فیشینگ چیست؟
فیشینگ چیست؟
فعالیت در فضای سایبری همواره خطراتی را به یار و همدم داشته می باشد. خطراتی همچون درز کردن اطلاعات مهم و خصوصی در پی هجوم ها فیشینگ. آیا میدانید حمله ها فیشینگ (Phishing Scam) چیست و چه زخم هایی می تواند به کاربران وارد کند؟ روی هم رفته پرورش جرائم اینترنتی در سال های اخیر بسیار زیاد بوده میباشد و دلایل آن را می توان عدم دور اندیشی صحیح کاربران در زمینه ی با استفاده از اینترنت و رشد اطلاعات هکرها درباره باگ های مو جود در این بستر مجازی عنوان نمود. حمله های ناشی از تکنیک فیشینگ بیشترین آمار جرائم اینترنتی را تشکیل می دهند.
تمجید کلاهبرداری فیشینگ
کلاهبرداران سایبری با طریق های مختلفی سعی بر دست یابی به اطلاعات محرمانه و مالی شما دارند. برای یادگیری سئو در مشهد با ما همراه شوید. یکی از این روش ها متقاعد کردن شما به ارائه اطلاعات طی یک ارتباط الکترونیکی و معتبر آرم دادن فرآیند میباشد که بهاینراه حل، کلاهبرداری فیشینگ میگویند. تا به اینک به قسمت نشانی اینترنتی های اسپم خود توجه کرده اید؟ ایمیل های ناشناس را چطور؟ دقت کرده اید برخی مواقع حساب Email شما با حجم زیادی از نامه های الکترونیکی ناشناسی مواجه میگردد که خود را در زمره مؤسسات دولتی معتبر و یا موسسه ها و ارگانهای تعالی معرفی می کنند. این آدرس اینترنتی ها اغلب حاوی پیوند ورود به تارنما هایی میباشند که با نرم افزارهای مخرب آلوده شده اند. آنها میکوشند با هدایت شما به صفحات پرداخت جعلی و یا فرم های دریافت اطلاعات، مورد ها مهمی همچون نام کاربری، واژه عبور و اطلاعات کارت اعتباریتان را به دست آورند. مثال خیال و خاطر شده فقط یکیاز طرز های حمله فیشینگ هست.
فیشینگ چیست؟
اشکال تکنیک های فیشینگ
هجوم ها فیشینگ به روش های مختلفی فیس می دهد که کلاهبرداری از طریق پست الکترونیک و پیامک، تنها بخشی از این حقه ها میباشند. به دنبال به تفحص سه تکنیک معروف فیشینگ می پردازیم:
تکنیک Spear Phishing
در نحوه Spear Phishing، تعدادی از افراد رده بالای یک سازمان به عنوان غرض تعیین میشوند. ایمیلی که برای ارسال به این افراد آماده می شود اغلب دارای نام و نشان یکی افراد همان سازمان می باشد. علاوه بر اینکه تلاش می شود فردی که از نام وی برای ارسال کننده ایمیل انتخاب می شود، از قدرت های بالای آن سازمان باشد، تا احتمال کلیک کردن بر روی لینک باطن آدرس اینترنتی افزایش یابد.
تکنیک Clone Phishing
فیشینگ یکسان سازی شده و یا همان Clone Phishing سعی بر به کارگیری از محتوا آدرس اینترنتی های معتبر و آدرس دریافت کننده های آن ها دارد. براین اساس که هکر با پیش گویی آخرین فرد دریافت کننده نشانی اینترنتی معتبر مورد نظر، مجددا محتوای نامه را تغییر تحول داده و لینک و پیوند فیشینگ را در آن قرار میدهد، آن گاه پست الکترونیک همسان سازی شده را برای قربانی ارسال می کند. این طریق اعتماد دریافت کننده های ایمیل را بهسرعت به دست آورده و آنها را به کلیک کردن به سوی لینک فیشینگ سوق می دهد.
تکنیک Whaling
در شیوه Whaling، مدیران ارشد شرکت های خصوصی مورد هدف قرار می گیرند. این تکنیک از مسائل مهم مدیریتی همچون بازرسی به شکایات مصرف کننده، احضاریه های قانونی و ... به کارگیری می کند تا مدیریت بر حسب فوریت قضیه تخت گاز اقدام به پاسخگویی نماید. به این تریتیب قربانی در دام افتاده و اطلاعات حساس شرکت به سرقت میروند. ناگفته نماند Whaling به صورت آدرس اینترنتی و یا صفحات وب معتبر طراحی میشود تا مدیران دچار شک نسبت به آن نگردند.
