فیشینگ چیست و چگونه از آن جلوگیری کنیم؟

۲۵ آذر ۱۳۹۸۲٬۹۴۵بازدید
 فیشینگ چیست و چگونه از آن جلوگیری کنیم؟

فیشینگ نوعی فعالیت مجرمانه است که در آن کلاهبردار (فیشر) سعی می‌کند تا با فریب دادن افراد، اطلاعات حساس آن‌ها مانند کلمات عبور، اطلاعات کارت بانکی یا چیزهایی شبیه به این را به دست آورد. به هر سایت و هر پیامی اعتماد نکنید، چون خطر فیشینگ یا همان سرقت اطلاعات شما را تهدید می‌کند. در این پست به زبان ساده فیشینگ، انواع آن و روش‌های جلوگیری از آن را توضیح می‌دهیم. در ادامه با ارزدیجیتال همراه باشید.

فیشینگ چیست؟

فیشینگ (Phishing) نوعی فعالیت کلاهبرداری است که در آن مجرمان سعی می‌کنند تا با فریب دادن افراد، اطلاعات حساس آن‌ها را به دست آورند. مهمترین اطلاعاتی که مجرمان برای دستیابی به آن‌ها فیشینگ انجام می‌دهند، کلمات عبور، اطلاعات کارت اعتباری، جزئیات حساب بانکی و … هستند.

معمولا فیشینگ را از طریق جعل یک وب‌‌سایت (از نظر ظاهری و از نظر شباهت آدرس سایت)، ایمیل (ارسال ایمیل گول‌زننده) یا پیامک و تماس انجام می‌دهند.

فیشینگ نوعی حمله از طریق مهندسی اجتماعی است، زیرا در آن کاربر گول می‌خورد و خودش با دستان خودش اطلاعات را به مجرمان می‌دهد.

برای درک بهتر فیشینگ به این مثال توجه کنید:

فرض کنید که برای شما ایمیلی از طرف یک فروشگاه آنلاین کارت شارژ ارسال می‌شود که در آن نوشته شده است: «می‌توانید با کلیک بر روی لینک زیر کارت شارژ ۵۰۰۰ تومانی را با قیمت ۴۵۰۰ تومان خریداری کنید.»

شما با دیدن این تخفیف وسوسه شده، بر روی لینک خرید کلیک می‌کنید و به صفحه‌ای دقیقا مشابه با صفحه خرید اینترنتیِ بانک منتقل می‌شوید. اطلاعات کارت بانکی خود را برای خرید وارد می‌کنید. پس از مدت کوتاهی حساب بانکی شما خالی می‌شود، چون اطلاعات کارت بانکی خود را در یک صفحه تقلبی وارد کرده بودید که در نهایت به دست کلاهبرداران می‌رسد.

فیشینگ

نمونه‌ای از فیشینگ درگاه بانکی

مثال فوق، فقط یک نمونه ممکن از فیشینگ بود. هزاران ترفند گوناگون می‌توانند برای انجام فیشینگ مورد استفاده قرار گیرند.

عاملان فیشینگ معمولا پیام‌های گول‌زننده را در قالب پیشنهادات وسوسه کننده (مثل همان مثال خرید ارزان کارت شارژ یا برنده شدن در قرعه‌کشی) یا در قالب اطلاعیه‌های هشدار (مثل تغییر سریع رمزعبور یا قطع حقوق و یارانه ماهانه) ارسال می‌کنند تا هر طور شده اطلاعات حساس کاربران را به چنگ آورند.

انواع فیشینگ

فیشینگ انواع مختلفی دارد و معمولا بر اساس هدف و نوع حمله طبقه‌بندی می‌شود. مشهورترین انواع فیشینگ عبارتند از:

فیشینگ ایمیلی

این روش رایج‌ترین نوع فیشینگ است. کلاهبردار با ارسال یک ایمیل، خود را به جای فرد یا شرکت معتبر جا می‌زند و با تکنیک‌های گول‌زننده سعی می‌کند تا اطلاعات حساس را از قربانی بگیرد. این روش دو حالت دارد:

  1. قربانیان از فیشر (=کسی که قصد فیشینگ دارد) یک ایمیل دریافت می‌کنند که در آن فیشر خود را به عنوان یک فرد یا شرکت قابل اعتماد جا زده است و سعی می‌کند به صورت مستقیم اطلاعات مشخصی را از قربانیان بگیرد.
  2. قربانیان از فیشر یک ایمیل دریافت می‌کنند که در آن فیشر خود را به عنوان یک سایت قابل اعتماد جا زده و از قربانیان می‌خواهد که بر روی لینک موجود در ایمیل کلیک کرده و اطلاعات خود را وارد کنند.

حالت دوم بیشتر مورد استفاده قرار می‌گیرد.

فیشینگ هدف‌دار یا اسپیر فیشینگ (Spear Phishing)

این نوع فیشینگ، فرد یا افراد خاصی را مورد حمله قرار می‌دهد، به طوری که مهاجم ابتدا از قربانیان خود اطلاعاتی جمع‌آوری کرده و در پیام‌های خود از آن‌ها استفاده می‌کند تا فرد بیشتر اعتماد کند. مثلا در پیام خود از نام، نام خانوادگی، علایق، شماره تلفن و … استفاده می‌کند تا قربانی به نامعتبر بودن ایمیل شک نکند.

