سایت های انجام قرعه کشی
چند وقت پیش یکی از دوستانم از سایتی قصد خرید کالای را دارد. پس از خرید کالا (ماکارونی) اطلاعات کارت بانکی را وارد درگاه پرداخت می کند، به جای کم شدن قیمت کالا که حدود ۲۶ هزار تومان بود، همه ۲ میلیون تومان حساب بانکی خالی شد. این مشکل یا کلاهبرداری از حساب را فیشینگ می گویند. چه مشکلی پیش می آید که حساب کاربر خالی می شود؟
نتیجه گیری از مقاله فیشینگ (Phishing)
در دنیای ارتباطات استفاده نکردن از شماره تلفن همراه، ایمیل، اکانت شبکه های اجتماعی و شماره حساب های بانکی تقریباً غیرممکن است. بنابراین هر کدام از اطلاعات گفته شده می تواند به عنوان هدف برای فیشینگ استفاده شود و تقریبا همه افراد در معرض حملات سایبری قرار دارند.
انواع مختلف فیشینگ
فیشینگ می تواند در هر سنی و در زندگی شخصی یا محل کار اتفاق بیفتد. در جامعه امروز تقریباً همه افراد از خردسال تا افراد مسن از تلفن همراه و اینترنت استفاده می کنند و به راحتی به لیست مورد هدف کلاهبردار اضافه می شوند. به عنوان مثال پیامی به تلفن همراه ارسال می شود: مشتری عزیز اگر رمز موبایل بانک خود را فراموش کرده اید روی لینک زیر کلیک کنید.
سایت ها طالع بینی و فالگیری
تا این قسمت از مقاله فیشینگ چیست؟ انواع فیشینگ و راه های مختلف مقابله با فیشینگ را گفیتم.\xa0در ادامه بعضی از مشاغلی که احتمال فیشنگ زیاد است را معرفی می کنیم. در برخی از کسب وکارها و مشاغل آنلاین احتمال کلاهبرداری زیاد است و باید در وارد کردن اطلاعات شخصی مان مراقب باشیم.
یکی از کارهای که به جلوگیری از فیشینگ کمک می کند استفاده از رمز عبور به صورت دو مرحله ای است که به امنیت حساب کاربری کمک می کند. پس حتما از تایید دو مرحله ای برای اکانت شبکه های اجتماعی مانند تایید دو مرحله ای برای رمز اینستاگرام استفاده کنیم. برای کارت بانکی از رمز عبور دوم را از بانک فعال کنیم.
تا اینجای مقاله با مفهوم فیشنگ چیست، آشنا شدید. حالا انواع فیشینگ را بررسی می کنیم.
مثلاً تماسی با شماره همراه مان گرفته می شود و در حین صحبت کردن شماره کارت و نام بانکی که حساب داریم را از ما می خواهد.
فیشینگ از طریق پیام کوتاه (SMS phishing)
فیشینگ از سال ۱۹۸۷ برای اولین بار شروع شد و روز به روز با افزایش تکنولوژی از راه های جدیدی برای آسیب رساندن به قربانیان استفاده می شود. همانطور که قبلاً هم گفته شد احتمالاً تابه حال تعدادی از پیام های فیشینگ مانند پیام زیر، برای مان ارسال شده، ولی به آن توجهی نکردیم!
کلاهبرداری به این صورت است که پیامی برای مان ارسال می شود و درخواست می کند تا پیوست را باز و فرم را پُر کنیم یا به سوالاتی در مورد اطلاعات شخصی پاسخ دهیم.
در این روش با کاربر تماس تلفنی گرفته می شود و شخص تماس گیرنده ادعا می کند از پشتیبانی سازمان یا اداره ای خاص تماس گرفته و سعی می کند در حین صحبت کردن اطلاعات شخصی کاربر را نیز بگیرد.
به این نکته نیز دقت کنیم که آدرس سایت ها حتماً با Https شروع شود، بودن حرف (S) در انتهای Http الزامی است. به راحتی به این کسب وکارها اعتماد نکنید و قبل از وارد کردن اطلاعات شخصی حتماً بررسی های لازم را انجام دهید.
در فیشینگ پیام کوتاه، برای کاربر پیامی ارسال می شود که غالباً حاوی متن اخطار برای حساب بانکی، دریافت جایزه و ... است تا کاربر ترغیب شود و روی لینک کلیک کنید. مثلاً پیامی دریافت می کنیم از طرف یکی از اقوام که ارثی به ما رسیده است و اطلاعات شخصی از ما خواسته می شود تا برای فرستنده پیام ارسال کنیم.
در مقاله فیشینگ چیست؟ انواع فیشینگ و راه های مقابله با آن، از سایت ملی پیامک با تکنیک های مختلف کلاهبرداری آشنا شدید و راه های اساسی و مهم برای جلوگیری از حمله های کلاهبرداری را یادگرفتید. هرچند که حملات اینترنتی همیشه در کمین است اما با دیدن مثال های متعدد در مقاله، حالا می توانیم با شناخت درست و اطلاعات مفید کمتر در دام فیشرها بیفتیم.
