
"Fishing" so'zi inglizcha "fishing" — baliq ovlash so'zidan kelib chiqqan bo'lib, kiberxavfsizlikda bu atama jinoyatchilarning aldov yo'li bilan odamlardan shaxsiy ma'lumotlarni — parol, karta raqami, PIN-kod va boshqalarni — qo'lga kiritish usulini anglatadi. Xuddi baliqchi qarmog'iga em tashlagani kabi, firibgar ham sizga jozibali "em" — chegirma, sovg'a yoki qo'rqinchli ogohlantirish — tashlaydi va siz "ilinib qolishingizni" kutadi.
Fishing bir necha ko'rinishda namoyon bo'lishi mumkin. Eng keng tarqalgani — aldovchi xatlar: bank, davlat idorasi yoki tanish kompaniya nomidan kelgan soxta xat orqali sizga havola yuboriladi. Ikkinchi ko'rinishi — soxta saytlar: bular haqiqiy saytga juda o'xshab ko'rinadi, lekin manzili boshqacha, va u yerga kiritilgan login-parolingiz to'g'ridan-to'g'ri firibgarlarga o'tadi. Uchinchisi — SMS va messenjer orqali kelgan xabarlar, masalan "kartangiz bloklandi" yoki "hisobingizda muammo bor" kabi. To'rtinchisi — turli yutuq, chegirma yoki bonus va'dalari, ular orqali sizdan shaxsiy ma'lumot yoki to'lov so'raladi.
Fishingning maqsadi doimo bir xil — sizning ma'lumotingizni qo'lga kiritish va undan noqonuniy foydalanish. Bu ma'lumotlar orqali firibgarlar bank hisobingizga kirishi, sizning nomingizdan kredit olishi yoki hatto ijtimoiy tarmoqdagi hisobingizni egallab, do'stlaringizni ham aldashi mumkin.
O'zingizni fishingdan himoya qilishning bir necha aniq usuli bor. Har doim havolani bosishdan oldin uning manzilini diqqat bilan tekshiring — domen to'g'rimi, imlo xatosi yo'qmi. Parol, karta raqami yoki PIN-kodni hech qachon noma'lum yoki shubhali saytlarga kiritmang. Har qanday xizmatga kirish uchun doimo uning rasmiy ilovasi yoki saytidan foydalaning, xabardagi havoladan emas. Shubhali xabar yoki taklif kelsa, uni avval mustaqil ravishda — rasmiy manba orqali — tekshirib, keyingina harakat qiling.
Fishing hujumlarining muvaffaqiyati asosan inson omiliga bog'liq — texnologiya qanchalik rivojlanmasin, agar odam shoshilib, tekshirmasdan havolani bossa yoki ma'lumot kiritsa, hech qanday texnik himoya yordam bermaydi. Shuning uchun eng samarali himoya — doimiy hushyorlik va tanqidiy fikrlashdir.
Agar fishing hujumiga uchraganingizni sezsangiz, darhol tegishli xizmatning (bank, pochta provayderi) parolini almashtiring va ularga xabar bering. Agar moliyaviy ma'lumot berilgan bo'lsa, bankka murojaat qilib, kartani bloklashni so'rang.
Kiberxavfsizlik sohasida ko'p narsa texnologiyaga bog'liq bo'lsa-da, fishingga qarshi eng kuchli qurol — bu sizning shaxsiy hushyorligingiz. Har bir havola, har bir xabar, har bir "ajoyib taklif" ortida savol bering: bu haqiqatanmi shundoq? Ushbu oddiy odat sizni ko'plab zararlardan asraydi.