”in “Qəbələ”nin “Qəbələ” “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Taxi Driver” epizodunda “Blackhat” (2015): Phishing loaded with keylogger malware Bir neçə saatda, Hathaway NSA-dan (National Security Agency) faydalı xəbərlər əldə etməlidir, lakin bilirdi ki, bunu resmi kanallardan əldə etməyəcəkdir. Hathaway əvvəlki e-poçt danışıqlarını istifadə etmişdir.O, yazma stilini imitir və əvvəlki ayrıntıları xatırlatdı, mesajını həqiqi hiss etdi.Hər şeyi şübhə etmir və keylogger malware ilə bağlı olmadığını bilmədi. Keylogger, kəylogger kimi istifadə olunur.Keylogger, kəylogger, kəylogger kimi istifadə olunur.Keylogger, kəylogger və kəylogger kimi istifadə olunur.Keylogger, kəylogger və kəylogger kimi istifadə olunur.Keylogger, kəylogger, kəylogger, kəylogger və kəylogger kimi istifadə olunur. nə Xatırladaq ki, phishing alətləri çox vaxt malware dağıtma metodu olaraq istifadə olunur.Bir phishing e-poçtində bir PDF e-poçtın açılması kimi sıradan bir şey də zərərli aktivliyə səbəb ola bilər və böyük zərər edə bilər. Siyahı Where moviemakers are wrong about phishing Filmin yaradıcısı phishing haqqında yanlış danışır Paylaşdığımız örneklər, phishingin real aspektlərini göstərmək üçün yaxşı iş görürlər, lakin aynı zamanda tam yerdə deyildilər. “Hackers” və ya “Live Free or Die Hard” kimi filmlər siber saldırıların imkansız kompleks olduğu kimi görünür, ancaq genius düyməsinin kodlayıcıları bu işdən qurtara bilərlər. Televiziyada aparılan programlarda, bir sistemə zərər çəkmək üçün genellikle bir neçə dəqiqə və bir neçə kod şeridi lazımdır. Gerçək həyatda, ən uğurlu siber saldırılar yavaş və metodikdir. Hackerlar günlər, haftalar, yaxud aylar istirahət etmək, həlaklıqları tanımlamaq, phishing həlaklarını test etmək və doğru şansı gözləmək üçün keçirirlər. Hackarlıq sıklıqla mağdurun monitorunda pop-up və kaybolan bir çox pencer kimi görünür.Bu təəccüblü görüntü insanların siber təhlükələri necə anladığını və fəlsəfə saldırılarının “dəhşətli” realitiyini azalddıracaqdır – bunları sessiz olaraq malware göndərənlər, verilerinizi tək bir fəlsəfə olmadan çaldırır. Hackerlar üçün başarısızlıq mümkün deyil və onların uğur garant edilmiş görünür. Gerçək həyatda, bu girişimlərin bir çoxu başarısız olmuşdu. Blackhat-dan NSA agentləri korporativ anti-malware proqramı ilə keyloggerı tespit edə bilərlər. “Hackerlar”dan güvenlik işçisi siber təhlükəsizlik bilincini öyrənməyi xatırlayırdı və telefonda olmayan bir adamın modem numarasını oxumaq istəmirdi. Hacklara elit kibernetik yeteneklərə ehtiyac var. Malware-as-a-service-in yüksəlməsi ilə bu yanlış fikir uzun müddətdir inandırıcılığından qaçmışdır.Cyberataklar qaranlıq ağın siyahı bazarlarında plug-and-play məhsulları olmuşdur və hətta ən sınaqsız kişi də bir həlaklıq girişi edə bilər. Hackarlar çox açıq-aşkar phishing görüntüləri ilə tanış olurlar.Hackarlar inanılmaz bir yalanla gəlmək üçün asandır və həkimlər bunun üçün çox sayda mübahisə olmadan düşərlər.Bu popüler kültür görüntülərinə görə, izləyicilər real phishing girişimlərini gözləmək asan olduğunu