صفحات فیشینگ چیست؟
فهرست مطالب
حتما تا الان واژه هک به گوشتون خورده و با مفهوم آن تا حدی آشنایی دارید. هک به معنای پیدا کردن راه های ورودی به سیستم یا حساب های رایانه ای و در نهایت رخنه به آن می باشد. ولی آیا میدانید هکر ها از چه راه هایی به این اطلاعات دسترسی پیدا می کنند و شما به چه صورتی میتوانید با این موضوع مقابله کنید؟ امروز می خواهیم با یکی از متداول ترین روش های دسترسی به حساب های کاربری آشنا شویم.
تا به حال نام صفحات فیشینگ یا حمله هکر ها از طریق وب به گوشتان خورده است ؟
مکالمه یکی از کاربران با رایانه کمک:
کاربر : الو رایانه کمک
کارشناس : سلام، رایانه کمک بفرمایید
کاربر : من امروز پرداخت بانکی انجام دادم و بعد از چند ساعت مقدار زیادی پول از حسابم خارج شد
کارشناس : نشانی اینترنتی بانک با آدرس سایت بانکی که به آن متصل شدید یکسان بود ؟
کاربر : آدرس سایت خیلی طولانی بود دقت نکردم ولی صفحه ای که باز شد صفحه بانک بود.
کارشناس : شاید صفحه شبیه درگاه پرداخت سایت باشه اما همیشه به نشانی اینترنتی سایت هم دقت کنید متاسفانه ممکنه حمله فیشینگ برای شما رخ داده باشد.
کاربر : حمله فیشینگ ؟ حمله فیشنگ چیه ؟
همان طور که در مکالمه بالا مشاهده کردید به راحتی بدون اینکه متوجه موضوع خاصی شوید ، می توانید مورد حمله phishing قرار بگیرید. پس حتما توصیه میکنم در ادامه مطلب با گروه فنی رایانه کمک همراه باشید تا در مورد phishing و راه های مقابله با صفحات فیشینگ آشنا شوید.
در این مقاله ناجیان کمک رایانه بیشتر به مفاهیم انواع فیشینگ و راه های مقابله با آن ، خطرات فیشینگ و اینکه فیشینگ کارت به کارت چگونه صورت میگیرد می پردازد.
فیشینگ چیست ؟
به هر نوع تلاش برای به دست آوردن اطلاعات شخصی دیگران مانند کلمه عبور ، رمز عبور ، شماره 16 رقمی عابربانک ، رمز دوم و شماره CVV از طریق ابزارهای الکترونیکی ، فیشینگ میگویند. در سال های اخیر هکرها با استفاده از ابزارهای الکترونیکی ارتباطی چون شبکه های اجتماعی ، سایت های حراجی و درگاه های پرداخت آنلاین دست به سرقت موجودی حساب افراد می زنند.
امروزه دیگر استفاده از اینترنت در زندگی روزمره ما تبدیل به امری ضروری شده و خیلی از کارهای دشوار گذشته را برای ما آسان کرده است. اما اینترنت به همان میزان که برای ما راحتی به وجود آورده است می توانید خطر آفرین نیز باشدهمیشه باید برای بالا بردن امنیت سیستم های خود از آنتی ویروس های خوب و پرقدرت استفاده کنید.
به منظور درک بهتر برای استفاده از آنتی ویروس می توانید مطلب ” آنتی ویروس چیست ” را مطالعه فرمایید.
در این میان افراد سودجویی وجود دارند که با کلاهبرداری فیشینگ از طریق ایمیل ها و پیام ها می توانند بصورت مستقیم اطلاعات حساس و محرمانه افراد را در وب سایت های جعلی که در ظاهر کاملاً شبیه وب سایت های سالم و قانونی هستند سرقت کنند.
انواع فیشینگ
گروه های فیشینگ به روش های مختلفی همواره تلاش می کنند که به اطلاعات بانکی شما از طریق ایمیل ، تماس تلفنی ، صفحات جعلی پرداخت ، پیامک ، انواع مدل های ربات های تلگرام و هزاران روش جدید دیگری که شما انتظارش را ندارید دست یابد.
