جستجو برای:
  • پنوم
  • خدمات پنوم
    • طراحی سایت
    • سئو سایت
    • دیزاین و طراحی بنر
    • طراحی اپلیکیشن موبایل
    • تبدیل سایت به اپلیکیشن موبایل
  • آکادمی پنوم
  • تماشاکده
  • بلاگ
  • برگه ها
    • تماس با ما
    • درباره ما

ورود

پنوم
ورود / عضویت

شماره موبایل یا ایمیل نامعتبر است

به وب سایت رسمی پنوم خوش آمدید

آکادمی پنوم
0

هنوز هیچ محصولی خریداری نکرده اید.

ورود یا ثبت نام
  • پنوم
  • خدمات پنوم
    • طراحی سایت
    • سئو سایت
    • دیزاین و طراحی بنر
    • طراحی اپلیکیشن موبایل
    • تبدیل سایت به اپلیکیشن موبایل
  • آکادمی پنوم
  • تماشاکده
  • بلاگ
  • برگه ها
    • تماس با ما
    • درباره ما
penom-logo
ورود یا ثبت نام

وبلاگ

پنوم > بلاگ > آموزشی > فیشینگ چیست؟

فیشینگ چیست؟

فیشینگ چیست؟

فیشینگ چیست؟ حملات فیشینگ، از طریق ایمیل‌های جعلی، پیام‌های متنی، تماس‌های تلفنی و یا وب‌سایت‌هایی هستند که برای فریب کاربران برای دانلود بدافزار، به اشتراک‌گذاری اطلاعات حساس یا داده‌های شخصی مانند شماره کارت بانکی، شماره حساب، اعتبار ورود به سیستم بانکی یا انجام اقدامات دیگر طراحی شده‌اند. که افراد یا سازمان هایی را در معرض جرایم سایبری قرار می دهند.
حملات فیشینگ موفق اغلب منجر به سرقت هویت، کلاهبرداری از کارت بانکی، حملات باج افزار، نقض داده‌ها و خسارات مالی هنگفت برای افراد و شرکت ها می شود.

فیشینگ رایج‌ترین نوع دزدی مدرن است، هکر با تحت فشار قراردادن یا دستکاری افراد برای ارسال اطلاعات یا دارایی‌ها به افراد نامناسب انجام می شود. حملات فیشینگ هنگام خطاهای انسانی و تاکتیک های فشار متکی هستند. افراد معمولاً به خاطر اعتماد و دنبال کردن لینک قربانی می شوند. براساس تحقیقات انجام‌شده، پیام ها محبوب ترین روش حمله فیشینگ هست که توسط هکرها برای تحویل باج افزار به افراد و سازمان ها استفاده می شود.

انواع حملات فیشینگ

فیشینگ از طیق ایمیل های انبود

فیشینگ از طریق ایمیل انبوه رایج ترین نوع حمله سایبری است. یک هکر یک پیام ایمیل ایجاد می کند که خود را در جایگاه یک تجارت یا سازمان بزرگ و شناخته شده قانونی، یک بانک ملی یا جهانی، یک کسب وکار آنلاین بزرگ، سازندگان یک برنامه یا برنامه نرم افزاری محبوب معرفی می کند و پیام را به میلیون ها نفر ارسال می کند. گیرندگان این ایمیل در صورت اعتماد و کلیک کردن بر روی لینک یا وارد کردن اطلاعات مشخصات برای هکر ارال و ذخیره می شود.

هکر های سایبری اقدامات مختلفی را انجام می دهند تا ایمیل فیشینگ را قانونی جلوه دهند. آنها معمولاً لوگوی فرستنده جعل‌شده را در ایمیل قرار می دهند و نام دامنه فرستنده را جعل می کنند به عنوان مثال استفاده از دامنه های rnicrosoft.com به جای microsoft.com  تا در یک نگاه سایت معتبر به نظر برسد.

