صفحة التصيّد هي نسخة من شاشة تسجيل الدخول أو الدفع، مستضافة في مكان لا تتحكّم فيه العلامة التجارية، ومصمَّمة لدفع الضحية إلى إدخال بيانات لا يُفترض أن يدخلها إلا في الموقع الحقيقي. والنسخة تكون شبه مطابقة، لأنها في الغالب نفس شيفرة HTML و CSS منسوخة من الموقع الأصلي.
ما يجعل التصيّد مشكلة تخصّ العلامة التجارية لا مشكلة أمنية فحسب هو موقع الضرر. المهاجم لا يمسّ البنية التحتية للعلامة إطلاقًا. يستأجر نطاقًا، ويرفع أداة جاهزة، ويوجّه إليها الزيارات، وكل بيانات يجمعها تخصّ عميلًا من عملاء العلامة، وهو من سيحمّل العلامة المسؤولية.
الاكتشاف والإزالة مهمتان منفصلتان. اكتشاف صفحة التصيّد صار آليًا إلى حدّ بعيد. أما إزالتها فتعني تحديد الطبقة التي ستتحرّك فعليًا في سلسلة الاستضافة، وتقديم بلاغ يستوفي معايير الأدلة لدى ذلك المزوّد، والتصعيد عند غياب الردّ. وهذا هو الجزء الذي يستغرق ساعات أو أيامًا لا ثوانٍ.
إزالة رابط واحد نادرًا ما تُنهي الحملة. أدوات التصيّد مصمَّمة لإعادة النشر، لذا فإن إزالة صفحة اليوم فقط تكسبك ساعات. أما استهداف طبقتَي الاستضافة وتسجيل النطاق مع مراقبة عودة الظهور فهو ما يُنهي الحملة فعلًا.
كيف تتعامل Fraudox معه
إزالة مواقع التصيّد