کد خبر: 117346
ف
چطور با فیشینگ مقابله کنیم؟
هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

به گزارش ثریا همه ما بار‌ها واژه فیشینگ به گوشمان خورده و یا حداقل یک بار با افرادی روبه‌رو شده‌ایم که از سرقت‌های اینترنتی و پول‌های ازدست‌رفته خود به پلیس فتا شکایت برده‌اند.

 فیشینگ یکی از رایج‌ترین حملات سایبری است که با هدف سرقت اطلاعات حساس فرد انجام می‌شود. در واقع فیشینگ روشی برای سرقت اطلاعات حساب‌های کاربری، خواه حساب بانکی و خواه غیربانکی است که البته آنچه که تاکنون بیشتر رخ داده در زمره سرقت حساب‌های بانکی قرار دارد.

کلاهبردار‌ها با استفاده از اسم شرکت‌های بزرگ اقدام به کلاهبرداری از طریق فیشینگ می‌کنند. در این روش هکر به یک وب سایت معتبر دسترسی پیدا کرده یا یک دامنه جعلی ایجاد می‌کند.

او پیامی را طراحی می‌کند که دریافت‌کنندگان را به کلیک بر روی لینک ارسالی به آن سایت ترغیب کرده و این پیام را به ایمیل‌های متعدد یا شماره‌تلفن‌های مختلفی ارسال می‌کند.

پس از آنکه شخص روی لینک کلیک کند، از آن‌ها خواسته می‌شود نام کاربری و رمز عبور خود را وارد کنند که همزمان این اطلاعات به هکر ارسال می‌شود.

همچنین ممکن است کاربر، سایت بدافزاری را بارگیری کند که اطلاعات ذخیره شده در دستگاه یا حافظه مرورگر را جمع‌آوری می‌کند و آن‌ها را به هکر منتقل می‌سازد.

مهاجم از این اعتبار‌ها برای دزدیدن داده‌های حساس از شخص استفاده می‌کند و اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV۲ را از طریق ابزار‌های الکترونیکی ارتباطات به سرقت می‌برند.

شخص هکر در این روش صفحه‌ای مشابه درگاه پرداخت آنلاین بانک‌ها طراحی می‌کند و با قرار دادن این صفحه جعلی در فروشگاه‌های صوری و با ارائه پیشنهاد‌های وسوسه‌کننده‌ی خرید، سعی می‌کند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده شوید و وجهی را انتقال دهید.

به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی، اطلاعات شما به صورت خودکار برای هکر ارسال می‌شود و او قادر خواهد بود حساب شما را خالی کند.

از سوی دیگر، هر نوع تلاشی که شخصی برای فریب دادن شخص دیگری در راستای بدست آوردن اطلاعات مهمی همچون سرقت نام کاربری و گذرواژه او انجام می‌دهد را هم فیشینگ می‌گویند.

این مورد را شاید بار‌ها تجربه کرده باشیم. ایجاد ترس از قطع شدن سرویس‌های دولتی، همچون قطع یارانه، ابطال کارت سوخت، حذف آگهی از روی پلتفرم‌های میزبان آگهی، پایان دادن به برخی سهمیه‌های دولتی و... از جمله شگرد‌هایی است که سبب می‌شود افراد مورد نظر اطلاعات خود را در اختیار هکر قرار دهند.

البته فیشینگ صرفا محدود به سرقت اطلاعات بانکی نمی‌شود، دزدیدن نام کاربری و اکانت شبکه‌های اجتماعی، ایمیل، اکانت شرکتی خاص و ... در مجموعه فیشینگ دسته‌بندی می‌شوند که کمتر از حساب‌های بانکی مورد توجه قرار گرفته و یا حداقل ضرر مادی چندانی به دنبال ندارد.
راه‌های مقابله چیست؟

مطمئن‌ترین درگاه پرداخت که از سوی آن اقدام به خرید اینترنتی می‌کنیم، درگاه پرداخت بانک مرکزی به آدرس https:// shaparak.ir است که در کنار آن حتما باید نام یکی از psp‌ها یعنی شرکت‌های پرداخت الکترونیک مطرح درج شده باشد.

در صورت آگاهی در این یک مورد، می‌توان به راحتی از کلاهبرداری‌های اینترنتی جلوگیری کرد. یک فیشر اقدام به ساخت یک سایت با آدرس اینترنتی شبیه آدرس اصلی شاپرک می‌کند.