مثلا این دو پیام را در نظر بگیرید:

  1. شما برنده قرعه‌کشی بانک X شده‌اید.
  2. جناب آقای X، شما برنده قرعه‌کشی بانک X شده‌اید.

قطعا پیام دوم بیشتر از پیام اول می‌تواند اعتماد قربانی را به خود جلب کند.

نرم افزارهای مخرب

در این روش، فیشرها سعی می‌کنند تا روی دستگاه قربانی، یک برنامه آلوده به بدافزار را اجرا کنند. پس از فعال شدن بدافزار، مجرمان می‌توانند با دسترسی به کامپیوتر یا موبایل قربانی، اطلاعات حساس او را به چنگ آورند. بدافزارها یکی از رایج‌ترین ابزارهای انجام فیشینگ هستند.

از نرم افزارهایی که حاوی لینک یک صفحه تقلبی هستند هم برای انجام فیشینگ استفاده می‌شود. نرم‌افزار و بازی‌های جنجالی و اغلب تحت عناوین مستهجن (مثل صیغه‌یاب، ماهواره جیبی و …) از خطرناک‌ترین نرم افزارهای مورد استفاده برای فیشینگ هستند.

فیشینگ

فیشینگ در تلگرام/ نرم‌افزارهایی که قربانی می‌گیرند.

قربانی پس از نصب نرم‌افزارهای جعلی، اقدام به پرداخت مبلغ خدمات در داخل نرم‌افزار می‌کند، غافل از اینکه اطلاعات کارت بانکی خود را در اختیار کلاهبرداران گذاشته است.

فیشینگ پیامکی

در این روش به جای ایمیل از پیامک استفاده می‌شود. مهاجم خود را به جای یک سازمان یا شرکت بزرگ جا می‌زند و برای هدف خود پیامک ارسال می‌کند. محتوای پیامک به‌گونه‌ای نوشته می‌شود که هدف را مجاب به ارسال مستقیم اطلاعات یا کلیک بر روی یک لینک کند.

به عنوان مثال پیامکی ارسال می‌شود که شما برنده یک جایزه بزرگ شده‌اید و باید برای دریافت آن روی یک لینک کلیک کنید.

گاهی اوقات هم این پیامک‌ها به صورت هشدارآمیز ارسال می‌شوند. مثلا همین چند وقت پیش پیامکی به افراد ایرانی ارسال می‌شد با این مضمون که یارانه نقدی کاربر قطع شده است و برای ثبت نام مجدد باید به لینک داخل پیامک وارد شوند. پس از وارد شدن به صفحه، از کاربران درخواست وارد کردن اطلاعات کارت بانکیشان می‌شد.

فیشینگ

فیشینگ پیامکی

فیشینگ تلفنی

در این روش، یک کلاهبردار با استفاده از تماس تلفنی، با تکنیک‌های مختلف فرد را فریب می‌دهد تا اطلاعات حساس خود را به او اعلام کند. در این روش معمولا اطلاعات کارت بانکی افراد هدف نهایی است.

به عنوان نمونه، چندی پیش در ایران، مجرمی از داخل زندان با افراد ناآگاه تماس می‌گرفت و با کشاندنشان به پای خودپرداز و فریب دادن آن‌ها، رمز دومشان را بدست می‌آورد و اقدام به خالی کردن حسابشان می‌کرد.

فارمینگ (Pharming)

در حمله فارمینگ، مجرمان سایبری فایل‌های هاست یک وب‌سایت یا سامانه نام دامنه (DNS) آن‌ را دستکار می‌کنند. بنابراین وقتی کاربران برای ورود به سایت آدرس درست آن را وارد می‌کنند، بدون این‌که متوجه شوند وارد یک صفحه تقلبی می‌شوند و در صورت وارد کردن اطلاعات، آن‌ها را تقدیم هکرها می‌کنند. این یکی از خطرناک‌ترین روش‌های فیشینگ است زیرا به دلیل صحیح بودن آدرس وب‌سایت، امکان تشخیص درست توسط کاربر وجود ندارد.

نتایج جستجو

در این حالت هکر با استفاده از روش‌های سئو یا تبلیغات در موتورهای جستجو، یک وب‌سایت جعلی را در نتایج بالا می‌آورد و کاربران بی خبر از همه جا، روی نتایج اولیه کلیک کرده و اطلاعات شخصی خود را در یک سایت مخرب وارد می‌کنند. البته این روزها موتورهای جستجوی بزرگ مثل گوگل با طرح‌های فیشینگ مبارزه می‌کنند اما گاهی اوقات این سایت‌‌ها هم در شناسایی این وب‌سایت‌های فیشینگ با مشکل مواجه می‌شوند.

فیشینگ

نمونه واقعی. انجام فیشینگ با استفاده از تبلیغات گوگل با سوءاستفاده از صرافی کراکن/ خود صرافی کراکن در این خصوص یک اطلاعیه هشدار منتشر کرده است.

آدرس و صفحه مشابه تقلبی

در این روش، کلاهبردار از یک آدرس مشابه با سایت اصلی استفاده می‌کند تا کاربرانی را که سهوا آدرس سایت را اشتباه وارد می‌کنند به دام بیاندازد یا اینکه بتواند در ایمیل‌های تقلبی خود کاربران را دچار اشتباه کند.

به عنوان مثال آدرس سایت آمازون، Amazon.com است. مجرم دامنه Arnazon.com (به حروف r و n دقت کنید که مشابه با m است) را خریداری کرده و سایتی با ظاهر سایت آمازون روی آن راه‌اندازی می‌کند. با این کار در صورتی که کاربران به اشتباه وارد سایت Arnazon.com شوند، با این خیال که در سایت اصلی آمازون هستند، اطلاعات کاربری خود را به کلاهبردار می‌دهند.

