کد خبر: 116314
ف
چطور از فیشینگ جلوگیری کنیم؟
هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

به گزارش ثریا همه ما بار‌ها واژه فیشینگ به گوشمان خورده و یا حداقل یک بار با افرادی روبه‌رو شده‌ایم که از سرقت‌های اینترنتی و پول‌های ازدست‌رفته خود به پلیس فتا شکایت برده‌اند.

فیشینگ یکی از رایج‌ترین حملات سایبری است که با هدف سرقت اطلاعات حساس فرد انجام می‌شود. در واقع فیشینگ روشی برای سرقت اطلاعات حساب‌های کاربری، خواه حساب بانکی و خواه غیربانکی است که البته آنچه که تاکنون بیشتر رخ داده در زمره سرقت حساب‌های بانکی قرار دارد.

کلاهبردار‌ها با استفاده از اسم شرکت‌های بزرگ اقدام به کلاهبرداری از طریق فیشینگ می‌کنند. در این روش هکر به یک وب سایت معتبر دسترسی پیدا کرده یا یک دامنه جعلی ایجاد می‌کند.

او پیامی را طراحی می‌کند که دریافت‌کنندگان را به کلیک بر روی لینک ارسالی به آن سایت ترغیب کرده و این پیام را به ایمیل‌های متعدد یا شماره‌تلفن‌های مختلفی ارسال می‌کند.

پس از آنکه شخص روی لینک کلیک کند، از آن‌ها خواسته می‌شود نام کاربری و رمز عبور خود را وارد کنند که همزمان این اطلاعات به هکر ارسال می‌شود.

همچنین ممکن است کاربر، سایت بدافزاری را بارگیری کند که اطلاعات ذخیره شده در دستگاه یا حافظه مرورگر را جمع‌آوری می‌کند و آن‌ها را به هکر منتقل می‌سازد.

مهاجم از این اعتبار‌ها برای دزدیدن داده‌های حساس از شخص استفاده می‌کند و اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV۲ را از طریق ابزار‌های الکترونیکی ارتباطات به سرقت می‌برند.

شخص هکر در این روش صفحه‌ای مشابه درگاه پرداخت آنلاین بانک‌ها طراحی می‌کند و با قرار دادن این صفحه جعلی در فروشگاه‌های صوری و با ارائه پیشنهاد‌های وسوسه‌کننده‌ی خرید، سعی می‌کند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده شوید و وجهی را انتقال دهید.

به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی، اطلاعات شما به صورت خودکار برای هکر ارسال می‌شود و او قادر خواهد بود حساب شما را خالی کند.

از سوی دیگر، هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

این مورد را شاید بار‌ها تجربه کرده باشیم. ایجاد ترس از قطع شدن سرویس‌های دولتی، همچون قطع یارانه، ابطال کارت سوخت، حذف آگهی از روی پلتفرم‌های میزبان آگهی، پایان دادن به برخی سهمیه‌های دولتی و... از جمله شگرد‌هایی است که سبب می‌شود افراد مورد نظر اطلاعات خود را در اختیار هکر قرار دهند.

البته فیشینگ صرفا محدود به سرقت اطلاعات بانکی نمی‌شود، دزدیدن نام کاربری و اکانت شبکه‌های اجتماعی، ایمیل، اکانت شرکتی خاص و ... در مجموعه فیشینگ دسته‌بندی می‌شوند که کمتر از حساب‌های بانکی مورد توجه قرار گرفته و یا حداقل ضرر مادی چندانی به دنبال ندارد.

راه‌های مقابله چیست؟

مطمئن‌ترین درگاه پرداخت که از سوی آن اقدام به خرید اینترنتی می‌کنیم، درگاه پرداخت بانک مرکزی به آدرس https:// shaparak.ir است که در کنار آن حتما باید نام یکی از psp‌ها یعنی شرکت‌های پرداخت الکترونیک مطرح درج شده باشد.

در صورت آگاهی در این یک مورد، می‌توان به راحتی از کلاهبرداری‌های اینترنتی جلوگیری کرد. یک فیشر اقدام به ساخت یک سایت با آدرس اینترنتی شبیه آدرس اصلی شاپرک می‌کند.

