صفحه نخست

  • صفحه نخست

سیاسی

  • سیاسی
  • رهبری
  • انتخابات
  • عمومی
  • دولت
  • مجلس
  • شورای نگهبان
  • سیاست خارجی
  • امنیتی و دفاعی
  • احزاب و تشکلها
  • رسانه های بیگانه
  • مناسبت ها

اقتصادی

  • اقتصادی
  • معدن و صنایع معدنی
  • صنعت
  • کشاورزی، روستا و عشایر
  • بازاروتجارت
  • بانک، بیمه و بورس
  • مسکن
  • آب و انرژی
  • گمرک، حمل و نقل
  • اقتصاد کلان

اجتماعی

  • اجتماعی
  • جامعه و شهری
  • محیط زیست
  • حقوقی و قضایی
  • تعاون و اشتغال
  • انتظامی و حوادث

علمی و فرهنگی

  • علمی و فرهنگی
  • آموزش و پرورش
  • کودک و نوجوان
  • فضای مجازی
  • کتاب و مطبوعات
  • زبان فارسی
  • آموزش عالی، دانشگاه
  • بهداشت و سلامت
  • زنان و خانواده
  • میراث فرهنگی، صنایع دستی و گردشگری
  • راديو تلويزيون
  • فرهنگ و هنر
  • علم و فناوری
  • فرهنگ عمومی
  • معارف
  • حج و زیارت
  • حماسه و ایثار

استان ها

  • آذربایجان شرقی
  • آذربایجان غربی
  • اردبیل
  • البرز
  • اصفهان
  • ایلام
  • بوشهر
  • تهران
  • هرمزگان
  • چهارمحال و بختیاری
  • خراسان جنوبی
  • خراسان رضوی
  • خراسان شمالی
  • خوزستان
  • زنجان
  • سمنان
  • سیستان وبلوچستان
  • فارس
  • قزوین
  • قم
  • کردستان
  • کرمان
  • کرمانشاه
  • کهکیلویه و بویراحمد
  • گلستان
  • گیلان
  • لرستان
  • مازندران
  • مرکزی
  • همدان
  • یزد
  • کیش
  • مهاباد
  • آبادان

بین الملل

  • بین الملل

ورزشی

  • ورزشی
  • فوتبال و فوتسال
  • توپ و تور
  • کشتی و وزنه برداری
  • رزمی
  • پایه و آبی
  • جانبازان و معلولان
  • بانوان
  • ساير حوزه ها

عکس

  • عکس
  • خبری
  • مستند
  • استانها
  • بین الملل
  • ورزشی

فیلم

  • فیلم
  • سیاسی
  • ورزشی
  • اجتماعی
  • علمی و فرهنگی
  • اقتصادی
  • قلم دوربین
  • عمومی
  • پادکست
  • خبریکاتور
  • بدون تعارف

