سایتهای اعتبارسنجی
سپس پیامی برای کاربر ارسال میشود که مشکلی در حسابتان وجود دارد و از کاربر میخواهد، رمز عبور را دوباره وارد و تایید کند. در این حالت از طرف شخص کلاهبردار صفحهای برای سرقت اطلاعات طراحی شده است. کاربر پس از تکمیل اطلاعات به صفحه اصلی بانک یا موسسه منتقل میشود تا برای بار دوم اطلاعات را وارد کند و سپس اطلاعات به سرقت میرود.
کلاهبرداری (فیشینگ) برایمان ناآشنا نیست. تقریباً همه ما پیامهای وسوسهانگیز یا تهدیدکننده را دریافت کردیم. در طعمۀ حملات سایبری قرار گرفتن بسیار ناراحت کننده است. گاهی ممکن است مقدار زیادی از داراییمان را از دست بدهیم.
سایتهای شرط بندی فوتبال
به عنوان مثال پیامی از بانک ارسال شده و در متن ایمیل نوشته ” لینک ایمیل بهروز شده است برای تمدید و انجام تغییرات روی این لینک کلیک کنید”
شخص سوم (Man in the Middle Attack)
کلمه Phishing تقریبا شبیه کلمه Fishing انگلیسی به معنی ماهیگیری است، زیرا شخص کلاهبردار با طراحی طمعهای فریبنده سعی در فریب کاربرد دارد و اطلاعاتی مانند: شماره کارت بانکی، شماره حساب، نام کاربری، رمز عبور و سایر اطلاعات ارزشمند را بدست آورد.
کلاهبرداری چگونه اتفاق میافتد؟
در این روش شخص سومی وجود دارد که مکالمات بین دو نفر را شنود میکند و اطلاعات شخصی و محرمانه را دریافت میکند. شنیدن گفتگو ممکن است در فضای عمومی مانند کافیشاپ، رستوران و … هم اتفاق بیفتد.
وای فای (WIFI phisher)
البته ممکن است روش گرفتن اطلاعات مفصلتر باشد و شامل انواع ارتباطات و تماسهای تلفنی باشد. گاهی تهدیدها فقط به کاربر مربوط نمیشود و هکر وارد لیست مخاطبین یا رسانههای اجتماعی میشود و افراد آشنا با کاربر را اسپم (پیام به تعداد زیادی از کاربران در فضای آنلاین و بدون اجازه انجام شود اسپم یا هرزنامه نامیده میشود) کند.
شاید سادهترین راه برای فیشنگ، ارسال ایمیل باشد. در روش ایمیل فیشینگ، شخص کلاهبردار ایمیلی را ارسال میکند که ظاهری فریبنده و شبیه به ایمیل ارسالی از طرف بانکها دارد. ایمیل به گونهای طراحی شده که کاربر ترغیب میشود روی لینک یا پیوست ایمیل کلیک کرده و اطلاعات بانکی را وارد کند.
سایتهای کلاهبرداری در نتیجه جستجو طبیعی یا جستجو با تبلیغات در نتایج بالاتر گوگل قرار میگیرند. اگر مراقب نباشیم و دقت کافی نداشته باشیم ممکن است به جای کلیک روی صفحه اصلی روی صفحه مخرب یا جعلی کلیک کنیم.
کلون (Colone phishing)
به این نکته نیز دقت کنیم که آدرس سایتها حتماً با Https شروع شود، بودن حرف (S) در انتهای Http الزامی است. به راحتی به این کسبوکارها اعتماد نکنید و قبل از وارد کردن اطلاعات شخصی حتماً بررسیهای لازم را انجام دهید.
کلاهبرداری از طریق ایمیل
در حقیقت حملههای فیشینگ دائما در حال گسترش است. مثلاً یکی از جدیدترین پیامهای در رابطه با کرونا ویروس است. شخص کلاهبردار خود را نماینده سازمان جهانی بهداشت یا وزارت بهداشت درمان و آموزش پزشکی معرفی میکند و از کاربر میخواهد تا اطلاعاتش را در فرم وارد کند و شخص هکر سیستم کاربر را با بدافزار آلوده میکند.
سایتهای حراجی
چگونه از فیشینگ جلوگیری کنیم؟
قاعدتاً هیچ فردی دوست ندارد در دام کلاهبرداران اینترنتی بیفتد. اما تا زمانی که استفاده از اینترنت وجود دارد کلاهبرداری و فیشینگ هم وجود دارد و از بین نمیرود اما خوشبختانه راهحلهایی وجود دارد که میتوانیم دسترسی کلاهبرداران را محدود کنیم تا در دام هکرها نیفتیم و قربانی نشویم.
تکنیکهای فیشنگ را بشناسیم
فیشینگ فارمینگ (Pharming) که به DNS نیز معروف است، نوع پیشرفتهای از فیشینگ است که سعی در تغییرIP و دامنه سایت دارد و کاربر را به صفحهای اشتباه راهنمایی میکند و اطلاعات کاربر را میگیرد.
به عنوان مثال در وارد کردن آدرس اینترنتی سایت Amazon اگر حرف o را اشتباه یا دوبار تایپ کنیم ممکن است به صفحه مورد نظر کلاهبردار وارد شویم.
نیزه (Malware)
سایتها طالع بینی و فالگیری
چند وقت پیش یکی از دوستانم از سایتی قصد خرید کالای را دارد. پس از خرید کالا (ماکارونی) اطلاعات کارت بانکی را وارد درگاه پرداخت میکند، به جای کم شدن قیمت کالا که حدود ۲۶ هزار تومان بود، همه ۲ میلیون تومان حساب بانکی خالی شد. این مشکل یا کلاهبرداری از حساب را فیشینگ میگویند. چه مشکلی پیش میآید که حساب کاربر خالی میشود؟
سرکار خانم/ جناب آقای ….
شما برنده جایزهای به ارزش ۲۰ میلیون شدهاید برای گرفتن جایزه کافی است فرم پیوست را پُر کنید و برایمان ارسال کنید تا جایزه تقدیم حضورتان شود.
https://b2n.ir/579780