düşünə bilərlər.Bir çoxumuz açıq-aşkar gramatikalı hatalar və ya dəhşətli kırmızı xəbərdarlıqlar gözləyir, amma həqiqətən, daha subtil işarələr arzulayırıq. Bir-birinə phishing. Filmlərdə, phishing saldırıları sıklıqla yalnız həkimlər tərəfindən kişisel motivlə yürütülən həkimlər kimi təsvir edilir. Həqiqətən, phishing böyük bir operasiyadır və sıklıqla kişiseldir. Düşüncələr e-poçt və spam çağrıları yüz minlərlə göndərir, mümkün olduğunca çox insanı vurmaq və bunun üçün az saymaq niyyətindədir. Bu ölçüyü anlamaq bizim qorxunun üzündən daha az köməksiz hiss etməyimiz üçün vacibdir və savablarımızda daha proaktiv olmağımıza imkan verir. Filmlər bir kəsin phishing saldırısının həyəcanına niyə çıxdığını və ya bu saldırının nə qədər cəzalandırılmasına kömək etdiyini az da olsa izah edir.Həqiqətən, bu saldırının nə baş verdiyini və niyə işlədiyini açıq bir görüntü vermək də kifayətdir. Filmlərdə, phishing qurbanları nadir olaraq geri qayıtırlar. Kimsə hesablarını dondurmaz, banklarını bağlayır, ya da siber təhlükəsizlik alətlərini istifadə etmir. Bir dəfə hacker vurduqda, zərər bitir və heç nə etmir. Bu, hacking çevrilişinin mistikasına artıra bilər: o qədər ki, yüksək texnologiya və dayandırılamaz, yeniləmək də denə bilməz. Amma real həyatda, yeniləmə müddəti fərqlidir. Onlar zərərini azalta bilər, qalan şeyləri qoruyabilir və bazen hətta saldırıya orta yoldadır. Filmlərin sıklıqla göstərdiyi öyrənilmiş yardımsızlıq üçün düşmə. Hər zaman bir şey var ki, edə bilərsiniz. macOS-da gördüklərimiz real-life phishing saldırıları Biz filmlərdə hacklənmiş Mac-ləri görmürüksə də, phishing saldırıları Mac kompüterlərinə daha uzaq deyildir. Onlar subtil, sofistikaçı və hər gün sayı artıb. Mac korporativ ortamlar üçün bilgisayar olmuşdur, özellikle texnologiya, finans və kripto sektorunda. Bu, siber suçluların Apple, macOS apps və ya macOS sistem mesajları üçün təəccüblü e-poçtları və sahə web sitesini klonlamalarına kömək edir. AI ayrıca malware yaradılmasını endüstriyə qədər yüksəltməyə kömək etmişdir, bu da “malware-as-a-service” (MaaS) adlı yeni dağıtım modeli yaratmışdır.Hər kəs “dark network”də 1000 dollar barəsində malware satın almalı və popüler bir proqramın sahə klonu olaraq istifadə edə bilər. Egres araşdırmasına görə, phishing e-poçtlarının yarısından çoxu artıq hack edilmiş hesablardan gəlir.Bu, e-poçt hesablarıdır – dostlarınızın və ya geniş ailəni olanlar – ki, siber suçlular qəbul etmişdir.Bu e-poçtlar güvenli kaynaklar kimi görülür, bu yüzden doğrulama kontrollərini keçərlər və mail kutunuzda qalıblar. Xatırladaq ki, terrorçular çox vaxt “Apple Support” və ya “Top-Level” şirkətlərinin rekrutçilərini göndərirlər. Fake CleanMyMac phishing kampaniyası MacPaw’in Moonlock laboratoriyası “CleanMyMac” web sitesinin sahəsi cleanmymacpro[.]net ilə istifadəçiləri aldatmaq üçün bir phishing kampaniyasıdır. Başqa bir URL-yə yönəlmək ABŞ-da terrorçular Atomic Stealer malware ilə infektə bilərlər. Araşdırma cleanmymacpro[.]net/dl.php sartaaz[.]com/api.php?call=cleaner Araşdırma Buna görə də, terrorçular bu sahədə həlak olublar. MacOS Gatekeeper-in təhlükəsizliyini keçirmək üçün bir metoddur.Bu taktika, istifadəçiləri yeganə qurulma yöntəmləri kimi gizlənən adım-dönüş əməllər vasitəsilə malware-i sürətləndirmək üçün yayılmış bir phishing strategiyasıdır. manual.php Final malware payload URL dinamik olaraq xəlq edilir və yalnız bir dəfə görünür, kampaniya analiz etmək və automatik güvenlik araşdırmalarından qaçmaq daha çətindir. Phishing of Ledger seed phrases “Ledger Live” “Ledger Live” “Cybercriminals” “Ledger Live” “Cybercriminals” “Ledger Live” “Cybercriminals” “Ledger Live” “Cybercriminals” “Ledger Live” “Cybercriminals” “Ledger Live” “Cybercriminals” “Ledger Live” “Ledger Live” “Cybercriminals” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger Live” “Ledger” “Ledger” “Ledger” “Ledger” “L Bir dəfə Macdə, malware şifrələr, notlar və cüzdan ayrıntılarını aradan qaldırır, aynı zamanda həqiqi Ledger Live appunu sahə klonu ilə yerləşdirir. VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq çox adi bir hala çevrilib. “CleanMyMac” web sitesinin fəsilində olduğu kimi, bu kampaniya da macOS Gatekeeper-in koruyucularından qaçmaq üçün yaradılan sahə setup rehberi qurbanlara təqdim edir. “Scarware” kampaniyası Safari istifadəçiləri hedefləndirir Əvvəlki kampaniya LayerX Labs xəbər verir ki, hücumçular yeni hücumlar üçün phishing metodlarını necə dəyişdirirlər. Windows istifadəçiləri üçün başlanğıcı olaraq, kampaniya Edge, Chrome və Firefox-un koruyucularını yaxşılaşdırdıqdan sonra macOS-a dəyişdi. Açıqlaşdı Açıqlaşdı “Typosquatted URLs” və “Your Mac is locked” (Sizin Maciniz qapalıdır) xəbərdarlıqları gördülər. Stage 1: “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti “Apple” şirkəti Stage 2: VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu. Son fikirlər Xahiş etməsə də, televiziya şovları və filmləri realiteyin bizim anlayışımızı formalaşdırır. Representation matçıdır, və bu da siber təhlükəsizliyi portreti ilə bağlıdır.Əgər böyük ekran bizə gizli, hətta şərəfli, sahə kimi hack göstərirsə, bu görüntülər yavaş-yavaş gündəlik həyatına daxil olur.Və həqiqi hücumçular vurduğunda, son şeydir ki, dondurmaq istəyirik, çünki biz həlaklıqı yaxan bir şey kimi görürük. Çoğu insan kiber suçluların hədəflərinə dönüşmək üçün kifayət qədər xoşbəxt olmadığını düşünür.Bir daha ki, bu inanış, hacking saldırılarının kişisel və yüksək motivasiyalı olduğunu düşünür.Ama phishing işləmək üçün hər birimizi ad olaraq tanımaya ehtiyac yoxdur.Bu, minlərlə insan üçün göndərilir, və hər kəs onun qurbanı ola bilər. Mac istifadəçilərinin phishing kampaniyalarının gözəllikdə olması, hacking-in marketin dəyişmələrinə və həyat stilimizdəki dəyişmələrinə necə uyğunlaşdıqlarının açıq bir nümunəsidir.15 il öncə, yalnız bir azı cryptocurrency-ə sahib idi və hər gün Mac kompüterləri istifadə edirdi. VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu. Bu yazıda yer alan görüntülər yalnız öyrənicilik və analitik məqsədlər üçün istifadə olunur.Vizual içərisindəki bütün haklar onların respectiv copyright sahiblərinə aiddir.