شهروندخبرنگار

  • شهروندخبرنگار
  • گزارش مردمی
  • پیگیری ها

رویداد

  • رویداد

صفحات داخلی

  • تماس با ما
  • درباره ما
  • پیوندها
  • جستجو
  • آرشیو
  • آب و هوا
  • اوقات شرعی
  • نقشه سایت
  • خبرنامه
  • RSS
  • شهروند خبرنگار
  • شهروند خبرنگار آرشیو
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
  • صفحه نخست
    • صفحه نخست
  • سیاسی
    • سیاسی
    • رهبری
    • انتخابات
    • عمومی
    • دولت
    • مجلس
    • شورای نگهبان
    • سیاست خارجی
    • امنیتی و دفاعی
    • احزاب و تشکلها
    • رسانه های بیگانه
    • مناسبت ها
  • اقتصادی
    • اقتصادی
    • معدن و صنایع معدنی
    • صنعت
    • کشاورزی، روستا و عشایر
    • بازاروتجارت
    • بانک، بیمه و بورس
    • مسکن
    • آب و انرژی
    • گمرک، حمل و نقل
    • اقتصاد کلان
  • اجتماعی
    • اجتماعی
    • جامعه و شهری
    • محیط زیست
    • حقوقی و قضایی
    • تعاون و اشتغال
    • انتظامی و حوادث
  • علمی و فرهنگی
    • علمی و فرهنگی
    • آموزش و پرورش
    • کودک و نوجوان
    • فضای مجازی
    • کتاب و مطبوعات
    • زبان فارسی
    • آموزش عالی، دانشگاه
    • بهداشت و سلامت
    • زنان و خانواده
    • میراث فرهنگی، صنایع دستی و گردشگری
    • راديو تلويزيون
    • فرهنگ و هنر
    • علم و فناوری
    • فرهنگ عمومی
    • معارف
    • حج و زیارت
    • حماسه و ایثار
  • استان ها
    • استان ها
    • آبادان
    • آذربایجان شرقی
    • آذربایجان غربی
    • اردبیل
    • البرز
    • اصفهان
    • ایلام
    • بوشهر
    • تهران
    • چهارمحال و بختیاری
    • خراسان جنوبی
    • خراسان رضوی
    • خراسان شمالی
    • خوزستان
    • زنجان
    • سمنان
    • سیستان وبلوچستان
    • فارس
    • قزوین
    • قم
    • کردستان
    • کرمان
    • کرمانشاه
    • کهکیلویه و بویراحمد
    • کیش
    • گلستان
    • گیلان
    • لرستان
    • مازندران
    • مرکزی
    • مهاباد
    • همدان
    • هرمزگان
    • یزد
  • بین الملل
    • بین الملل
  • ورزشی
    • ورزشی
    • فوتبال و فوتسال
    • توپ و تور
    • کشتی و وزنه برداری
    • رزمی
    • پایه و آبی
    • جانبازان و معلولان
    • بانوان
    • ساير حوزه ها
  • عکس
    • عکس
    • خبری
    • مستند
    • استانها
    • بین الملل
    • ورزشی
  • فیلم
    • فیلم
    • سیاسی
    • ورزشی
    • اجتماعی
    • علمی و فرهنگی
    • اقتصادی
    • قلم دوربین
    • عمومی
    • پادکست
    • خبریکاتور
    • بدون تعارف
  • شهروندخبرنگار
    • شهروندخبرنگار
    • گزارش مردمی
    • پیگیری ها
  • رویداد
    • رویداد
کد خبر: ۲۸۶۴۶۰۴
تاریخ انتشار: ۲۴ مهر ۱۳۹۹ - ۱۲:۴۳
وبگردی

چگونه طعمه حملات فیشینگ نشویم؟!

شاید شما هم از خود پرسیده باشید که فیشینگ چیست و حملات آن چگونه میتواند سیستم شما را تحت تأثیر خود قرار دهد.اکثر کاربران اینترنت با واژه “Phishing” آشنا هستند اما عموم کاربران از عملکرد حملات فیشینگ و روش های شناسایی آن مطلع نیستند

به گزارش خبرنگار  فناوری اطلاعات گروه فضای مجازی  خبرگزاری صدا وسیما شبکه‌های اجتماعی و وبگاه‌های پرداخت آنلاین از جمله اهداف حملات فیشینگ هستند. علاوه بر آن، ایمیل‌هایی که با این هدف ارسال می‌شوند و حاوی پیوندی به یک وبگاه و در اکثر موارد حاوی بدافزار هستند

فیشینگ چیست؟


فیشینگ یکی از رایج‌ترین روش‌های کلاهبرداری در بین هکر‌ها و مجرمان سایبری می‌باشد که اکثر حملات آن به منظور سرقت شناسه‌های کاربری، گذرواژه‌ها و در موارد حرفه ای‌تر سرقت اطلاعات بانکی کاربران در فضای اینترنت انجام می‌گیرد. سرقت اطلاعات محرمانه به کمک فیشینگ همیشه با ارسال ایمیل‌های اسپم صورت می‌گیرد لذا به این حملات نیز “ایمیل‌های فیشینگ” هم گفته می‌شود.