فیشینگ

نمونه‌ای از فیشینگ اکانت‌های آمازون

به عنوان یک نمونه دیگر می‌توان به دامنه‌ jimail.com اشاره کرد که از نظر تلفظی شبیه به gmail.com است. این آدرس برای مدتی فیشینگ اکانت‌های گوگل را انجام می‌داد که سرانجام متوقف شد.

هک و نفوذ از طریق شبکه‌های ارتباطی

این نوع از فیشینگ نیازمند دانش فنی بالا در هک و نفوذ به شبکه‌های ارتباطی است که در آن یک هکر با دستکاری یک ارتباط سالم، در میان مبدا و مقصد داده‌ها قرار می‌گیرد و به داده‌های تبادلی دسترسی پیدا می‌کند.

نوع دیگر فیشینگ استفاده از اتصال‌های بی‌سیم (وایرلس) است که در آن هکر با ایجاد یک نقطه دسترسی ( به عنوان مثال wifi تقلبی)، کاربران را به دام می‌اندازد و از آن‌ها می‌خواهد که مثلا برای استفاده از اینترنت رایگان، اطلاعات شخصی خود را وارد کنند.

فیشینگ در ارزهای دیجیتال چگونه است؟

فیشینگ در حوزه‌های مالی یا به عبارتی در فضاهایی که بحث پول و دارایی در میان است، بیشتر از همه‌ی حوزه‌های دیگر انجام می‌شود و حوزه ارزهای دیجیتال هم از این قاعده مستثنی نیست.

در بحث ارزهای دیجیتال، مجرمان سایبری برای اجرای فیشنیگ، معمولا از ایمیل، صفحات یا برنامه‌های جعلی استفاده می‌کنند و در تلاش هستند تا با هدایت کاربران به این صفحات، کلید خصوصی یا دارایی کاربران را به سرقت ببرد.

به جز ارسال ایمیل‌های گول‌زننده که یک موضوع متداول است، یک مجرم سایبری می‌تواند سایتی کاملا مشابه با آدرس یک سایت صرافی یا کیف پول معتبر بسازد و اطلاعات ورود کاربران هدایت شده به آن سایت را دریافت کند.

آدرس جعلی یا صفحه تقلبی صرافی/کیف پول

به عنوان نمونه، سایت بایننس به آدرس Binance.com یک صرافی معتبر است. چندی پیش هکری با ساخت دامنه bïnance.com مبالغ زیادی را از کاربران لاتین زبان که اشتباها آدرس را وارد کرده بودند، به سرقت برد.

همچنین سایت مای‌اترولت به آدرس Myetherwallet.com یکی از معتبرترین وب‌سایت‌ها برای ساخت و دسترسی به کیف پول‌های اتریوم است. مدتی پیش یک هکر با ثبت یک آدرس مشابه و جعل حرف «t» در پایان آدرس این وب‌سایت، مقدار زیادی اتریوم سرقت کرد.

فیشینگ

فیشینگ سایت مای‌اتر ولت – به کارکتر حرف t دقت کنید

کیف پول و نرم افزارهای معاملاتی تقلبی

در چند مورد دیگر مشاهده شده است که برنامه‌های تقلبی کیف پول، چند صد هزار دلار ارز دیجیتال را به سرقت برده‌اند، به این صورت که کاربران کیف پولِ جعلی، دارایی‌های خود را به آدرس موجود در کیف پول ارسال می‌کنند، غافل از اینکه این آدرس متعلق به هکر است.

ربات‌های معامله‌گر یا تریدینگ همچنین یکی از مواردی هستند که احتمال فیشینگ در آن‌ها بالاست. نحوه کار این ربات‌ها به این صورت است که کاربران می‌توانند اطلاعات عبور خود در صرافی را در این ربات‌ها وارد کنند تا این نرم‌افزارها کارهای معاملاتی برنامه‌ریزی شده مانند خرید و فروش ارزهای دیجیتال به صورت خودکار را انجام دهند. حال اگر در این نرم افزارها فیشینگ انجام شود، اطلاعات ورود مشتریان در اختیار سازندگان نرم افزار قرار خواهد گرفت.

بدافزارهای فیشینگ در ارزهای دیجیتال

رایج‌ترین بدافزاری که برای سرقت ارزهای دیجیتال شما استفاده می‌شود، «تروجان» نام دارد. تروجان بعد از اجرا شدن در سیستم قربانی می‌تواند ورودی‌های کاربر به خصوص در کیبورد را برای هکر ارسال کند.

به عنوان مثال اگر در سیستم شما تروجان فعال باشد، بعد از تایپ کلمه عبور ورود به کیف پول، هکر هم از کلمه عبور شما اطلاع پیدا می‌کند و می‌تواند به سادگی دارایی‌های شما را به کیف پول خودش منتقل کند.

فیشینگ

از دیگر بدافزارهای رایج در این زمینه «بدافزارهای کپی پیست» یا «کریپتو کلیپ‌برد هایجکر» (crypto clipboard hijacker) هستند. هنگامی که قربانی برای ارسال ارز دیجیتال آدرس یک کیف پول‌ را کپی می‌کند، این بدافزار به طور خودکار آدرس کیف پول‌ هکر را جایگزین آدرس کیف پول کپی شده می‌کند. به این ترتیب در صورت عدم توجه قربانی به آدرس گیرنده، ارزهای دیجیتال برای هکر ارسال می‌شوند.

