سیاست و بازاریابی

آخرين مطالب

گوگل روزانه صدمیلیون حمله‌ی فیشینگ را مسدود می‌کند اخبار

  بزرگنمايي:

سیاست و بازاریابی - خطر فیشینگ همواره در کمین کاربران اینترنت است و اکنون با گذشت مدت‌زمان طولانی، هنوز قربانیان زیادی را به‌دام می‌اندازد. در این میان، یک روش توانسته همه‌ی فیشینگ‌ها را کاملا شکست دهد.

کاربران سرویس‌های ایمیل باید به تمام ایمیل‌هایی حساس باشند که با هدف فیشینگ به آن‌ها ارسال می‌شوند؛ زیرا اگر نگرشی جدی‌تر به این‌گونه ایمیل‌ها داشته باشیم، این احتمال کمتر می‌شود که فریب آن‌ها را بخوریم و با دعوت این ایمیل‌ها، اطلاعات کاربری خود را دراختیارشان بگذاریم. درادامه خواهیم دید که داشتن نگرشی منفی به تمام ایمیل‌ها، چگونه احتمال به‌دام‌افتادن کاربران را کاهش می‌دهد. مقاله‌های مرتبط:
هوش مصنوعی چگونه به امنیت سایبری کمک می‌کند؟ فروش بیش از 23 میلیون کارت نقدی و اعتباری سرقتی در دارک وب
در جلسه‌ای توجیهی در کنفرانس امنیتی Black Hat در لاس‌وگاس، الی بورزتین ، محقق امنیتی گوگل و دانیلا الیویرا ، استاد امنیت دانشگاه فلوریدا، درباره‌ی این نوع نگرش و سایر مسائل کلاه‌برداری ازطریق فیشینگ‌ایمیل و فریب کاربران به‌منظور دستیابی به اطلاعات آنان گفت‌وگو کردند.
الی بورزتین در همین نشست بیان داشت:
ممکن است فکر کنید ایمیل‌فیشینگ بسیار تصادفی و بدون قاعده انجام می‌شود؛ اما باید گفت در عملیات فیشینگ، طعمه‌ها انتخاب می‌شوند. گوگل روزانه تقریبا صدمیلیون ایمیل‌فیشینگ را مسدود می‌کند که غالبا در سه دسته قرار می‌گیرند: 1. «فیشینگ‌های نیزه‌ای» که بسیار هدفمند هستند. این فیشینگ‌ها افراد خاصی را هدف قرار می‌دهند؛ بنابراین، تعداد آن‌ها کم است؛ 2. «فیشینگ‌های بوتیک» که فقط ده‌ها نفر را هدف قرار می‌دهد؛ 3. «فیشینگ‌های انبوه خودکار» که صدها یا هزاران نفر را هدف قرار می‌دهد. البته، مدت‌زمان انجام عملیات برای هریک از فیشینگ‌های یادشده متفاوت است. به‌گفته‌ی گوگل، معمولا بوتیک‌فیشینگ‌ها به‌طور میانگین حدود 7 دقیقه و فیشینگ‌های انبوهِ خودکار هم حدودا 13 ساعت زمان می‌برد. گوگل اضافه می‌کند اکثر کمپین‌های فیشینگ خدمات ارائه‌شده‌ی سرویس تجاری ایمیل (Commercial Mail Service) را هدف قرار می‌دهند. همچنین، برای این کمپین‌ها ایمیل‌های شرکت‌ها طعمه‌های بهتری هستند؛ بنابراین، تعداد ایمیل‌های فیشینگ که به ایمیل شرکت‌ها ارسال می‌شود، 4.8 برابر بیشتر از سایر ایمیل‌ها است.
درمجموع، سرویس‌های ایمیل، سرویس‌های ابری، مؤسسه‌های مالی، فروشگاه‌های مجازی و خدمات ارسال و تحویل محموله با 42، 25، 13، 5 و 3 درصد سهم به‌ترتیب از بزرگ‌ترین قربانیان فیشینگ‌ها هستند. بورزتین خاطرنشان کرد: گوگل هنوز نتوانسته بسیاری از ایمیل‌های فیشینگ را شناسایی کند و این امر با درنظرگرفتن حجم بسیار زیاد اطلاعات منطقی به‌نظر می‌آید. به همین دلیل، جیمیل سعی می‌کند علامتی نارنجی‌رنگ به مفهوم هشدار در بالای ایمیل‌های مشکوک ثبت کند؛ اما این ایمیل‌ها الزاما حملات فیشینگ نیستند. شما هم در فیشینگ نقش دارید
در این نشست، به عواملی انسانی‌‌ای اشاره شد که سبب می‌شوند راه برای فیشینگ هموارتر شود. الیویرا درباره‌ی این عوامل می‌گوید: زمانی‌که خوشحالیم، طبیعتا دید مثبتی داریم و توانایی ما برای تشخیص فریب کاهش می‌یابد. وی همچنین تصریح کرد افزایش سطح هورمون‌هایی که سبب شادی افراد می‌شوند، ازجمله تستوسترون، استروژن، اوکسی‌توسین، سروتونین و دوپامین، خطرپذیری افراد را افزایش می‌دهند؛ اما افزایش سطح کورتیزول، هورمون استرس، سبب می‌شود محتاطانه‌تر رفتار کنیم. الیویرا سه تاکتیک متداول برای ترغیب کاربران به کلیک روی ایمیل‌های فیشینگ را تشریح کرد: 1. درخواست‌های مقام مافوق (واقعا کسی می‌تواند ایمیل ضروری رئیس خود را نادیده بگیرد؟)؛ 2. ایمیل‌هایی که بازکردن آن‌ها پیشنهاد دریافت سود مالی را به‌همراه دارد یا نادیده‌گرفتن آنان حاوی هشداری مبنی‌بر ضرر مالی است؛ 3. ایمیل‌هایی که احساسات دریافت‌کننده را تحت‌تأثیر قرار می‌دهند؛ مثلا به‌نظر شما ایمیلی که درباره‌ی کودکان باشد، عواطف انسان‌ها را متأثر نمی‌کند؟ توصیه‌ی الیویرا و بورزتین به کاربران ایمیل
