حملات فیشینگ یک تکنیک برای فریب کاربران و سرقت اطلاعات محرمانه، حساس و مهم است. طی سالهای اخیر و به دنبال استفاده گسترده از شبکههای اجتماعی، تلفنهای هوشمند و دسترسی همهجانبه به اینترنت، در کنار بحران مالی و اقتصادی که گریبان کشورها را گرفته است، حملات فیشینگ نیز به طرز فزایندهای رشد کرده است. در این راه و به منظور راهاندازی چنین حملهای، نفوذگران از ارسال ایمیل به کاربران استفاده میکنند.
این ایمیلها حاوی یک لینک مخرب است که سعی دارد کاربر را به سمت یک وبسایت جعلی بکشاند. در اغلب این حملات هکرها از طریق وعدههایی نظیر شروع یک کار بزرگ و یا یک راه آسان برای بدست آوردن پول، سعی در فریب کاربران دارند. اما سوال ایجاست، چطور میتوان از گرفتار شدن در دام حملات فیشینگ جلوگیری کرد؟
با رعایت و توجه به ۱۰ نکته زیر قطعاً در دام هیچ کلاهبرداری فیشینگ گرفتار نخواهید شد: ۱- ایمیلهای مشکوک چه مشخصاتی دارند؟ چطور انها را شناسایی کنیم؟ ایمیلهای فیشینگ و کلاهبرداری انلاین معمولا چنین مشخصاتی دارند: - تکرار تصاویر از یک شرکت واقعی - کپیبرداری از نام یک کارمند واقعی در شرکت مربوطه - راهاندازی و شبیهسازی سایتهایی نظیر یک کسب و کار واقعی - ارائه پیشنهاد ارسال هدیه
۲- بررسی منبع اطلاعات آمده در ایمیلهای دریافتی - یک بانک هرگز از شما درخواست نخواهد کرد تا رمز عبور و اطلاعات شخصی خود را از طریق ایمیل ارسال کنید. پس هرگز به این سوال پاسخ ندهید و یا دست کم با بانک مورد نظر تماس حاصل کنید.
۳- بر روی لینکهای ارسال شده کلیک نکنید - هرگز بر روی لینکها و یا هایپرلینک هایی که از طریق ایمیل برای شما ارسال می شود، کلیک نکنید. چراکه به احتمال بسیار زیاد شما را به وبسایتهای جعلی راهنمایی میکنند. بهتر است آدرس سایت را خودتان مستقیما در URL مرورگر تایپ کنید.
۴- افزایش امنیت سیستم کامپیوتری خود - اگر میخواهید در برابر انواع حملات مصون باشید باید از یک آنتی ویروس خوب، مطمئن و بروز استفاده کنید. این آنتیویروس حتما به شما در مقابله با حملات فیشینگ نیز کمک خواهد کرد. ۵- ورود اطلاعات حساس تنها در وبسایتهای امن - آدرس یک وب سایت امن باید با پروتکل https شروع شده و مرورگر شما آیکن یک قفل را نشان دهد.
۶- کنترل دورهای حساب های کاربری - در یک دوره زمانی مشخص حسابهای کاربری بانکی خود را به منظور آگاهی از هرگونه بینظمی در معاملات آنلاین خود کنترل کنید.
۷- فیشینگ تنها به بانکداری آنلاین ختم نمیشود - اگرچه اکثر حملات فیشینگ مربوط به بانکداری آنلاین است اما میتواند به منظور سرقت اطلاعات حساس و مهم شما در وبسایتهای مشهوری نظیر فیس بوک نیز مورد استفاده قرار گیرد. از این رو اطلاعات شخصی خود را با افراد غریبه به اشتراک نگذارید.
۸- فیشینگ به همه زبانهای زنده دنیا مسلط است - فیشینگ حدی و مرزی ندارد و به همه زبان ها مسلط است اما در کل نگارش و ترجمه ضعیفی دارد. در واقع این نکته نیز می تواند شاخص دیگری باشد تا به شما کمک کند در دام این حملات گرفتار نشوید.
۹- به این ایمیل مشکوک هستید؟ یک زنگ خطر بزرگ - یکی از بهترین روشهای جلوگیری از گرفتار شدن در دام حملات فیشینگ این است که از خیر باز کردن هرگونه ایمیل ناشناس بگذرید. اگر هم نتوانستید بر حس کنجکاوی خود غلبه کنید و آن را باز کردید، بر روی هیچ لینکی کلیک نکرده و درصوت درخواست اطلاعات، هیچ اطلاعاتی ندهید.
۱۰-مانند یک هکر بهروز باشیم!
در نهایت اینکه طی سالهای اخیر بدافزارها بسیار پیچیدهتر از گذشته به دنبال فریب کاربران هستند پس سعی کنید همگام با هکرها اطلاعات خود را از دنیای IT بروز نگاه داشته و با چشم باز تهدیدات دنیای مجازی را بشناسید.
خبرنامه شرکت ایمن رایانه پندار