برخی از معروف ترین روش های فیشینگ عبارتند از :
-دستکاری و تقلب در لینک و آدرس سایت
یکی از متداول ترین روش ها در حمله ی فیشینگ لینک ها و آدرس هایی متعلق به سازمان های غیرواقعی و جعلی است که معمولاً از طریق ایمیل به افراد ارسال می شود. این آدرس ها در ظاهری تفاوت چندانی با آدرس اصلی سازمان ندارند اما اگر کمی دقت کنید متوجه اختلاف یک یا دو حرف با دامین اصلی سازمان می شوید.پس به هیچ عنوان وارد لینک های مشکوکی که برایتان ارسال میکنند نشوید.
-ارسال ایمیل های جعلی و مشکوک
گاهی اوقات تبهکاران برای شما با استفاده از کلمات و اصطلاحات فریبنده در آدرس فرستند ایمیلی مانند Security.team.google@gmail.com که بسیار شبیه به اسامی معتبر در سرویس های ایمیلی هستند و یا به ظاهر از طرف بانک شما ارسال می کنند و از شما طی یک زمان معینی اطلاعات بانکی تان را درخواست میکنند. که متاسفانه بارها و بارها افراد زیادی از طریق این نوع حمله فیشینگ فریب خورده اند.
نکته : لازم به ذکر است که بدانید سیستم های مالی و بانکی به هیچ عنوان از طریق ایمیل از شما درخواستی تحت عنوان ارسال اطلاعات بانکی شما نمی کنند و شما حتی مجاز به اعلام رمز بانکی خود به کارکنان بانک هم نیستید.
–استفاده از عکس در ایمیل
بیشتر سرویس های ایمیلی با استفاده از سامانه های هوشمند پردازش محتوا به منظور مقابله با اسپم ها یا هرزنامه ها و همچنین حملات فیشینگ ، متن ایمیل های دریافتی کاربران را بررسی می کنند که معمولاً فیشر ها برای دور زدن لایه های امنیتی به جای متن توضیحات ، از تصویر و عکس متن در ایمیل های فیشینگ استفاده می کنند.
–فیشینگ از طریق تلفن
در برخی از موارد هم برای حمله فیشینگ نیازی به استفاده از وب سایت جعلی و ساختگی نیست ، حملات می توانند شامل پیام هایی باشند که ادعا می کنند از طرف بانک هستند و از مشتری می خواهند با توجه به مشکلی که برای حساب آن ها به وجود آمده است یا مبلغی را برنده شدید برای دریافت جایزه با یک شماره ای که خودشان مشخص می کنند تماس بگیرید. بلافاصله بعد از اینکه مشتری با شماره تماس بگیرد ، به یک سرویس تلفن اینترنتی متصل می شود که یک سری دستورات مانند وارد کردن شماره حساب و رمزعبور به مشتری داده می شود. گاهی اوقات هکرها از داده های جعلی برای ID Caller استفاده می کنند تا مشتری مطمئن شود از طرف یک سازمان معتبر انجام می شود.
نکته : بانک ها به هیچ عنوان برای واریز هرگونه وجه به حساب شما به رمز بانکی تان نیازی ندارند.
–استفاده از آدرس های طولانی برای مخفی سازی نشانی جعلی
گاهی اوقات فیشر ها برای اینکه شخص متوجه دامین جعلی آن ها نشود از مجموعه ی ساب دامین های طولانی استفاده می کنند تا دامین اصلی سایت جعلی پنهان شود.
–استفاده از لینک های کوتاه پی در پی
در برخی از موارد هم فیشر ها بجای استفاده از آدرس های طولانی از کوتاه کننده های لینک (URL shortening) برای مخفی سازی آدرس کامل وب سایت فیشینگ و قابل تشخیص نبودن آن استفاده می کنند. همچنین علاوه بر کوتاه کردن آدرس اصلی جعلی از یک تکنیک تغییر مسیر نشانی (URL Redirection) به صورت پشت سرم هم برای هدایت چند مرحله مشتری به وب سایت های مختلف و در نهایت نشان دادن وب سایت جعلی استفاده میکنند.
