دانش و فناوری


2 دقیقه پیش

گرفتن ویزای انگلیس در ایران

از زمانی که اخذ وقت سفارت انگلیس در تهران ممکن شد، بسیاری از مشکلات متقاضیان این ویزا نیز به فراموشی سپرده شد. اگر چه هنوز هم بعضی از متقاضیان این ویزا، به جهت تسریع مراحل ...
2 دقیقه پیش

دوره مدیریت پروژه و کنترل پروژه با MSP

پروژه چیست؟ پروژه به مجموعه ای از فعالیتها اطلاق می شود که برای رسیدن به هدف خاصی مانند ساختن یک برج، تاسیس یک بزرگراه، تولید یک نرم افزار و … انجام می شود. در همه پروژه ...

راه فرار از دام کلاهبرداران اینترنتی


فیشینگ یکی از روش‌های رایج کلاهبرداری سایبری است که با هدف سرقت شناسه های کاربری، گذرواژه‌ها و در موارد حرفه‌ای‌تر سرقت اطلاعات بانکی کاربران انجام می شود. در این کلاهبرداری قالب وب سایت اصلی جعل می‌شود.

وردآی تی: بسیاری از کاربران اینترنت با واژه "Phishing” آشنا هستند اما اکثر آنها از عملکرد حملات فیشینگ و روش های شناسایی آن مطلع نیستند.

فیشینگ چیست؟

فیشینگ یکی از رایج ترین روش های کلاهبرداری در بین هکرها و مجرمان سایبری است که اکثر حملات آن به منظور سرقت شناسه های کاربری، گذرواژه ها و در موارد حرفه ای تر سرقت اطلاعات بانکی کاربران در فضای اینترنت انجام می گیرد. سرقت اطلاعات محرمانه به کمک فیشینگ همیشه با ارسال ایمیل های اسپم صورت می گیرد بنابراین به این نوع حملات نیز "ایمیل های فیشینگ” هم گفته می شود. ایمیل های فیشینگ در اکثر مواقع با ایمیل هایی که از منابع مطمئن مثل بانک ها، شرکت های معتبر ارسال می شود سروکار دارند اما در عین حال به منظور سرقت اطلاعات محرمانه کاربران هدف گذاری می شوند. معمولاً درون ایمیل های فیشینگ یک لینک خارجی قرار می گیرد و هنگامی که کاربر روی آن کلیک می کند او را به یک صفحه جعلی هدایت می کند. این  صفحات جعلی که به شکل حقیقی ظاهر می شوند؛ تنها ظاهر وب سایت مقصد را حفظ می کنند اما در عمل تمامی اطلاعاتی که کاربر در هنگام پر کردن فرم در فیلدهای مورد نظر وارد می کند را در اختیار مجرمان سایبری قرار می دهد. مشکل اینجاست که کاربران فکر می کنند که در یک وب سایت قابل اعتماد حضور دارند و بنابراین با خیال راحت اطلاعات مورد نیاز را وارد فرم درخواستی آدرس مقصد می کنند. هنر مجرمان سایبری در حملات فیشینگ در این است که قالب وب سایت اصلی را به اصطلاح "ریپ” کرده و فرم جعلی را به کمک همان محتوا و دیتا های موجود در فرم اصلی پیاده سازی می کنند. مهم ترین بخش در عملیات سرقتی فیشینگ ها مربوط به یک فایل عملیاتی داینامیک است که به جای آنکه دیتا های ورودی کاربر را به بانک های اطلاعاتی سایت اصلی منتقل سازد آنها را برای فرد کلاهبردار ارسال می کند و اینگونه اطلاعات فوق محرمانه کاربر را به دست مجرمان می سپارد.

راه فرار از دام کلاهبرداران اینترنتی

چگونه می توان یک ایمیل فیشینگ را شناسایی کرد ؟


حملات فیشینگ به سادگی قابل شناسایی نیستند، مخصوصاً زمانی که شما مشتری یک شرکت معتبر باشید و بصورت روزانه یا هفتگی برای شما پیام های گوناگون ارسال کند، بنابراین ممکن است ایمیل فیشینگ در میان ایمیل های اصلی شرکت فرستاده شود و شما آن را شناسایی نکنید.

چند نکته برای شناسایی ایمیل های فیشینگ به منظور جلوگیری از این نوع حملات و آگاهی بخشی کاربران اینترنت در ادامه چند نکته امنیتی برای شناسایی بهتر ایمیل های فیشینگ ارائه می شود.

۱- برای شناسایی یک ایمیل مطمئن تنها به موضوع و آدرس ایمیل ارسالی اکتفا نکنید، چرا که کلاهبردار می تواند با تکنیک های موجود آدرس ایمیل شرکت اصلی را به جای ایمیل ارسالی خود قرار دهد.

۲- ایمیل ارسالی ممکن است با آرم، لوگو و شکل قالب ایمیل های ارسالی شرکت اصلی فرستاده شود، بنابراین به شکل ظاهری و عکس های موجود در آن بسنده نکنید.

۳- همیشه در ایمیل های فیشینگ لینکی برای کاربر گذاشته می شود، ممکن است در متن نامه از کاربر خواسته شود تا وارد حساب کاربری خود شوید و یک پیام ارسالی را در صندوق ورودی مشاهده کنید یا رمز عبوری خود را به منظور ارتقاء سطح امنیتی تغییر دهید و … اما در نهایت با کلیک بر روی لینک درج شده شما به یک آدرس اینترنتی دیگر منتقل (Redirect) می شوید.

۴- اغلب این پیام ها شامل خطا های نگارشی یا املایی می باشند که طبیعتاً کاربران با کمی دقت می توانند متوجه آنها شوند.