به طور مثال این آدرس: shaparak.in و یا shaparkk.ir و آن را در وب سایت‌ها یا کانال‌های مختلف قرار داده و در این هنگام کاربر که قصد خرید آنلاین را دارد، بجای متصل شدن به درگاه اصلی shaparak.ir به درگاه shaparak.in وصل می‌شود و اطلاعات کارت خود از قبیل شماره کارت، رمز دوم، Cvv۲ و تاریخ انقضای آن را وارد می‌کند.

برای مقابله با این نوع از حمله‌های فیشینگ کافی است که به URL درگاه پرداخت دقت کنید. هر کدام از سایت‌های بانک‌ها از آدرس مشخصی برای درگاه پرداخت خود استفاده می‌کنند و هر آدرس دیگری می‌تواند نشانه یک حمله فیشینگ باشد.

مهمترین راه برای مقابله با فیشینگ هم پیشگیری از آن به واسطه تعلیم به کاربران اینترنت است. کاربران باید ارتباط ایمن را چک کنند: زمانی که برای پرداخت اینترنتی به صفحه وب سایت وارد می‌شوند باید به نوار آدرس توجه کنند.

آدرس صفحه از سمت چپ نوار آدرس باید با نماد قفل داشته باشد یا لینک آن با https شروع شده باشد. راه دیگر این است که آدرس دامنه سایت را با دقت مطالعه و بررسی کنیم.

گاهی افراد مهاجم فقط یکی دو حرف از آدرس دامنه اصلی را اضافه یا کم می‌کنند تا آدرس تقلبی، طبیعی به نظر برسد. پس، حواسمان را جمع کنیم که آدرس نوشته شده بعد از https آمده باشد یا نماد قفل، حتماً مطابق با آدرس سایت اصلی باشد.

هیچگاه به لینک‌هایی که در ایمیل به ما می‌رسند وارد نشویم. به جای ورود به لینک ارائه شده در ایمیل، خودمان به صورت دستی نام شرکت را وارد کرده و به سایت آن ورود کنیم.

هیچگاه روی لینک‌های ناشناس که از شماره‌های متفرقه دریافت می‌شود کلیک نکنیم؛ و در نهایت با کمی دقت می‌توانیم درگاه‌های جعلی که آدرس آن‌ها به shaparak.ir منتهی نمی‌شود را شناسایی کنیم.

یک راه دیگر هم وجود دارد و آن اینکه می‌توانیم یک کارت خالی از پول را صرفا برای خرید کردن داشته باشیم تا هنگام خرید به اندازه نیاز خود ابتدا پول را به آن منتقل کنیم. در این صورت اگر هم فردی موفق به فریب ما شود مبلغ زیادی متضرر نخواهیم شد.
کمپانی‌هایی که با نام آن‌ها اقدام به فیشینگ می‌کنند

در میان شرکت‌هایی که هکر‌ها علاقمند به فیشینگ با استفاده از سایت آن‌ها هستند چند مورد اصلی می‌توان یافت.

بانک‌های داخلی، وبسایت‌های پر طرفدار، سایت‌های دولتی و سرویس دهنده‌های اینترنت از جمله این کمپانی‌ها هستند. در یکی دو سال اخیر این اتفاق برای تعدادی از سایت‌های کشور رخ داده است.

ارسال لینک فیشینگ با نام سامانه ثنا

کلاهبرداری از مردم با ارسال لینک فیشینگ با نام سامانه ثنا از جمله همین موارد است. در این روش فرد کلاهبردار با جعل آدرس اینترنتی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) پیامکی با محتوا‌هایی نظیر ابلاغیه، ثبت شکایت در سامانه و... که در نهایت به یک لینک پرداخت برخط منتهی می‌شود برای شهروندان ارسال می‌کند.

از آنجایی که برخی از شهروندان از این سامانه‌ها و نحوه فعالیت آن‌ها آگاهی ندارند و مبلغ عنوان شده نیز بسیار ناچیز است روی لینک کلیک کرده و اقدام به عملیات پرداخت وجه می‌کنند.

لینک معرفی شده در این پیامک‌ها حاوی یک بدافزار است و مجرمین اینترنتی با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان را به سرقت برده و نسبت به برداشت غیرمجاز از حساب بانکی آن‌ها اقدام می‌کنند.

