کد خبر: 116314
ف
چطور از فیشینگ جلوگیری کنیم؟
هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

به گزارش ثریا همه ما بار‌ها واژه فیشینگ به گوشمان خورده و یا حداقل یک بار با افرادی روبه‌رو شده‌ایم که از سرقت‌های اینترنتی و پول‌های ازدست‌رفته خود به پلیس فتا شکایت برده‌اند.

فیشینگ یکی از رایج‌ترین حملات سایبری است که با هدف سرقت اطلاعات حساس فرد انجام می‌شود. در واقع فیشینگ روشی برای سرقت اطلاعات حساب‌های کاربری، خواه حساب بانکی و خواه غیربانکی است که البته آنچه که تاکنون بیشتر رخ داده در زمره سرقت حساب‌های بانکی قرار دارد.

کلاهبردار‌ها با استفاده از اسم شرکت‌های بزرگ اقدام به کلاهبرداری از طریق فیشینگ می‌کنند. در این روش هکر به یک وب سایت معتبر دسترسی پیدا کرده یا یک دامنه جعلی ایجاد می‌کند.

او پیامی را طراحی می‌کند که دریافت‌کنندگان را به کلیک بر روی لینک ارسالی به آن سایت ترغیب کرده و این پیام را به ایمیل‌های متعدد یا شماره‌تلفن‌های مختلفی ارسال می‌کند.

پس از آنکه شخص روی لینک کلیک کند، از آن‌ها خواسته می‌شود نام کاربری و رمز عبور خود را وارد کنند که همزمان این اطلاعات به هکر ارسال می‌شود.

همچنین ممکن است کاربر، سایت بدافزاری را بارگیری کند که اطلاعات ذخیره شده در دستگاه یا حافظه مرورگر را جمع‌آوری می‌کند و آن‌ها را به هکر منتقل می‌سازد.

مهاجم از این اعتبار‌ها برای دزدیدن داده‌های حساس از شخص استفاده می‌کند و اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV۲ را از طریق ابزار‌های الکترونیکی ارتباطات به سرقت می‌برند.

شخص هکر در این روش صفحه‌ای مشابه درگاه پرداخت آنلاین بانک‌ها طراحی می‌کند و با قرار دادن این صفحه جعلی در فروشگاه‌های صوری و با ارائه پیشنهاد‌های وسوسه‌کننده‌ی خرید، سعی می‌کند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده شوید و وجهی را انتقال دهید.

به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی، اطلاعات شما به صورت خودکار برای هکر ارسال می‌شود و او قادر خواهد بود حساب شما را خالی کند.

از سوی دیگر، هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

این مورد را شاید بار‌ها تجربه کرده باشیم. ایجاد ترس از قطع شدن سرویس‌های دولتی، همچون قطع یارانه، ابطال کارت سوخت، حذف آگهی از روی پلتفرم‌های میزبان آگهی، پایان دادن به برخی سهمیه‌های دولتی و... از جمله شگرد‌هایی است که سبب می‌شود افراد مورد نظر اطلاعات خود را در اختیار هکر قرار دهند.

البته فیشینگ صرفا محدود به سرقت اطلاعات بانکی نمی‌شود، دزدیدن نام کاربری و اکانت شبکه‌های اجتماعی، ایمیل، اکانت شرکتی خاص و ... در مجموعه فیشینگ دسته‌بندی می‌شوند که کمتر از حساب‌های بانکی مورد توجه قرار گرفته و یا حداقل ضرر مادی چندانی به دنبال ندارد.

راه‌های مقابله چیست؟

مطمئن‌ترین درگاه پرداخت که از سوی آن اقدام به خرید اینترنتی می‌کنیم، درگاه پرداخت بانک مرکزی به آدرس https:// shaparak.ir است که در کنار آن حتما باید نام یکی از psp‌ها یعنی شرکت‌های پرداخت الکترونیک مطرح درج شده باشد.

در صورت آگاهی در این یک مورد، می‌توان به راحتی از کلاهبرداری‌های اینترنتی جلوگیری کرد. یک فیشر اقدام به ساخت یک سایت با آدرس اینترنتی شبیه آدرس اصلی شاپرک می‌کند.