آسیب های وارده بر تجارت ناشی از حمله ها فیشینگ
دنیای سایبری توجه بسیاری بر حفظ امنیت داده ها و اطلاعات داراست. در این حوزه هرگونه سرقت اطلاعات جرم محسوب شده و قابل پیگیری است. فیشینگ نیز جرمی بسیار اساسی در فضای سایبری به حساب میآید و میتواند خسارات بسیاری بر استخراج و کارها وارد کند. برخی از این آسیب ها مشمول موردها ذیل میباشد:
- ضررهای مالی
- خسارت اطلاعاتی و از دست دادن داده های مهم
- قرار به دست آوردن در لیست سیاه سازمانها و مؤسسات
- وارد شدن ویروس یا بدافزار به سیستم کامپیوتری شرکت
- استعمال غیرقانونی از اطلاعات کاربران
- به کارگیری خطا از رمزهای امنیتی اجتماعی و مورد ها دیگر
مهمترین دست آورد حمله ها فیشینگ، دستیابی اطلاعات ضروری و حیاتی می باشد. فردی که حمله فیشینگ را طراحی برنامه می کند، می تواند با اطلاعات به دست آورده از کاربران، حساب های جعلی ساخت و ساز نموده و منفعت مالی پیروز شود. در موقعیت بدتر این شخص قادر است از دست آوردهای خود در جهت نابودی زندگی افراد پیش رفته و از اطلاعات شخصی آنان سوء استفاده نماید.
طریق های هجران از فیشنگ چیست؟
راهکارهای حفاظت در ازای حملات فیشینگ چیست؟
داشتن آگاهی مهمترین دلیل بازدارنده هکرهاست. از این جهت پیشنهاد می شود آحاد کاربران اینترنت و دنیای مجازی درپی کسب تدبیر و اطلاعات امنیتی باشند تا به خوبی از خود و مسائل شخصیشان حفظ نمایند. بهدنبال با برخی از روش های پیشگیرنده Phishing Scam آشنا می شویم:
هایپرلینک درون ایمیل های ناشناس را باز نکنید!
درصورتی که ایمیلی ناشناس دریافت می کنید که حاوی لینک ورود به برگه ای دیگر هست، هرگز روی آن کلیک نکنید. شروع نام شخص و یا شرکت ایمیل دهنده را باطن گوگل جستجو نمائید و از طریق نتیجه ها جستجو وارد وب سایت آنها شوید.
احراز نامونشان دو مرحله ای را به عمل بگیرید!
فعالسازی احراز نام و نشان دو مرحله ای در برخی از سیستم های اینترنتی نظیر Gmail، Facebook، Microsoft، Dropbox، iClaude Apple، Instagram، Telegram و Twitter در دسترس هست. قابلیت فوق امکان ورود بهاین نرمافزار ها را به دو مرحله تقسیم می کند. بهاین صورت که شما باید استارت آدرس آدرس اینترنتی و سر عبور خود را وارد نموده، آنگاه کدی که به شماره گوشی شما فرستاده میشود را در فریم مربوطه وارد نمائید تا پیروز به ورود شوید. از این جهت تاهنگامیکه هکر به موبایل شما دسترسی نداشته باشد قابلیت استفاده از حساب های اینترنتی شمارا نخواهد داشت.
رمزهای عبور چندگانه به کار گیری نمایید.
از پروتکل HTTPS به کار گیری نمائید!
پروتکل HTTP فاقد لایه های امنیتی SSL هست و امکان لو رفتن اطلاعات در آن بالا هست. ولی پروتکل امنیتی HTTPS نسبتا امن تر بوده و همه اطلاعات ارسالی و دریافتی را به یار مرورگر رمزنگاری می کند. از این رو خوب هست هنگام استعمال از وبسایت های پرداخت آنلاین، از HTTPS بودن آدرس آن اطمینان حاصل نمائید.
اعتبار وبسایت ها را تفحص نمایید!
همان طور که گفتیم فیشینگ، تکنیکی برای ساختوساز صفحات لاگین تارنما و یا پست الکترونیک های جعلی هست. هکر کاغذ لاگین معمولی می سازد و کاربر را به آن هدایت می کند. بدین ترتیب اطلاعات شخصی و یا کارت اعتباری کاربران را دریافت می کند. پیشنهاد میکنیم پیش از وارد کردن اطلاعات درون یک شیت وب سایت، شروع معیار اعتبار آن را رسیدگی فرمائید. اکثر اوقات سایت های معتبر دارای قفلی در پایین و یا بالای کاغذ میباشند. خلال اینکه بسیاری از آنان گواهینامه اعتبار سنجی پهناور SSL دریافت نموده اند. این گواهینامه با نام EV نیز شناخته می شود. نماد حاکی از دریافت EV، سبز شدن آدرس بار سایت مورد نظر میباشد.
Firewall سیستم شمارا ایمن می سازد!
فایروال منبع ارسال و دریافت کل ترافیک های شمارا به حساب آوردن می کند و اعتبار و امنیت دامنه مورد نظر را تفحص می کند. به کار گیری از Firewall در شبکه و همینطور در سیستم کامپیوتر شخصی ضروری می باشد و میتواند از سرقت اطلاعات کاربران از طریق مرورگر پیشگیری نماید. ضمن اینکه فایروال سیستم را در عوض نفوذ ویروس ها مقاوم می کند.
از نرم افزارهای آنتی اسپم به کار گیری فرمایید!
امروزه نرم افزارهایی برای در دست گرفتن و مدیریت ایمیل های اسپم پیشرفت داده شده اند که به نرم افزارهای آنتی اسپم معروفند. این نرم افزار ها تا حدودی از بروز تهاجم ها فیشینگ جلوگیری نموده و می توانند برخی از مشکلات مرورگر را نیز یافته و با ارائه راهکارهایی در بهبود موقعیت امنیت شما موءثر واقع شوند.
برچسب: سئو در مشهد،