فيشينگ چيست؟
فيشينگ چيست؟
فعاليت در فضاي سايبري همواره خطراتي را به يار و همدم داشته مي باشد. خطراتي همچون درز كردن اطلاعات مهم و خصوصي در پي هجوم ها فيشينگ. آيا ميدانيد حمله ها فيشينگ (Phishing Scam) چيست و چه زخم هايي مي تواند به كاربران وارد كند؟ روي هم رفته پرورش جرائم اينترنتي در سال هاي اخير بسيار زياد بوده ميباشد و دلايل آن را مي توان عدم دور انديشي صحيح كاربران در زمينه ي با استفاده از اينترنت و رشد اطلاعات هكرها درباره باگ هاي مو جود در اين بستر مجازي عنوان نمود. حمله هاي ناشي از تكنيك فيشينگ بيشترين آمار جرائم اينترنتي را تشكيل مي دهند.
تمجيد كلاهبرداري فيشينگ
كلاهبرداران سايبري با طريق هاي مختلفي سعي بر دست يابي به اطلاعات محرمانه و مالي شما دارند. براي يادگيري سئو در مشهد با ما همراه شويد. يكي از اين روش ها متقاعد كردن شما به ارائه اطلاعات طي يك ارتباط الكترونيكي و معتبر آرم دادن فرآيند ميباشد كه بهاينراه حل، كلاهبرداري فيشينگ ميگويند. تا به اينك به قسمت نشاني اينترنتي هاي اسپم خود توجه كرده ايد؟ ايميل هاي ناشناس را چطور؟ دقت كرده ايد برخي مواقع حساب Email شما با حجم زيادي از نامه هاي الكترونيكي ناشناسي مواجه ميگردد كه خود را در زمره مؤسسات دولتي معتبر و يا موسسه ها و ارگانهاي تعالي معرفي مي كنند. اين آدرس اينترنتي ها اغلب حاوي پيوند ورود به تارنما هايي ميباشند كه با نرم افزارهاي مخرب آلوده شده اند. آنها ميكوشند با هدايت شما به صفحات پرداخت جعلي و يا فرم هاي دريافت اطلاعات، مورد ها مهمي همچون نام كاربري، واژه عبور و اطلاعات كارت اعتباريتان را به دست آورند. مثال خيال و خاطر شده فقط يكياز طرز هاي حمله فيشينگ هست.
فيشينگ چيست؟
اشكال تكنيك هاي فيشينگ
هجوم ها فيشينگ به روش هاي مختلفي فيس مي دهد كه كلاهبرداري از طريق پست الكترونيك و پيامك، تنها بخشي از اين حقه ها ميباشند. به دنبال به تفحص سه تكنيك معروف فيشينگ مي پردازيم:
تكنيك Spear Phishing
در نحوه Spear Phishing، تعدادي از افراد رده بالاي يك سازمان به عنوان غرض تعيين ميشوند. ايميلي كه براي ارسال به اين افراد آماده مي شود اغلب داراي نام و نشان يكي افراد همان سازمان مي باشد. علاوه بر اينكه تلاش مي شود فردي كه از نام وي براي ارسال كننده ايميل انتخاب مي شود، از قدرت هاي بالاي آن سازمان باشد، تا احتمال كليك كردن بر روي لينك باطن آدرس اينترنتي افزايش يابد.
تكنيك Clone Phishing
فيشينگ يكسان سازي شده و يا همان Clone Phishing سعي بر به كارگيري از محتوا آدرس اينترنتي هاي معتبر و آدرس دريافت كننده هاي آن ها دارد. براين اساس كه هكر با پيش گويي آخرين فرد دريافت كننده نشاني اينترنتي معتبر مورد نظر، مجددا محتواي نامه را تغيير تحول داده و لينك و پيوند فيشينگ را در آن قرار ميدهد، آن گاه پست الكترونيك همسان سازي شده را براي قرباني ارسال مي كند. اين طريق اعتماد دريافت كننده هاي ايميل را بهسرعت به دست آورده و آنها را به كليك كردن به سوي لينك فيشينگ سوق مي دهد.
تكنيك Whaling
در شيوه Whaling، مديران ارشد شركت هاي خصوصي مورد هدف قرار مي گيرند. اين تكنيك از مسائل مهم مديريتي همچون بازرسي به شكايات مصرف كننده، احضاريه هاي قانوني و ... به كارگيري مي كند تا مديريت بر حسب فوريت قضيه تخت گاز اقدام به پاسخگويي نمايد. به اين تريتيب قرباني در دام افتاده و اطلاعات حساس شركت به سرقت ميروند. ناگفته نماند Whaling به صورت آدرس اينترنتي و يا صفحات وب معتبر طراحي ميشود تا مديران دچار شك نسبت به آن نگردند.
