حملات فیشینگ چیست ؟
فیشینگ «Phishing» یکی از قدیمیترین و محبوبترین روشهای مورد استفادهی هکرها، برای به دام انداختن کاربران و سرقت اطلاعات مختلف آنها است. در تعریفی دقیقتر باید گفت که حملات فیشینگ، برپایه تکنیکهای مهندسی اجتماعی بوده و با توجه به استفاده مهاجمان از شیوههای نوین برای این نوع از حملات، میتوان آن را اصلیترین تهدید امنیتی برای کاربران اینترنت دانست.
یك مهاجم با برقراری ارتباط با كاربران و استفاده از مهارتهای اجتماعی خاص (روابط عمومیمناسب، ظاهری آراسته و...)، سعی مینماید به اطلاعات حساس یك سازمان و یا كامپیوتر شما دستیابی و یا به آنان آسیب رساند.
اهداف فیشرها
فیشرها یا همان مهاجمان سایبری با استفاده از تکنیکهای فشینگ، اهداف مختلفی را دنبال میکنند که اصلیترین هدف آنها، گذرواژههای حسابهای مختلف اینترنتی کاربران است.
اما فارغ از گذرواژه یا همان رمز عبور که عموما مهاجمان آن را به همراه آدرسهای ایمیل و نامهای کاربری مورد هدف قرار میدهند، ممکن است یک فیشر به دنبال اطلاعات هویتی مانند نام و نام خانوادگی، تاریخ تولد، محل تولد، شماره شناسنامه، کد ملی، کد پستی، محل سکونت، تحصیلات، شغل، شماره پاسپورت، شماره تلفن، شماره تامین اجتماعی، کد مالیاتی و... قربانی خود باشد. همچنین در حال حاضر، میتوان گفت که اطلاعات کارتهای اعتباری و رمزهای اینترنتی حسابهای بانکی، یکی از مهمترین اهداف فیشرها محسوب میشود.
حالتهای مختلف فیشینگ
بهصورت کلی حملات فیشینگ مبتنی بر قواعد مهندسی اجتماعی بوده و نمیتوان آن را در یک یا چند حالت مشخص و ثابت خلاصه کرد. ممکن است مهاجم در این نوع از حملات، از یک یا چند شیوه تلفیقی برای به دام انداختن قربانی خود استفاده کند. همچنین با توجه به توسعه و تغییرات مداوم در فناوریهای بکار رفته در ابزارهای ارتباطی دیجیتال و دنیای وب، ممکن است مهاجمان از تکنیکهای متفاوت و جدید استفاده کنند که لازم است کاربران همیشه درمورد شیوههای مورد استفاده فیشرها، اطلاعات خود را بهروزرسانی کنند.
اما براساس بررسیهای انجام شده روی تکنیکهای مورد استفاده برای حمله به قربانیان فیشینگ در گذشته و از طرفی از آنجا که اغلب ترفندهای فیشینگ تا به امروز بارها توسط مجرمان سایبری مورد استفاده قرار گرفته، میتوان حالتهای زیر را عمومیترین شگردهای فشیرها برای فشینگ معرفی کرد:
نحوه پیشگیری از حملات فشینگ:
کارشناس مربوطه: مریم سیفائی 33052685