به طور مثال این آدرس: shaparak.in و یا shaparkk.ir و آن را در وب سایت‌ها یا کانال‌های مختلف قرار داده و در این هنگام کاربر که قصد خرید آنلاین را دارد، بجای متصل شدن به درگاه اصلی shaparak.ir به درگاه shaparak.in وصل می‌شود و اطلاعات کارت خود از قبیل شماره کارت، رمز دوم، Cvv۲ و تاریخ انقضای آن را وارد می‌کند.

برای مقابله با این نوع از حمله‌های فیشینگ کافی است که به URL درگاه پرداخت دقت کنید. هر کدام از سایت‌های بانک‌ها از آدرس مشخصی برای درگاه پرداخت خود استفاده می‌کنند و هر آدرس دیگری می‌تواند نشانه یک حمله فیشینگ باشد.

مهمترین راه برای مقابله با فیشینگ هم پیشگیری از آن به واسطه تعلیم به کاربران اینترنت است. کاربران باید ارتباط ایمن را چک کنند: زمانی که برای پرداخت اینترنتی به صفحه وب سایت وارد می‌شوند باید به نوار آدرس توجه کنند.

آدرس صفحه از سمت چپ نوار آدرس باید با نماد قفل داشته باشد یا لینک آن با https شروع شده باشد. راه دیگر این است که آدرس دامنه سایت را با دقت مطالعه و بررسی کنیم.

گاهی افراد مهاجم فقط یکی دو حرف از آدرس دامنه اصلی را اضافه یا کم می‌کنند تا آدرس تقلبی، طبیعی به نظر برسد. پس، حواسمان را جمع کنیم که آدرس نوشته شده بعد از https آمده باشد یا نماد قفل، حتماً مطابق با آدرس سایت اصلی باشد.

هیچگاه به لینک‌هایی که در ایمیل به ما می‌رسند وارد نشویم. به جای ورود به لینک ارائه شده در ایمیل، خودمان به صورت دستی نام شرکت را وارد کرده و به سایت آن ورود کنیم.

هیچگاه روی لینک‌های ناشناس که از شماره‌های متفرقه دریافت می‌شود کلیک نکنیم؛ و در نهایت با کمی دقت می‌توانیم درگاه‌های جعلی که آدرس آن‌ها به shaparak.ir منتهی نمی‌شود را شناسایی کنیم.

یک راه دیگر هم وجود دارد و آن اینکه می‌توانیم یک کارت خالی از پول را صرفا برای خرید کردن داشته باشیم تا هنگام خرید به اندازه نیاز خود ابتدا پول را به آن منتقل کنیم. در این صورت اگر هم فردی موفق به فریب ما شود مبلغ زیادی متضرر نخواهیم شد.

کمپانی‌هایی که با نام آن‌ها اقدام به فیشینگ می‌کنند

در میان شرکت‌هایی که هکر‌ها علاقمند به فیشینگ با استفاده از سایت آن‌ها هستند چند مورد اصلی می‌توان یافت.

بانک‌های داخلی، وبسایت‌های پر طرفدار، سایت‌های دولتی و سرویس دهنده‌های اینترنت از جمله این کمپانی‌ها هستند. در یکی دو سال اخیر این اتفاق برای تعدادی از سایت‌های کشور رخ داده است.

ارسال لینک فیشینگ با نام سامانه ثنا

کلاهبرداری از مردم با ارسال لینک فیشینگ با نام سامانه ثنا از جمله همین موارد است. در این روش فرد کلاهبردار با جعل آدرس اینترنتی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) پیامکی با محتوا‌هایی نظیر ابلاغیه، ثبت شکایت در سامانه و... که در نهایت به یک لینک پرداخت برخط منتهی می‌شود برای شهروندان ارسال می‌کند.

از آنجایی که برخی از شهروندان از این سامانه‌ها و نحوه فعالیت آن‌ها آگاهی ندارند و مبلغ عنوان شده نیز بسیار ناچیز است روی لینک کلیک کرده و اقدام به عملیات پرداخت وجه می‌کنند.

لینک معرفی شده در این پیامک‌ها حاوی یک بدافزار است و مجرمین اینترنتی با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان را به سرقت برده و نسبت به برداشت غیرمجاز از حساب بانکی آن‌ها اقدام می‌کنند.

