- خانه
- محصولات و خدمات
- امنیت نقاط پایانیامنیت نقاط پایانی پیشرفتهامنیت دادهامنیت زیر ساخت شبکهمدیریت فناوری اطلاعاتحفاظت الکترونیکامنیت نقاط پایانی
امنیت نقاط پایانی (Endpoint Protection Platform)
(آنتی ویروس سازمانی پادویش بیس) Padvish Base
(آنتی ویروس سازمانی پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضد باجگیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
امنیت نقاط پایانی پیشرفتهمرکز کشف و پاسخ نقاط پایانی (Endpoint Detection & Response)مرکز کشف و پاسخ مدیریت شده (Managed Detection & Response)مرکز کشف و پاسخ پیشرفته (eXtended Detection & Response)امنیت دادهامنیت زیر ساخت شبکهفایروال و مدیریت یکپارچه تهدیدات (Firewall & UTM)
APK GATE Unified Threat Management
مدیریت وقایع و امنیت اطلاعات (SIEM)
مدیریت فناوری اطلاعات(Asset Management) مدیریت داراییها
(مدیریت داراییهای پادویش) Padvish AM
(Support Management) مدیریت پشتیبانی
jsjحفاظت الکترونیک
- دانلود
- مقالات
- دعوت به همکاری
- درباره ما
- تماس با ما
- فروش آنلاین
- سفارش آنتی ویروس سازمانی
بستن
فیشینگ چیست ؟ آشنایی با تکنیکهای شناسایی و مقابله در برابر Phishing
فهرست مطالب
اطلاعات ما چگونه به سرقت میرود؟
فیشینگ یکی از روشهای کلاهبرداری اینترنتی میباشد که با فریب دادن کاربران سیستمهای رایانهای با استفاده از روشهای مهندسی اجتماعی، آنان را ترغیب به ارائه اطلاعات با ارزش خود همچون پسورد حسابهای کاربری یا اطلاعات حساب بانکی مینمایند. حملات فیشینگ از طریق ایمیل، رسانههای جمعی یا وبسیاتهای جعلی انجام میگیرد. این نوع از حملات سایبری یکی از شاه راههای اصلی انتشار بدافزار و سرقت اطلاعات محرمانه اشخاص میباشد؛ به همین دلیل تمامی کاربران در تمامی سطوح کاربری نیاز به اطلاع رسانی و آموزش در این خصوص دارند.
Phishing Attack چیست؟
معنی فیشینگ (به انگلیسی phishing) به زبان ساده، خلاصه شده عبارت Password Harvest Fishing میباشد به معنی شکار گذرواژه است. حمله فیشینگ روش ارتباطی است که با جعل منبع اصلی، سعی در جلب توجه کاربران و ترغیب آنان به کلیک بروی لینکهای دانلود آلوده و یا وارد کردن اطلاعات محرمانه خود همانند اطلاعات بانکی در سایتهای جعلی میکند. در این مرحله هکر با دسترسی و اطلاعاتی که به دست آورده است قادر به اجرای انواع مختلفی از حملات است که در اکثر مواقع ضرر مالی برای قربانی به همراه دارد. نمونههایی از تهدیداتی که در ادامه حملات فیشینگ متصور است:
- دسترسی غیر مجاز به حساب بانکی قربانی.
- نصب بدافزار رمزکننده بروی سیستم و باجگیری از قربانی.
- تهدید مجازی قربانی با سوءاستفاده از اطلاعات شخصی و محرمانه.
- تهدید فیزیکی قربانی در صورتی که کاربر اطلاعات مکانی خود را نیز ارائه کرده باشد.
- سوءاستفاده از اطلاعات مجازی قربانی توسط هکر جهت ایجاد پوشش برای خود.
- و بسیاری از تهدیدات دیگر…
اولین حمله شناخته شده فیشینگ در اواسط دهه 90 میلادی انجام شد؛ گروهی از هکرها توانستند با ساخت هویت جعلی آنلاین برای خود و با استفاده از برنامههای پیام رسان اینترنتی، اطلاعات حسابهای کاربران را دزدیده و به نفع خود مصادره کنند. پس از گذشت نزدیک به دو دهه از این اتفاق، این روش کماکان یکی از پراستفاده ترین نوع حمله برای انتشار بدافزارهای خطرناک محسوب میشود.
انواع حملات فیشینگ
حملات فیشینگ با توجه به وسعت و روش انجام آن دسته بندی میگردد. هکرها بنابر اهداف از پیش تعیین شده خود از روشهای گوناگونی بهره میبرند که جامعه هدف در اتخاذ این روشها نقش بسازیی دارد. حملات فیشینگ با توجه به وسعت جامعه هدف آن به سه دسته کلی تقسیم میگردند:
شکار نهنگ (whale phishing)
این نوع از حمله که با نام whaling نیز شناخته میشود دقیقترین نوع فیشینگ است. هکرها برای اجرای آن، افراد بخصوصی از سازمان هدف را انتخاب میکنند که دسترسی بالایی داشته باشند؛ برای مثال مدیرعامل، مدیر مالی و غیر. هکر با ارسال ایمیلی با مضامین مهم مدیریتی که توجه مدیران را به خود جلب میکند آنان را به وبسایتهای جعلی هدایت میکنند و با تخلیه اطلاعاتی، مسیر خود را برای سوء استفادههای آتی هموار میکنند. نام گذاری این نوع حمله به عنوان شکار نهنگ، به اطلاعات غنی، دسترسیهای سطح بالای مدیریتی و توان مالی قربانی باز میگردد که هکرها به چنین اهدافی ماهی بزرگ یا نهنگ میگویند.
حمله فیشینگ نیزهای (spear phishing)
هدف این حمله گروه مشخصی از افراد میباشد برای مثال سیستم ادمین شرکت یا سازمانها. هکر با جمعآوری اطلاعات در خصوص جامعه هدف مورد نظر خود، حمله را مشابه منابع مورد اعتماد قربانیان مهندسی میکند؛ این کار با استفاده از تکنیکهای مهندسی اجتماعی که با مهارت بسیار زیادی انجام میشود قربانی را در وضعیتی قرار میدهد که بدون بررسی بیشتر در خصوص مضمون ایمیل و فرستنده، لزوم پیروی از مطالب ایمیل جعلی را احساس کند و نسبت به کلیلک بروی لینک ناشناس ترغیب شود.
فارمینگ (pharming)
این حمله توسط روشهای ارتباطی مختلفی از جمله ایمیل، پیام متنی، تماس تلفنی و هدایت ترافیک وبسایتها انجام میگیرد. جامعه هدف در این حمله معطوف به شخص خاصی نیست و هدف جمعآوری هرچه بیشتر دادههای قربانیان میباشد.گروههای هکری با استفاده از تکنیکهای مهندسی اجتماعی، بدافزارهای هدایت ترافیک و جعل دامنه، ارسال انبوه پیام متنی، مکالمات از پیش ضبط شده و روش مرد میانی (man-in-the-middle) اقدام به سرقت انبوه اطلاعات میکنند. پیامهای متنی با مضامین برنده شدن در قرعه کشی، وام بانکی، دریافت سود سهام عدالت که با کمی بررسی قابل تشخیص میباشند.
تفاوت فارمینگ و فیشینگ
در یک کلام فارمینگ روش پیشرفتهتر فیشینگ میباشد؛ که ضمن تحت تاثیر قرار دادن تعداد نفرات بیشتری، از تکنیکهای متنوعتر و بهروزتر جهت جمعآوری اطلاعات استفاده میکند. فیشینگ با ارسال ایمیل و یا پیامهای متنی و ترغیب قربانیان به کلیک روی لینکهای ناشناس و وارد کردن اطلاعات در وبسایتهای جعلی میکند؛ در واقع قربانی با بیدقتی در دام افراد سودجو میافتد. در فارمینگ، گروه هکری با نفوذ در شبکه سازمان با استفاده از روشهای مختلفی همچون انتشار بدافزار یا استفاده از آسیبپذیریهای موجود در شبکه و تغییر مسیر ترافیک به سمت سرویسها و وبسایتهای جعلی خود و با استفاده از روشهای مرد میانی، با کمترین میزان مشارکت قربانی در این فرآیند به اطلاعات تعداد نفرات بسیار زیادی دسترسی پیدا میکنند.
نحوه تشخیص حملات فیشینگ
با توجه به گستردگی و تنوع بسیار زیاد، تشخیص حملات فیشینگ میتواند بسیار سخت باشد، که حتی کارکشتهترین نفرات نیز به دلیل بیتوجهی در دام این حملات بیافتند. مهمترین جز جدا ناشدنی حملات فیشینگ، تکنیکهای مهندسی اجتماعی میباشد، بدین صورت که افراد سودجو با طراحی و ارسال ایمیل و یا پیامهای متنی با مضامین هیجان انگیز، مهم و حیاتی و یا کپی کردن متن ایمیلهای معتبر، اقدام به فریب دادن کاربران نموده و در صورتی که کاربر بدون توجه به نکات امنیتی، مطابق انتظار هکر عمل نمایند در دام این حمله افتاده و اطلاعات آنها در معرض خطرات بسیار جدی قرار میگیرد. به تعدادی از مضامینی که توسط هکرها جهت جلب توجه کاربران استفاده میگردد، به شرح زیر اشاره میشود:
- پیامکهایی با آدرس جعلی شرکت پخش فرآوردههای نفتی با موضوع ثبتنام کارت سوخت.
- ایمیل از طرف فردی که هویت دوست یا همکار شما را جعل کرده.
- درخواست اطلاعات از سوی بانکی قلابی.
- آگهیهای تبلیغاتی در سایتها یا شبکههای اجتماعی.
- وبسایت تقلبی امور خیریه که تقاضای کمک میکند.
- جعل وبسایتهایی که به طور مرتب به آنها سر میزنید.
- اعلام برندهشدن شما در قرعهکشی.
- و بسیاری از مضامین مشابه.
با بررسی موارد بالا به راحتی میتوان متوجه شد، که با کوچکترین سهل انگاری در خصوص ارائه اطلاعات شخصی اصلیترین مانع بر سرراه هکر را، خودمان از سر راه برداشته و خود را در معرض سرقت اطلاعاتمان قرار میدهیم. در ادامه به راهکارهای مقابله در برابر حملات فیشینگ اشاره خواهیم کرد.
راهکارهای مقابله با فیشینگ چیست؟
مهمترین عنصر محافظتی در برابر این حملات، کاربران هستند. با توجه به توضیحاتی که در بالا ارائه شد، چنین برداشت میشود که خطاهای انسانی اصلی ترین عامل موفقیت حملات فیشینگ میباشد. پس ضروری است که در وهله اول کاربران در خصوص این موارد آگاه گردند تا در مواجه با پیامک، تماس و وبسایتهای جعلی با بررسی نکات مهم، به میزان قابل ملاحظهای از اطلاعات خود محافظت به عمل آورند. البته در این میان ابزارهای کاربردی نیز وجود دارد که به عنوان یک لایه اضافی حفاظتی نقش بسزایی در افزایش امنیت شبکه سازمان و یا شبکههای شخصی و خانگی ایفا میکنند. در ادامه به بررسی هر دو رویکرد حفاظتی خواهیم پرداخت.
مواردی که کاربران بایستی در خصوص آنها آگاه گردند به شرح زیر است:
- هرگز رمز عبور و نام کاربری خود را در فرمی که از طریق ایمیل دریافت کردهاید، وارد نکنید.
- آدرس وبسایتهای دریافت شده را در تب جدید مرورگر دوباره وارد نمایند و به اصطلاح (Double check) کنید.
- به آدرسهای دامنه دقت کنید، آدرس اصلی سایت را با آدرسهای دیگر اشتباه نگیرید.
- به آدرس ارسال کننده ایمیل به هیچ وجه و به هیچ عنوان اعتماد نکنید!
- ایمیلهای منتقل شده به پوشه spam به احتمال زیاد دارای محتوای تبلیغاتی یا فیشینگ هستند.
- استفاده از وبسیات های که توسط پروتکل https:// ایمن گردیدهاند.
- اطلاعات کارت اعتباری را روی هارد دیسک نگهداری نکنید.
ابزارهای کاربردی مؤثر در برابر حملات فیشینگ:
- محافظ درگاه ایمیل
- آنتی ویروس با لایسنس اورجینال
- استفاده از احراز هویتهای چند عاملی
- افزونههای ضد فیشینگ مرورگر برای تشخیص صفحات وب غیرمعتبر
- راهکارهای جلوگیری از جعل دامنه (DNSsec ، DNS over TLS و DNS over HTTPS)
اقداماتی که پس از فیشینگ باید انجام داد
اگر کار از کار گذشته و هیچ کدام از روشهای گفته شده برای شما کارساز نبوده و اکنون متوجه شدهاید که اطلاعات شما به سرقت رفته یا در خطر سوء استفاده میباشد. میتوانید با انجام اقدامات زیر عواقب آن را به حداقل برسانید:
- اگر بروی لینکی کلیک کردهاید و احتمال میدهید که بدافزار بروی تلفن همراه یا رایانه خود نصب کردهاید، بلافاصله ارتباط اینترنتی خود را قطع نمایند. این کار باعث جلوگیری از ارسال اطلاعات حساس شما و دسترسی شخصی از راه دور به دستگاه شما میشود.
- اقدام به تهیه نسخه پشتیبان از اطلاعات و اسناد خود بروی رسانه ذخیره ساز خارجی همچون فلش دیسک یا هارد اکسترنال نمائید.
- به منظور شناسایی بدافزار، دستگاه خود را با استفاده از آنتی ویروسهای اورجینال و معتبر اسکن نمائید.
- با استفاده از دستگاه دیگری رمز عبور کلیه حسابهای کاربری خود را تغییر دهید و در صورتی که تایید دو مرحله فعال نکردهاید نسبت به فعال سازی آن اقدام نمائید.
نکته پایانی
حملات فیشینگ کماکان یکی از مهمترین و موفقترین روشهای نفوذ به سیستمهای کامپیوتری میباشد که با تکیه بر خطاهای انسانی و با استفاده از تکنیکهای مهندسی اجتماعی کاربران را به کلیک بروی لینکهای آلوده ترغیب میکنند. در این میان آموزش کاربران سیستم اولین و اصلیترین لایه محافظتی در برابر این حملات است. لیکن با بهرهبرداری از ابزارهای کاربردی همچون آنتی ویروسهای اورجینال، محافظ درگاه وب و افزونههای مقابله در برابر فیشینگ، یک لایه امنیتی ثانویه در برابر این حملات ایجاد کرده و مانع از موفقیت هکرها در سرقت اطلاعاتمان شویم.