فیشینگ در قالب ثبت آگهی در دیوار و شیپور

کلاهبرداران با مراجعه به سایت‌هایی نظیر دیوار و شیپور و.. با برداشتن شماره تلفن شهروندان پیامکی از سوی سرشماره‌های پیامکی به شهروندان ارسال می‌کنند و از آن‌ها می‌خواهند برای درج آگهی خود مبلغ ۱۰۰۰تومان به لینک پیشنهادی که حاوی صفحه پرداخت است، واریز کنند.

در این میان فرد قربانی پس از دریافت این پیامک روی لینک پیشنهادی کلیک کرده و با پرداخت وجه موصوف در دام کلاهبردار قرار گرفته و اطلاعات حساب خود را لو می‌دهد.

یکی از خدماتی که سایت دیوار برای جلوگیری از فیشینگ به کاربرانش می‌دهد، این است که تمام پیامک‌هایی که به کاربران خود می‌فرستد، با سرشماره Divar ارسال می‌کند.

به این ترتیب، دیوار اعلام کرده است هر پیامکی که فرستنده مدعی‌ست از سوی دیوار آن را ارسال کرده است، در صورتی که با سرشماره Divar ارسال نشود، قطعا کلاهبرداری است.
 

برای شکایت از کلاهبرداری اینترنتی چه کنیم؟

برای هر یک از ما که درگیر چنین اتفاقی شده‌ایم، چند روش پیگیری وجود دارد. بعد از ثبت نام در سامانه سراسری ابلاغ قوه قضاییه با نام اختصاری ثنا به یکی از دو روش می‌توان شکایت خود را مطرح کنیم.

مراجعه به یکی از دفاتر خدمات الکترونیک قضایی و ثبت شکایت کیفری و یا ثبت شکایت از طریق وکیل متخصص جرایم رایانه‌ای و مراجعه مستقیم به دادسرای جرایم رایانه‌ای و ثبت شکایت جهت ارجاع به پلیس فتا از جمله این اقدامات است.

منبع: خبر آنلاین


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

قرار بود ششم تیر و روز ترور آخرین روز جمهوری اسلامی باشد

تجلیل از گری اولدمن در جشنواره تلویزیونی بریتانیا

رسالت تداوم نهضت عاشورا و تاریخ‌نگاری زنده سیره تبلیغی امام سجاد(ع)

برگزاری ۵ شب عزاداری در دانشگاه تهران در دهه دوم ماه محرم

نگاهی به وضعیت معنویت انیمیشن کودکان در سه الگوی، دیزنی، پیکسار و جیبلی

پوشش بیش از ۱۰۰۰ رسانه‌ برای مراسم عاشورای کربلای معلی

مصاحبه دوره دکتری دانشگاه آزاد از امروز آغاز می‌شود

توسعه تعاملات دانشگاه‌های ایران و کشورهای عضو اکو در دستور کار

ایران به دانش فنی ساخت «مغز مصنوعی» دست یافت

در عصری هستیم که سرعت،فضیلت شده است/بحران معنایی انسان معاصر از کجاست؟

فراخوان کسب دانش فنی ساخت یک قطعه مهم در صنایع حساس و راهبردی

ثبت‌نام مدارس باید بر اساس محدوده محل سکونت انجام شود

زیارت تبلیغاتی صدام در عتبات/ سقوط یک سناریو توسط اسرای ایرانی

چرا امام حسین (ع) به پا خاست؟

تل زینبیه به روی بانوان زائر کربلا بازگشایی شد

اگر امام را نشناسیم، غربال خواهیم شد

هوش مصنوعی آنتروپیک شکاف در سیستم‌های دولت آمریکا را شناسایی کرد

امروز آخرین فرصت ثبت نام در پذیرش کاردانی به کارشناسی ۱۴۰۵

ارسال آیین‌نامه جامع مدیریت دانشگاه‌ها به شورای عالی انقلاب فرهنگی

آغاز پویش «کارت نشاط» برای حمایت از دانش‌آموزان

آموزش و پرورش: شرایط ثبت‌نام دانش‌آموزان اتباع اعلام خواهد شد

نتایج نقل و انتقالات فرهنگیان شنبه اعلام می‌شود

ابررایانه چینی از رقبای آمریکایی پیشی گرفت

خوابگاه‌های علوم پزشکی تهران میزبان مهمانان مراسم تشییع پیکر رهبر شهید

برنامه زمانی امتحانات دانشجویان دانشگاه صنعتی امیرکبیر تغییر کرد

حضور وزیر علوم در آیین عاشورای حسینی در زینبیه استانبول

آماده تسهیل فرآیندهای اداری و حمایت از ابتکارات نوآورانه هستیم

ظرفیت ۶۸ هزار نفری پذیرش کاردانی به کارشناسی ۱۴۰۵ اعلام شد؛ ثبت‌نام تا شنبه ۳۰ خرداد

