دانستنی های جالب علمی , تکنولوژی روز
با سایت دانستنی ها لذت داشتن اطلاعات روز دنیا و تکنولوژِی را تجربه کنید

حملات Phishing یک تکنیک برای فریب کاربران و سرقت اطلاعات محرمانه ، حساس و مهم است . طی سال های اخیر و به دنبال استفاده گسترده از شبکه های اجتماعی ، تلفن های هوشمند و دسترسی همه جانبه به اینترنت ، در کنار بحران مالی و اقتصادی که گریبان کشورها را گرفته است ، حملات Phishing نیز به طرز فزاینده ای رشد کرده است . در این راه و به منظور راه اندازی چنین حمله ای نفوذگران از ارسال ایمیل به کاربران استفاده می کنند . این ایمیل ها حاوی یک لینک مخرب است که سعی دارد کاربر را به سمت یک وب سایت جعلی بکشاند . در اغلب این حملات هکرها از طریق وعده هایی نظیر شروع یک کار بزرگ و یا یک راه آسان برای بدست آوردن پول ، سعی در فریب کاربران دارند . اما سوال اینجاست ، چطور می توان از گرفتار شدن در دام حملات Phishing جلوگیری کرد ؟ با ویکی پلاس همراه باشید تا یک متخصص مقابله با حملات Phishing شوید . . .

Phishing ( فیشینگ ) چیست ؟

فیشینگ ( به انگلیسی : Phishing )‏ به تلاش برای بدست آوردن اطلاعاتی مانند نام کاربری ، گذرواژه ، اطلاعات حساب بانکی و . . . از طریق جعل یک وب‌سایت ، آدرس ایمیل و . . . گفته می‌شود . شبکه‌های اجتماعی و وب‌سایت‌های پرداخت آنلاین از جمله اهداف حملات فیشینگ هستند . علاوه بر آن ، ایمیل‌هایی که با این هدف ارسال می‌شوند و حاوی پیوندی به یک وب‌سایت هستند در اکثر موارد حاوی بدافزار هستند .

 

تاریخچه حملات Phishing ( فیشینگ )

روش فیشینگ با جزئیات در سال ۱۹۸۷ توضیح داده شده است و این واژه برای اولین بار در سال ۱۹۹۵ مورد استفاده قرار گرفته است . واژه‌ی فیشینگ مخفف عبارت Password Harvesting Fishing ( شکار کردن گذرواژه کاربر از طریق یک طعمه ) است که در آن حرف Ph به جای F برای القای مفهوم فریفتن جایگزین شده است .

نحوه کار Phishing ( فیشینگ )

فیشینگ یا سرقت آنلاین در عمل به صورت کپی دقیق رابط گرافیکی یک وب‌گاه معتبر مانند بانک‌های آنلاین انجام می‌شود . ابتدا کاربر از طریق ایمیل و یا آگهی‌های تبلیغاتی سایت‌های دیگر، به این صفحه قلابی راهنمایی می‌شود . سپس از کاربر درخواست می‌شود تا اطلاعاتی را که می‌تواند مانند اطلاعات کارت اعتباری مهم و حساس باشد ، آنجا وارد کند . در صورت گمراه شدن کاربر و وارد کردن اطلاعات خود ، فیشرها به اطلاعات شخص دسترسی پیدا می‌کنند . از جمله سایت‌های هدف این کار می‌توان سایت‌های پی‌پال ، ای‌بی و بانک‌های آنلاین را نام برد .

متخصص مقابله با حملات Phishing شوید

با رعایت و توجه به نکات زیر قطعاً در دام هیچ کلاهبرداری Phishing گرفتار نخواهید شد :

  • شناسایی مشخصه های مربوط به ایمیل های مشکوک
  • تکرار تصاویر از یک شرکت واقعی
  • کپی برداری از نام یک کارمند واقعی در شرکت مربوطه
  • راه اندازی و شبیه سازی سایت هایی نظیر یک کسب و کار واقعی
  • ارائه پیشنهاد ارسال هدیه

بررسی منبع اطلاعات آمده در ایمیل های دریافتی

یک بانک هرگز از شما درخواست نخواهد کرد تا رمز عبور و اطلاعات شخصی خود را از طریق ایمیل ارسال کنید. پس هرگز به این سوال پاسخ ندهید و یا دست کم با بانک مورد نظر تماس حاصل کنید.

بر روی لینک های ارسال شده کلیک نکنید

هرگز بر روی لینک ها و یا HyperLink هایی که از طریق ایمیل برای شما ارسال می شود ، کلیک نکنید . چراکه به احتمال بسیار زیاد شما را به وب سایت های جعلی راهنمایی می کنند . بهتر است آدرس سایت را خودتان مستقیما در URL مرورگر تایپ کنید .

افزایش امنیت سیستم کامپیوتری خود

اگر می خواهید در برابر انواع حملات مصون باشید باید از یک آنتی ویروس خوب ، مطمئن و بروز استفاده کنید . این آنتی ویروس حتما به شما در مقابله با حملات Phishing نیز کمک خواهد کرد .

ورود اطلاعات حساس تنها در وب سایت های امن

 

آدرس یک وب سایت امن باید با پروتکل https شروع شده و مرورگر شما آیکن یک قفل را نشان دهد .

