کد خبر: 116314
ف
چطور از فیشینگ جلوگیری کنیم؟
هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

به گزارش ثریا همه ما بار‌ها واژه فیشینگ به گوشمان خورده و یا حداقل یک بار با افرادی روبه‌رو شده‌ایم که از سرقت‌های اینترنتی و پول‌های ازدست‌رفته خود به پلیس فتا شکایت برده‌اند.

فیشینگ یکی از رایج‌ترین حملات سایبری است که با هدف سرقت اطلاعات حساس فرد انجام می‌شود. در واقع فیشینگ روشی برای سرقت اطلاعات حساب‌های کاربری، خواه حساب بانکی و خواه غیربانکی است که البته آنچه که تاکنون بیشتر رخ داده در زمره سرقت حساب‌های بانکی قرار دارد.

کلاهبردار‌ها با استفاده از اسم شرکت‌های بزرگ اقدام به کلاهبرداری از طریق فیشینگ می‌کنند. در این روش هکر به یک وب سایت معتبر دسترسی پیدا کرده یا یک دامنه جعلی ایجاد می‌کند.

او پیامی را طراحی می‌کند که دریافت‌کنندگان را به کلیک بر روی لینک ارسالی به آن سایت ترغیب کرده و این پیام را به ایمیل‌های متعدد یا شماره‌تلفن‌های مختلفی ارسال می‌کند.

پس از آنکه شخص روی لینک کلیک کند، از آن‌ها خواسته می‌شود نام کاربری و رمز عبور خود را وارد کنند که همزمان این اطلاعات به هکر ارسال می‌شود.

همچنین ممکن است کاربر، سایت بدافزاری را بارگیری کند که اطلاعات ذخیره شده در دستگاه یا حافظه مرورگر را جمع‌آوری می‌کند و آن‌ها را به هکر منتقل می‌سازد.

مهاجم از این اعتبار‌ها برای دزدیدن داده‌های حساس از شخص استفاده می‌کند و اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV۲ را از طریق ابزار‌های الکترونیکی ارتباطات به سرقت می‌برند.

شخص هکر در این روش صفحه‌ای مشابه درگاه پرداخت آنلاین بانک‌ها طراحی می‌کند و با قرار دادن این صفحه جعلی در فروشگاه‌های صوری و با ارائه پیشنهاد‌های وسوسه‌کننده‌ی خرید، سعی می‌کند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده شوید و وجهی را انتقال دهید.

به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی، اطلاعات شما به صورت خودکار برای هکر ارسال می‌شود و او قادر خواهد بود حساب شما را خالی کند.

از سوی دیگر، هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

این مورد را شاید بار‌ها تجربه کرده باشیم. ایجاد ترس از قطع شدن سرویس‌های دولتی، همچون قطع یارانه، ابطال کارت سوخت، حذف آگهی از روی پلتفرم‌های میزبان آگهی، پایان دادن به برخی سهمیه‌های دولتی و... از جمله شگرد‌هایی است که سبب می‌شود افراد مورد نظر اطلاعات خود را در اختیار هکر قرار دهند.

البته فیشینگ صرفا محدود به سرقت اطلاعات بانکی نمی‌شود، دزدیدن نام کاربری و اکانت شبکه‌های اجتماعی، ایمیل، اکانت شرکتی خاص و ... در مجموعه فیشینگ دسته‌بندی می‌شوند که کمتر از حساب‌های بانکی مورد توجه قرار گرفته و یا حداقل ضرر مادی چندانی به دنبال ندارد.

راه‌های مقابله چیست؟

مطمئن‌ترین درگاه پرداخت که از سوی آن اقدام به خرید اینترنتی می‌کنیم، درگاه پرداخت بانک مرکزی به آدرس https:// shaparak.ir است که در کنار آن حتما باید نام یکی از psp‌ها یعنی شرکت‌های پرداخت الکترونیک مطرح درج شده باشد.

در صورت آگاهی در این یک مورد، می‌توان به راحتی از کلاهبرداری‌های اینترنتی جلوگیری کرد. یک فیشر اقدام به ساخت یک سایت با آدرس اینترنتی شبیه آدرس اصلی شاپرک می‌کند.

به طور مثال این آدرس: shaparak.in و یا shaparkk.ir و آن را در وب سایت‌ها یا کانال‌های مختلف قرار داده و در این هنگام کاربر که قصد خرید آنلاین را دارد، بجای متصل شدن به درگاه اصلی shaparak.ir به درگاه shaparak.in وصل می‌شود و اطلاعات کارت خود از قبیل شماره کارت، رمز دوم، Cvv۲ و تاریخ انقضای آن را وارد می‌کند.