نقش شهادت در آثار محمدعلی نادری؛ وقتی قلمو با زبان درد سخن می‌گوید

شرایط بهره‌مندی مؤسسات قرآنی از نرخ صفر مالیاتی ابلاغ شد

نگاهی دوباره به ایران از دریچه «باد صبا»؛ میراثی که از دیروز به‌جا ماند

پیام تسلیت مدیرعامل مرکز گسترش به مناسبت درگذشت یک مستندساز

شاپور رحیمی خواننده و نوازنده پیشکسوت درگذشت

روایت احساسات در بطن تصاویر؛ محدودیت‌ها مانع ثبت جنایات جنگ شده‌اند

تام کروز ۴۶ سال حضورش در سینما را با یک کلیپ یادآوری کرد

حقوق طبیعی امام حسین (ع) در آخرین موعظه ایشان

ماجرای پیشگویی امام علی(ع) درباره کربلا و شهادت امام حسین(ع) چه بود؟

کل خیر فی الحسین؛ بزرگترین خسارت جدایی از حسین (ع) است

اسکار از ۵۲۹ نفر برای عضویت دعوت کرد؛ از نگار اسکندرفر تا جیکوب الوردی

آموزش تدبر در قرآن ویژه کارکنان دولت اجرایی می‌شود

تابلوی ۶۰۰ ساله تایلندی، سند تاریخی پیشینه آئین‌های حسینی

بشارت امام صادق (ع) به پیرمرد ۱۰۰ ساله؛ کلید رستگاری در دنیا و آخرت

انتقاد از یک بازیگر و کمدین برای حضور در مراسم ترامپ؛ با فاشیست‌ها عکس نگیر!

مجموعه کامل فیلم‌های استنلی کوبریک در یک بسته خاص عرضه می‌شود

عاشورا و پیوست فرهنگی ایران؛ از سوگ شیعی تا سرمایه انسجام ملی

تاثیر حرف مردم بر سرنوشت یک دختر؛ ایده «مرجان» از کجا پیدا شد؟

سیره امام حسین(ع) آمیزه‌ای از تدبیر دینی و سیاسی و اخلاق اجتماعی بود

مدارک مورد پذیرش برای آزمون دکتری تخصصی و پژوهشی اعلام شد

دانشگاه آزاد شرایط امتحانات پایان‌ترم دانشجویان ارشد و دکتری در شهر محل سکونت را اعلام کرد

مخاطب از دیدن این سریال تکراری خسته نمی‌شود؛ جادوی «مختارنامه» چیست؟

مجریان تراز زبان فارسی معرفی شدند؛ پدافند زبانی با اجرا!

این ۳ کارگردان معروف برای تشییع رهبر شهید مستند می‌سازند

توییت جدید محمدباقر قالیباف با انتشار صحنه سیو بیرانوند+عکس

از گاندی تا کارلایل، همه مرید حسین (ع)

