ایمیلهای فیشینگ محبوبترین روش حمله هکرها برای نصب باجافزار روی سیستمهای افراد یا سازمانها هستند و به عنوان چهارمین و گرانترین عامل نشت دادهها شناخته میشوند.
فیشینگ یکی از روشهای جمعآوری اطلاعات کاربران است. بررسیها نشان میدهد که سایتهای جعلی برای ارائه خدمات به کاربران، اطلاعات حساب آنها را جمعآوری و از این اطلاعات سوءاستفاده میکنند یا آنها را در اختیار دیگران قرار میدهند.
اولین حملات فیشینگ به اواسط دهه ۱۹۹۰ برمیگردد؛ زمانی که گروهی از هکرها خود را به عنوان کارمندان AOL معرفی کرده و با استفاده از پیامهای فوری و ایمیل، رمز عبور و اطلاعات حساب کاربران را سرقت میکردند. در اوایل دهه ۲۰۰۰، هکرها توجه خود را به سیستمهای مالی معطوف کردند و در سال ۲۰۰۱ برای اولین بار به سایت ارز دیجیتال E-Gold حمله کردند.
از سال ۲۰۰۳، فیشرها شروع به ثبت دامنههایی کردند که با تغییرات جزئی، شبیه سایتهای تجاری قانونی مثل eBay و PayPal بودند. هکرها با ارسال ایمیلهای زیاد به مشتریان این سایتها، از آنها خواستند تا رمز عبور و اطلاعات کارت اعتباری خود را وارد کنند تا بتوانند این اطلاعات را سرقت کنند.
ایمیلهای فیشینگ، محبوبترین روش حمله هکرها برای نصب باجافزار روی سیستمهای افراد یا سازمانها هستند و به عنوان چهارمین و گرانترین علت نشت دادهها شناخته میشوند. با وجود پیشرفتهای فناوری و اطلاعرسانی، حملات فیشینگ همچنان قربانیان زیادی میگیرند. در ایران نیز طی سالهای اخیر، بسیاری از کاربران در دام حملات فیشینگ افتادهاند.
برای جلوگیری از افتادن در دام حملات فیشینگ، ابتدا باید با انواع آنها آشنا شوید. یکی از رایجترین حملات فیشینگ، جعل سایت است. در این روش، فیشرها یک صفحه اینترنتی مشابه صفحه اصلی میسازند و با جلب اعتماد کاربران، اطلاعات آنها را جمعآوری میکنند.
برنامههای مخرب و بدافزارها نیز ابزارهایی برای نفوذ فیشرها و دسترسی به اطلاعات کاربران هستند. این برنامهها که به صورت تروجان عرضه میشوند، میتوانند اطلاعات کارتهای بانکی، اطلاعات لاگین و سایر موارد را سرقت کرده و خسارات مالی به کاربران وارد کنند.
چند راه پیشگیری از عواقب حملات فیشینگ
برای جلوگیری از افتادن در دام حملات فیشینگ، روشهای مختلفی وجود دارد که میتوان با بهکارگیری آنها از وقوع این نوع کلاهبرداریها پیشگیری کرد.
1. اطمینان از صحت آدرس سایت: همیشه مطمئن شوید که آدرس سایتی که وارد میشوید صحیح است. بررسی کنید که آیا این سایت وجود دارد و معتبر است یا خیر.
2. آگاهی و دقت:در مواجهه با پیامها یا اتفاقات غیرمنتظره، هوشیار باشید و دقت کنید. افزایش آگاهی درباره تکنیکهای جدید فیشینگ میتواند کمککننده باشد.
3.مراقبت از اطلاعات حساس: شرکتها و سایتهای معتبر هرگز از طریق ایمیل، اطلاعات حساس شخصی شما را درخواست نمیکنند و شما را مجبور به دانلود هرزنامه (spam) نمیکنند.
4. بررسی لینکها: مطابقت پیوند متن با URL را بررسی کنید. اطمینان حاصل کنید که لینکها به آدرسهای معتبر هدایت میشوند.
5.استفاده از ابزارهای ضدفیشینگ:نصب ابزارهای ضدفیشینگ و استفاده از مرورگرهایی که دارای toolbar ضدفیشینگ هستند، میتواند به شما کمک کند تا وبسایتهای مخرب را شناسایی و از آنها اجتناب کنید.
با رعایت این نکات، میتوانید از عواقب حملات فیشینگ جلوگیری کرده و از اطلاعات خود محافظت کنید.
یک نوجوان ۱۵ ساله توانست اطلاعات بانکی حدود ۱۳۰۰ نفر را دزدیده و به سرقت برآوردی بیش از ۳۰ میلیارد ریال از آنها اقدام کند. این نوجوان با ارسال پیامکهایی که حاوی لینکهای مخرب بودند، کاربران را به صفحات فیشینگ هدایت میکرد و سپس با رمزگیری از آنها، اطلاعات حساب بانکی آنان را دزدیده و از حسابشان پول برداشت میکرد. این اقدامات به گونهای انجام میشد که کاربران حتی متوجه نمیشدند که دچار کلاهبرداری شدهاند.