۵- فراموش نکنید که بهترین راه برای دستیابی به صفحات وب، تایپ کردن آدرس به طور مستقیم درBrowser است. باید به این نکته توجه داشت که با افزایش محبوبیت شبکه های اجتماعی، کانال های جدیدی برای حملات فیشینگ مجرمان ایجاد شده است.

نکته دیگری که باید از آن آگاه باشیم این است که فیشینگ ها معمولاً از نام بانک ها و اغلب وب سایت های مشهور به عنوان طعمه برای سرقت اطلاعات شخصی کاربران استفاده می کنند اما به یاد داشته باشید که هیچ شرکتی نمی خواهد تا تمام جزئیات شخصی ایمیل تان را برای آن ها ارسال کنید.

در نهایت کاربران با نصب یک ضد ویروس که از ماژول های حفاظتی ویژه مانند "Anti Phishing” و "Anti-Spam” بهره مند است، می توانند یک لایه حفاظتی اضافی در سیستم خود ایجاد کنند و دسترسی کاربران اینترنت را به اینگونه ایمیل های جعلی محدود ساخته و در نتیجه حملات فیشینگ را بطور کامل مسدود کنند.


ویدیو مرتبط :
دستگیری کلاهبرداران اینترنتی

خواندن این مطلب را به شما پیشنهاد میکنیم :

گرفتاری دختر جوان در دام كلاهبردار اینترنتی



 

 

پسر جوانی كه درپی ارتباط اینترنتی با فریب یك دختر جوان میلیون ها تومان از وی اخاذی كرده بود، در عملیات ویژه پلیس آگاهی اصفهان دستگیر شد.

 

چند روز پیش مردی با حضور در پلیس آگاهی اصفهان با ارائه شكایتی عنوان كرد وقتی به اتفاق اعضای خانواده محل سكونت خود را ترك كرده، پس از بازگشت متوجه شده طلای موجود در خانه به ارزش ۲۰ میلیون تومان به سرقت رفته است.

 

● ردپای آشنا

درپی این شكایت كارآگاهان پلیس آگاهی با حضور در خانه شاكی و بررسی موضوع متوجه شدند این سرقت داخلی است و فردی آشنا كه از محل نگهداری طلا ها اطلاعات كافی داشته در فرصتی كه به دست آورده طلای موجود در خانه به ارزش ۲۰ میلیون تومان را سرقت كرده است.

با مشخص شدن این موضوع، ماموران به تحقیق از اعضای خانواده پرداختند كه در جریان تحقیقات، اظهارات ضد و نقیض دختر ۲۱ ساله خانواده موجب شد تا وی به عنوان فرد مظنون به سرقت برای تحقیقات بیشتر به پلیس آگاهی منتقل شود.

 

● دختر جوان در دام كلاهبردار اینترنتی

سرهنگ حسین زاده، رئیس پلیس آگاهی استان اصفهان در این باره به «جام جم» گفت: پس از انتقال دختر ۲۱ ساله به پلیس آگاهی وی سرانجام زبان به اعتراف گشود و گفت در دام یك شیاد اینترنتی گرفتار شده و برای حفظ آبروی خود و خانواده اش ۲۰ میلیون تومان طلای والدینش را سرقت كرده و در اختیار وی قرار داده است.

سرهنگ حسین زاده افزود: با اعترافات دختر جوان مشخص شد او از چند ماه پیش با جوانی كه ساكن كرمانشاه است در چت روم ارتباط اینترنتی برقرار كرده و در جریان این ارتباط، با فریب این فرد تصاویر خصوصی خود را در اختیار این فرد شیاد قرار داده است.

رئیس پلیس آگاهی استان اصفهان تصریح كرد: پس از این ارتباط كه به دور از چشم والدین بوده جوان شیاد به بهانه های مختلف از این دختر چندین میلیون تومان اخاذی كرده و هر بار كه وی در برابر خواسته این فرد مقاومت می كرده، از سوی فرد شیاد تهدید می شده است كه بلافاصله تصاویر خصوصی او در فضای اینترنت پخش خواهد شد؛ به طوری كه دختر جوان از ترس این تهدیدها، ۲۰ میلیون طلای والدینش را سرقت كرده و در اختیار این فرد قرار داده است.

 

● دستگیری متهم

رئیس پلیس آگاهی اصفهان اضافه كرد: پس از اعترافات دختر جوان، موضوع به بازپرس پرونده در دادسرای اصفهان گزارش و دستور نیابت قضایی صادر شد.

حسین زاده افزود: با اعزام یك تیم عملیاتی از ماموران به كرمانشاه، شیاد اینترنتی دستگیر و در بازرسی از مخفیگاه وی تصاویر خصوصی چند دختر جوان از جمله دختر شاكی كشف و متهم برای ادامه تحقیقات به پلیس آگاهی اصفهان منتقل شد.

متهم در بازجویی ها اعتراف كرد، پس از پرسه زدن در اینترنت و حضور در چت روم، با جملات فریبنده دختران جوان را اغفال كرده و سپس با در اختیار گرفتن عكس ها و فیلم های خصوصی شان، در مرحله بعدی از آنها اخاذی می كردم.

رئیس پلیس آگاهی تهران عنوان كرد: پس از اعترافات متهم دستور قضایی در این ارتباط صادر شد تا تحقیقات تكمیلی از وی انجام شود.

سرهنگ حسین زاده افزود: والدین باید نسبت به آگاه سازی فرزندان خود در فضای مجازی توجه كافی داشته باشند، زیرا همان طور كه در این پرونده شاهد هستیم، این دختر برای جلوگیری از پخش تصاویر خصوصی خود در اینترنت، مدام پول در اختیار این فرد شیاد قرار می داد.... /گزارش : جام جم آنلاین