ماشین ثروت‌اندوزی امویان؛ از باندبازی تا احیای هدایای نوروزی

همان‌گونه که جسم به روزی مادی نیاز دارد، روح نیز به معرفت محتاج است

آیا ماجرای ازدواج حضرت قاسم (ع) در کربلا صحت دارد؟

«حسینیه بهشت»، پیوند خانه‌های شهدا با خیمه‌های عاشورا

مهلت ثبت‌نام در کاروان قرآنی اعزامی به اربعین تا ۵ تیرماه

عکس | جایزه بهترین بازیکن دیدار در دستان علی بیرو

گوشواره‌هایی که تاریخ فراموششان نکرد

چمران هنوز زنده است

یک فهرست متفاوت از بهترین‌های سال ۲۰۲۶ در نیمه راه؛ مستقل‌ها پیشتازند

آمادگی دانشگاه پیام نور برای میزبانی از آزمون‌های سایر دانشگاه‌ها

امتحانات پایان‌ترم تحصیلات تکمیلی دانشگاه آزاد حضوری شد

مذاکره با دستگاه‌ها برای توسعه صادرات محصولات فریلنسرها

زمان مصاحبه‌های آزمون دکتری سال ۱۴۰۵ تغییر کرد

تمدید مهلت ارسال مقالات سومین همایش هیئت و آیین‌های مذهبی

زمان برگزاری آزمون زبان انگلیسی تولیمو تغییر کرد

سیره عملی میرزا جواد آقا ملکی تبریزی، مبتنی بر اصل «شکستن منیت» بود

افتتاح مسجد السلام در امارات با ظرفیت ۴ هزار نمازگزار

بنی‌امیه، نخستین و وحشتناک‌ترین «خصولتی» تاریخ اسلام

بذر انحراف مجاهدین از سال۴۴ کاشته شد/نقش ساواک و زندان در تعمیق انحراف

شیخ حسین انصاریان: چشمی که بر حسین (ع) گریه کند در قیامت گریان نیست

اف‌بی‌آی شهر کامل با بیمارستان، هتل و نیروگاه ساخت تا حملات سایبری را تمرین کند

بررسی ظرفیت‌های هوش مصنوعی برای ارتقای خدمات زائران در نشست مشترک معاونت علمی و آستان قدس رضوی

ممنوع شدن هوش مصنوعی برای دانش آموزان ابتدایی نروژی

ناسا یک رصدخانه فضایی را در میانه زمین و آسمان به ارتفاع بالاتر می‌برد

مصوبات جدید فرصت‌های تحقیقاتی خارج از کشور دکتری ابلاغ شد

زنان بیشترین داوطلبان آزمون سمپاد/ نتایج اوایل مرداد اعلام می‌شود

آمادگی دانشگاه پیام نور برای میزبانی از آزمون‌های سایر دانشگاه‌ها

امتحانات پایان‌ترم تحصیلات تکمیلی دانشگاه آزاد حضوری شد

زمان برگزاری آزمون زبان انگلیسی تولیمو تغییر کرد

زمان مصاحبه‌های آزمون دکتری سال ۱۴۰۵ تغییر کرد

مدارک مورد پذیرش برای آزمون دکتری تخصصی و پژوهشی اعلام شد

دانشگاه آزاد شرایط امتحانات پایان‌ترم دانشجویان ارشد و دکتری در شهر محل سکونت را اعلام کرد

چمران هنوز زنده است

مهلت ثبت‌نام در کاروان قرآنی اعزامی به اربعین تا ۵ تیرماه

همان‌گونه که جسم به روزی مادی نیاز دارد، روح نیز به معرفت محتاج است

افتتاح مسجد السلام در امارات با ظرفیت ۴ هزار نمازگزار

مذاکره با دستگاه‌ها برای توسعه صادرات محصولات فریلنسرها

بنی‌امیه، نخستین و وحشتناک‌ترین «خصولتی» تاریخ اسلام

«حسینیه بهشت»، پیوند خانه‌های شهدا با خیمه‌های عاشورا

این ۳ کارگردان معروف برای تشییع رهبر شهید مستند می‌سازند

تمدید مهلت ارسال مقالات سومین همایش هیئت و آیین‌های مذهبی

مخاطب از دیدن این سریال تکراری خسته نمی‌شود؛ جادوی «مختارنامه» چیست؟

آیا ماجرای ازدواج حضرت قاسم (ع) در کربلا صحت دارد؟

یک فهرست متفاوت از بهترین‌های سال ۲۰۲۶ در نیمه راه؛ مستقل‌ها پیشتازند

سیره عملی میرزا جواد آقا ملکی تبریزی، مبتنی بر اصل «شکستن منیت» بود

گوشواره‌هایی که تاریخ فراموششان نکرد

توییت جدید محمدباقر قالیباف با انتشار صحنه سیو بیرانوند+عکس

ماشین ثروت‌اندوزی امویان؛ از باندبازی تا احیای هدایای نوروزی

شیخ حسین انصاریان: چشمی که بر حسین (ع) گریه کند در قیامت گریان نیست

بشارت امام صادق (ع) به پیرمرد ۱۰۰ ساله؛ کلید رستگاری در دنیا و آخرت

مجریان تراز زبان فارسی معرفی شدند؛ پدافند زبانی با اجرا!

برنامه زمانی امتحانات دانشجویان دانشگاه صنعتی امیرکبیر تغییر کرد

عکس | جایزه بهترین بازیکن دیدار در دستان علی بیرو

خوابگاه‌های علوم پزشکی تهران میزبان مهمانان مراسم تشییع پیکر رهبر شهید

تاثیر حرف مردم بر سرنوشت یک دختر؛ ایده «مرجان» از کجا پیدا شد؟

بذر انحراف مجاهدین از سال۴۴ کاشته شد/نقش ساواک و زندان در تعمیق انحراف