افزونه‌های مرورگر هم می‌توانند در نقش بدافزار ظاهر شوند. تاکنون چندین مورد هک با افزونه‌های غیرمعتبر مرورگر گزارش شده است که توانسته بودند کلید خصوصی کاربران را به سرقت ببرند.

پروژه‌های ارز دیجیتال رایگان

طرح‌های کلاهبرداری که به کاربران وعده ارزهای دیجیتال رایگان را می‌دهند، یکی از ابزارهای خوب برای فیشینگ هستند. معمولا این طرح‌ها به کاربران وعده می‌دهند که در ازای کارهای ساده‌ای مثل عضویت در سایت یا دعوت کردن افراد جدید، ارز دیجیتال رایگان پرداخت می‌کنند. این در حالی است که در نهایت هیچ ارز دیجیتالی پرداخت نمی‌کنند.

فیشینگ

پنیر رایگان فقط در تله موش پیدا می‌شود!

ایمیل‌های جمع‌آوری شده از ثبت نام تعداد زیادی کاربر می‌تواند به کلاهبرداران در انجام فیشینگ کمک کند و جامعه هدف گسترده‌ای را در اختیارشان قرار دهد.

همچنین در بعضی از این سایت‌ها، از کاربران خواسته می‌شود که با حساب‌های کاربری گوگل یا فیس‌بوک خود وارد شوند که خطر فیشینگ با صفحات تقلبی را به همراه دارد.

چگونه از فیشینگ جلوگیری کنیم؟

می‌توان بدون اغراق گفت که در نزدیک به 99 درصد موارد، مقصر اصلی فیشینگ خودِ کاربر است، چون با کمی تفکر و توجه بیشتر می‌شود از آن جلوگیری کرد. همیشه پیام‌ها، تماس‌های دریافتی یا وب‌سایت‌هایی را که قصد وارد کردن اطلاعات حساس خود را دارید خوب و با دقت بررسی کنید. اجازه ندهید یک پیشنهاد وسوسه کننده یا احساس خطر، منطق را از شما بگیرد. همچنین:

لینک‌ها را بررسی کنید

در هر وب‌سایتی که نیاز به وارد کردن اطلاعات حساس بود، آدرس وب‌سایت را با دقت کامل بررسی کنید و به تمام کارکترهای آن دقت داشته باشید. به لینک‌هایی که با HTTP شروع می‌شوند وارد نشوید و حتما HTTPS بودن آن را بررسی کنید. البته به این نکته مهم توجه داشته باشید که HTTPS بودن تضمینی برای سالم بودن یک لینک نیست. همچنین مراقب لینک‌های کوتاه شده باشید زیرا ممکن است پشت آن یک لینک مخرب باشد.

به نتایج تبلیغاتی در موتورهای جستجو اعتماد نکنید

نتایجی که به صورت تبلیغات در موتورهای جستجو مثل گوگل به شما نمایش داده می‌شود، از دیگر نتایج قابل تشخیص است. نتایج تبلیغاتی که در کنار خود یک کلمه Ad (به معنای تبلیغات) دارند، یکی از روش‌های قدیمی برای انجام فیشینگ هستند. فیشر با پرداخت هزینه می‌تواند صفحه تقلبی خود را در موتورهای جستجو بالا بیاورند.

نرم‌افزارهای غیرمعتبر را نصب نکنید

نرم‌افزارهای مورد نیاز خود را فقط از منابع رسمی و معتبر دریافت کرده و از نصب نرم‌افزارهای مشکوک از منابع غیررسمی مانند شبکه‌های اجتماعی (مثل کانال‌ها و گروه‌های تلگرام) جدا خودداری کنید.

آپدیت مرورگرها و نصب آنتی ویروس‌ها را جدی بگیرید

به‌روزرسانی مرورگرهای وب و نصب آنتی ویروس‌ها تا حد زیادی در مقابله با فیشینگ به شما کمک می‌کند. مرورگرهای معروف وب مثل کروم، فایرفاکس و اپرا در نسخه‌های جدید خود به صورت مداوم الگوریتم‌های مبارزه با فیشینگ خود را تقویت می‌کنند. آنتی ویروس‌ها هم به شدت در مبارزه با بدافزارهای فیشینگ کاربردی هستند.

فیشینگ

تشخیص فیشینگ در یک نگاه

جمع‌بندی

کلاهبرداری فیشینگ همیشه در کمین شماست. یک لحظه غفلت در بررسی یک ایمیل یا آدرس یک وب‌سایت و یا نصب یک نرم‌افزار آلوده به بدافزار می‌تواند باعث از دست رفتن تمام سرمایه‌ و یا سرقت تمام اطلاعات حساس شما شود. لطفا با اشتراک این مقاله در مبارزه با فیشینگ به ما کمک کنید.

