برای مشاهده یافته ها از کلید Enter و برای خروج از کلید Esc استفاده کنید.

اکسچنج 98

دولوپر 98 ارائه دهنده خدمات فریلنسری، خرید و فروش پول های الکترونیک ازرهای دیجیتال با پشتیبانی 24 ساعته و خدمات رسالی سریع خرید و فروش نقد کردن درآمد بین المللی

  • پی پال
  • پرفکت مانی
  • وبمانی
  • اسکریل
  • و کلیه ارزهای دیجیتال

فیشینگ (Phishing) چیست؟

با گسترش استفاده از اینترنت، بسیاری از کارها آسان تر از قبل انجام می شود اما این آسانی با خطر هایی نیز همراه است. اگر این روزها در جریان فعال سازی رمز پویا کارت های بانکی باشید، حتما هشدار های پلیس فتا در خصوص فیشینگ را نیز شنیده اید. اما فیشینگ در واقع چیست و چرا خطرناک است.

تعریف فیشینگ

فیشینگ (phishing) در واقع به مجموعه اقداماتی گفته می شود که به منظور دسترسی به اطلاعات شخصی و بانکی شما صورت می گیرد. Phishing مخفف عبارت “Password Harvesting Fishing” است که در لغت معنای دست یافتن به پسورد کاربر است. این اطلاعات می تواند نام، ایمیل، کد پستی، رمز کارت بانکی و … باشد. به کسی که در جست و جوی اطلاعات شخصی کاربران است، فیشر (Phisher) گفته می شود. این اطلاعات که قالبا در ذهن شما ذخیره می شوند، در اختیار دیگران قرار نخواهند گرفت مگر اینکه خود به طریقی آن را در اختیار دیگران قرار دهید. اما چطور ممکن است کسی خود اطلاعاتش را در فضای مجازی پخش کند؟ مطمئنا روش هایی برای فریب دادن شما وجود دارد.

فیشینگ چیست

چطور اطلاعات شما به سرقت می رود؟

کسانی که مورد حملات phishing قرار می گیرند، در ابتدا هیچ چیزی را غیر عادی نخواهند دید. فرض کنید برای خرید یک لباس به یک سایت اینترنتی مراجعه می کنید. لباس مورد علاقه خود را انتخاب می کنید و در مرحله بعد باید پرداخت را انجام دهید. همه چیز بسیار روتین خواهد بود. به صفحه پرداخت فرستاده می شوید. مشخصات کارت خود را وارد می کنید و تصور می کنید لباس مورد نظر را خریده اید! آیا شما مطمئنید که اطلاعات خود را در صفحه پرداخت مربوط به بانک ثبت کرده اید؟!

فیشر ها با ساخت وب سایت هایی بسیار مشابه درگاه های بانکی، این تصور را در شما ایجاد می کند که همان درگاه همیشگی است اما اینگونه نیست. تفاوت یک درگاه جعلی و واقعی بسیار اندک است و شما باید دقت کافی داشته باشید تا به این موضوع پی ببرید.

این یک روش از انواع روشی است که منجر به فیشینگ، دست یافتن به اطلاعات شما و در نهایت سرقت پول شما می شود.

انواع روش های فیشینگ

?تماس های تلفنی جعلی

در این روش فیشر سعی می کنند از طریق ارتباط تلفنی با کاربر، اطلاعات مورد نیاز را دریافت کنند. با شما تماس گرفته می شود و وانمود می کنند که از سوی بانک و یا یک سرویس دهنده معتبر با شما صحبت می کنند. گاهی حتی مجموعه ای از اطلاعات اولیه از شما در اختیار دارند. این موضوع سبب می شود به آنها اطمینان کنید و اطلاعات کارت بانکی مانند رمز کارت را در اختیارشان قرار دهید. توجه داشته باشید که تحت هیچ شرایطی رمز کارت بانکی خود و اطلاعات محرمانه دیگر را در اختیار اشخاص دیگر قرار ندهید حتی اگر آنها وانمود کنند که شما را کامل می شناسند.