بیشتر بخوانید:
هشدا ردرباره سرقت اطلاعات درپوشش سامانه کارا
هشدار درباره کلاهبرداری با پوشش سامانه سجام
کلاهبرداری تحت عنوان جعلی جشن سالگرد شرکت آدیداس



فیشینگ‌ها یا ایمیل‌های فیشینگ در اکثر مواقع با ایمیل‌هایی که از منابع مطمئن مثل بانک‌ها، شرکت‌های معتبر و ... ارسال می‌شود سروکار دارند، اما در عین حال به منظور سرقت اطلاعات محرمانه کاربران هدف گذاری می‌شوند.

فیشینگ‌ها معمولاً از نام بانک‌ها و اغلب وب سایت‌های مشهور به عنوان طعمه برای سرقت اطلاعات شخصی کاربران استفاده می‌کنند

معمولاً درون ایمیل‌های فیشینگ یک لینک خارجی قرار می‌گیرد و هنگامی که کاربر روی آن کلیک می‌کند او را به یک صفحه جعلی هدایت می‌سازد. این صفحات جعلی که به شکل حقیقی ظاهر می‌شوند؛ تنها ظاهر وب سایت مقصد را حفظ می‌کنند، اما در عمل تمامی اطلاعاتی که کاربر در هنگام پر کردن فرم در فیلد‌های مورد نظر وارد می‌کند را در اختیار مجرمان سایبری قرار می‌دهد.
بسیاری از کارشناسان امنیت اینترنت حملات فیشینگ را همانند آینه‌ای تجسم می‌کنند که جنایات را پشت خود پنهان نموده است. در نتیجه اطلاعات محرمانه کاربر طوری به سرقت می‌رود که وی اصلاً متوجه آن حمله نمی‌شود.
مشکل اینجاست که کاربران فکر می‌کنند که در یک وب سایت قابل اعتماد حضور دارند و بنابراین با خیال راحت اطلاعات مورد نیاز را وارد فرم درخواستی آدرس مقصد می‌کنند.

هنر مجرمان سایبری در حملات فیشینگ در این است که قالب وب سایت اصلی را به اصطلاح “ریپ” می‌کنند و فرم جعلی را به کمک همان محتوا و دیتا‌های موجود در فرم اصلی پیاده سازی می‌کنند.
مهم‌ترین بخش در عملیات سرقتی فیشینگ‌ها مربوط به یک فایل عملیاتی داینامیک می‌باشد که به جای آنکه دیتا‌های ورودی کاربر را به بانک‌های اطلاعاتی سایت اصلی منتقل کند آن‌ها را برای فرد کلاهبردار ارسال می‌کند و اینگونه اطلاعات فوق محرمانه کاربر را به دست مجرمان میسپارد.

چگونه می‌توان یک ایمیل فیشینگ را شناسایی کرد؟

اغلب پیام‌های فیشینگ شامل خطا‌های نگارشی یا املایی می‌باشند که طبیعتاً کاربران با کمی دقت می‌توانند متوجه آن‌ها شوند.

حملات فیشینگ به سادگی قابل شناسایی نیستند، خصوصاً در صورتی که شما مشتری یک شرکت معتبر باشید و بصورت روزانه یا هفتگی برای شما پیام ارسال نماید، بنابراین ممکن است ایمیل فیشینگ در میان ایمیل‌های اصلی شرکت فرستاده شود و شما آن را شناسایی نکنید.


شرکت پاندا سکیوریتی به منظور جلوگیری از این نوع حملات و آگاهی بخشی کاربران اینترنت نکات امنیتی را برای شناسایی بهتر ایمیل‌های فیشینگ ارائه کرده است:

۱- برای شناسایی یک ایمیل مطمئن تنها به موضوع و آدرس ایمیل ارسالی اکتفا نکنید، چرا که کلاهبردار می‌تواند با تکنیک‌های موجود آدرس ایمیل شرکت اصلی را به جای ایمیل ارسالی خود قرار دهد.
۲- ایمیل ارسالی ممکن است با آرم، لوگو و شکل قالب ایمیل‌های ارسالی شرکت اصلی فرستاده شود، بنابراین به شکل ظاهری و عکس‌های موجود در آن بسنده نکنید.

