جایی که اطلاعات ارزشمندترین دارایی ماست، تهدیدات سایبری به شکل های مختلفی ما را احاطه کردهاند. یکی از شایع ترین و خطرناک ترین این تهدیدات، حملات فیشینگ است.
فیشینگ، مانند یک ماهیگیر ماهر، با ترفند های مختلف سعی میکند قربانیان خود را به دام انداخته و اطلاعات شخصی و مالی آنها را به سرقت ببرد. این حملات که اغلب از طریق ایمیل، پیام های متنی یا وبسایت های جعلی صورت میگیرند، میتوانند عواقب جبرانناپذیری برای افراد و سازمان ها داشته باشند. از دست دادن پول، هک شدن حسابهای بانکی و تخریب اعتبار مالی تنها بخشی از این عواقب هستند. اما خوشبختانه، با آگاهی از ترفندهای فیشینگ و رعایت برخی نکات ساده، میتوان از خود در برابر این حملات محافظت کرد.
در این مقاله از پورتال جامع مهندسین ایران، به بررسی دقیق فیشینگ، روشهای مختلف آن، نشانههای تشخیص حملات فیشینگ و مهمتر از همه، راهکارهای جلوگیری از این تهدیدات خواهیم پرداخت.
فیشینگ چیست؟
فیشینگ (به انگلیسی: Phishing) یک نوع حمله اجتماعی مهندسی است که در آن مهاجمان تلاش میکنند قربانیان را فریب داده و اطلاعات شخصی یا مالی آنها را به دست آورند. این حملات معمولاً از طریق ایمیل، پیامهای کوتاه یا وبسایتهای جعلی انجام میشوند.
انواع حملات فیشینگ
در ادامه به معرفی انواع حملات فیشینگ می پردازیم:
فیشینگ مبتنی بر ایمیل
فیشینگ مبتنی بر ایمیل یکی از رایجترین انواع حملات فیشینگ است. در این نوع حملات، مهاجمان ایمیلهای جعلی ارسال میکنند که به نظر میرسد از سوی یک شرکت معتبر، بانک، یا حتی شخصی که قربانی با آن در ارتباط است، آمده باشد. این ایمیل ها معمولاً حاوی لینکهای مخرب یا درخواست اطلاعات حساس مانند رمز عبور، شماره کارت بانکی و دیگر اطلاعات مالی یا شخصی هستند. مهاجمان با استفاده از طراحیهای دقیق و متقاعدکننده، سعی میکنند قربانی را فریب دهند تا اطلاعات خود را ارائه کند.
فیشینگ مبتنی بر وب
فیشینگ مبتنی بر وب شامل ساخت وبسایت های جعلی است که شبیه به وبسایت های معتبر و قانونی طراحی شدهاند. مهاجمان این وبسایتها را ایجاد کرده و قربانیان را از طریق ایمیل های فیشینگ یا تبلیغات مخرب به این وبسایت ها هدایت میکنند. کاربران با وارد کردن اطلاعات خود در این سایتهای جعلی، مانند نام کاربری، رمز عبور و اطلاعات بانکی، به طور ناخواسته اطلاعات خود را در اختیار مهاجمان قرار میدهند.
فیشینگ مبتنی بر پیام کوتاه (اسپیر فیشینگ)
در فیشینگ مبتنی بر پیام کوتاه، مهاجمان پیامک های جعلی به قربانیان ارسال میکنند که از طرف شرکت ها یا سازمانهای معتبر به نظر میرسد. این پیامها اغلب حاوی لینکهای مخرب یا درخواست اطلاعات حساس هستند. به دلیل اینکه افراد بیشتر به پیامک ها توجه میکنند و ممکن است کمتر به امنیت آنها دقت کنند، این نوع حملات میتواند بسیار موثر باشد. پیامها معمولاً شامل اطلاعات فوری یا هشدارهای جعلی است که قربانی را ترغیب به ارائه اطلاعات میکند.