منبع:ارز دیجیتال

امتیاز دادن به خبر

با لایک کردن هر خبر می‌توانید کوین بیشتری جایزه بگیرید

مطالب مرتبط

تحلیل کاربران

elias65

۲۶ آذر ۱۳۹۸

بهترین راه مقابله با فیشینگ

یکی از بهترین راه ها برای دستیابی به صفحات وب، نوشتن آدرس آن به طور مستقیم در مرورگر است. یک ایمیل یا پیامک کلاهبرداری، این امکان را دارد که ادعا داشتن اعتبار لازم را داشته و از بانک ، شرکت و یا مؤسسه معتبری ارسال شده باشد. هنگامی که شما روی لینکی که برای شما ارسال شده کلیک کنید با سایتی مشابه با سایت واقعی و به ظاهر معتبر مواجه می‌شوید که با پر کردن اطلاعات خود در آن، امکان به سرقت رفتن اطلاعاتتان را فراهم می کنید. برای جلوگیری از این اتفاق همیشه دنبال منابع معتبر بروید و در صورت دریافت ایمیلی با مقدمه های وسوسه بر انگیز، به جای بازگشایی بلافاصله آن به آدرس اصلی سایت مطرح شده را در مرورگر خود وارد کنید. سعی کنید امنیت اکانت ایمیل خود را افزایش دهید.

mojtaba

۲۵ آذر ۱۳۹۸

فیشینگ (دزدی اطلاعات)

سطح سواد کم باعث دزدی اطلاعاتی می‌شود. برای جلوگیری از سرقت این اطلاعات چه باید کرد؟ این گونه سارقان معمولاً از طریق ایمیل، و شبکه های اجتماعی برای دستیابی به اطلاعات فرد وارد عمل می‌شوند، که باید به این موارد آشنایی داشته باشید وقتی ایمیل از فرد ناشناس دریافت می کنید، متن ایمیل را کامل مطالعه کنید، و در صورت نامفهوم بودن، ایمیل را پاک کنید، و به هیچ عنوان لوازم جانبی مثل (USB) ناشناخته را به سیستم خود متصل نکنید، و سعی کنید معلومات خود را در این زمینه به روز نگهدارید تا دچار چنین مشکلاتی نشوید.

parsa._.sh

۲۶ آذر ۱۳۹۸

Security

با سلام فیشینگ تا چند وقت پیش زیاد بود اما با استفاده از رمز یک بار مصرف و افزونه های ایرانی مرورگر که قابلیت تشخیص سایت های جعلی رو دارن بسیار کار ساز بوده اما همین الان هم باید در پرداخت های اینترنتی بسیار دقت کنیم و از سایت های مطمئن دارای نماد الکترونیک خرید کنیم همچنین آدرس درگاه ها هم دقیقا آدرس اصلی آن باشد و vpnروشن نباشد که با وجود اینها احتمال فیشینگ نزدیک به صفر می‌رسد.

mhdy01129

۲۵ آذر ۱۳۹۸

mhdy01129

سلام دوستان ،کوین گرام یکی از پر درامد ترین برنامه ای که من تا به حال دیدم خیلی برنامه خوبی است که می تواند برای تمام کسانی که بیکار هستند کار بسیار عالی است و پر درامد زا است پس به دوستانی کار ندارند یا درامد کم دارند توسیه کنید

mehrad1364

۲۵ آذر ۱۳۹۸

روش های فیشینگ

یکی از جدیدترین روش های فیشینگ تب نبینگ است. این برنامه از صفحاتی که کاربر باز کرده استفاده می کند و به طور آهسته کاربر را به سایت ساختگی ارجاع میدهد.

tarahom

۲۶ آذر ۱۳۹۸

کلاه‌برداری‌فیشینگ

فیشینگ راهی است که تبهکاران، اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV2 را از طریق ابزارهای الکترونیکی ارتباطات به سرقت می برند. شبکه های اجتماعی، سایت های حراجی و درگاه های پرداخت آنلاین نمونه ای از ابزار های الکترونیکی ارتباطات می باشند.   کلاهبرداری فیشینگ از طریق ایمیل ها و پیامها صورت می پذیرد و قربانیان به صورت مستقیم اطلاعات حساس و محرمانه خود را در وب سایت های جعلی که در ظاهر کاملا شبیه وب سایت های سالم و قانونی می باشد وارد می نمایند. حقه ی فیشینگ یکی از تکنیک های مهندسی اجتماعی برای فریب کاربران می باشد که علی‌القاعده از ضعف امنیتی یک وب سایت برای انجام عملیات مجرمانه خود استفاده می کنند. برای اولین بار حقه ی فیشینگ در ۱۹۸۷ تعریف شد و اولین باری که واژه فیشینگ برای نام گذاری این واژه استفاده گردید، سال ۱۹۹۶ بود.

mahdieh75

۲۵ آذر ۱۳۹۸

نکته مهم

اطلاعاتی که بیشتر در فیشینگ مدنظر می باشند؟ یوزرنیم و پسورد شما شماره تلفن های شما شماره های مربوط به حساب های بانکی کدهای خصوصی مربوط به هر شخص شماره های مربوط به کارت های اعتباری سال روز تولد شما اطلاعات مربوط به هویت شما پرسش سوال هایی مانند آنچه شما دوست دارید؟ درخواست اطلاعات خانوادگی شما (نام پدر و مادر و...

علی اصغر رفیعی

۲۵ آذر ۱۳۹۸

با سلام .