– ارسال اخبار و عناوین فوری
فیشر ها همچنین از اخبار ها و پیام های فوری جعلی با متن های تحریک کنند مانند ” اسناد سری در رقابت های جام جهانی فوتبال ” و … برای فریب و هدایت قربانیان به وب سایت های فیشینگ استفاده می کنند. معمولاً این نوع از پیام ها برای عموم مردم باعث کنجکاوری میشود و به راحتی با کلیک بر روی لینک های فیشینگ و آلوده سیستم خود را حامل بدافزار می کنند. برای جلوگیری از ورود بد افزار ها وبرنامه های مخرب از آنتی ویروس مطمئن و پر قدرت استفاده کنید پیشنهاد ما استفاده از آنتی ویروس ESET می باشد.
–استفاده از پروتکل https
سایت ها با استفاده از پروتکل https امنیت ارتباط بین کاربر و سایت را برقرار می کنند. اگر سایتی پروتکل https نداشته باشد همه رمز های عبور در هنگام ارسال به سرور hash می شوند یعنی به نوعی غیرقابل تشخیص می شوند. اما جالب است بدانید هکرها برای فریب قربانیان خود حتی از پروتکل https هم استفاده می کنند. با توجه به اینکه تهیه پروتکل https برای تمامی وب سایت ها در حال حاضر رایگان و راحت می باشد فیشر ها با تکیه بر اعتماد افراد به این پروتکل سوءاستفاده می کنند. در نتیجه حتی به پروتکل های HTTPS نیز نمی شود اعتماد کرد. به کمک مطلب سو استفاده از پروتکل LDAP و حملات DDOS با پروتکل ها به طور کامل آشنا شوید.
–نداشتن کد امنیتی
بدون استثناء تمام صفحات پرداخت بانکی دارای کد امنیتی هستند معمولا برخی از این صفحات جعلی کد امنیتی ندارند و این ، کار را برای هکر راحت تر میکند. البته برخی از صفحات جعلی هم وجود دارند که کد امنیتی دارند اما شما هرچند بار که صفحه را رفرش کنید کد ، برای شما تغییر نمی کند و حتی اگر کد را اشتباه هم وارد کنید هیچ خطایی به شما نمی دهد زیرا آن فقط یک عکس است و به این نکته ی ساده حتما دقت کنید.
-ربات تلگرام
امروزه با به وجود آمدن ربات های تلگرامی به بسیاری از کارهای ما سرعت بخشیده شده است. اما به هرحال تلگرام بستر مناسبی برای انتقال وجه یا حتی دریافت خدمات و خرید محصول نیست. بسیاری از این ربات ها با نوشتن پست های وسوسه انگیر و تحریک کننده می توانند افراد را عضو کانال ها و گروه ها کنند سپس اطلاعات شخصی حساب و یا کارت بانکی شخص را سرقت کنند.
چطور با حملات فیشینگ مقابله کنیم ؟
با توجه به مواردی که در بالا برایتان مطرح کردیم حال می خواهیم راه های مقابله و جلوگیری از حملات فیشینگ را آموزش دهیم :
- یکی از بهترین راه ها برای ورود به صفحات وب ، نوشتن آدرس کامل آن سایت به طور مستقیم در مرورگر می باشد.
- استفاده از رمز یکبار مصرف ، با بوجود آمدن رمز های یکبار مصرف با اعتبار در زمان کوتاهی که دارند باعث جلوگیری از به سرقت رفتن اطلاعات شما می شود.
- اگر پیامک یا ایمیل ناشناس برای شما لینکی ارسال کرده بود به هیچ عنوان بر روی لینک کلیک نکنید.
- برای اکانت های مالی خود صورت حساب تهیه کنید.
نظرات و پیشنهادات خود را می توانید بصورت کامنت در صفحه رسمی اینستاگرام رایانه کمک قرار دهید.
جهت رفع مشکلات رایانه و حل مشکلات تلفن همراه خود کافیست با کارشناسان مجرب رایانه کمک تماس گرفته و به صورت شبانه روزی از خدمات غیر حضوری رایانه کمک بهره مند شوید.
شماره های تماس از سراسر کشور:
9099071540 (تلفن ثابت)
021-7129 ( تلفن ثابت و همراه)
چقدر این مطلب مفید بود ؟
یک ستاره پنج ستاره
میانگین رتبه 4 / 5. تعداد امتیازات 2
تا کنون امتیازی ثبت نشده است . (اولین نفر باشید)