برای مقابله با این نوع از حمله‌های فیشینگ کافی است که به URL درگاه پرداخت دقت کنید. هر کدام از سایت‌های بانک‌ها از آدرس مشخصی برای درگاه پرداخت خود استفاده می‌کنند و هر آدرس دیگری می‌تواند نشانه یک حمله فیشینگ باشد.

مهمترین راه برای مقابله با فیشینگ هم پیشگیری از آن به واسطه تعلیم به کاربران اینترنت است. کاربران باید ارتباط ایمن را چک کنند: زمانی که برای پرداخت اینترنتی به صفحه وب سایت وارد می‌شوند باید به نوار آدرس توجه کنند.

آدرس صفحه از سمت چپ نوار آدرس باید با نماد قفل داشته باشد یا لینک آن با https شروع شده باشد. راه دیگر این است که آدرس دامنه سایت را با دقت مطالعه و بررسی کنیم.

گاهی افراد مهاجم فقط یکی دو حرف از آدرس دامنه اصلی را اضافه یا کم می‌کنند تا آدرس تقلبی، طبیعی به نظر برسد. پس، حواسمان را جمع کنیم که آدرس نوشته شده بعد از https آمده باشد یا نماد قفل، حتماً مطابق با آدرس سایت اصلی باشد.

هیچگاه به لینک‌هایی که در ایمیل به ما می‌رسند وارد نشویم. به جای ورود به لینک ارائه شده در ایمیل، خودمان به صورت دستی نام شرکت را وارد کرده و به سایت آن ورود کنیم.

هیچگاه روی لینک‌های ناشناس که از شماره‌های متفرقه دریافت می‌شود کلیک نکنیم؛ و در نهایت با کمی دقت می‌توانیم درگاه‌های جعلی که آدرس آن‌ها به shaparak.ir منتهی نمی‌شود را شناسایی کنیم.

یک راه دیگر هم وجود دارد و آن اینکه می‌توانیم یک کارت خالی از پول را صرفا برای خرید کردن داشته باشیم تا هنگام خرید به اندازه نیاز خود ابتدا پول را به آن منتقل کنیم. در این صورت اگر هم فردی موفق به فریب ما شود مبلغ زیادی متضرر نخواهیم شد.

کمپانی‌هایی که با نام آن‌ها اقدام به فیشینگ می‌کنند

در میان شرکت‌هایی که هکر‌ها علاقمند به فیشینگ با استفاده از سایت آن‌ها هستند چند مورد اصلی می‌توان یافت.

بانک‌های داخلی، وبسایت‌های پر طرفدار، سایت‌های دولتی و سرویس دهنده‌های اینترنت از جمله این کمپانی‌ها هستند. در یکی دو سال اخیر این اتفاق برای تعدادی از سایت‌های کشور رخ داده است.

ارسال لینک فیشینگ با نام سامانه ثنا

کلاهبرداری از مردم با ارسال لینک فیشینگ با نام سامانه ثنا از جمله همین موارد است. در این روش فرد کلاهبردار با جعل آدرس اینترنتی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) پیامکی با محتوا‌هایی نظیر ابلاغیه، ثبت شکایت در سامانه و... که در نهایت به یک لینک پرداخت برخط منتهی می‌شود برای شهروندان ارسال می‌کند.

از آنجایی که برخی از شهروندان از این سامانه‌ها و نحوه فعالیت آن‌ها آگاهی ندارند و مبلغ عنوان شده نیز بسیار ناچیز است روی لینک کلیک کرده و اقدام به عملیات پرداخت وجه می‌کنند.

لینک معرفی شده در این پیامک‌ها حاوی یک بدافزار است و مجرمین اینترنتی با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان را به سرقت برده و نسبت به برداشت غیرمجاز از حساب بانکی آن‌ها اقدام می‌کنند.

فیشینگ در قالب ثبت آگهی در دیوار و شیپور

کلاهبرداران با مراجعه به سایت‌هایی نظیر دیوار و شیپور و.. با برداشتن شماره تلفن شهروندان پیامکی از سوی سرشماره‌های پیامکی به شهروندان ارسال می‌کنند و از آن‌ها می‌خواهند برای درج آگهی خود مبلغ ۱۰۰۰تومان به لینک پیشنهادی که حاوی صفحه پرداخت است، واریز کنند.