فیشینگ در قالب ثبت آگهی در دیوار و شیپور

کلاهبرداران با مراجعه به سایت‌هایی نظیر دیوار و شیپور و.. با برداشتن شماره تلفن شهروندان پیامکی از سوی سرشماره‌های پیامکی به شهروندان ارسال می‌کنند و از آن‌ها می‌خواهند برای درج آگهی خود مبلغ ۱۰۰۰تومان به لینک پیشنهادی که حاوی صفحه پرداخت است، واریز کنند.

در این میان فرد قربانی پس از دریافت این پیامک روی لینک پیشنهادی کلیک کرده و با پرداخت وجه موصوف در دام کلاهبردار قرار گرفته و اطلاعات حساب خود را لو می‌دهد.

یکی از خدماتی که سایت دیوار برای جلوگیری از فیشینگ به کاربرانش می‌دهد، این است که تمام پیامک‌هایی که به کاربران خود می‌فرستد، با سرشماره Divar ارسال می‌کند.

به این ترتیب، دیوار اعلام کرده است هر پیامکی که فرستنده مدعی‌ست از سوی دیوار آن را ارسال کرده است، در صورتی که با سرشماره Divar ارسال نشود، قطعا کلاهبرداری است.

برای شکایت از کلاهبرداری اینترنتی چه کنیم؟

برای هر یک از ما که درگیر چنین اتفاقی شده‌ایم، چند روش پیگیری وجود دارد. بعد از ثبت نام در سامانه سراسری ابلاغ قوه قضاییه با نام اختصاری ثنا به یکی از دو روش می‌توان شکایت خود را مطرح کنیم.

مراجعه به یکی از دفاتر خدمات الکترونیک قضایی و ثبت شکایت کیفری و یا ثبت شکایت از طریق وکیل متخصص جرایم رایانه‌ای و مراجعه مستقیم به دادسرای جرایم رایانه‌ای و ثبت شکایت جهت ارجاع به پلیس فتا از جمله این اقدامات است.

منبع: فرارو

 


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

ماجرای کاروانی در مشایه کربلا که چند مرجع تقلید در آن حاضر بودند

خوانشی از حکمرانی شبکه‌ای، مشارکت اجتماعی و ظرفیت تمدن‌سازی اربعین

نوای «یالثارات الحسین» در پیاده‌روی جاماندگان تهران/طنین عشق در پایتخت

اربعین یک «تجربه هم‌سرنوشتی» ایجاد کرد/وحدت نیازمند مراقبت است

تکمیل بزرگترین مجتمع اسکان زائران اربعین در کربلا

برگزاری محفل انس با قرآن ویژه اربعین حسینی در حرم عبدالعظیم

اربعین، مانور تمدن سازی مهدوی؛ وقتی قدرت نرم از مرزها فراتر می رود

کلید نهایی پنجاه و سومین دوره آزمون دستیاری پزشکی منتشر شد

بازخوانی حادثه خروج اوپن‌ای‌آی/ چگونه هوش مصنوعی مهاجم شد؟

رومینگ اربعین ارزان‌تر شد/ توصیه به استفاده از بسته‌های ایرانی

حال علامه امینی وقتی از مسیر مشایه به نزدیک کربلا می‌رسید، منقلب می‌شد

گوشه‌ای از دلدادگی موکب‌داران عراقی در پیاده‌روی اربعین

اولین زیارت اربعین مادران داغدیده میناب؛ روایتی از دل‌هایی که سوخت

مریم همتیان بازیگر سینما و تئاتر درگذشت

داریوش فرضیایی بازیگر سریال جدید سیمافیلم شد

گانگستر مشهور سینما از دنیا رفت

مراسم یادبود اکبر عبدی برگزار شد؛ پخش سریال‌ اکبر عبدی بعد از صفر

لطفاً زبان فارسی را تکه پاره نکنید!