به طور مثال این آدرس: shaparak.in و یا shaparkk.ir و آن را در وب سایت‌ها یا کانال‌های مختلف قرار داده و در این هنگام کاربر که قصد خرید آنلاین را دارد، بجای متصل شدن به درگاه اصلی shaparak.ir به درگاه shaparak.in وصل می‌شود و اطلاعات کارت خود از قبیل شماره کارت، رمز دوم، Cvv۲ و تاریخ انقضای آن را وارد می‌کند.

برای مقابله با این نوع از حمله‌های فیشینگ کافی است که به URL درگاه پرداخت دقت کنید. هر کدام از سایت‌های بانک‌ها از آدرس مشخصی برای درگاه پرداخت خود استفاده می‌کنند و هر آدرس دیگری می‌تواند نشانه یک حمله فیشینگ باشد.

مهمترین راه برای مقابله با فیشینگ هم پیشگیری از آن به واسطه تعلیم به کاربران اینترنت است. کاربران باید ارتباط ایمن را چک کنند: زمانی که برای پرداخت اینترنتی به صفحه وب سایت وارد می‌شوند باید به نوار آدرس توجه کنند.

آدرس صفحه از سمت چپ نوار آدرس باید با نماد قفل داشته باشد یا لینک آن با https شروع شده باشد. راه دیگر این است که آدرس دامنه سایت را با دقت مطالعه و بررسی کنیم.

گاهی افراد مهاجم فقط یکی دو حرف از آدرس دامنه اصلی را اضافه یا کم می‌کنند تا آدرس تقلبی، طبیعی به نظر برسد. پس، حواسمان را جمع کنیم که آدرس نوشته شده بعد از https آمده باشد یا نماد قفل، حتماً مطابق با آدرس سایت اصلی باشد.

هیچگاه به لینک‌هایی که در ایمیل به ما می‌رسند وارد نشویم. به جای ورود به لینک ارائه شده در ایمیل، خودمان به صورت دستی نام شرکت را وارد کرده و به سایت آن ورود کنیم.

هیچگاه روی لینک‌های ناشناس که از شماره‌های متفرقه دریافت می‌شود کلیک نکنیم؛ و در نهایت با کمی دقت می‌توانیم درگاه‌های جعلی که آدرس آن‌ها به shaparak.ir منتهی نمی‌شود را شناسایی کنیم.

یک راه دیگر هم وجود دارد و آن اینکه می‌توانیم یک کارت خالی از پول را صرفا برای خرید کردن داشته باشیم تا هنگام خرید به اندازه نیاز خود ابتدا پول را به آن منتقل کنیم. در این صورت اگر هم فردی موفق به فریب ما شود مبلغ زیادی متضرر نخواهیم شد.

کمپانی‌هایی که با نام آن‌ها اقدام به فیشینگ می‌کنند

در میان شرکت‌هایی که هکر‌ها علاقمند به فیشینگ با استفاده از سایت آن‌ها هستند چند مورد اصلی می‌توان یافت.

بانک‌های داخلی، وبسایت‌های پر طرفدار، سایت‌های دولتی و سرویس دهنده‌های اینترنت از جمله این کمپانی‌ها هستند. در یکی دو سال اخیر این اتفاق برای تعدادی از سایت‌های کشور رخ داده است.

ارسال لینک فیشینگ با نام سامانه ثنا

کلاهبرداری از مردم با ارسال لینک فیشینگ با نام سامانه ثنا از جمله همین موارد است. در این روش فرد کلاهبردار با جعل آدرس اینترنتی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) پیامکی با محتوا‌هایی نظیر ابلاغیه، ثبت شکایت در سامانه و... که در نهایت به یک لینک پرداخت برخط منتهی می‌شود برای شهروندان ارسال می‌کند.

از آنجایی که برخی از شهروندان از این سامانه‌ها و نحوه فعالیت آن‌ها آگاهی ندارند و مبلغ عنوان شده نیز بسیار ناچیز است روی لینک کلیک کرده و اقدام به عملیات پرداخت وجه می‌کنند.

لینک معرفی شده در این پیامک‌ها حاوی یک بدافزار است و مجرمین اینترنتی با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان را به سرقت برده و نسبت به برداشت غیرمجاز از حساب بانکی آن‌ها اقدام می‌کنند.

فیشینگ در قالب ثبت آگهی در دیوار و شیپور

کلاهبرداران با مراجعه به سایت‌هایی نظیر دیوار و شیپور و.. با برداشتن شماره تلفن شهروندان پیامکی از سوی سرشماره‌های پیامکی به شهروندان ارسال می‌کنند و از آن‌ها می‌خواهند برای درج آگهی خود مبلغ ۱۰۰۰تومان به لینک پیشنهادی که حاوی صفحه پرداخت است، واریز کنند.

در این میان فرد قربانی پس از دریافت این پیامک روی لینک پیشنهادی کلیک کرده و با پرداخت وجه موصوف در دام کلاهبردار قرار گرفته و اطلاعات حساب خود را لو می‌دهد.

یکی از خدماتی که سایت دیوار برای جلوگیری از فیشینگ به کاربرانش می‌دهد، این است که تمام پیامک‌هایی که به کاربران خود می‌فرستد، با سرشماره Divar ارسال می‌کند.

به این ترتیب، دیوار اعلام کرده است هر پیامکی که فرستنده مدعی‌ست از سوی دیوار آن را ارسال کرده است، در صورتی که با سرشماره Divar ارسال نشود، قطعا کلاهبرداری است.

برای شکایت از کلاهبرداری اینترنتی چه کنیم؟

برای هر یک از ما که درگیر چنین اتفاقی شده‌ایم، چند روش پیگیری وجود دارد. بعد از ثبت نام در سامانه سراسری ابلاغ قوه قضاییه با نام اختصاری ثنا به یکی از دو روش می‌توان شکایت خود را مطرح کنیم.

مراجعه به یکی از دفاتر خدمات الکترونیک قضایی و ثبت شکایت کیفری و یا ثبت شکایت از طریق وکیل متخصص جرایم رایانه‌ای و مراجعه مستقیم به دادسرای جرایم رایانه‌ای و ثبت شکایت جهت ارجاع به پلیس فتا از جمله این اقدامات است.

منبع: فرارو

 


مرتبط ها
ارسال نظر
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

سحابی خوش آب و رنگ کله ماهی در فضا ثبت شد+عکس

دستور ساخت جت ۱۰۰ نفره در ایران صادر شد

نقشه آبی زمین پس از نیم قرن دوباره کشیده شد+عکس

اقدامات وزارت بهداشت برای افزایش امید و انگیزه دستیاران پزشکی

به تشکل‌های دانشجویی گرنت اعطا می‌شود

۷۵ دانشگاه ایرانی در میان برترین‌های آسیا در رتبه‌بندی تایمز

نشست «سواد بصری در مد و لباس» برگزار می‌شود

اولین نکوداشت روانشناسان رضوی برگزار می شود

پذیرش دانشجوی دکتری در پژوهشگاه‌ها قانونی است

جزییات برگزاری کنکور مجدد برای داوطلبان سیل زده اعلام شد

کتاب چشم‌ها تنها برای دیدن نیستند منتشر شد

رمان اجتماعی معمایی آفرودیت در نمایشگاه کتاب عرضه می‌شود

انتشار وضعیت فرهنگی ایران در پیمایش ارزش‌های جهانی

آدرخش و رقص فانتوم‌ها در نمایشگاه کتاب طنین می‌اندازد

مهلت ثبت نام پذیرش بدون آزمون کارشناسی ارشد پیام نور تمدید شد

ترقی در علم و دانش کشور مرهون تلاش معلمان و سنگربانان تعلیم و تربیت است

حمایت دانشگاه علوم پزشکی شیراز از بیماران مبتلا به به سلیاک

انتخاب عضو هیات علمی دانشگاه محقق اردبیلی به عنوان استاد نمونه کشوری

رئیس جهاد دانشگاهی کشور وارد گلستان شد

طرح پایش و ارتقای سلامت اعضای جهاد دانشگاهی سلامت محور است

بررسی تاریخ ایران در چهار سده نخستین پس از اسلام

حمایت ۳۷ میلیارد تومانی از طرح‌های حوزه اینترنت کوانتومی

کسب رتبه دوم در بین شرکت های بورسی و افزایش فروش و تولید در داروسازی دانا

هدیه ۲ میلیونی وزیر آموزش و پرورش به حساب معلمان واریز شد

جذب امریه سربازی در سازمان جهاد دانشگاهی خواجه نصیر

۱۷۰ دانشجوی نخبه امروز به عمره مفرده اعزام می‌شوند

کلید اولیه نوبت اول کنکور سراسری سال ۱۴۰۳ منتشر شد

بازبینی مصوبه افزایش ۲۰ درصدی ظرفیت پزشکی شورایعالی انقلاب فرهنگی

جنگنده رادارگریز سوخو ۷۵ روسیه به ایران می‌آید؟

خودروی جدید که شبیه گربه‌ها ساخته شده است+عکس

خودروهای ایرانی چشم کره‌شمالی را گرفت+عکس

بازبینی مصوبه افزایش ۲۰ درصدی ظرفیت پزشکی شورایعالی انقلاب فرهنگی

تمدید مهلت ثبت‌نام در جشنواره علمی - پژوهشی پژوهش‌سراهای دانش‌آموزی

خدمات رایگان دندان‌پزشکی برای دانش‌آموزان ۶ تا ۱۴ ساله روستایی

موافقت با افزایش حق‌الزحمه ساعت اضافه تدریس معلمان

دیدار جمعی از معلمان با رهبر انقلاب در روز چهارشنبه

تصویب نقشه راه اجرایی‌سازی سند تحول بنیادین آموزش و پرورش

کشف ۸ هزار و ۳۰ نفر دانش آموزان بازمانده از تحصیل در استان اصفهان

طحان‌نظیف: قانون اساسی به کلاس‌های درس برده شود

احداث ۵ دهکده جامع ورزشی/ جذب نخبگان در دانشگاه فرهنگیان

تعلیق بودجه دانشگاه فرانسوی به دلیل حمایت از فلسطین

اعزام دو کاروان از دانشجویان بنیاد نخبگان به عمره آغاز شد

حمله خشونت‌آمیز پلیس نیویورک به دانشجویان حامی فلسطین در کلمبیا

آیین بزرگداشت مقام معلم در دانشگاه اصفهان برگزار شد

ثبت‌نام پشت کنکوری‌ها جهت ترمیم نمره آغاز شد

دانشگاهیان کشور باید با شبکه‌سازی به جنبش دانشجویان جهان بپیوندند

برگزاری بیست و دومین نشست شورای عالی اتحادیه دانشگاه‌ها و مراکز پژوهشی ساحلی و دریایی

آزمون مجدد برای کنکوری‌های زیرکوه ۲۱ اردیبهشت برگزار می‌شود

چند دستگاه هیوندای کونا وارد ایران شد+عکس

موشک سنگین آنگارا-آ۵ با موفقیت پرتاب شد+عکس

ستاره نوترونی مرده در کهکشان به صورت ناگهانی زنده شد+عکس

سلاح قدیمی و کوچک اوکراینی‌ها که روسیه را زمین گیر کرد+عکس

سوخوهای روسی که قرار بود به ایران بیایند کجا رفتند؟

تعرفه وحشتناک جی‌میل با هوش مصنوعی اعلام شد

علم حکمی؛ لازمه دستیابی به تمدن نوین اسلامی

بازگشت سونی اکسپریا به یک طراحی جدید+عکس

مسئله جدی امروز، زیست‌جهان مدرن است که راه مقابله فرهنگی با آن، تعامل بیشتر با جوانان است

ناسا به صورت تصادفی مریخ را بمباران کرد

ویژگی‌های خاص ساعت گران قیمت گواردیولا+عکس

این پهپاد ایرانی به دشمنان فرصت فرار نمی‌دهد+عکس

داوطلبان متقلب دستگاه‌های جاسوسی پیشرفته داشتند/احتمال محرومیت تا ۵ سال

فراخوان ثبت پرسش‌نامه در بانک اطلاعاتی ابزارهای سنجش سلامت و کیفیت زندگی

دستگیری ۲۵ نفر از داوطلبان متقلب کنکور/ حدود ۱۲ درصد داوطلبان غایب بودند

پذیرش دانشجوی دکتری تخصصی در پژوهشگاه اقیانوس‌شناسی

برای نگهداشت حرمت معلم بکوشیم

واریزهدیه روز معلم به حساب فرهنگیان؛ امشب/ پرداخت معوقات حق‌التدریس‌ها تا ۲ هفته دیگر

چاپ کتابی درباره سکوت و پایبندی در آثار آلبر کامو

مجموعه دفتر یادداشت روزانه داستایوفسکی به چاپ چهارم رسید

سرپرست دانشگاه علوم پزشکی و خدمات بهداشتی درمانی زابل منصوب شد

وعده صادق نتیجه دانشگاه‌های ما است

۸۸ هزار داوطلب آزمون دکتری سال ۱۴۰۳ انتخاب رشته کردند

اگر جریان علمی در کنار جریان دفاعی نبود بازدارندگی رقم نمی خورد

گوگل جایگزین یورگن کلوپ سرمربی لیورپول می‌شود

همه اجساد در خاک این شهر تجزیه نمی‌شود و سالم می‌ماند+عکس

خودروهای پرنده غول پیکر در آسمان به پرواز درآمدند

کشف تازه از وجود سیاره نهم در منظومه شمسی

اسب سیاه مقابل تلسکوپ جیمز وب نمایان شد+عکس

تصاویر واقعی آیفون۱۶ در توییتر لو رفت+عکس

داخل ساختمان‌های عجیب با علامت X در چین چه خبر است؟ +عکس

نکته عجیبی که در تلویزیون ۴K هواوی خبرساز شد

بازگشت سونی اکسپریا به یک طراحی جدید+عکس

همه اجساد در خاک این شهر تجزیه نمی‌شود و سالم می‌ماند+عکس

سوخوهای روسی که قرار بود به ایران بیایند کجا رفتند؟

این پهپاد ایرانی به دشمنان فرصت فرار نمی‌دهد+عکس

نکته عجیبی که در تلویزیون ۴K هواوی خبرساز شد

سلاح قدیمی و کوچک اوکراینی‌ها که روسیه را زمین گیر کرد+عکس

چند دستگاه هیوندای کونا وارد ایران شد+عکس

رونمایی از برادر فیدلیتی هیبریدی در دو مدل پنج و هفت نفره+عکس

نقشه آبی زمین پس از نیم قرن دوباره کشیده شد+عکس

دستور ساخت جت ۱۰۰ نفره در ایران صادر شد

هشدار اپل درباره این حرکت اشتباه هنگام شارژ آیفون

ویژگی‌های خاص ساعت گران قیمت گواردیولا+عکس

رونمایی از موتور ۶ سیلندر ۴۰۰۰ سی‌سی ساخته محققان ایرانی+عکس

تغییرات غافل گیرکننده در iOS ۱۸ در راه است

موتور آمونیاک سوز تویوتا با قدرت بیشتر و آلایندگی کمتر

ملاقات ستاره دنباله دار با ماه و مشتری و اورانوس+عکس

گوگل جایگزین یورگن کلوپ سرمربی لیورپول می‌شود

گشودن مقبره فراعنه مساوی با مرگ حتمی؟

تعرفه وحشتناک جی‌میل با هوش مصنوعی اعلام شد

ستاره نوترونی مرده در کهکشان به صورت ناگهانی زنده شد+عکس

پیکسل 8a گوگل برای گوشی سامسونگ شاخ و شانه کشید

نخبه ۱۲ ساله ایرانی در انجمن هوش مصنوعی شروع به کار کرد+عکس

داخل ساختمان‌های عجیب با علامت X در چین چه خبر است؟ +عکس

سحابی خوش آب و رنگ کله ماهی در فضا ثبت شد+عکس

خودروهای ایرانی چشم کره‌شمالی را گرفت+عکس

برچسب جدیدی که خودرو را در تابستان ۱۰ درجه خنک‌تر می‌کند+عکس

فرصت انتخاب رشته داوطلبان آزمون دکتری سال ۱۴۰۳ دوباره تمدید شد

ایمیل حمایتی روسای دانشگاه‌های ایران به دانشگاه‌های آمریکا

چگونه از تهران به گرگان برویم؟

دانشگاه‌ها در مقابل ظلم و ستم همیشه ایستاده‌اند