در این میان فرد قربانی پس از دریافت این پیامک روی لینک پیشنهادی کلیک کرده و با پرداخت وجه موصوف در دام کلاهبردار قرار گرفته و اطلاعات حساب خود را لو می‌دهد.

یکی از خدماتی که سایت دیوار برای جلوگیری از فیشینگ به کاربرانش می‌دهد، این است که تمام پیامک‌هایی که به کاربران خود می‌فرستد، با سرشماره Divar ارسال می‌کند.

به این ترتیب، دیوار اعلام کرده است هر پیامکی که فرستنده مدعی‌ست از سوی دیوار آن را ارسال کرده است، در صورتی که با سرشماره Divar ارسال نشود، قطعا کلاهبرداری است.

برای شکایت از کلاهبرداری اینترنتی چه کنیم؟

برای هر یک از ما که درگیر چنین اتفاقی شده‌ایم، چند روش پیگیری وجود دارد. بعد از ثبت نام در سامانه سراسری ابلاغ قوه قضاییه با نام اختصاری ثنا به یکی از دو روش می‌توان شکایت خود را مطرح کنیم.

مراجعه به یکی از دفاتر خدمات الکترونیک قضایی و ثبت شکایت کیفری و یا ثبت شکایت از طریق وکیل متخصص جرایم رایانه‌ای و مراجعه مستقیم به دادسرای جرایم رایانه‌ای و ثبت شکایت جهت ارجاع به پلیس فتا از جمله این اقدامات است.

منبع: فرارو

 


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

راز زنده ماندن مومنان در برزخ؛ هدایت، مشروط به ولایت است

روایت حدادعادل از ویژگی‌های آیت الله مجتبی خامنه‌ای

ماجرای خواندنی دیدار دکتر شریعتی و علامه جعفری

حجت الاسلام پناهیان: شفافیت نامه اخیر رهبری نشانه قدرت جمهوری اسلامی است

تمدید مهلت پذیرش دانشجویان بین‌المللی در دانشگاه علامه طباطبائی

قابلیت جدید واتساپ: پیام متنی یک‌بار قابل مشاهده به واتساپ می‌آید

شرکت اپل از گران شدن محصولات خود خبر داد

ساماندهی برنامه‌های هوش مصنوعی با محوریت تولید داخلی

هشدار وزیر علوم: هوش مصنوعی بدون اخلاق، پیشرفته‌ترین ابزار ظلم می‌شود

دادگاه در دهلی نو درخواست بازگشایی تلگرام را رد کرد

رشد استفاده از VPN در بعضی کشورهای اروپایی با قوانین جدید

انحصار قدرت و ثروت در الیگارشی اموی: از خلافت تا سلطنت

حجت‌الاسلام قمی: وحدت یعنی هم‌بستگیِ آرا و سلایق متفاوت حول محور امام

راز زنده ماندن مؤمنان در برزخ تمسک به امام حق و ولی الله الاعظم است

اعلام مجموعه‌های امتحانی کنکور کارشناسی ارشد ۱۴۰۶

بازخوانی پنج فرمان راهبردی امام رضا (ع) در سلوک عاشورایی

فلسفه اسلامی و غفلت از «باید و نباید»های اجتماعی؛ یک شکاف تاریخی

اقتصاد فقط نان نیست؛ سلاح علی(ع) برای امنیت ملی و استقلال در برابر دشمنان

انتشار آثار میان‌رشته‌ای مسئله‌محور؛ اولویت جدید گروه سیاست‌پژوهی علوم انسانی

تغییر زمان آزمون‌های کشوری و دانشگاهی به دلیل مراسم وداع و تشییع رهبر شهید

احیای اخلاق در زندگی فردی و اجتماعی با بازخوانی فلسفه عاشورا

بنی امیه چگونه به قدرت رسید؟/ تبارشناسی ۹۱ سال حکومت استبدادی

دعوت از عاشقان اهل بیت برای شرکت در طرح توسعه حرم امام حسین (ع)

منطقه زینبیه استانبول سیاه‌پوش محرم شد؛ آغاز برنامه های عزاداری

رئیس سازمان فضایی ایران خبر داد: به‌کارگیری ظرفیت‌های ویژه ماهواره‌ای در تشییع رهبر شهید انقلاب