پویش بزرگ کتاب‌خوانی اربعین حسینی با محوریت «آب هرگز نمی‌میرد» برگزار می‌شود

نخ‌های نازک هوشمند علائم حیاتی بدن را رصد می‌کند

شروط جدید وزارت بهداشت برای ایجاد رشته و دوره جدید علوم پزشکی

برافراشته‌شدن پرچم ایران در بین‌الحرمین

راه‌اندازی نخستین مرکز دانش تخصصی بازی‌های رایانه‌ای در کشور

رکورد سریع ترین پهپاد الکتریکی جهان شکسته شد

اعتباربخشی؛ کلید ارتقای نظام آموزش عالی

اهدای جایزه چهره برجسته علمی و فرهنگی جهاد دانشگاهی به شهید لاریجانی

ابر خوشه استارلینک صاحب ۲۴ ماهواره جدید شد

۴ خانواده آمریکایی از متا، تیک تاک، اسنپ و گوگل شکایت کردند

همدستی هوش مصنوعی آمازون و والمارت با تقلب در کالا

اقدامات گسترده برای آماده‌سازی زیرساخت‌های خوابگاهی دانشجویان

سه تصمیم راهبردی دولت برای تقویت نقش‌آفرینی دانشگاه‌ها در حکمرانی کشور

تاسیسات آبی هفت ایالت آمریکا تحت حملات هک

صدرنشینی دانشگاه علوم پزشکی تهران در رتبه‌بندی سایمگو ۲۰۲۶

وقتی لذت سلفی غمِ سوگ را می‌بلعد؛ ۲ حکم قضایی به نفع سینماگران ایرانی

طلب خون‌خواهی قائد شهید امت روی دیوارنگاره میدان ولیعصر (عج)

«مرد عنکبوتی» با رکوردشکنی از راه رسید؛ درخشش «روز کاملاً جدید»

نگاهی به الهیات و اخلاق جنگ و صلح از منظر اسلام و مسیحیت در همایشی بین المللی

ورود بیش از سه میلیون زائر خارجی به عراق از اول محرم

موشک اسپیس ایکس با ماه تصادف می‌کند

انتخاب واحد دانشگاه آزاد اسلامی از تاریخ ۲۴ مرداد آغاز می‌شود

کاهش ۵۰ درصدی خوردگی تجهیزات نیروگاهی با فناوری نانوحباب

توسعه دیپلماسی فناوری ایران و اتیوپی با محوریت صادرات دانش‌بنیان

مهلت ثبت‌نام آزمون‌های علوم پزشکی تا ۲۰ شهریور تمدید شد

کلید اولیه آزمون ارتقای دستیاری منتشر شد/ مشارکت ۹۶ درصدی دستیاران

عدم امکان ثبت درخواست صدور دانشنامه در تعطیلات تابستانی پیام نور

سهروردی به صراحت خود را احیاکننده «حکمت خسروانی ایرانی» قلمداد می کرد

بیعت زنان با زینب کبری؛ آغازِ احیای تمدنِ مهدوی به دستِ زن

تأکید اوقاف بر تسهیل فرآیندها برای توسعه پروژه‌های مذهبی و درمانی

شب شهدای میناب در اربعین/ پدر دو شهید: من از کربلا به کربلا آمدم

رئیس دانشگاه الزهرا کربلا: نهضت حسینی مرزهای طایفه‌ای را شکست داد

چسب زیستی الهام‌گرفته از صدف حسگرهای پوشیدنی را مقاوم‌تر کرد

نگاهی به سه قسمت ابتدایی یک سریال؛ وقتی همه کوریم!

اربعین ۱۴۰۵ با دو شعار مشترک امت اسلامی برگزار می‌شود

گوگل‌پلی ابزارهای تأیید سن را برای توسعه‌دهندگان گسترش می‌دهد

اسپیس ایکس ماهواره جاسوسی به مدار زمین برد

اربعین زیر پوشش ارتباطی/ از رومینگ تا اینترنت رایگان در مسیر زائران

محدودیت آموزش مجازی برای دانشجویان خارجی رفع می‌شود

ایران عضو سازمان جهانی همکاری هوش مصنوعی شد

تصویری از کلاهک خیبرشکن و فتاح سوار بر بوستر حاج قاسم

درخواست برای تفکیک زمان پذیرش رشته‌های بدون آزمون

زائران با سامانه هوشمند «هم موکب» دغدغه اسکان ندارند

راه‌اندازی «بازوی طریق» سامانه هوشمند خدمات‌ به زائران اربعین

مطالبه بزرگ امت اسلام در اربعین امسال خونخواهی قائد شهید است

مفاهیم نهج‌البلاغه را در پیاده‌روی اربعین ترویج کنیم

چه افرادی بدون آنکه به کربلا بروند زائر اباعبدالله هستند؟

مایک لی بازنشسته می‌شود؛ بیماری نمی‌گذارد فیلم بسازم

خنیاگران خیام با «مهرگان» آمدند؛ شنیدن ظرافت‌های موسیقی خراسان

«خورشید اربعین» در رادیو ورزش؛ همراهی با زائران در حماسه استقامت

آیین‌نامه جامع حمایت از دانشجویان توانخواه نهایی شد

سهم دانشجو از نرخ غذای دانشجویی مشخص شد

پیش ثبت‌نام ۸۱۰ هزار دانش‌آموز پایه هفتم

آموزش و پرورش با ۱۰۰ موکب، آماده خدمت‌رسانی به زائران اربعین است

روایت زائرانی که اربعین را از شرق ایران آغاز می‌کنند در کتاب «شاه است حسین»