چگونه فیشینگ کار میکند؟
فیشینگ معمولاً با استفاده از مهندسی اجتماعی و ترغیب به اقدام فوری کار میکند. مهاجمان با ارسال پیامهای جعلی از طرف سازمان های معتبر، مانند بانک ها یا شبکه های اجتماعی، سعی میکنند احساس اضطرار یا ترس را در قربانیان ایجاد کنند. برای مثال، آنها ممکن است ادعا کنند که حساب کاربری قربانی در معرض خطر است یا اقدامات قانونی علیه وی در جریان است.
این پیامها اغلب حاوی لینک یا پیوست هایی هستند که کاربر را تشویق میکنند تا اطلاعات شخصی، رمزهای عبور، یا اطلاعات مالی خود را وارد کند. قربانیان به دلیل احساس فوریت یا ترس ناشی از این پیامها، به سرعت اقدام میکنند و بدون بررسی صحت پیام، اطلاعات خود را به اشتباه در اختیار مهاجمان قرار میدهند.
از نظر فنی، مهاجمان از تکنیک های مختلف برای جعل ایمیل یا لینکهای مخرب استفاده میکنند. در این حملات، آدرسهای ایمیل طوری تغییر داده میشوند که به نظر میرسد از منابع معتبر ارسال شدهاند. همچنین، لینک ها ممکن است به وبسایتهای جعلی هدایت شوند که از نظر ظاهری کاملاً شبیه به سایتهای معتبر طراحی شدهاند. این سایت های جعلی معمولاً برای جمعآوری اطلاعات شخصی یا مالی کاربر ایجاد میشوند. به محض ورود اطلاعات در این سایتها، مهاجمان به راحتی به آنها دسترسی پیدا میکنند و از آنها برای دستبرد مالی یا سرقت هویت استفاده میکنند.
نشانه های حملات فیشینگ
در ادامه به معرفی برخی از نشانه های حملات فیشینگ می پردازیم:
نشانه های ایمیل های فیشینگ
یکی از اصلیترین نشانه های حملات فیشینگ از طریق ایمیل، وجود اشتباهات گرامری یا املایی است. ایمیلهای فیشینگ اغلب با دقت و حرفهای نوشته نمیشوند و در متن آنها می توان به راحتی غلطهای املایی و جملات نامفهوم مشاهده کرد. همچنین، مهاجمان ممکن است از آدرس های ایمیل نامعتبر یا جعلی استفاده کنند که به نظر میرسد از سوی شرکت های معتبر ارسال شدهاند. این آدرسها معمولاً حاوی تغییرات جزئی یا حروف اضافه هستند که تشخیص آنها برای افراد ناآگاه دشوار است. به عنوان مثال، یک ایمیل فیشینگ ممکن است به جای “bank.com” از “bank-secure.com” استفاده کند.
نشانه های وبسایت های فیشینگ
وبسایت های فیشینگ معمولاً با طراحی ضعیف و محتوای مشکوک همراه هستند. این وبسایت ها به گونهای طراحی میشوند که شباهت زیادی به وبسایت های معتبر داشته باشند، اما جزئیات کوچک مانند کیفیت تصاویر، استفاده از فونت های نامتناسب، یا قرارگیری عناصر در مکان های نادرست میتواند نشانهای از جعلی بودن آنها باشد. همچنین، آدرسهای وبسایت های فیشینگ معمولاً ناامن یا غیرقابل اعتماد هستند. به عنوان مثال، ممکن است در نوار آدرس به جای “https” که نشان دهنده اتصال امن است، تنها “http” مشاهده شود. همچنین، آدرس های وبسایت ممکن است دارای ترکیبات عجیب و طولانی باشند که اعتبار سایت را زیر سوال میبرد.
