راه فرار از دام کلاهبرداران اینترنتی
فیشینگ یکی از روشهای رایج کلاهبرداری سایبری است که با هدف سرقت شناسه های کاربری، گذرواژهها و در موارد حرفهایتر سرقت اطلاعات بانکی کاربران انجام می شود. در این کلاهبرداری قالب وب سایت اصلی جعل میشود.
وردآی تی: بسیاری از کاربران اینترنت با واژه "Phishing" آشنا هستند اما اکثر آنها از عملکرد حملات فیشینگ و روش های شناسایی آن مطلع نیستند.
فیشینگ چیست؟
فیشینگ یکی از رایج ترین روش های کلاهبرداری در بین هکرها و مجرمان سایبری است که اکثر حملات آن به منظور سرقت شناسه های کاربری، گذرواژه ها و در موارد حرفه ای تر سرقت اطلاعات بانکی کاربران در فضای اینترنت انجام می گیرد. سرقت اطلاعات محرمانه به کمک فیشینگ همیشه با ارسال ایمیل های اسپم صورت می گیرد بنابراین به این نوع حملات نیز "ایمیل های فیشینگ" هم گفته می شود. ایمیل های فیشینگ در اکثر مواقع با ایمیل هایی که از منابع مطمئن مثل بانک ها، شرکت های معتبر ارسال می شود سروکار دارند اما در عین حال به منظور سرقت اطلاعات محرمانه کاربران هدف گذاری می شوند. معمولاً درون ایمیل های فیشینگ یک لینک خارجی قرار می گیرد و هنگامی که کاربر روی آن کلیک می کند او را به یک صفحه جعلی هدایت می کند. این صفحات جعلی که به شکل حقیقی ظاهر می شوند؛ تنها ظاهر وب سایت مقصد را حفظ می کنند اما در عمل تمامی اطلاعاتی که کاربر در هنگام پر کردن فرم در فیلدهای مورد نظر وارد می کند را در اختیار مجرمان سایبری قرار می دهد. مشکل اینجاست که کاربران فکر می کنند که در یک وب سایت قابل اعتماد حضور دارند و بنابراین با خیال راحت اطلاعات مورد نیاز را وارد فرم درخواستی آدرس مقصد می کنند. هنر مجرمان سایبری در حملات فیشینگ در این است که قالب وب سایت اصلی را به اصطلاح "ریپ" کرده و فرم جعلی را به کمک همان محتوا و دیتا های موجود در فرم اصلی پیاده سازی می کنند. مهم ترین بخش در عملیات سرقتی فیشینگ ها مربوط به یک فایل عملیاتی داینامیک است که به جای آنکه دیتا های ورودی کاربر را به بانک های اطلاعاتی سایت اصلی منتقل سازد آنها را برای فرد کلاهبردار ارسال می کند و اینگونه اطلاعات فوق محرمانه کاربر را به دست مجرمان می سپارد.
چگونه می توان یک ایمیل فیشینگ را شناسایی کرد ؟
حملات فیشینگ به سادگی قابل شناسایی نیستند، مخصوصاً زمانی که شما مشتری یک شرکت معتبر باشید و بصورت روزانه یا هفتگی برای شما پیام های گوناگون ارسال کند، بنابراین ممکن است ایمیل فیشینگ در میان ایمیل های اصلی شرکت فرستاده شود و شما آن را شناسایی نکنید.
چند نکته برای شناسایی ایمیل های فیشینگ به منظور جلوگیری از این نوع حملات و آگاهی بخشی کاربران اینترنت در ادامه چند نکته امنیتی برای شناسایی بهتر ایمیل های فیشینگ ارائه می شود.
۱- برای شناسایی یک ایمیل مطمئن تنها به موضوع و آدرس ایمیل ارسالی اکتفا نکنید، چرا که کلاهبردار می تواند با تکنیک های موجود آدرس ایمیل شرکت اصلی را به جای ایمیل ارسالی خود قرار دهد.
۲- ایمیل ارسالی ممکن است با آرم، لوگو و شکل قالب ایمیل های ارسالی شرکت اصلی فرستاده شود، بنابراین به شکل ظاهری و عکس های موجود در آن بسنده نکنید.
۳- همیشه در ایمیل های فیشینگ لینکی برای کاربر گذاشته می شود، ممکن است در متن نامه از کاربر خواسته شود تا وارد حساب کاربری خود شوید و یک پیام ارسالی را در صندوق ورودی مشاهده کنید یا رمز عبوری خود را به منظور ارتقاء سطح امنیتی تغییر دهید و … اما در نهایت با کلیک بر روی لینک درج شده شما به یک آدرس اینترنتی دیگر منتقل (Redirect) می شوید.
۴- اغلب این پیام ها شامل خطا های نگارشی یا املایی می باشند که طبیعتاً کاربران با کمی دقت می توانند متوجه آنها شوند.