۳- همیشه در ایمیل‌های فیشینگ لینکی برای کاربر گذاشته می‌شود، ممکن است در متن نامه از کاربر خواسته شود تا وارد حساب کاربری خود شوید و یک پیام ارسالی را در صندوق ورودی مشاهده کنید یا رمز عبوری خود را به منظور ارتقاء سطح امنیتی تغییر دهید و …، اما در نهایت با کلیک بر روی لینک درج شده شما به یک آدرس اینترنتی دیگر منتقل (Redirect) می‌شوید.

۴- اغلب این پیام‌ها شامل خطا‌های نگارشی یا املایی می‌باشند که طبیعتاً کاربران با کمی دقت می‌توانند متوجه آن‌ها شوند.

۵- فراموش نکنید که بهترین راه برای دستیابی به صفحات وب، تایپ کردن آدرس به طور مستقیم در Browser می‌باشد.

باید به این نکته توجه داشت که با افزایش محبوبیت شبکه‌های اجتماعی، کانال‌های جدیدی برای حملات فیشینگ مجرمان ایجاد شده است.



نکته دیگری که باید از آن آگاه باشیم این است که فیشینگ‌ها معمولاً از نام بانک‌ها و اغلب وب سایت‌های مشهور به عنوان طعمه برای سرقت اطلاعات شخصی کاربران استفاده می‌کنند، اما به یاد داشته باشید که هیچ شرکتی نمی‌خواهد تا تمام جزئیات شخصی ایمیل تان را برای آن‌ها ارسال نمایید.

طبیعتاً کاربران با نصب یک ضد ویروس قدرتمند و البته مطمئن می‌توانند یک لایه حفاظتی اضافی را در سیستم خود ایجاد نمایند.

 

https://www.iribnews.ir/00C1DI
خبرهای مرتبط
۴ روش برای افزایش امنیت اینترنت
ویژگی های ویندوز ۱۱ ، سیستم عامل جدید مایکروسافت+فیلم
سرقت اطلاعات بانکی شهروندان با همراه بانک جعلی
اینترنت در کشور ما در فضایی کاملا ناامن در اختیار کودکان است
نرم افزار ادب کانکت چیست ؟ + دانلود نرم افزار
دستگیری عامل مزاحمت بانوان در فضای مجازی
ارسال لینک بازی حاوی بدافزار در یکی از پیام رسان‌ها
سئو، طعمه جدید کلاهبرداران اینترنتی
بررسی فرصت‌ها و تهدید‌های شبکه‌های اجتماعی
هشدار درباره کلاهبرداری با پوشش سامانه سجام
کلاهبرداری با ارائه بسته رایگان اینترنت
۵ نکته برای محافظت در برابر باج‌افزار‌ها
تور کلاهبرداران " ثبت‌ نام پیاده‌روی اربعین حسینی"
نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی
پیامک‌هایی که بوی کلک می‌دهند.
کلاهبرداری و برداشت غیر مجاز از طریق آگهی دیوار
کلاهبرداری با شگرد پذیره نویسی سهام دارا دوم
کلاهبرداری با شگرد طراحی سامانه جعلی سجام
شگرد‌های متهمان با فرارسیدن ماه محرم در فضای مجازی
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
عضویت در خبرنامه
Google Plus Linkdin Facebook Soroosh Cloob Facenama Twitter
نظر شما
بازگشت به بالای صفحه
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استان ها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
  • تماس با ما
  • درباره ما
  • پیوند ها
  • جستجو
  • آرشیو
  • آب و هوا
  • اوقات شرعی
  • خبرنامه
  • نقشه سایت
  • RSS
تمامی حقوق مادی و معنوی این وب سایت متعلق به خبرگزاری صدا و سیما می باشد و استفاده غیر قانونی از آن پیگرد قانونی دارد
طراحی و تولید: "ایران سامانه"