Фишинг (Phishing) — это самая массовая и известная разновидность атаки социальной инженерии. Суть фишинга — выудить у жертвы конфиденциальную информацию (логины, пароли, данные банковских карт, PIN-коды), притворившись доверенным лицом или организацией. Название происходит от английского слова fishing («рыбная ловля») — злоумышленники «забрасывают удочку» в виде поддельного письма в надежде, что кто-то «клюнет». Фишинг постоянно эволюционирует, вот его основные разновидности: Вид фишингаСутьПримерКлассический (массовый) фишингМассовая рассылка писем по случайным спискам. Рассчитан на количество.Письмо от имени «Apple» с угрозой заблокировать iCloud.Целевой фишинг (Spear Phishing)Точечная атака на конкретного человека или организацию. Злоумышленник предварительно изучает жертву через соцсети, чтобы письмо выглядело максимально правдоподобно.Письмо сотруднику от имени «генерального директора» с требованием срочно перевести деньги.Китобойный промысел (Whaling)Разновидность целевого фишинг