۵- فراموش نکنید که بهترین راه برای دستیابی به صفحات وب، تایپ کردن آدرس به طور مستقیم درBrowser است. باید به این نکته توجه داشت که با افزایش محبوبیت شبکه های اجتماعی، کانال های جدیدی برای حملات فیشینگ مجرمان ایجاد شده است.
نکته دیگری که باید از آن آگاه باشیم این است که فیشینگ ها معمولاً از نام بانک ها و اغلب وب سایت های مشهور به عنوان طعمه برای سرقت اطلاعات شخصی کاربران استفاده می کنند اما به یاد داشته باشید که هیچ شرکتی نمی خواهد تا تمام جزئیات شخصی ایمیل تان را برای آن ها ارسال کنید.
در نهایت کاربران با نصب یک ضد ویروس که از ماژول های حفاظتی ویژه مانند "Anti Phishing" و "Anti-Spam" بهره مند است، می توانند یک لایه حفاظتی اضافی در سیستم خود ایجاد کنند و دسترسی کاربران اینترنت را به اینگونه ایمیل های جعلی محدود ساخته و در نتیجه حملات فیشینگ را بطور کامل مسدود کنند.
فیشینگ چیست؟
فیشینگ یکی از رایج ترین روش های کلاهبرداری در بین هکرها و مجرمان سایبری است که اکثر حملات آن به منظور سرقت شناسه های کاربری، گذرواژه ها و در موارد حرفه ای تر سرقت اطلاعات بانکی کاربران در فضای اینترنت انجام می گیرد. سرقت اطلاعات محرمانه به کمک فیشینگ همیشه با ارسال ایمیل های اسپم صورت می گیرد بنابراین به این نوع حملات نیز "ایمیل های فیشینگ" هم گفته می شود. ایمیل های فیشینگ در اکثر مواقع با ایمیل هایی که از منابع مطمئن مثل بانک ها، شرکت های معتبر ارسال می شود سروکار دارند اما در عین حال به منظور سرقت اطلاعات محرمانه کاربران هدف گذاری می شوند. معمولاً درون ایمیل های فیشینگ یک لینک خارجی قرار می گیرد و هنگامی که کاربر روی آن کلیک می کند او را به یک صفحه جعلی هدایت می کند. این صفحات جعلی که به شکل حقیقی ظاهر می شوند؛ تنها ظاهر وب سایت مقصد را حفظ می کنند اما در عمل تمامی اطلاعاتی که کاربر در هنگام پر کردن فرم در فیلدهای مورد نظر وارد می کند را در اختیار مجرمان سایبری قرار می دهد. مشکل اینجاست که کاربران فکر می کنند که در یک وب سایت قابل اعتماد حضور دارند و بنابراین با خیال راحت اطلاعات مورد نیاز را وارد فرم درخواستی آدرس مقصد می کنند. هنر مجرمان سایبری در حملات فیشینگ در این است که قالب وب سایت اصلی را به اصطلاح "ریپ" کرده و فرم جعلی را به کمک همان محتوا و دیتا های موجود در فرم اصلی پیاده سازی می کنند. مهم ترین بخش در عملیات سرقتی فیشینگ ها مربوط به یک فایل عملیاتی داینامیک است که به جای آنکه دیتا های ورودی کاربر را به بانک های اطلاعاتی سایت اصلی منتقل سازد آنها را برای فرد کلاهبردار ارسال می کند و اینگونه اطلاعات فوق محرمانه کاربر را به دست مجرمان می سپارد.
چگونه می توان یک ایمیل فیشینگ را شناسایی کرد ؟
حملات فیشینگ به سادگی قابل شناسایی نیستند، مخصوصاً زمانی که شما مشتری یک شرکت معتبر باشید و بصورت روزانه یا هفتگی برای شما پیام های گوناگون ارسال کند، بنابراین ممکن است ایمیل فیشینگ در میان ایمیل های اصلی شرکت فرستاده شود و شما آن را شناسایی نکنید.
چند نکته برای شناسایی ایمیل های فیشینگ به منظور جلوگیری از این نوع حملات و آگاهی بخشی کاربران اینترنت در ادامه چند نکته امنیتی برای شناسایی بهتر ایمیل های فیشینگ ارائه می شود.
۱- برای شناسایی یک ایمیل مطمئن تنها به موضوع و آدرس ایمیل ارسالی اکتفا نکنید، چرا که کلاهبردار می تواند با تکنیک های موجود آدرس ایمیل شرکت اصلی را به جای ایمیل ارسالی خود قرار دهد.
۲- ایمیل ارسالی ممکن است با آرم، لوگو و شکل قالب ایمیل های ارسالی شرکت اصلی فرستاده شود، بنابراین به شکل ظاهری و عکس های موجود در آن بسنده نکنید.