من خودم بارها با این فشینگها برخورد کرده ام وسه بار هم باعث شده. شارژ گوشیم را خالی کنند ولی از ان به بعد دیگر توجه ای نکردم .این پیام که برای من امد که شما برنده جایزه شده اید ودیگری اینکه تماس گرفته وفوری قطع میکنن که شما تماس بگیرید ودر همان موقع که تماس گرفتید شارژ شما را خالی میکنن جهت اطلاع

soni3168

۲۵ آذر ۱۳۹۸

فیشینگ و فیشینگرها

فیشینگ و فیشینگرها افرادی هستند که با ایجاد سایت ها و برنامه های جعلی و با وعده وعیدهای دروغین به عنوان مثال پولدار شدن ظرف سه روز کاربران رو ترقیب از استفاده از سایت و برنامه های جعلی خود میکنند از این رو کسانی که آگاهی ندارند در اینگونه سایت ها و برنامه ها شرکت میکنند و اطلاعات حساب خود را وارد میکنند که این امر باعث به سرقت رفتن اطلاعات حساب بانکی یا ارزی شخص میشوند از این رو پیشنهاد میشه قبل از اقدام در هر سایت و برنامه ای اگاهی لازمه رو به دست اورده و بعد اقدام به کاردر سایت و برنامه مورد نظر خود بکنید.

mahdieh75

۲۵ آذر ۱۳۹۸

ایجاد وب سایت جعلی

تنها با ورودو بازدید یک قربانی به سایت جعلی عمل کلاهبرداری صورت نمی پذیرد . در برخی از روش های فیشینگ از دستورات جاوا اسکریپت استفاده می شود تا نوار آدرس را اصلاح کند و تغییر دهد. این کار با قرار دادن تصویر یک آدرس اینترنتی قانونی و موجه در نوار آدرس یا بستن نوار آدرس اصلی و باز کردن یک نوار آدرس جدید که حاوی آدرس اینترنتی قانونی و موجه است، انجام می شود.

abolfazll.delrooz

۲۶ آذر ۱۳۹۸

فیشینگ

با آگاهی داشتن و ندادن اطلاعات شخصی خود به دیگران و خرید و فروش از سایت های معتبر و همچنین رمز پویا جلوی هکر ها براحتی گرفته میسه

jasmin

۲۵ آذر ۱۳۹۸

ایرانی هابیشتر گول میخورند

ماها بیشتر گول میخوریم...حالا ریشه در چی داره، نمیدونم...ولی اینطوریه! و بیشتر هم افراد دست ب کلاهبرداری میزنن..چرا ک اوضاع اقتصادی چنان نافرم است ک ،اونها رو ب این راه میکشونه

mparhamf

۲۷ آذر ۱۳۹۸

dot

امان از فیشینگ که امروزه با وجود اطلاع رسانی های گسترده و دانش مردم باز هم هستند کسانی که در دام آن بیوفتند ... ای کاش موتورهای جستجو در این مورد برای مقابله و حذف ادرسهای جعلی تواناتر و با دقت تر شوند.

mohamad8060

۲۵ آذر ۱۳۹۸

اینترنت

اینترنت یک ابزار محم برای جهان هست که میتوان گفت امروزه زندگی بدون اینترنت کاملا سخت است و تقریبا همه ی کارها از طریق آن انجام میشود که همین امر باعث کلاهبرداری ها و بوجود آمدن هکر ها و دزدیده شدن اطلاعات شده است که با آگاهی و استفاده ی درست این مشکل قابل حل شدن است

hamidreza88

۲۷ آذر ۱۳۹۸

فیشینگ

بسیار اقدام خوبیه اما ایراداتی داره اونم‌اینه که واسه خیلی ها سخته انجام مراحل و اینکه بنظرم به اندازه کافی فرهنگ سازی و آموزش واسه اقشار مردم کافی نیست.

negin_abdi1996

۲۵ آذر ۱۳۹۸

فیشینگ

یه روش مخرب برادسترشی ب اطلاعات بانکی افراد وسرقت اموال انهاست طبق گفته هامفصراصلی خودکاربران هستند.سعی کنید بافعال کردن رمزدوم واگاهی ازپیام وایمیلهایی ک براتون میاد و همچنین گرفتن شارژو کارت ب کارت وکارهای بانکی از سایتهاواپلیکشن هامعتبراستفاده کنید

soheilstar

۲۶ آذر ۱۳۹۸

تعریف

فیشینگ انواع مختلفی دارد که به روش های مختلف تلاش می‌کنند به اطلاعات بانکی شما از طریق روش های متنوع مهندسی اجتماعی که در حوزه فیشینگ مانند ایمیل، تماس تلفنی، صفحات جعلی پرداخت، پیامک، انواع مدل های ربات های تلگرام و انواع روش های جدیدی که انتظار آن نمی رود، دست یابد.

royaaaa

۲۵ آذر ۱۳۹۸

فشینگ

فشینگ کلاهبرداری هست که سعی میکنن از طریق روش های متفاوتی از مجرومین سوء استفاده کنن و رمز عبور. اطلاعات بانکی ... و ازشون بگیره این روزا حواسمون باید بیشتر جمع کنیم

vali9504

۲۶ آذر ۱۳۹۸

جلو گیری از فیشینگ

هنگامی که شخصی تلاش می‌کند دیگری را فریب دهد تا اطلاعات شخصی او را در اختیارش بگیرد یک حمله فیشینگ رخ می‌دهند.

sarhangi

۲۵ آذر ۱۳۹۸

فشینگ

فشینگ نوعی فعالیت مجرمانه هست که در آن کلاه بردار یا مجرم اقدام به دستیابی اطلاعات رمز عبور جمیل و ر نهایت سرقت اطلاعات مینماید که در دنیای ارزهای دیجیتال باید مراقب فشینگ یا کلاهبرداران بود