پرچم‌هایی در پیاده روی اربعین که هنوز خون را به یاد دارند

تصویر کمتر دیده شده از آیت‌الله سیدمجتبی خامنه‌ای در نماز جمعه نصر

چالش‌های عکاسی طبیعت چیست؟ سید صابر امامی پاسخ می‌دهد

جزئیات شرکت در آزمون های دانشنامه و گواهینامه فوق تخصصی پزشکی تعیین شد

اصغر خلیلی مدیریت مجموعه تئاتر شهر را بر عهده گرفت

آلبوم جدید خواننده پاپ در راه است

اودیسه نولان در ایکس لو رفت؛ ایلان ماسک در برابر نولان

اقدامات گسترده برای آماده‌سازی زیرساخت‌های خوابگاهی دانشجویان

شروط جدید وزارت بهداشت برای ایجاد رشته و دوره جدید علوم پزشکی

کلید نهایی پنجاه و سومین دوره آزمون دستیاری پزشکی منتشر شد

تأکید اوقاف بر تسهیل فرآیندها برای توسعه پروژه‌های مذهبی و درمانی

کلید اولیه آزمون ارتقای دستیاری منتشر شد/ مشارکت ۹۶ درصدی دستیاران

نگاهی به الهیات و اخلاق جنگ و صلح از منظر اسلام و مسیحیت در همایشی بین المللی

اعتباربخشی؛ کلید ارتقای نظام آموزش عالی

شب شهدای میناب در اربعین/ پدر دو شهید: من از کربلا به کربلا آمدم

محدودیت آموزش مجازی برای دانشجویان خارجی رفع می‌شود

چسب زیستی الهام‌گرفته از صدف حسگرهای پوشیدنی را مقاوم‌تر کرد

مهلت ثبت‌نام آزمون‌های علوم پزشکی تا ۲۰ شهریور تمدید شد

انتخاب واحد دانشگاه آزاد اسلامی از تاریخ ۲۴ مرداد آغاز می‌شود

عدم امکان ثبت درخواست صدور دانشنامه در تعطیلات تابستانی پیام نور

۴ خانواده آمریکایی از متا، تیک تاک، اسنپ و گوگل شکایت کردند

طلب خون‌خواهی قائد شهید امت روی دیوارنگاره میدان ولیعصر (عج)

گوگل‌پلی ابزارهای تأیید سن را برای توسعه‌دهندگان گسترش می‌دهد

اربعین ۱۴۰۵ با دو شعار مشترک امت اسلامی برگزار می‌شود

سه تصمیم راهبردی دولت برای تقویت نقش‌آفرینی دانشگاه‌ها در حکمرانی کشور

اهدای جایزه چهره برجسته علمی و فرهنگی جهاد دانشگاهی به شهید لاریجانی

نگاهی به سه قسمت ابتدایی یک سریال؛ وقتی همه کوریم!

همدستی هوش مصنوعی آمازون و والمارت با تقلب در کالا

نخ‌های نازک هوشمند علائم حیاتی بدن را رصد می‌کند

ایران عضو سازمان جهانی همکاری هوش مصنوعی شد

بیعت زنان با زینب کبری؛ آغازِ احیای تمدنِ مهدوی به دستِ زن

سهروردی به صراحت خود را احیاکننده «حکمت خسروانی ایرانی» قلمداد می کرد

برافراشته‌شدن پرچم ایران در بین‌الحرمین

اربعین زیر پوشش ارتباطی/ از رومینگ تا اینترنت رایگان در مسیر زائران

راه‌اندازی نخستین مرکز دانش تخصصی بازی‌های رایانه‌ای در کشور

موشک اسپیس ایکس با ماه تصادف می‌کند

صدرنشینی دانشگاه علوم پزشکی تهران در رتبه‌بندی سایمگو ۲۰۲۶