مقدمه‌ای ابتدایی درباره فیشینگ

فیشینگ به چه معناست؟ بر اساس وبسایت phishing.org، فیشینگ یک جرم سایبری به حساب می‌آید. در این حمله سایبری به هدف حمله ایمیل، تلفن یا پیامی توسط شخصی از سمت یک موسسه قانونی برای جلب توجه فرد و ارائه اطلاعات شخصی فرستاده می‌شود و در طی این روند اطلاعاتی مثل اطلاعات بانکی، و مشخصات کارت اعتباری و رمزهای عبور اطلاعات که برای دسترسی به حساب‌های بانکی استفاده می‌شود و می‌تواند سرقت و زیان مالی به همراه داشته باشد به دست هکر می‌رسد.

چهار راه معمول کلاهبرداری‌ توسط فیشینگ چیست؟

۱. Deceptive phishing - در این حال هکر در یک صفحه ورود جعلی ایجاد می‌کند، ایمیل‌های زیادی به توده‌ای از قربانیان می‌فرستد و از آن‌ها می‌خواهد برای تایید، اطلاعات حساب‌های خود را بفرستند. بدین ترتیب به حساب‌های بانکی خود دسترسی پیدا می‌کنند.

۲. Spear phishing - هکرهای این کلاهبرداری از یک پیام سفارشی از پیش ساخته شده به قربانیان استفاده می‌کنند تا اعتماد آن‌ها را برای به اشتراک گذاری اطلاعات شخصی خود جلب کنند.

۳. Pharming - هکرها دامنه وبسایت قربانیان را ربوده و بازدیدکنندگان را به وبسایت‌های اشتباه دیگر با استفاده از گیج کردن مخاطبان هدایت می‌کنند. سپس قربانیان در وبسایتی اشتباه، که تقریبا ۱۰۰٪ مشابه وبسایت واقعی است، مورد حمله قرار می‌گیرند.

۴. Google Docs - دعوتنامه‌ای توسط هکرها به قربانیان فرستاده می‌شود که از آن‌ها می‌خواهند تا مدرکی را بر روی صفحه‌ای، مثلا مثل Google docs ببینند. از این طریق می‌توانند به آدرس ایمیل قربانیان دسترسی داشته باشند.

چه نکات جالب دیگری درباره فیشینگ وجود دارد؟

این گونه که گزارش تحقیقی Verizon Data Breach می‌گوید، ۳۰ درصد از پیام‌های فیشینگ توسط مخاطبان باز می‌شوند و ۱۲ درصد این کاربران بر روی ضمیمه مربوط و یا لینک کلیک می‌کنند. مشکل اینجاست که چیزی نزدیک به یک میلیون و نیم وبسایت هر ماه به این مقدار اضافه می‌شود. بر طبق موسسه سانس (SANS) ، حدود ۹۵ درصد از همه هکرها در spear phishing با موفقیت روبرو می‌شوند. اینگونه که گزارش تهدید امنیت اینترنتی می‌گوید  پیام‌های صوتی جعلی یکی از بالاترین استفاده‌ها در در طی فیشینگ دارد. برای شما که از کاربران اپل هستید، نام کاربری حساب اپل، هدف اول این حمله‌های سایبری است.

اگر می‌خواهید مهارت خود را در راستای امنیت دیجیتال بیفزایید و از خود در دنیای آنلاین محافظت کنید در دوره‌های رایگان سکیوریتی فرست بر روی وبسایت انجمن حمایتگری ثبت‌نام کنید. در این دوره می‌آموزید که چگونه از بدافزار و حملات فیشینگ جلوگیری کنید.

 

 

دوره‌های مربوط

  • ۹۰ دقیقه

    داده

    تمیزکاری و تحلیل داده‌ها

    School of Data

    ۹۰ دقیقه

    داده

    تمیزکاری و تحلیل داده‌ها

    School of Data
  • ۵۰ دقیقه

    رسانه

    آموزش برقراری ارتباطات به خبرنگاران آزاد ایرانی

    Rory Peck Trust

    ۵۰ دقیقه

وبلاگ‌ها

رد کردن و رفتن به بخش راهبری وبسایت
0
0
  • حریم خصوصی
  • قوانین