نشانه های پیام های کوتاه فیشینگ
پیام های کوتاه فیشینگ (اسپیر فیشینگ) معمولاً شامل اشتباهات گرامری یا املایی هستند که نشان از عجله یا عدم دقت در تهیه پیام دارند. همچنین، این پیامها اغلب از شماره های تلفن نامعتبر یا ناشناس ارسال میشوند. این شمارهها ممکن است به صورت کوتاه و یا بدون فرمت استاندارد باشند که از نظر ساختاری یا منطقهای معتبر نیستند. پیامهای فیشینگ معمولاً حاوی درخواستهایی برای ارائه اطلاعات شخصی یا کلیک روی لینکهای مشکوک هستند که قربانی را به سایتهای جعلی هدایت میکنند.
چگونه از حملات فیشینگ جلوگیری کنیم؟
- همیشه از نرمافزار ضدویروس بهروز استفاده کنید. همچنین از مرورگرهای امن و بهروز استفاده کنید.
- اطلاعات شخصی خود را به اشتراک نگذارید، مگر اینکه مطمئن باشید با یک منبع قابل اعتماد در حال تعامل هستید.
- نرمافزار ضدویروس میتواند به شما در تشخیص و جلوگیری از حملات فیشینگ کمک کند.
- مرورگرهای امن میتوانند به شما در تشخیص و جلوگیری از حملات فیشینگ کمک کنند.
- قبل از کلیک روی هر لینک، مطمئن شوید که منبع آن قابل اعتماد است.
- همیشه آدرس وبسایت را بررسی کنید تا مطمئن شوید که واقعی است.
- اطلاعات شخصی خود را به اشتراک نگذارید، مگر اینکه مطمئن باشید با یک منبع قابل اعتماد در حال تعامل هستید.
- از رمزهای عبور قوی و منحصر به فرد استفاده کنید.
- نرمافزارهای خود را به روز نگه دارید تا از آسیبپذیری ها جلوگیری کنید.
- اطمینان حاصل کنید که دیگران نیز در مورد حملات فیشینگ آگاه هستند.
چه باید کرد اگر قربانی فیشینگ شد؟
اگر قربانی فیشینگ شدید، باید به سرعت عمل کنید تا آسیبهای احتمالی را به حداقل برسانید. اقدامات زیر برای مدیریت این شرایط ضروری هستند:
اقدامات فوری
اگر احساس میکنید که قربانی یک حمله فیشینگ شدهاید، اولین گام این است که فوراً اقدامات حفاظتی را انجام دهید. ابتدا تمام اطلاعاتی را که ممکن است به دست مهاجمان افتاده باشد، تغییر دهید. این شامل رمزهای عبور حسابهای آنلاین، بهویژه حساب های بانکی یا ایمیل، میشود. استفاده از احراز هویت دو مرحلهای برای حسابهای حساس نیز میتواند به تقویت امنیت آنها کمک کند. همچنین فوراً با بانک یا شرکتهای کارت اعتباری خود تماس بگیرید و آنها را در جریان قرار دهید. این اقدام میتواند از سوء استفادههای مالی بیشتر جلوگیری کند و آنها را قادر سازد تا کارتهای اعتباری یا حسابهای شما را موقتاً مسدود کنند تا از دسترسی غیرمجاز جلوگیری شود.
گزارش به مقامات
علاوه بر اقدامات فردی، گزارش دادن این حملات به مقامات قانونی یا نهادهای مربوطه نیز بسیار مهم است. در بسیاری از کشورها، پلیس سایبری یا نهادهای مشابه وجود دارند که به جلوگیری از جرائم اینترنتی کمک میکنند. گزارش این حملات به مقامات مربوطه میتواند آنها را در شناسایی و پیگیری حملات مشابه یاری کند و به جلوگیری از قربانی شدن دیگران کمک کند. همچنین برخی از شرکتها و سازمانهای بزرگ نیز واحدهای پشتیبانی دارند که میتوانند به شما در بازیابی حسابهای هک شده کمک کنند یا دسترسیهای مشکوک را محدود نمایند.