حتما فکر می‌کنید توصیه‌ی آنان به کاربران ایمیل خواندن وب‌سایت‌هایی است که اطلاعاتی درباره‌ی فیشینگ ارائه می‌کنند؛ اما این‌طور نیست؛ بلکه توصیه‌ی آنان به کاربران استفاده از « تأیید هویت دو مرحله‌ای» است. آن‌ها ضمن تأکید بر این مسئله افزودند نباید از هر نوع « تأیید هویت دو مرحله‌ای» استفاده کرد. براساس تحقیقات پیشین گوگل، استفاده از پیامک رایج‌ترین روش تأیید هویت دو‌ مرحله‌ای است که برای جلوگیری از فیشینگ‌های انبوه مناسب است؛ اما استفاده از این روش در تأیید هویت دومرحله‌ای، هنگام رویارویی با فیشینگ‌های هدفمند چندان موفقیت‌آمیز نبوده است؛ مثلا در این تحقیقات، مشخص شد این روش در مقابله با 96 درصد از فیشینگ‌های بوتیک و 76 درصد از فیشینگ‌های نیزه‌ای موفق بوده است. صفحات فیشینگ پیشرفته از قربانیان خود می‌خواهند کدی را وارد کنند که به آنان پیامک شده است و سپس، از این کد اعتباری پیش از منقضی‌شدن در تأیید هویت دو مرحله‌ای استفاده می‌کنند. البته، در حملاتی دیگر نظیر حملات تعویض سیم‌کارت ( SIM swapping )، شکست این سپر حفاظتی امکان‌پذیر می‌شود. در این حملات، هکرها از سیم‌کارتی دیگر در گوشی هوشمند دیگری استفاده می‌کنند و گوشی را فریب می‌دهند؛ بدین‌ترتیب که گویا در حال فعال‌سازی سیم‌کارت خود در گوشی هوشمند جدید هستید تا اطلاعات شما را به‌سرقت ببرند.
امکاناتی که در گوشی‌های هوشمند وجود دارند و می‌توانند اقداماتی درمقابل فیشینگ انجام دهند، نظیر برنامه‌ی تأیید اعتبار گوگل، بسیار قدرتمندتر هستند و 99 درصد فیشینگ‌های بوتیک و 90 درصد فیشنگ‌های نیزه‌ای را مسدود می‌کنند. بااین‌حال، بیشترین محافظت ازطریق توکن‌های امنیتی USB تأمین می‌شود که در آزمایش‌های گوگل موفق شد تمام فیشینگ‌ها را به‌طور کامل شکست دهد. این توکن‌ها، نظیر سری محبوب Yubico، باید با رمزنگاری سایت اصلی تطبیق داشته باشد؛ بنابراین، هیچ سایت دیگری حتی اگر بسیار شبیه به سایت اصلی باشد، این سیلیکان‌های تک‌بعدی‌نگر را نمی‌تواند بفریبد. توکن‌های USB را بسیاری از سایت‌ها پشتیبانی نمی‌کنند. برای مثال، در مرورگر اپل سافاری هم تا اواخر امسال که به‌روزرسانی macOS Catalina از راه خواهد رسید، از پشتیبانی این توکن‌ها خبری نخواهد بود. قیمت این توکن‌ها بیش از 20 دلار خواهد بود. الیویرا و بورزتین تعدادی از این توکن‌ها را برای ارائه به حضار با خود به کنفرانس Black Hat لاس‌وگاس آورده‌اند؛ اما همه باید این توکن‌ها را تهیه کنند تا سطح امنیت خود را ارتقا بخشند.
شما درباره‌ی حملات مختلف فیشینگ و راه‌های مقابله با آن‌ها چه فکر می‌کنید؟ لطفا دیدگاه‌های خود را درباره‌‌ی روش‌های حفاظت از امنیت خود دربرابر فیشینگ با ما در میان بگذارید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/83484/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

طرح تعویض رایگان سامسونگ برای گوشی هایی که این مشکل را دارند

برنامه/ فکرتان را به یک اثر هنری تبدیل کنید

نمایش داستان مرموز بازی INDIKA در تریلر جدید

این ویژگی امنیتی اندروید 15 شما را از اپلیکیشن‌های مشکل‌دار نجات می‌دهد

تعهد شرکت‌های پیشرو در هوش مصنوعی برای حفاظت از کودکان

با روش تخلیه الکتریکی آشنا شوید

با گوشی جدید هواوی می‌توان بدون اینترنت تصویر ارسال کرد!