نوید

۲ مهر ۱۴۰۰

کلاهبرداری د ر سطح حرفه ای

این فیشینگی که ازش صحبت شد در واقع یه سطح بالایی از کلاه برداری از کریپتو باز ها و طرفداران ارزهای دیجیتاله

09177176165

۲۵ آذر ۱۳۹۸

دزدی اینترنتی

امروزه با استفاده از اینترنت خیلی از کارها راحتتر شده و دیگه لازم نیست برای یه کار کوچک به بانک بری ولی به همون اندازه هم سرقتهای اینترنتی پیشرفت کرده و باید بسیار مراقب بود ممنون ار تحلیل بسیار خوبتون

shabshekan

۲۵ آذر ۱۳۹۸

فیشینگ فارم خطرناک ترین نوع فیشینگ

با سلام و وقت بخیر،،،از برنامه کوئین گرام بسیار سپاسگزارم که مبحث فیشینگ و کلاهبرداری را مورد بحث قرار داد،از بین فیشینگ های مختلف مانند تلفنی،پیامکی،ایمیلی وغیره خطرناک ترین ان فیشینگ فارم است که با تاسف کاربران زیادی دچار ان شده اند،،در هنگام ورود به هر سایت تجاری بسیار دقت کنیم،ودامنه و سوابق ان را برسی کرده تا در دام نیفتیم،،،

fatemeh13771998

۲۶ آذر ۱۳۹۸

فیشینگ

هکران در دنیا دیجیتال بسیار فعال اند چون می توانند با به دست آوردن اطلاعات مالی افرادی که ناآگاه هستند یه شبه ره صد ساله رو بپیمایند. پس باید بسیار مراقب باشیم و اطلاعاتمان رو در این رابطه افزایش بدهیم.

amirghorban8908

۲۵ آذر ۱۳۹۸

فیشنگ

باید وقتی وارد سایتی میشید ک درگاه انلاین بانک هست برای مثال بالا یه ساعتی هست ‌شما اگ ب اون توجه کنید اگر درگاه اصلی باشه دقیق هست اگر درگاه فیک باشه چیزی مشاهده نمیشه و کاملا مشخص است چه درگاهی واقعی و چ درگاهی برای فیشینگر ها هست

hamidreza88

۲۷ آذر ۱۳۹۸

فیشینگ

بسیار اقدام خوبیه اما ایراداتی داره اونم‌اینه که واسه خیلی ها سخته انجام مراحل و اینکه بنظرم به اندازه کافی فرهنگ سازی و آموزش واسه اقشار مردم کافی نیست.

pemibakhtyar14

۲۶ آذر ۱۳۹۸

آگاه و بروز بودن در سیستم بسیار میتونه کمک کنه.

بسیار اموزنده بود.بیشترین چیزی که اینجا کمک میکنه بروز بودن آگاهی درباره این سیستم و همه چهارچوب این کار هست

elmira3030

۲۶ آذر ۱۳۹۸

فیشینگ

یکی از شیوه های متداول و رایج در فیشینگ ارسال لینک ها و آدرس های متعلق به سازمانهای غیر واقعی و جعلی  از طریق ایمیل می باشد. آدرس هایی که تنها تفاوت آنها با آدرس اصلی یک یا دو حرف است یا از دامین های فرعی گمراه کننده برای ایجاد آنها استفاده گردیده است.

_amir_hm_

۳۰ آذر ۱۳۹۸

فیشینگ

کلاهبرداری فیشینگ از طریق ایمیل ها و پیامها صورت می پذیرد و قربانیان به صورت مستقیم اطلاعات حساس و محرمانه خود را در وب سایت های جعلی که در ظاهر کاملا شبیه وب سایت های سالم و قانونی می باشد وارد می نمایند. حقه ی فیشینگ یکی از تکنیک های مهندسی اجتماعی برای فریب کاربران می باشد که علی‌القاعده از ضعف امنیتی یک وب سایت برای انجام عملیات مجرمانه خود استفاده می کنند. برای اولین بار حقه ی فیشینگ در ۱۹۸۷ تعریف شد و اولین باری که واژه فیشینگ برای نام گذاری این واژه استفاده گردید، سال ۱۹۹۶ بود.

mikel7370

۲۴ خرداد ۱۴۰۰

فیشینگ

به نظرم اینکه در چه جهتی میریم مهمه .باتوجه به مشکلات اقتصادی افراد ،خیلی ها در حال حاضر آرزوی به دست آوردن یک ثروت رایگان رو دارن که با یک پیامک یا ایمیل و .. فکر میکنن که به آرزوشون رسیدن و فوری اعتماد میکنن و قربانی میشن . ولی یادشون باشه که پنیر مجانی فقط توی تله موش هست (اینو داخل متن خیلی جالب گفته شده بود )

lisha

۲۷ آذر ۱۳۹۸

قفله اینترنتی

یکی از دلایل اصلیه فیشینگ شخصی سازیه رمز عبورهاست .باید بدونیم که پسورد در اینترنت مثه قفط درهای خونمون میمونه نباید کلیدش دست کسی بیوفته.دلیل دیگش لینکای تقلبی و کلید تایید روی اونهاست.مراقب تایدی های ارسالی باشید

khodam106

۲۵ آذر ۱۳۹۸

کلاهبرداری

با اینکه متاسفانه در کشور ما کلاهبرداری های مختلفی صورت میگیره و رسیدگی قضایی ماهم خیلی خیلی ضعیف هستش.خصوصا کلاهبرداری های اینترنتی و جعل و ... بهترین راه اگاهی مردم از این کلاهبرداری هاست ،قبل از اینکه به دام این افراد و سپس بی تفاوتی مسولین بی تفاوت بیفتیم...