زنگ میراث فرهنگی و موزه در مدارس نواخته می‌شود

معافیت برخی المپیادها از کنکور و هم‌زمانی آزمون‌ها؛ همچنان چالش اصلی دانش‌آموزان

قابل توجه دانش آموزان: برنامه جدید امتحانات نهایی اعلام شد+جدول

هشدار به مدارس غیردولتی؛ با هرگونه دریافت شهریه غیرقانونی برخورد می‌شود

دبیر شورای عالی انقلاب فرهنگی: اختیار پذیرش دانشجویان به دانشگاه‌ها واگذار شود

حاج اکبر مولایی در اولین شب از ماه محرم آسمانی شد

روایت شیخ حسین انصاریان از سه حقی که خداوند بر انسان‌ها نهاده است

تجمعات خیابانی و مراسم ویژه در میادین تهران برای عزاداری محرم

مصرف‌گرایی؛ پارادایم فرهنگی که تمام زندگی بشر را تسخیر کرد

شروع برنامه ملی «میناب ۱۵۶»؛ بورسیه تحصیلی برای دانشجویان مستعد کم‌برخوردار

علی دایی به دیدار اکبر عبدی رفت+عکس

خروج هواپیماهای سوخت‌رسان آمریکایی از فلسطین اشغالی پس از تفاهم با ایران

امیرحسین مدرس برنامه نغمه‌های حسینی را به مناسبت ماه محرم اجرا می‌کند

منوچهر هادی: درآوردن سکانس صدای رئیس جمهور در سریال ۴۸ ساعت وقت گرفت

دیوارنگاره میدان ولیعصر (عج) حال و هوای محرمی گرفت

نمایش تابوت عهد در تالار سایه به روی صحنه می‌رود

پانته‌آ پناهی‌ها در نمایش جدید صابر ابر به روی صحنه می‌رود

زمان تشییع پیکر بهروز رضوی اعلام شد

مساجد پایگاه‌هایی برای شناسایی استعدادهای درخشان

به یاد کودکان میناب در جام جهانی فوتبال

اخلاص و پیام‌رسانی؛ کلید ماندگاری عاشورا

نگاهی به پیشینه تاریخی ایرانیان در عزاداری محرم

شبکه‌های اجتماعی برای زیر ۱۶ ساله‌ها ممنوع شد

تمرکز بر امنیت سایبری و تاب‌آوری شبکه در ایام تشییع رهبر شهید

دانشگاه علوم پزشکی تهران رتبه ۷۰۱ جهان را کسب کرد؛ همچنان صدرنشین دانشگاه‌های ایران

محقق ایرانی پمپ مینیاتوری برای نرم روبات‌ها ابداع کرد

اندیشمندان مسلمان از شهدای کودک میناب می‌گویند

خبر خوش برای فناوران علوم شناختی؛ حمایت بدون سقف از طرح‌های فناوری

دانشجویان می‌توانند اعتراض به احکام انضباطی را به وزارت علوم بدهند

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

زمان برگزاری آزمون کارشناسی ارشد ناپیوسته ۱۴۰۵ جابه‌جا شد

خودروهای خودران بایدو با نام «AmiGo» مجوز فعالیت در شرق سوئیس گرفتند

رقابت سخت منطقه‌ای برای جذب دانشجویان خارجی؛ هشدار دانشگاه امیرکبیر

امضای تفاهم‌نامه مشترک دانشگاه‌های صنعتی UT۵ برای تقویت هم‌افزایی

تغییر زمان امتحانات دانشگاه‌ها در ایام تشییع رهبر شهید انقلاب

تأثیر مثبت نمرات پایه یازدهم در کنکور ۱۴۰۵؛ سوابق دوازدهم همچنان ۶۰ درصد

طرح «حامی» برای جبران کاستی‌های یادگیری دانش‌آموزان اجرا می‌شود

وام ودیعه مسکن دانشجویان علوم پزشکی برای شهر تهران افزایش یافت

شهید لاریجانی؛ الگویی که مصلحت جامعه را بر فرد مقدم می‌دانست

بحران صندلی خالی در دانشگاه‌ها؛ هشدار درباره آینده نزدیک

رئیس دانشگاه جامع انقلاب اسلامی: روحیه دفاع مقدس را در علم و فناوری بازتولید کنیم