?ایمیل های وسوسه برانگیز

یکی از رایچ ترین روش ها ارسال ایمیل است. فیشر با ارسال یک ایمیل جعلی به فرد، همه چیز را به گونه ای جلوه می کند که از سوی یک شرکت معتبر این ایمیل ارسال شده است. متن ایمیل اغلب وسوسه برانگیز و شما را ترغیب به کلیک کردن بر روی یک لینک خاص می کند. البته از زمانی که جیمیل و یاهو به طور پیشرفته تری در زمینه ایمیل های اسپم اقدام می کنند، تعداد ایمیل ها کاهش پیدا کرده است اما اگر شما به پوشه Spam ایمیل خود مراجعه کنید حتما نمونه هایی از این ایمیل ها را مشاهده خواهید کرد.

?نرم افزار های مخرب

نرم افزار های مخرب واقعا خطرناک هستند. آنها بر روی سیستم کامپیوتری و یا موبایل شما نصب می شوند و به تمام اطلاعات شما دسترسی خواهند داشت. توصیه می کنیم در صورت نیاز به هر نرم افزاری آنرا از وب سایت های معتبری مانند گوگل پلی دانلود نمایید و در هنگام نصب سطح دسترسی این نرم افزار را بررسی کنید. توجه داشته باشید که برخی از نرم افزارهای مخرب دارای پرداخت های درون برنامه ای هستند و کافیست شما فقط یک بار اطلاعات کارت بانکی خود را وارد کنید تا موجودی حساب شما صفر شود!

?فارمینگ (Pharming)

در این روش فیشر سعی می کند از یک آدرس نامعتیر و بسیار مشابه به نمونه اصلی و معتبر کاربر را فریب دهد. مثلا تصور کنید که پیامی در سطح اینترنت برای شما نشان داده می شود با این مضنون که برنده گیفت کارت آمازون شده اید و شما به سایتی با نام arnazon.com هدایت می شود. این در حالی است که وبسایت اصلی آمازون amazon.com است. اما ممکن است با یک نگاه از روی بی دقتی متوجه این موضوع نشویم و با خوشحالی از برنده شدن گیفت کارت، اطلاعات خود را در اختیار یک سایت جعلی قرار دهیم.

روش های مقابله

روش هایی که تبهکار ها می توانند به اطلاعات شما دست پیدا کنند، متفاوت و متنوع است و هر روز پیشرفته می شود. از این رو این موضوع مهم است که شما اطلاعات کافی در این زمینه داشته باشید. در ادامه برخی از تکنیک هایی که از فیشینگ جلوگیری می کند را بیان می کنید.

☑️ در هر سایتی که قصد وارد کردن اطلاعات کارت بانکی خود را داشتید، URL سایت را به دقت چک کنید. گاهی با تغییر تنها یک حرف، شما وارد یک درگاه جعلی می شوید. لینک هایی که با HTTPS شروع می شوند امنیت بیشتری دارند. به لینک های کوتاه شده دقت کنید. شاید در پشت پرده آنها یک لینک مخرب قرار داشته باشد. توجه داشته باشید که اگر در یک سایت معتبر بانکی، اطلاعات کارت خود را نادرست وارد کنید، پیام خطا به شما نشان داده می شود. این در حالی است که درگاه های جعلی هیچ پیامی را به شما نشان نمی دهند.

☑️ از باز کردن ایمیل های مشکوک جدا بپرهیزید. بدون داشتن اطلاعات کافی بر روی هیچ کلید وسوسه کننده ای کلیک نکنید.

☑️ اطلاعات خود را در خصوص حملات سایبری افزایش دهید. تباهکاران هر روز با روش های جدید قصد سرقت اطلاعات از طریق اینترنت را دارند لذا لازم است به عنوان کاربری که از اینترنت استفاده می کنید، اطلاعات عمومی خود را در این زمینه بالا ببرید.

☑️ بر روی کامپیوتر و موبایل خود آنتی ویروس نصب کنید تا از حمله ویروس های مخرب در امان باشید. توجه داشته باشید که همواره اخرین نسخه مرورگر و آنتی ویروس را استفاده کنید و سیستم خود را همیشه آپدیت نگه دارید.