هوش مصنوعی جدید گوگل می‌تواند جان شما را نجات دهد

مسیریابی بهتر نابینایان با عینک هوشمند ایرانی ممکن شد

آغاز به کار مرکز خدمات جامع سلامت فارابی کیش در گرامیداشت هفته سلامت

افتتاح پایگاه سلامت خانواده با محوریت مادر وکودک درمجتمع مسکونی مهستان کیش

فوری: رئیس‌جمهور آمریکا قانون فیلترشدن تیک‌تاک را امضا کرد

نقدها و نمرات بازی Stellar Blade منتشر شدند

ستاره هایی که درآسمان میبینیم چه اندازه ای هستند؟

افشای مشخصات پردازنده‌های اسنپدراگون X پلاس کوالکام

ناسا یک گام به کشف حیات بیگانه در مریخ نزدیک‌تر شد

خانواده شهدا پرچمداران اصلی ایثار و شهادت هستند/ نسل امروز نیازمند آشنایی با شهدا

مادسازان بازی GTA 5 را روی کنسول نینتندو سوییچ اجرا کردند

ریلمی 2 گوشی جدید و هیجان‌انگیز با نمایشگر 120 هرتز رونمایی کرد

گوشی پولستار رونمایی شد؛ وقتی خودروسازان وارد بازار موبایل می‌شوند

درآمد 5 میلیارد تومانی یکی از کاربران تلگرام با فروش نام کاربری!

هیتلر برای چه به دنبال برج ایفل بود؟

تلسکوپ فضایی جیمز وب شواهدی از وجود حیات را کشف کرده است

آپدیت بزرگ فتوشاپ؛ حالا می‌توانید با هوش مصنوعی تصاویر خلاقانه بسازید

مدل ویژه وان پلاس واچ 2 با رنگ جذاب رونمایی شد

گوشی های اختصاصی HMD رونمایی شدند؛ جایگزین‌های معنوی نوکیا

نایب رئیس کمیسیون اقتصادی مجلس: فروش نوکیای تقلبی حرام است

تریلر داستانی Destiny 2: The Final Shape منتشر شد

همه‌جا پای یک ژن در میان است؛ حتی در لذت از موسیقی!

پیام تسلیت رئیس بنیاد شهید و امور ایثارگران در پی شهادت جانباز گرانقدر «سلمان کلیوند عباسی»

نشست هم‌اندیشی تشکل‌های ایثارگری با دبیر شورای عالی انقلاب فرهنگی برگزار شد

هواوی با تکیه بر «هارمونی او اس» رویای جهانی شدن را در سر دارد

اینترنت در روزهای کنکور قطع نمی‌شود

احیای نظریه مکانیک کوانتومی؛ واضح‌ترین تصویری که تاکنون از اتم‌‌های منفرد ثبت شده است

لایحه فیلترشدن تیک‌تاک در سنای آمریکا تصویب شد

HMD از اولین گوشی‌های برند خود رونمایی کرد؛ ارزان‌قیمت با اندروید 14

بازی/ Soccer Stars؛ حریف را گل باران کنید

گام بلند دانشمندان در درمان سرطان/ لیپیدها زیر ذره‌بین می‌روند!

موشک «فالکون 9» یک رکورد جدید را ثبت کرد

عکس تلسکوپ فضایی هابل از یک دمبل فضایی!

نشست مقدماتی اجرای برنامه عملیاتی در بنیاد شهرستان‌های استان تهران برگزار شد

مادر شهیدان «محمد حسن و محمدحسین نیرنگ» آسمانی شد

گوگل پلی هفته آینده رفع فیلتر می‌شود؟

اسپیس‌ایکس سیصدمین فرود موفق با بوستر فالکون 9 را تکمیل کرد

برای اولین‌بار، ساخت سلول زنده در آزمایشگاه/ انسان قادر به انجام کار طبیعت می‌شود؟

بادبان خورشیدی ناسا به مدار زمین رفت

برگزاری دوره آموزش مبانی انقلاب اسلامی مدیران بنیاد شهید و امور ایثارگران

عینک هوشمند جنجالی متا با ویژگی‌های هیجان‌انگیز آپدیت شد

هشدار درباره همه‌گیری «تنهایی» در آمریکا

بازی/ Big Rig Racing؛ به میدان نبرد کامیون‌ها خوش آمدید