واضح آرشیو وب فارسی:ابرار: خرابكاران اينترنتي به دنبال روش هاي جديد تخريب
اسماعيل ذبيحي؛ روانشناسي اجتماعي مجموعه يي از روش هاي خرابكاري در وب محسوب مي شود كه بر اساس آن، بسياري از كاربران اينترنت در برابر تحريك هيجانات، احساسات و علايق خود آسيب پذير شده و موجب كاهش ضريب امنيتي رايانه ها و شبكه ها مي شوند.
كارشناسان امنيتي درخصوص تغيير محسوس نوعي از روش هاي موثر خرابكاري اينترنتي موسوم به «روانشناسي اجتماعي» هشدار مي دهند. اين روش شامل ابزاري است كه با تحريك هيجانات كاربر، وي را به اجراي ناخودآگاه دستورات مجرمان وادار مي كنند.
بر اساس جديدترين بررسي هاي انجام شده توسط PandaLabs، مركز سنجش امنيت اطلاعات رايانه يي، خرابكاران اينترنتي به شيوه يي نوين روي آورده اند كه با استفاده از آن، كاربران را با وحشت و هراس ناگهاني مواجه كرده و آنها را به انجام فعاليت هاي ناآگاهانه و غيرايمن وا مي دارند. اين شيوه كه به شكل هشدار، اخطار و پيغام هاي ناگهاني است، كاربران را به حدي دستپاچه و سردرگم مي كند كه به راحتي خواسته هاي تبهكاران اينترنتي را اجرا مي كنند و موجب انتشار بيشتر كدهاي مخرب مي شوند. در بسياري از رسانه هاي تخصصي، از اين نوع ابزار به عنوان ShockWare يا در اصطلاح «ترس افزار» ياد شده است.
بر اساس اعلام پاندا، ضد ويروس هاي جعلي، مشهورترين نوع از اين ابزار به شمار مي روند كه طي ماه هاي گذشته بسياري از كاربران عادي و حتي شبكه هاي سازماني گسترده را نيز با مشكلات حاد امنيتي مواجه كردند. اين بدافزارها، هنگام جست و جوي كاربران در اينترنت، ناگهان پيغامي را مبني بر آلودگي رايانه ها نمايش مي دهند و از آنها مي خواهند در ازاي پرداخت مقداري پول، ابزار امنيتي كوچكي را خريداري كنند و رايانه خود را از آلودگي هاي موجود پاكسازي كنند اما نكته جالب آن است كه اين پيغام ها كاملاً غيرواقعي است و تنها بر مبناي واكنش سريع و ناآگاهانه و غيرايمن كاربران طراحي شده است.
علاوه بر موارد ذكر شده از سوي PandaLabs گزارش مي رسد در جديدترين روش، خرابكاري از طريق روانشناسي ايجاد ترس در كاربران را كشف كرده است. در اين شيوه، كاربر اينترنت نامه يي از يك مركز مهم امنيتي، معمولاً اداره محلي پليس دريافت مي كند كه در آن وي به همكاري در يك فعاليت غيرقانوني در اينترنت متهم شده و اينكه شماره IP او نيز توسط پليس و حين ارتكاب عمل مجرمانه رديابي شده است. سپس از كاربر خواسته مي شود فوراً براي دريافت اطلاعات بيشتر و نيز پيگيري موضوع روي لينك موجود در پايين صفحه كليك كند. اين عملكرد به نوبه خود منجر به آلوده شدن سيستم به انواع تروژان ها و نيز ايجاد آسيب پذيري هاي بيشتر در سيستم مي شود. معمولاً بهترين روش براي خنثي كردن اين نوع حملات، عدم توجه به محتواي نامه هاي الكترونيك ارسال شده از افراد ناشناس يا دست كم اطمينان از صحت مطالب موجود در آنها است. البته توجه داشته باشيد تايپ مستقيم آدرس لينك هاي نامشخص، در نوار آدرس مرورگر و نيز استفاده از ضد ويروس هاي مطمئن نيز مي تواند نقش مهمي در پيشگيري از اين دست حملات محسوب شود.
چهارشنبه 20 آذر 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ابرار]
[تعداد بازديد از اين مطلب: 175]