kiasha.m

۲۶ آذر ۱۳۹۸

دزد اینترنتی

تحلیلتان بسیار عالی بود. امروزه که مردم بیشتر کارهای بانکی و خرید و فروش کالا و ... را بصورت اینترنتی انجام میدهند باید بسیار مراقب دزدهای اینترنتی باشند.

achresh278

۲۵ آذر ۱۳۹۸

فیشینگ

متاسفانه در کشور ما بدلیل پایین بودن سطح اطلاع افراد میانسال و پیر از نظر سواد اینترنتی، اغلب این گروه از افراد قربانی این پدیده هستند ‌و افراد سود جو از این شرایط سوءاستفاده می کنند

hofa1367

۲۵ آذر ۱۳۹۸

فیشینگ

بهترین راهکار جهت جلوگیری از سرقت اطلاعات کارت بانکی میتواند دقت به آدرس صفحه ی باز شده باشد . اطمینان از صحت آدرس صفحه مانع جلوگیری سرقت موجودی باشد. البته راه اندازی رمز پویا بسیار مناسب است .

matin8111

۲۵ آذر ۱۳۹۸

دقت و امنیت

با سلام فیشینگ تا چند وقت پیش زیاد بود اما با استفاده از رمز یک بار مصرف و افزونه های ایرانی مرورگر که قابلیت تشخیص سایت های جعلی رو دارن بسیار کار ساز بوده اما همین الان هم باید در پرداخت های اینترنتی بسیار دقت کنیم و از سایت های مطمئن دارای نماد الکترونیک خرید کنیم همچنین آدرس درگاه ها هم دقیقا آدرس اصلی آن باشد و vpnروشن نباشد که با وجود اینها احتمال فیشینگ نزدیک به صفر می‌رسد.

pourya457rt

۲۵ آذر ۱۳۹۸

عالی بودن

من واقعا اطلاعاتیو راجب فیشینگ نداشتم و نشونه هاشو نمیدونستم متوجه شدم ک فیشینگ چیه علامتش چیه و چجوری میشه تشخیص داد

ahmad202z

۲۷ آذر ۱۳۹۸

فیشینگ

در بحث فیشینگ موضوع این است شناخت کاملی از ابعاد آن در کشور وجود ندارد؛ ازاین‌رو ابعاد این قضیه باید بررسی شود و بر اساس آن گام‌ها در این مسیر معین شود که بعد از اجرای OTP، اقدام بعدی باید در خصوص شناسایی سایت‌ها و برنامه‌های موبایل جعلی، استفاده از سیستم‌های کشف تقلب و آموزش مستمر کاربران باشد. صرف قانون‌گذاری و یا ابلاغ الزامات و همچنین نبود اجماع بین کلیه‌ی نهادهای متولی مهار فیشینگ به سهولت امکان‌پذیر نیست.

Morad1359

۲۵ آذر ۱۳۹۸

فیشینگ

فیشینگ یا کلاهبرداری اینترنتی بیشتر حول مسائل مالی و بانکی بوده که فیشر یا کلاهبردار با سو استفاده از سادگی مخاطب ، طعمه خود را به چنگ میآورد بهترین راه مقابله عدم اعتماد به سایتهای غیر رسمی میباشد

davoodadf

۲۵ آذر ۱۳۹۸

خبر خوب

متاسفانه فعالیت در حوزه فیشینگ در بین هکرها خیلی زیاد شده و تقریبا دیگه هرکسی با ساختن یک فیک پیج تبدیل به هکر فیشینگ میشه!!ولی خبر خوبی که پلیس فتا اعلام کرده کسانی که با عوض کردن ip خود در حوزه فیشینگ فعالیت میکنند به راحتی شناسایی میشوند و مورد پیگرد قانونی قرار میگیرند

rahil24374

۲۷ آذر ۱۳۹۸

فیشینگ

امروزه باگسترش همگانی اینترنت گوشی های هوشمندفیشینگ روزبه روزداره بیشترمیشه وراههای زیادی ازجمله پیام وتلفن ونصب اپلکیشین هاوخیلی چیزای دیگه اطلاعات مردم رومیدزدن

mrz.mdp

۲۸ آذر ۱۳۹۸

فیشینگ در قم

سردار عبدالرضا آقاخانی، فرمانده انتظامی استان قم گفت: در راستای فعالیت و برخورد پلیس فتا با جرایم اینترنتی اخیراً اعضای باند ۵ نفره‌ای را شناسایی کردند که رده سنی آنان بین ۱۷ تا ۲۳ سال است و در زمینه کلاهبرداری و سرقت از حساب‌های بانکی مردم فعالیت داشتند.

samira_11

۲۵ آذر ۱۳۹۸

فیشینگ

 فیشینگ Phishing یک روش مخرب برای دسترسی به اطلاعات بانکی افراد و سرقت اموال است. هکرها درسال‌های اخیر تلاش‌های زیادی برای به سرقت بردن موجودی حساب‌های کاربران اینترنت کرده‌اند انواع فیشینگ: فیشینگ با ایمیل‌های فریبنده فیشینگ تلفنی طراحی صفحه‌ای نظیر درگاه پرداخت بانک فیشینگ با دستگاه‌های POS و ATM تقلبی ربات تلگرام وفیشینگ .