شبکه های اجتماعی و بانک ها دو طعمه فیشینگ

ارسال شده توسط ادمین در 16 بهمن 1393 ساعت 23:24:22

شبکه های اجتماعی و بانک ها دو طعمه فیشینگ

رئیس مرکز تشخیص Ùˆ پیشگیری از جرایم سایبری با اشاره به اینکه فیشینگ شکار کردن رمز عبور با استفاده از یک طعمه است، گفت: در این روش مجرمان کاربران را از طریق ساخت قسمت‌های مختلف یک سایت معتبر Ùˆ یا آشنا گمراه کرده Ùˆ اطلاعات شخصی Ùˆ محرمانه آنان را به سرقت Ù…ÛŒ‌برند.

به گزارش ایسنا، سرهنگ نیک نفس در تشریح این خبر گفت: تا چندی پیش کدهای مخربی نوشته Ù…ÛŒ‌شد Ú©Ù‡ هدفش بیشتر از بین بردن اطلاعات Ùˆ آسیب رساندن به سیستم‌های رایانه‌ای بود، اما امروزه هدف طراحان این کدها تغییر پیدا کرده است Ùˆ بیشتر برای سرقت اطلاعات شخصی افراد به منظور بدست آوردن پول بکار Ù…ÛŒ‌روند.

کلمه Phishing واژه‌ای جدید در زبان انگلیسی است Ú©Ù‡ به احتمالی مخفف عبارت Password Harvesting Fishing به معنی شکار کردن رمز عبور با استفاده از یک طعمه است.

ÙˆÛŒ با بیان اینکه فیشینگ در اصطلاح کامپیوتری به معنای ساخت یک سایت Ú©Ù‡ بسیار شبیه قسمت‌های مختلف یک سایت معتبر Ùˆ یا آشناست Ú©Ù‡ از طریق آن سایت شبیه‌سازی شده بتوان کاربران را گمراه ساخته Ùˆ اطلاعات شخصی Ùˆ محرمانه آنان را به سرقت برد، گفت: این اطلاعات اکثراً اطلاعاتی نظیر: رمز اینترنتی حساب بانکی، cvvÛ² Ùˆ یا دیگر اطلاعات حساس شخصی است Ú©Ù‡ شخص هکر Ù…ÛŒ‌تواند از این اطلاعات سوء استفاده کند.

رئیس مرکز تشخیص Ùˆ پیشگیری از جرایم سایبری با اشاره به این مطلب در خصوص فیشینگ، گفت: فیشینگ گونه‌ای از شیوه مهندسی اجتماعی با هدف به اشتباه انداختن کاربران به منظور بدست آوردن اطلاعات شخصی Ùˆ حساس (محرمانه) کاربران است.

نیک‌نفس ادامه داد: در این شیوه فیشرها (کسانی Ú©Ù‡ مرتکب عمل فیشینگ Ù…ÛŒ‌شوند) بعد از طراحی سایتی مشابه سایت اصلی، آن را در اینترنت انتشار Ù…ÛŒ‌دهند Ùˆ به منظور هدایت قربانیان به سایتشان Ùˆ وارد کردن اطلاعات محرمانه، از روش‌های مختلفی استفاده Ù…ÛŒ‌کنند. مثلاً با ایجاد پیغامی دروغین Ùˆ انتشار آن در اینترنت Ùˆ ارسال آن به پست الکترونیکی Ùˆ ... افراد را به درون سایت شبیه‌سازی شده خود Ù…ÛŒ‌کشانند.

ÙˆÛŒ با بیان اینکه فیشرها تمام تلاش خود را Ù…ÛŒ‌کنند تا افراد به پیغام دروغین آنان اعتماد کنند Ùˆ آنان را نماینده قانونی Ùˆ رسمی بانک‌ها Ùˆ مراکز مهم بپندارند، افزود: عمده سایت‌هایی Ú©Ù‡ فیشرها شبیه‌سازی Ù…ÛŒ‌کنند، درگاه‌های پرداخت آنلاین بانک‌ها، صفحات ورود به سایت‌های معروف Ùˆ مهم، وب‌سایت‌های مربوط به امور خیریه، سایت‌های قرعه‌کشی، نامه‌های الکترونیکی Ùˆ ... است.