کنترل دوره ای حساب های کاربری

در یک دوره زمانی مشخص حساب های کاربری بانکی خود را به منظور آگاهی از هرگونه بی نظمی در معاملات آنلاین خود کنترل کنید .

Phishing تنها به بانکداری آنلاین ختم نمی شود

اگرچه اکثر حملات فیشینگ مربوط به بانکداری آنلاین است اما می تواند به منظور سرقت اطلاعات حساس و مهم شما در وب سایت های مشهوری نظیر فیس بوک نیز مورد استفاده قرار گیرد . از این رو اطلاعات شخصی خود را با افراد غریبه به اشتراک نگذارید .

Phishing به همه زبان های زنده دنیا مسلط است

فیشینگ حدی و مرزی ندارد و به همه زبان ها مسلط است اما در کل نگارش و ترجمه ضعیفی دارد . در واقع این نکته نیز می تواند شاخص دیگری باشد تا به شما کمک کند در دام این حملات گرفتار نشوید .

به این ایمیل مشکوک هستید ؟ یک زنگ خطر بزرگ

یکی از بهترین روش های جلوگیری از گرفتار شدن در دام حملات فیشینگ این است که از خیر باز کردن هرگونه ایمیل ناشناس بگذرید . اگر هم نتوانستید بر حس کنجکاوی خود غلبه کنید و آن را باز کردید ، بر روی هیچ لینکی کلیک نکرده و درصوت درخواست اطلاعات ، هیچ اطلاعاتی ندهید .

و در نهایت اینکه طی سال های اخیر بدافزارها بسیار پیچیده تر از گذشته به دنبال فریب کاربران هستند پس سعی کنید همگام با هکرها اطلاعات خود را از دنیای IT بروز نگاه داشته و با چشم باز تهدیدات دنیای مجازی را بشناسید . ویکی پلاس هم به سهم خود با ارائه مطالب و مقالات ” امنیت و شبکه ” در این راه به شما یاری خواهد رساند ، پس با پیگیری مطالب ما از آخرین اخبار و مقالات امنیتی به روز باشید .




ارسال توسط شایان

 

همانطور که بارها در نارنجی گفتیم، اینترنت اشیابرعکس عنوان عجیب و غریب و ترجمه فارسی نامأنوسش، خیلی هم پیچیده نیست.

در مورد پدیده ای جدید صحبت می کنیم که در آن وسایل پیرامون ما مانند سیستم تهویه منزل یا چراغ های اتاق پذیرایی به شبکه متصل شده (حال به صورت وای-فای یا از طریق اینترنت جهانی) و توسط اپلیکیشن های اختصاصی تلفن های هوشمند و یا از طریق وب مدیریت و در صورت لزوم داده های شان در سیستم های ابری ذخیره سازی یا پردازش شوند

شاید هنوز این قضیه برای بسیاری از ما ملموس نباشد، ولی باید بدانید که استارتاپ های بسیاری وارد این عرصه شده اند و شرکت های آسیایی و غول های بزرگ "دره سیلیکون" هم برای یک رقابت جانانه در حالت آماده باش قرار گرفته اند و خود را برای بازار جدیدی به نام "زندگی متصل" مهیا کرده اند.

تعریفی جامع از اینترنت اشیا

دستگاه های به کار رفته در اینترنت اشیا، رده جدیدی از دستگاه ها به حساب می آیند که به عنوان یک لایه اتصال دهنده برای سایر رده ها یعنی دستگاه های غیر-متصل مانند قفل در، پی سی ها، تبلت ها و تلفن های هوشمند به کار می روند. برای مثال یک ماشین لباسشویی را در نظر بگیرید که توسط یک سری سنسورها اطلاعات مربوط به مصرف انرژی را در تلفن هوشمند نمایش دهد.
 

سود سرشار سرمایه گذاری در اینترنت اشیا

گفته شده که درآمد حاصل از فروش دستگاه های اینترنت اشیا و سرویس های مرتبط با آن تا سال 2020 به 2.5 تریلیون دلار خواهد رسید.
 

گستره اینترنت اشیا

در آینده ای بسیار نزدیک اکثر کالاهای مصرفی زندگی ما به این سمت حرکت می کنند. از لوازم صوتی-تصویری، وسایل آشپزخانه، سیستم های روشنایی، و سیستم های حرارتی گرفته تا خودروها.
 

بازیگران بزرگ این عرصه

بسیاری از شرکت های بزرگی که می شناسیم از جمله ال جی، سامسونگ، اپل، گوگل، اینتل و... در حال تحقیق و توسعه در این زمینه هستند.
 

جایگاه استارتاپ ها

مدل کسب و کار این حوزه بسیار ساده است و از سه جزء اصلی سنسورها، کنترل کننده ها و اپلیکیشن ها تشکیل شده. بنابراین عرصه کار برای استارتاپ ها بسیار گسترده است.
 
 
نامی رمزآلود با ماهیتی ساده
دستگاه های به کار رفته در اینترنت اشیا از سه عنصر ساده بهره می برند: اتصال اینترنت، سنسور برای جمع آوری داده ها، پردازنده برای پردازش داده ها.
 

همه نکات گفته شده به کنار، اکوسیستم اینترنت اشیا باید به صورتی باشد که امکان درز اطلاعات و امکان هک شدن به صفر نزدیک شود. شاید این نکته آخر از همه موارد ذکر شده در بالا تلاش و زمان بیشتری بطلبد.




ارسال توسط شایان