حذف آزمون جامع در راه است؟ برنامه تحول وزارت علوم برای مقاطع کارشناسی تا دکتری

سنت منطقی اسلامی چگونه پشتوانه مواجهه با منطق ریاضی است؟

جهان اسلام به این روحانی فرزانه و اهل ادب می‌بالد

بانو مجتهده امین نماد توانمندی زنان است

بازیگر معروف: صداپیشگان شایسته دریافت اسکار بازیگری هستند

اختتامیه پویش ملی وطن به روایت من برگزار شد

اهدای نامه سید مجید موسوی و انگشتر یادبود به فرزند شهید سید مصطفی میرغفاری

حرم‌های کربلا در آستانه محرم سیاه پوش شدند

زمان تشییع رهبر شهید اعلام شد +جزئیات را اینجا بخوانید

هزینه ثبت‌نام جهش تحصیلی دانش‌آموزان اعلام شد

مجموعه‌کتاب «داستان‌های غولی» درباره اهمیت آب به کودکان می‌آموزد

نگاهی به نقش توییتر در جنگ رسانه‌ای دشمن در کتاب «توئیتری شدن سیاست»

تکرار سنت اهریمنی استکبار در عاشورای ۱۴۰۵ در حمله به یک منابع آب

طراح بازی «نجات دختران اپستین توسط بچه‌های میناب» از این بازی می‌گوید

افزایش سهمیه بومی در دستیاری دندانپزشکی؛ اعلام آخرین مهلت ثبت‌نام

مأموریت دانشگاه‌ها در برنامه «مهر» برای حل بحران آب، ناترازی انرژی و تورم

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

اختتامیه پویش ملی وطن به روایت من برگزار شد

اپ ادیتس متا صاحب دستیار هوش مصنوعی می شود

امضای تفاهم‌نامه مشترک دانشگاه‌های صنعتی UT۵ برای تقویت هم‌افزایی

تأکید رئیس مرکز هیئت امنا و ممیزه بر نقش کلیدی فناوری در دفاع ملی

تکرار سنت اهریمنی استکبار در عاشورای ۱۴۰۵ در حمله به یک منابع آب

حذف آزمون جامع در راه است؟ برنامه تحول وزارت علوم برای مقاطع کارشناسی تا دکتری

اهدای نامه سید مجید موسوی و انگشتر یادبود به فرزند شهید سید مصطفی میرغفاری

تاکید بر ارتقای کیفیت آموزش هُنر در مدارس

تبدیل شدن آئین تعویض پرچم امام حسین(ع) به رویدادی جهانی

بحران صندلی خالی در دانشگاه‌ها؛ هشدار درباره آینده نزدیک

شهید لاریجانی؛ الگویی که مصلحت جامعه را بر فرد مقدم می‌دانست

دانشگاه علوم پزشکی تهران رتبه ۷۰۱ جهان را کسب کرد؛ همچنان صدرنشین دانشگاه‌های ایران

مقابله با موج محتوای غیرقانونی در بحران‌ها؛ بریتانیا شبکه‌های اجتماعی را ملزم به سازوکار ویژه کرد

رئیس دانشگاه جامع انقلاب اسلامی: روحیه دفاع مقدس را در علم و فناوری بازتولید کنیم

تغییر زمان امتحانات دانشگاه‌ها در ایام تشییع رهبر شهید انقلاب

زمان برگزاری آزمون کارشناسی ارشد ناپیوسته ۱۴۰۵ جابه‌جا شد

بازگشت ۴۵۰۰ دانشجوی دانشگاه شریف از امروز

دانشجویان می‌توانند اعتراض به احکام انضباطی را به وزارت علوم بدهند

شروع برنامه ملی «میناب ۱۵۶»؛ بورسیه تحصیلی برای دانشجویان مستعد کم‌برخوردار

مجموعه‌کتاب «داستان‌های غولی» درباره اهمیت آب به کودکان می‌آموزد

تأثیر مثبت نمرات پایه یازدهم در کنکور ۱۴۰۵؛ سوابق دوازدهم همچنان ۶۰ درصد

زمان تشییع رهبر شهید اعلام شد +جزئیات را اینجا بخوانید

نگاهی به نقش توییتر در جنگ رسانه‌ای دشمن در کتاب «توئیتری شدن سیاست»

خودروهای خودران بایدو با نام «AmiGo» مجوز فعالیت در شرق سوئیس گرفتند

رقابت سخت منطقه‌ای برای جذب دانشجویان خارجی؛ هشدار دانشگاه امیرکبیر

آگهی/ از خرید کابل برق چه می‌دانید؟ راهنمایی که پیش از هر بازسازی باید بخوانید

ایلان ماسک نخستین تریلیونر دنیا می‌شود