Аутентификация – бу жараён бўлиб, бунда идентификатор (мисол учун тасдиқловчи код) орқали фойдаланувчининг ҳақийқийлиги текширилади. Аутентификация қуйидаги интернет хизматларидан фойдаланишда талаб этилади:
- электрон почта
- ижтимоий тармоқлар
- интернет-банкинг
- тўлов тизимлари
- интернет дўконлар ва бошқалар.
Идентификация – ахборот тизимларидан фойдаланган ҳолда мижознинг шахсини текшириш ва тасдиқлаш.
Авторизация – бу маълум бир турдаги операцияларни амалга ошириш учун берилган ҳуқуқни тасдиқлаш жараёни. Мисол учун, ҳисобни бошқариш, маблағларни олиш, маълумотларни ўзгартириш.
Транзакция – якунланган банк операцияси бўлиб, ушбу жараёнда маълум миқдордаги пул бир ҳисобдан бошқасига ўтказилади.
Ижтимоий муҳандислик (social engineering) – бу фирибгар томонидан техник воситалардан фойдаланмасдан туриб керакли маълумотларга эга бўлиш ёки инсон ҳаракатларини бошқаришнинг бир усулидир. Унинг моҳияти шундаки, бунда одамларга таъсир кўрсатишда фақат психологик методлар (кўндириш, ишонч қозониш ва айёрлик) қўлланилади.
Фишинг ( инг. Phishing, “fishing” – балиқ овлаш ва “password” – пароль сўзидан олинган) - интернетдаги фирибгарликнинг бир тури бўлиб, ундан кўзланган мақсад фойдаланувчининг идентификация маълумотларини (банк карталари ва шахсий ҳисобларининг логин ва пароллари) олишдир.
Смишинг (инг. SMiShing- “SMS” va “fishing” сўзларидан олинган) – фишингни бир тури бўлиб, бунда СМС ҳабарномадан фойдаланилади. Фирибгарлар жабрланувчига фишинг сайтининг ҳаволасини ўз ичига олган СМС ҳабарнома юборади. Жабирланувчидан эса интернетдаги тўлов ресурслари тегишли тўлов реквизитлари ёки ундан фойдаланиш имконини берувчи шахсий маълумотларни юборишни сўрайди.
Вишинг (инг. Vishing, “Voice” ва “phishing” сўзларидан олинган) – фирибгарлик усулларидан бири бўлиб, бунда фирибгар телефон орқали ўзини бошқа бир инсон сифатида таништириб (банк ҳодими, харидор ва бошқалар), турли ёлғонларни ишлатиб карта эгасидан сирли маълумотларни олишга ёки карта ҳисобрақами/тўлов картаси орқали маълум операцияларни амалга оширишга ундайди.
Претекстинг (инг. pretexting) – молиявий ҳужум бўлиб, бунда фирибгар ўзини бошқа шахс сифатида таништиради ва олдиндан ўйланган сценарий бўйича маҳфий маълумотларни билиб олади. Фирибгар жабрланувчида шубҳа уйғотмаслик учун олдиндан унинг шахсий маълутотлари: туғилган санаси, СТИР рақами, паспорт рақами ёки ҳисобрақамининг охирги рақамларидан хабардор бўлади. Одатда бундай фирибгарлик телефон қўнғироғи ёки электрон почтага юборилган СМС ҳабарнома орқали амалга оширилади.