تکنولوژی
سارا محمد علیئی۱۶:۰ - ۱۳۹۵ پنج شنبه ۱ مهر

فیشینگ  یک نوع از کلاهبرداری آنلاین است. هدف مهاجمان  تحریک کاربر برای کلیک  بر روی لینک جعلی و وارد نمودن اطلاعات محرمانه (ورود، رمز عبور، و غیره) می باشد در این روش کاربر خود اطلاعات محرمانه را به دست محاجمان می سپارد. حال اگر فیشینگ های متداول را بدانید، طعمه نخواهید شد.
1 - نامه. به چه کسی و توسط چه کسی؟
اگر در قسمت "TO" نام شما عنوان نشده است، نشان می دهد این نامه برای افراد زیادی و بدون ذکر گیرنده ای خاص ارسال شده است . اگر در قسمت "From" آدرسی ناشناخته برای شما بود و یا نام سازمان و سایت معتبری دیده نمی شد مطمئن باشید نامه یک کلاه برداری است.
به خاطر داشته باشید، هیچ سازمانی برای شما از طریق سرویس ایمیل رایگان پیامی را ارسال نمی کند.

2- کلمه به هم ریخته
به عنوان مثال، «Lloan» به جای « Loan»، «Youwon» به جای « You won». این یکی از ترفندهای مورد استفاده توسط اسپم ها برای دور زدن فیلترهای هرزنامه است.
3- دوست عزیز!( Dear friend!)
در نامه های غیر شخصی استفاده از عباراتی بدون بکار بردن نام شما ، برای مثال، دوست عزیز، مشتری گرامی، کاربران عزیز، نشان می دهد که فرستنده نام شما را نمی داند، این نشان می دهد که نامه به آدرس کاربران بسیاری به طور تصادفی ارسال شده است.
4- نامه غیرمنتظره
شما اس ام اس و یا تماس تلفنی از بانک / سیستم ارائه دهنده خدمات پرداخت دریافت کرده اید که برای برقراری ارتباط با سامانه، نیاز به وارد کردن اطلاعات شخصی خود دارید. گاهی اوقات نیز شما یک بار هم خدمات آن بانک، سیستم پرداخت و یا پست الکترونیکی استفاده نکرده اید برای ارتباط با بانک خود تنها باید از سایت بانک با پروتکل امن امور خود را انجام دهید. در نتیجه این کاملا نشان از جعلی بودن پیغام دارد.
-5پست الکترونیکی: بر روی لینک کلیک کنید و وارد سیستم شوید!
شما پیامی از بانک / سیستم ارائه دهنده پرداخت / ایمیل دریافت کرده اید. شما یک حساب کاربری بر روی سیستم  دارید. متن نامه را با دقت بخوانید: اگر از شما نام کاربری و رمز ورود برای سایتی را خواست تا شما را به لینکی ارتباط دهد مطمئن باشه قرار است یک طعمه باشید. سیستم های بانکی و پرداخت هرگز از کاربران خود درخواست کلیک بر روی ایمیل و ارجاع به لینکی را در ایمیل مطرح نمی کنند.
در این شیوه وارد کردن نام کاربری و رمز عبور تنها برای بدست آوردن اطلاعات شخصی شما صورت خواهد گرفت.
6 – به دامنه های جعلی دقت کنید
یکی دیگر از راه های ساده برای تشخیص ایمیل فیشینگ دقت به لینک آدرس است. اگر شما نشان گرسمت چپ قبل آدرس را کلیک نمایید، محل ارسال ایمیل و صحت فرستنده برای شما مسجل خواهد شد.
دوم وجود اسلش ها در آدرس است ممکن است نام سازمان در آدرس بکار رفته باشد اما قبل از اسلش با افزودن کلمه ای مسیر لینک تغییر کند.

 نگاهی به خوبی در او یک دامنه سطح دوم (که بلافاصله قبل از اسلش اول) باید به سازمان تعلق دارند، که از آن تحویل وجود دارد.
برای مثال لینک پرداخت PayPal بصورت زیر است:
http://anything.paypal.com/anything
اما لینک هایی مشابه در حال فیشینگ کاربران می باشند:

http://paypal.confirmation.com/anything
http://anything.pay-pal.com/anything
http://anything.paypal.com.anything.com/anything
7 - به روز رسانی پروفایل در Fakebook
مراقب باشید اغلب کلاهبرداران از نام سایت و شبکه های اجتماعی برای دامنه های فیشینگ خود استفاده می کنند.
8 – برنده بخت آزمایی
خبر هایی مانند پیشنهاد سخاوتمندانه تبلیغاتی، رویداد ناگهانی، برنده قرعه کشی و یا دریافت جایزه نقدی برای همه ما خوشحال کننده است اما اول باید اطلاعات کارت خود و یا سایر اطلاعات شخصی را وارد نمایید آن وقت است که شما به آن ها جایزه خواهید داد. یادتان باشد هیچ سازمان و یا شرکتی اینگونه به شما اخبار خوش را اطلاع نمی دهد و دست کم با شما تماس گرفته خواهد شد، پس لطفا بیشتر احتیاط کنید.

برچسب ها
دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه