marți, 7 aprilie 2009

Dictionar , MIC, EXPLICATIV, despre ce sunt infractiuni informatice

Dictionar , MIC, EXPLICATIV, despre ce sunt infractiuni informatice

Hacker = persoana care se ocupa cu dejucarea securitatii unui sistem informatic;initial, termenul a fost utilizat pentru a face referire la spargerea unui computerde la distanta prin intermediul unei retele de comunicare cum ar fi internetul(asa-numiti "black hats hackers"), dar si la cei care depaneaza sau rezolva problemede securitate ("white hats hackers"); cel mai vechi înteles al termenului se refereala folosirea fara autorizatie a retelei telefonice a unei companii (acum termenulutilizat cu acest sens este "phreaker"); la ora actuala, termenul este folosit cusensul de la infractori prin intermediul computerului, în principal din cauzageneralizarii prin mass media a acestui cuvânt începând cu anii '80.
Phishing = încercare de a obtine în mod fraudulos informatii confidentiale, precumnumele de utilizator, parola si detalii legate de cartea de credit, prin imitareaaproape de perfectiune a paginii de web a unei companii credibile si care are locprin intermediul unei forme de comunicare electronica; eBay, PayPal si, în general,bancile care efectueaza tranzactii online sunt tintele predilecte; phishingul seface prin intermediul e-mail-ului sau al mesageriei instant si de obiceiredirectioneaza utilizatorii spre o pagina identica cu cea a companiei credibile,unde utilizatorului i se cere sa-si introduca informatiile personale; phishingul arputea fi considerat o forma moderna de inginerie financiara.
E-mail spoofing = termen folosit pentru a descrie o activitate frauduloasadesfasurata prin intermediul e-mail-ului si prin care adresa expeditorului si alteparti ale header-ul e-mailului sunt schimbate, pentru a aparea ca si cum e-mail-ulprovine de la o alta sursa; tehnica este folosita frecvent în cazul spam-urilor saua phishing-ului pentru a ascunde originea exacta a mesajului; prin schimbareaanumitor proprietati ale e-mailului, cum ar fi câmpurile "from", "return-path" sau"reply-to" (care se gasesc în header-ul mailului), utilizatori rau intentionati potface ca mesajul sa para ca provenind de la altcineva; pe lânga e-mail spoofingexista si website spoofing, prin care se imita un site binecunoscut fie cu intentiifrauduloase, fie ca metoda de critica fata de activitatile organizatiei respective.
Spam = nu poate fi considerata implicit o infractiune, poate doar în cazul în carepentru a face spam este utilizat e-mail spoofing-ul si presupune trimiterea dee-mail nesolicitat; interesant este faptul ca termenul denumea initial un sortimentde carne la conserva (spam= spiced ham) si îmbraca o serie foarte mare de forme:mobile phone spam (mesaje text nesolicitate), forum spam (postari de reclame peforumuri), spamdexing (manipularea unui motor de cautare pentru a crea iluzia depopularitate pentru o pagina web), spam pe blog (promovarea de produse sau serviciiprin comentarii pe bloguri), messaging spam sau SPIM (utilizarea serviciilor demesagerie instant pentru reclama).Pharming = forma de atac a hacker-ilor folosita în scopul de a redirectiona traficulunui site web catre un altul si care se realizeaza prin specularea vulnerabilitatiiserverelor DNS care sunt responsabile de transformarea adresei tastate de unutilizator în browser în adresa fizica (IP), antivirusii sau antispyware nu potproteja împotriva pharming-ului deoarece acest tip de atac nu are loc asupracalculatorului personal, ci asupra serverelor DNS care directioneaza utilizatorulcatre site-ul cerut.

Niciun comentariu: