(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
Kaspersky Anti Targeted Attack Platform
APK Unified Threat Management
APK SIEM
فیشینگ یکی از روشهای کلاهبرداری اینترنتی میباشد که با فریب دادن کاربران سیستمهای رایانهای با استفاده از روشهای مهندسی اجتماعی، آنان را ترغیب به ارائه اطلاعات با ارزش خود همچون پسورد حسابهای کاربری یا اطلاعات حساب بانکی مینمایند. حملات فیشینگ از طریق ایمیل، رسانههای جمعی یا وبسیاتهای جعلی انجام میگیرد. این نوع از حملات سایبری یکی از شاه راههای اصلی انتشار بدافزار و سرقت اطلاعات محرمانه اشخاص میباشد؛ به همین دلیل تمامی کاربران در تمامی سطوح کاربری نیاز به اطلاع رسانی و آموزش در این خصوص دارند.
معنی فیشینگ (به انگلیسی phishing) به زبان ساده، خلاصه شده عبارت Password Harvest Fishing میباشد به معنی شکار گذرواژه است. حمله فیشینگ روش ارتباطی است که با جعل منبع اصلی، سعی در جلب توجه کاربران و ترغیب آنان به کلیک بروی لینکهای دانلود آلوده و یا وارد کردن اطلاعات محرمانه خود همانند اطلاعات بانکی در سایتهای جعلی میکند. در این مرحله هکر با دسترسی و اطلاعاتی که به دست آورده است قادر به اجرای انواع مختلفی از حملات است که در اکثر مواقع ضرر مالی برای قربانی به همراه دارد. نمونههایی از تهدیداتی که در ادامه حملات فیشینگ متصور است:
اولین حمله شناخته شده فیشینگ در اواسط دهه 90 میلادی انجام شد؛ گروهی از هکرها توانستند با ساخت هویت جعلی آنلاین برای خود و با استفاده از برنامههای پیام رسان اینترنتی، اطلاعات حسابهای کاربران را دزدیده و به نفع خود مصادره کنند. پس از گذشت نزدیک به دو دهه از این اتفاق، این روش کماکان یکی از پراستفاده ترین نوع حمله برای انتشار بدافزارهای خطرناک محسوب میشود.
حملات فیشینگ با توجه به وسعت و روش انجام آن دسته بندی میگردد. هکرها بنابر اهداف از پیش تعیین شده خود از روشهای گوناگونی بهره میبرند که جامعه هدف در اتخاذ این روشها نقش بسازیی دارد. حملات فیشینگ با توجه به وسعت جامعه هدف آن به سه دسته کلی تقسیم میگردند:
این نوع از حمله که با نام whaling نیز شناخته میشود دقیقترین نوع فیشینگ است. هکرها برای اجرای آن، افراد بخصوصی از سازمان هدف را انتخاب میکنند که دسترسی بالایی داشته باشند؛ برای مثال مدیرعامل، مدیر مالی و غیر. هکر با ارسال ایمیلی با مضامین مهم مدیریتی که توجه مدیران را به خود جلب میکند آنان را به وبسایتهای جعلی هدایت میکنند و با تخلیه اطلاعاتی، مسیر خود را برای سوء استفادههای آتی هموار میکنند. نام گذاری این نوع حمله به عنوان شکار نهنگ، به اطلاعات غنی، دسترسیهای سطح بالای مدیریتی و توان مالی قربانی باز میگردد که هکرها به چنین اهدافی ماهی بزرگ یا نهنگ میگویند.
هدف این حمله گروه مشخصی از افراد میباشد برای مثال سیستم ادمین شرکت یا سازمانها. هکر با جمعآوری اطلاعات در خصوص جامعه هدف مورد نظر خود، حمله را مشابه منابع مورد اعتماد قربانیان مهندسی میکند؛ این کار با استفاده از تکنیکهای مهندسی اجتماعی که با مهارت بسیار زیادی انجام میشود قربانی را در وضعیتی قرار میدهد که بدون بررسی بیشتر در خصوص مضمون ایمیل و فرستنده، لزوم پیروی از مطالب ایمیل جعلی را احساس کند و نسبت به کلیلک بروی لینک ناشناس ترغیب شود.
این حمله توسط روشهای ارتباطی مختلفی از جمله ایمیل، پیام متنی، تماس تلفنی و هدایت ترافیک وبسایتها انجام میگیرد. جامعه هدف در این حمله معطوف به شخص خاصی نیست و هدف جمعآوری هرچه بیشتر دادههای قربانیان میباشد.گروههای هکری با استفاده از تکنیکهای مهندسی اجتماعی، بدافزارهای هدایت ترافیک و جعل دامنه، ارسال انبوه پیام متنی، مکالمات از پیش ضبط شده و روش مرد میانی (man-in-the-middle) اقدام به سرقت انبوه اطلاعات میکنند. پیامهای متنی با مضامین برنده شدن در قرعه کشی، وام بانکی، دریافت سود سهام عدالت که با کمی بررسی قابل تشخیص میباشند.
در یک کلام فارمینگ روش پیشرفتهتر فیشینگ میباشد؛ که ضمن تحت تاثیر قرار دادن تعداد نفرات بیشتری، از تکنیکهای متنوعتر و بهروزتر جهت جمعآوری اطلاعات استفاده میکند. فیشینگ با ارسال ایمیل و یا پیامهای متنی و ترغیب قربانیان به کلیک روی لینکهای ناشناس و وارد کردن اطلاعات در وبسایتهای جعلی میکند؛ در واقع قربانی با بیدقتی در دام افراد سودجو میافتد. در فارمینگ، گروه هکری با نفوذ در شبکه سازمان با استفاده از روشهای مختلفی همچون انتشار بدافزار یا استفاده از آسیبپذیریهای موجود در شبکه و تغییر مسیر ترافیک به سمت سرویسها و وبسایتهای جعلی خود و با استفاده از روشهای مرد میانی، با کمترین میزان مشارکت قربانی در این فرآیند به اطلاعات تعداد نفرات بسیار زیادی دسترسی پیدا میکنند.
با توجه به گستردگی و تنوع بسیار زیاد، تشخیص حملات فیشینگ میتواند بسیار سخت باشد، که حتی کارکشتهترین نفرات نیز به دلیل بیتوجهی در دام این حملات بیافتند. مهمترین جز جدا ناشدنی حملات فیشینگ، تکنیکهای مهندسی اجتماعی میباشد، بدین صورت که افراد سودجو با طراحی و ارسال ایمیل و یا پیامهای متنی با مضامین هیجان انگیز، مهم و حیاتی و یا کپی کردن متن ایمیلهای معتبر، اقدام به فریب دادن کاربران نموده و در صورتی که کاربر بدون توجه به نکات امنیتی، مطابق انتظار هکر عمل نمایند در دام این حمله افتاده و اطلاعات آنها در معرض خطرات بسیار جدی قرار میگیرد. به تعدادی از مضامینی که توسط هکرها جهت جلب توجه کاربران استفاده میگردد، به شرح زیر اشاره میشود:
با بررسی موارد بالا به راحتی میتوان متوجه شد، که با کوچکترین سهل انگاری در خصوص ارائه اطلاعات شخصی اصلیترین مانع بر سرراه هکر را، خودمان از سر راه برداشته و خود را در معرض سرقت اطلاعاتمان قرار میدهیم. در ادامه به راهکارهای مقابله در برابر حملات فیشینگ اشاره خواهیم کرد.
مهمترین عنصر محافظتی در برابر این حملات، کاربران هستند. با توجه به توضیحاتی که در بالا ارائه شد، چنین برداشت میشود که خطاهای انسانی اصلی ترین عامل موفقیت حملات فیشینگ میباشد. پس ضروری است که در وهله اول کاربران در خصوص این موارد آگاه گردند تا در مواجه با پیامک، تماس و وبسایتهای جعلی با بررسی نکات مهم، به میزان قابل ملاحظهای از اطلاعات خود محافظت به عمل آورند. البته در این میان ابزارهای کاربردی نیز وجود دارد که به عنوان یک لایه اضافی حفاظتی نقش بسزایی در افزایش امنیت شبکه سازمان و یا شبکههای شخصی و خانگی ایفا میکنند. در ادامه به بررسی هر دو رویکرد حفاظتی خواهیم پرداخت.
مواردی که کاربران بایستی در خصوص آنها آگاه گردند به شرح زیر است:
ابزارهای کاربردی مؤثر در برابر حملات فیشینگ:
اگر کار از کار گذشته و هیچ کدام از روشهای گفته شده برای شما کارساز نبوده و اکنون متوجه شدهاید که اطلاعات شما به سرقت رفته یا در خطر سوء استفاده میباشد. میتوانید با انجام اقدامات زیر عواقب آن را به حداقل برسانید:
حملات فیشینگ کماکان یکی از مهمترین و موفقترین روشهای نفوذ به سیستمهای کامپیوتری میباشد که با تکیه بر خطاهای انسانی و با استفاده از تکنیکهای مهندسی اجتماعی کاربران را به کلیک بروی لینکهای آلوده ترغیب میکنند. در این میان آموزش کاربران سیستم اولین و اصلیترین لایه محافظتی در برابر این حملات است. لیکن با بهرهبرداری از ابزارهای کاربردی همچون آنتی ویروسهای اورجینال، محافظ درگاه وب و افزونههای مقابله در برابر فیشینگ، یک لایه امنیتی ثانویه در برابر این حملات ایجاد کرده و مانع از موفقیت هکرها در سرقت اطلاعاتمان شویم.