۳- همیشه در ایمیل های فیشینگ لینکی برای کاربر گذاشته می شود، ممکن است در متن نامه از کاربر خواسته شود تا وارد حساب کاربری خود شوید و یک پیام ارسالی را در صندوق ورودی مشاهده کنید یا رمز عبوری خود را به منظور ارتقاء سطح امنیتی تغییر دهید و … اما در نهایت با کلیک بر روی لینک درج شده شما به یک آدرس اینترنتی دیگر منتقل (Redirect) می شوید.
۴- اغلب این پیام ها شامل خطا های نگارشی یا املایی می باشند که طبیعتاً کاربران با کمی دقت می توانند متوجه آنها شوند.
۵- فراموش نکنید که بهترین راه برای دستیابی به صفحات وب، تایپ کردن آدرس به طور مستقیم درBrowser است. باید به این نکته توجه داشت که با افزایش محبوبیت شبکه های اجتماعی، کانال های جدیدی برای حملات فیشینگ مجرمان ایجاد شده است.
نکته دیگری که باید از آن آگاه باشیم این است که فیشینگ ها معمولاً از نام بانک ها و اغلب وب سایت های مشهور به عنوان طعمه برای سرقت اطلاعات شخصی کاربران استفاده می کنند اما به یاد داشته باشید که هیچ شرکتی نمی خواهد تا تمام جزئیات شخصی ایمیل تان را برای آن ها ارسال کنید.
در نهایت کاربران با نصب یک ضد ویروس که از ماژول های حفاظتی ویژه مانند "Anti Phishing" و "Anti-Spam" بهره مند است، می توانند یک لایه حفاظتی اضافی در سیستم خود ایجاد کنند و دسترسی کاربران اینترنت را به اینگونه ایمیل های جعلی محدود ساخته و در نتیجه حملات فیشینگ را بطور کامل مسدود کنند.
تبلیغات متنی
-
افزایش نرخ ارز در بودجه سال آینده اعلام شد
-
قیمت لاستیک باز هم گران میشود!
-
الناز ملک با گریم گوگوش، همه را خاطرخواه خود کرد!
-
کاهش وزن محسوس مهران مدیری در فیلم جدیدش
-
روستاهای زیبا جاده چالوس | لیست روستاهای بکر
-
حقوق این افراد ۵۰ درصد افزایش یافت
-
نقش شهاب حسینی در تولید فیلم همسر سابق!
-
علت صداهای انفجار در سنندج مشخص شد
-
شروط جدید و جنجالی فرانسه برای مذاکرات با ایران
-
خبر شوکهکننده درباره خط تولید شربت تریاک
-
تصمیم جدید درباره حقوق کارکنان دولت در سال ۱۴۰۵
-
بورس تهران درجا زد
-
تهران تمام سفرای عضو اتحادیه اروپا را احضار کرد
-
تاکتیک ترامپ برای دور زدن اروپا در ارتباط با ایران
-
کدام دمنوشها سرماخوردگی را کوتاهتر میکنند؟
-
افزایش نرخ ارز در بودجه سال آینده اعلام شد
-
الناز ملک با گریم گوگوش، همه را خاطرخواه خود کرد!
-
شروط جدید و جنجالی فرانسه برای مذاکرات با ایران
-
خبر شوکهکننده درباره خط تولید شربت تریاک
-
تصمیم جدید درباره حقوق کارکنان دولت در سال ۱۴۰۵
-
تهران تمام سفرای عضو اتحادیه اروپا را احضار کرد
-
تاکتیک ترامپ برای دور زدن اروپا در ارتباط با ایران
-
مقام روسی: پیامهای آمریکا به ایران، اولتیماتوم هستند
-
نورا هاشمی پاسخ الناز ملک و منوچهر هادی را داد
-
احتمال موافقت ایران با انتقال اورانیومها به روسیه
-
دستور توقیف املاک ساعدینیا صادر شد
-
عکس بازار جنتآباد قبل از حادثه آتشسوزی
-
جزئیات جدید از مذاکرات ایران و آمریکا در ترکیه
-
ادعای یک خبرگزاری درباره ناوگروه «آبراهام لینکلن»
-
نمایی از آتشسوزی هولناک بازار جنتآباد از آسمان
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
استعفای وکیل شاکی پرونده «پژمان جمشیدی»
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
-
سفارت ایتالیا در تهران تعطیل شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
طراحی پوستر سفر کاریِ سعید جلیلی جلبتوجه کرد
-
نیروهای ویژه آمریکا در دیگو گارسیا مستقر شدند
-
دستور توقیف املاک ساعدینیا صادر شد
-
تک چرخ با موتور سیکلت ۱۲ سیلندر هوندا
-
جدول لیگ برتر بعد از شکست استقلال
-
توسلی: از اخراج آقازادهها توسط کشورهای خارجی تشکر میکنیم
-
سارا منجزیپور: باید از فولاد باشیم تا دوام بیاوریم
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل

ارسال نظر