آسيب هاي وارده بر تجارت ناشي از حمله ها فيشينگ
دنياي سايبري توجه بسياري بر حفظ امنيت داده ها و اطلاعات داراست. در اين حوزه هرگونه سرقت اطلاعات جرم محسوب شده و قابل پيگيري است. فيشينگ نيز جرمي بسيار اساسي در فضاي سايبري به حساب ميآيد و ميتواند خسارات بسياري بر استخراج و كارها وارد كند. برخي از اين آسيب ها مشمول موردها ذيل ميباشد:
- ضررهاي مالي
- خسارت اطلاعاتي و از دست دادن داده هاي مهم
- قرار به دست آوردن در ليست سياه سازمانها و مؤسسات
- وارد شدن ويروس يا بدافزار به سيستم كامپيوتري شركت
- استعمال غيرقانوني از اطلاعات كاربران
- به كارگيري خطا از رمزهاي امنيتي اجتماعي و مورد ها ديگر
مهمترين دست آورد حمله ها فيشينگ، دستيابي اطلاعات ضروري و حياتي مي باشد. فردي كه حمله فيشينگ را طراحي برنامه مي كند، مي تواند با اطلاعات به دست آورده از كاربران، حساب هاي جعلي ساخت و ساز نموده و منفعت مالي پيروز شود. در موقعيت بدتر اين شخص قادر است از دست آوردهاي خود در جهت نابودي زندگي افراد پيش رفته و از اطلاعات شخصي آنان سوء استفاده نمايد.
طريق هاي هجران از فيشنگ چيست؟
راهكارهاي حفاظت در ازاي حملات فيشينگ چيست؟
داشتن آگاهي مهمترين دليل بازدارنده هكرهاست. از اين جهت پيشنهاد مي شود آحاد كاربران اينترنت و دنياي مجازي درپي كسب تدبير و اطلاعات امنيتي باشند تا به خوبي از خود و مسائل شخصيشان حفظ نمايند. بهدنبال با برخي از روش هاي پيشگيرنده Phishing Scam آشنا مي شويم:
هايپرلينك درون ايميل هاي ناشناس را باز نكنيد!
درصورتي كه ايميلي ناشناس دريافت مي كنيد كه حاوي لينك ورود به برگه اي ديگر هست، هرگز روي آن كليك نكنيد. شروع نام شخص و يا شركت ايميل دهنده را باطن گوگل جستجو نمائيد و از طريق نتيجه ها جستجو وارد وب سايت آنها شويد.
احراز نامونشان دو مرحله اي را به عمل بگيريد!
فعالسازي احراز نام و نشان دو مرحله اي در برخي از سيستم هاي اينترنتي نظير Gmail، Facebook، Microsoft، Dropbox، iClaude Apple، Instagram، Telegram و Twitter در دسترس هست. قابليت فوق امكان ورود بهاين نرمافزار ها را به دو مرحله تقسيم مي كند. بهاين صورت كه شما بايد استارت آدرس آدرس اينترنتي و سر عبور خود را وارد نموده، آنگاه كدي كه به شماره گوشي شما فرستاده ميشود را در فريم مربوطه وارد نمائيد تا پيروز به ورود شويد. از اين جهت تاهنگاميكه هكر به موبايل شما دسترسي نداشته باشد قابليت استفاده از حساب هاي اينترنتي شمارا نخواهد داشت.
رمزهاي عبور چندگانه به كار گيري نماييد.
از پروتكل HTTPS به كار گيري نمائيد!
پروتكل HTTP فاقد لايه هاي امنيتي SSL هست و امكان لو رفتن اطلاعات در آن بالا هست. ولي پروتكل امنيتي HTTPS نسبتا امن تر بوده و همه اطلاعات ارسالي و دريافتي را به يار مرورگر رمزنگاري مي كند. از اين رو خوب هست هنگام استعمال از وبسايت هاي پرداخت آنلاين، از HTTPS بودن آدرس آن اطمينان حاصل نمائيد.
اعتبار وبسايت ها را تفحص نماييد!
همان طور كه گفتيم فيشينگ، تكنيكي براي ساختوساز صفحات لاگين تارنما و يا پست الكترونيك هاي جعلي هست. هكر كاغذ لاگين معمولي مي سازد و كاربر را به آن هدايت مي كند. بدين ترتيب اطلاعات شخصي و يا كارت اعتباري كاربران را دريافت مي كند. پيشنهاد ميكنيم پيش از وارد كردن اطلاعات درون يك شيت وب سايت، شروع معيار اعتبار آن را رسيدگي فرمائيد. اكثر اوقات سايت هاي معتبر داراي قفلي در پايين و يا بالاي كاغذ ميباشند. خلال اينكه بسياري از آنان گواهينامه اعتبار سنجي پهناور SSL دريافت نموده اند. اين گواهينامه با نام EV نيز شناخته مي شود. نماد حاكي از دريافت EV، سبز شدن آدرس بار سايت مورد نظر ميباشد.
Firewall سيستم شمارا ايمن مي سازد!
فايروال منبع ارسال و دريافت كل ترافيك هاي شمارا به حساب آوردن مي كند و اعتبار و امنيت دامنه مورد نظر را تفحص مي كند. به كار گيري از Firewall در شبكه و همينطور در سيستم كامپيوتر شخصي ضروري مي باشد و ميتواند از سرقت اطلاعات كاربران از طريق مرورگر پيشگيري نمايد. ضمن اينكه فايروال سيستم را در عوض نفوذ ويروس ها مقاوم مي كند.
از نرم افزارهاي آنتي اسپم به كار گيري فرماييد!
امروزه نرم افزارهايي براي در دست گرفتن و مديريت ايميل هاي اسپم پيشرفت داده شده اند كه به نرم افزارهاي آنتي اسپم معروفند. اين نرم افزار ها تا حدودي از بروز تهاجم ها فيشينگ جلوگيري نموده و مي توانند برخي از مشكلات مرورگر را نيز يافته و با ارائه راهكارهايي در بهبود موقعيت امنيت شما موءثر واقع شوند.
برچسب: سئو در مشهد،
ادامه مطلب