رئیس مرکز تشخیص Ùˆ پیشگیری از جرایم سایبری دامه داد: فیشینگ Ù…ÛŒ‌تواند به صورت تلفنی نیز باشد مثلاً پیامکی ارسال Ù…ÛŒ‌شود Ú©Ù‡ به نظر Ù…ÛŒ‌رسد از طرف بانک آمده ولی از طرف بانک نیست Ùˆ به بهانه وجود ایرادی در حساب وی، از کاربر Ù…ÛŒ‌خواهد شماره‌ای را بگیرد Ùˆ یا اطلاعاتی را وارد کند. طبق آمارگزارش هرزنامهQÛ²-Û²Û°Û±Û³ کسپراسکی بیشترین فیشینگ صورت گرفته مربوط به سایت‌های شبکه‌های اجتماعی با Û³Û´ درصد است Ú©Ù‡ در زیر نمودار کامل گزارش آمده است.

رئیس مرکز تشخیص Ùˆ پیشگیری از جرایم سایبری افزود: اخیراً سرقت اطلاعات محرمانه Ùˆ رمز دوم کارت‌های اعتباری افزایش چشمگیری داشته است Ú©Ù‡ هموطنان عزیز با بالا بردن دانش فنی خود در این زمینه Ù…ÛŒ‌توانند گام موثری در کاهش جرایم سایبری بردارند. ÙˆÛŒ در ادامه ابراز امیدواری کرد Ú©Ù‡ هموطنان با رعایت موارد ذیل Ù…ÛŒ‌توانند از آسیب‌های سودجویان فضای مجازی تا حد زیادی در امان باشند:

درگاه‌های پرداخت آنلاین بانک‌ها با https شروع شده باشد نه http در این صورت با کلیک بر روی علامت قفل در آدرس بار Ùˆ انتخاب گزینه‌ÛŒ view certificates Ù…ÛŒ‌توانید جزئیات گواهینامه را به دقت بررسی تا از واقعی بودن آن Ùˆ زمان اعتبار گواهینامه اطمینان حاصل کنید.

مهمترین مسئله چک کردن آدرس سایت است که باید کاملاً مطابق آدرس وب سایت واقعی باشد و تا حد امکان آدرس سایت را خودتان بصورت دستی وارد کنید.

از کلیک بر روی لینک‌های مشکوک خودداری کنید.

در هنگام وارد کردن اطلاعات بانکی در درگاه‌های بانک در صورت وجود صفحه کلید مجازی از آن استفاده، در غیر این صورت Ù…ÛŒ‌توانید صفحه کلید سیستم خود را روشن Ùˆ از آن استفاده کنید.

فریب ایمیل‌هایی Ú©Ù‡ Ù„Ú¯Ùˆ Ùˆ تیترهای رسمی بانک‌ها را دارند را نخورید Ùˆ برای اطمینان از اصالت ایمیل با شرکت یا بانک ارسال کننده ایمیل تماس بگیرید.

از نرم افزارهای آنتی فیشینگ استفاده کنید. همانند Don’t Phish Me Ú©Ù‡ یکی افزونه‌های فایرفاکس برای شناسایی سایت‌های فیشینگ است.

در کنار رعایت نکات امنیتی گفته شده Ù…ÛŒ‌توانید از نرم افزارهای Anti phishingنیز استفاده کنید. این نرم‌افزارها صفحات جعلی را تشخیص داده Ùˆ شما را از ورود به این سایت‌ها بازمیدارد. خوشبختانه در سال‌های اخیر نیز یکسری افزونه برای مرورگرهای پرکاربرد تولید شده است. مانند Don’t Phish me Ùˆ دیگر افزونه Ùˆ نرم افزارهای مفید Ú©Ù‡ با یک جستجو در اینترنت Ù…ÛŒ‌توانید به آنها دست پیدا کنید.

این مطلب را به اشتراک بگذارید:


  • درباره ما

    موسسه حقوقی فقیه نصیری در بهار سال هشتاد و هشت به همکاری سه نفر از وکلای پایه یکم دادگستری ، عضو کانون وکلای دادگستری استان مازندران ، به مدیریت عاملی آقای البرز فقیه نصیری، ریاست آقای احسان فقیه نصیری و نائب رئیسی آقای گودرز فقیه نصیری(با بیش از دو دهه فعالیت در این عرصه) تحت ...

  • ارتباط با ما

    نشانی: چالوس، مقابل دادگستری، ساختمان وکلا، طبقه اول، واحد سوم

    تلفن: 01152255455 , 01152254080