طبیعی است که زمانی که می خواهیم اطلاعات مالی را در سایتی وارد کنیم کمی حساسیت به خرج دهیم و تایید امنیت سایت را در نظر بگیریم. مطمئن شویم که سایت با https باز شده باشد و همچنین سمت چپ بالای صفحه در کنار URL سایت، قفلی وجود داشته باشد.
تایید دو مرحله ای انجام دهیم
پاپ آپ پنجره های هستند که در سایت ها به صورت خودکار باز می شوند. اگر پاپ آپ روی سیستم یا گوشی همراه مان باز می شود باید روی گزینه X در بالای پنجره کلیک کنیم تا پاپ آپ بسته شود و نباید روی پنجره کلیک کنیم.
\xa0تایید امنیتی سایت را در نظر بگیریم
کلاهبرداری از طریق ایمیل
در بدافزار کلاهبردارن سایت های مشهوری را که بازدیدکننده های زیادی دارند را مورد هدف قرار می دهند و از نقاط ضعف موجود در سایت استفاده کرده و کاربر را از تغییر مسیر به لینک دیگری غیر از سایت اصلی هدایت می کنند.
فارمینگ (Pharming)
مرورگرمان را آپدیت کنیم
اگر کاربر جزو افردی باشد که زود اعتماد می کند و فوریت برای ش اولویت دارد، مجرم به راحتی می تواند کاربر را متقاعد کرده و هدف آسانی است.
چه کسانی در معرض حملات فیشینگ هستند؟
در حقیقت حمله های فیشینگ دائما در حال گسترش است. مثلاً\xa0یکی از جدیدترین پیام های در رابطه با کرونا ویروس است. شخص کلاهبردار خود را نماینده سازمان جهانی بهداشت یا وزارت بهداشت درمان و آموزش پزشکی معرفی می کند و از کاربر می خواهد تا اطلاعاتش را در فرم وارد کند و شخص هکر سیستم کاربر را با بدافزار آلوده می کند.
به عنوان مثال پیامی از بانک ارسال شده و در متن ایمیل نوشته " لینک ایمیل به روز شده است برای تمدید و انجام تغییرات روی این لینک کلیک کنید"
شخص سوم (Man in the Middle Attack)
زمانی که در سایت معتبری هستیم، کلیک روی لینک ها مشکلی ندارد اما زمانی که لینکی برای مان ارسال می شود مثلاً یک پنجره پاپ آپ روی صفحه مرورگر نشان داده می شود و شبیه صفحه بانک است،\xa0قبل از اینکه روی لینک کلیک کنیم باید آن را بررسی کرده و سپس کلیک کنیم. در ضمن، وقتی صفحه باز شد و زمانی که احساس خطر کردیم نباید اطلاعات مان را کامل وارد کنیم.
پیوست ایمیل ها را باز نکنیم
سایت های فروش اعتبارات
مثلاً در دایرکت اینستاگرام از طرف یکی از دوستان مان پیامی ارسال می شود که به بیماری نادری مبتلا شده و برای هزینه بیمارستان و جراحی\xa0 نیاز به مبلغی پول دارد.
بدافزار (Malware)
در فیشینگ (Malware) کلاهبردار هدف بزرگتری دارد و روی گروهی از مدیران، اشخاص یا شرکت های بزرگ برنامه ریزی می کند و اطلاعات مربوط به شرکت را جمع آوری می کند. مثلاً جعل هویت مدیرعامل شرکت را انجام می دهد و شروع به گرفتن اطلاعات می کند.
موتورهای جستجو(Search Engine)
برای مثال ایمیلی از طرف بانک برای مان ارسال شده، در متن پیام نوشته شده است: برای حساب تان مشکلی پیش آمده و برای برطرف کردن مشکل روی لینک کلیک کنید تا اطلاعات حساب تان را وارد کنید.
کلاهبرداری از طریق تماس تلفنی (Voice phishing)
در این روش شخص سومی وجود دارد که مکالمات بین دو نفر را شنود می کند و اطلاعات شخصی و محرمانه را دریافت می کند. شنیدن گفتگو ممکن است در فضای عمومی مانند کافی شاپ، رستوران و ... هم اتفاق بیفتد.
وای فای (WIFI phisher)
در شبکه های اجتماعی کلاهبردار پست ها یا پیام هایی را به اکانت شخصی مان ارسال می کند. ممکن است اکانت دوستان مان را جعل کند و مدتی را با ما در تماس بوده و سپس اقدام به کلاهبرداری کند.
اگر برای شما هم پیامی در زمینه کلاهبرداری ارسال شده است، لطفا پیام را با مخاطبان ملی پیامک به اشتراک بگذارید.