فرستنده به موضوعی می پردازد که برای گیرنه احساس کنجکاوی، تخفیف، ترس را تداعی کند تا توجه گیرنده را جلب کند. موضوعات معمولاً عبارتند از: «لطفا حساب کاربری خود را به‌روزرسانی کنید»، «مشکل در سفارش شما است»، «مدارک ارسال‌شده ناقص است مجدد ارسال کنید،» و «برای دریافت تخفیف و یا خرید محصول با قیمت مناسب کلیک کنید» از نمونه موضوعات پر تکرار فیشینگ است.
متن ایمیل به صورتی طراحی شده است تا گیرنده اقدامی را روی آن انجام دهد و منجر به دریافت مشخصات کاربری شبکه های اجتماعی، شماره حساب بانکی، شماره کارت اعتباری یا دانلود یک فایل که دستگاه یا شبکه گیرنده را آلوده می کند.

فیشینگ از طریق یک شخص سازمان (Spear phishing)

در این حمله یک فرد خاص مورد هدف قرار می‌ گیرد، معمولاً شخصی که دسترسی ممتاز به داده‌های حساس، دسترسی شبکه یا اختیارات ویژه‌ای دارد که هکرها می‌توانند برای مقاصد کلاهبرداری از آن سوء استفاده کند.
یک فیشر هدف را مطالعه می کند تا اطلاعات مورد نیاز را جمع آوری کند تا خود را به عنوان یک شخص یا نهاد مورد اعتماد واقعی نشان دهد. یک دوست، رئیس، همکار، فروشنده مورد اعتماد یا موسسه مالی – یا اینکه به عنوان فرد هدف ظاهر شود. شبکه های اجتماعی و سایت‌ها که در آن مردم به طور عمومی حضور دارند، از همکاران و کسب وکارها حمایت می‌کنند و تمایل دارند درباره جلسات یا رویدادها یا برنامه‌های سفر اشتراک‌گذاری کنند به منابع غنی اطلاعاتی برای تحقیقات فیشینگ تبدیل شده‌اند.
با این اطلاعات، فیشر نیزه می‌تواند پیامی حاوی اطلاعات شخصی یا اطلاعات مالی خاص و یک درخواست معتبر به هدف ارسال کند و مانند می‌دانم امشب مرخصی هستید، اما آیا می‌توانید این فاکتور را بپردازید قبل از پایان تایم کاری، لینک پرداخت در اتنهای پیام وجود دارد.
به این نوع فیشینگ که توسط  یک مدیر مالی، یک فرد ثروتمند یا یک هدف با ارزش دیگر را هدف قرار می دهد، اغلب فیشینگ نهنگ یا حمله نهنگ نامیده‌می شود.

اهمیت طراحی سایت برای صنعت

حالا وقتشه اینو بخونی 🙂


به خطر افتادن ایمیل بیزینس (BEC)

BEC نوعی از حملات Spear phishing است که سعی در سرقت مبالغ هنگفت پول یا اطلاعات بسیار ارزشمند را دارد. به عنوان مثال: اطلاعات تجاری، مشخصات مشتری، اطلاعات مالی از شرکت ها یا موسسات همراه است.
حملات BEC می توانند چندین شکل مختلف داشته باشند. دو مورد از رایج ترین عبارتند از:

کلاهبرداری از مدیر عامل: کلاهبردار حساب ایمیل یک مدیر سطح C را جعل می کند، یا مستقیماً آن را هک می کند و به یک کارمند سطح پایین پیامی می فرستد که به آنها دستور می دهد که مبلغ را به یک حساب کلاهبردار منتقل کنند.

به خطر انداختن حساب ایمیل (EAC): در اینجا کلاهبردار به حساب ایمیل یک کارمند سطح پایین دسترسی پیدا می کند. به عنوان مثال، یک مدیر در امور مالی، فروش، تحقیق و توسعه و از آن برای ارسال فاکتورهای تقلبی به فروشندگان استفاده می کند و به کارمندان دیگر دستور می دهد که کلاهبرداری کنند. پرداخت ها یا سپرده ها، یا درخواست دسترسی به اطلاعات محرمانه.
به عنوان بخشی از این حملات، کلاهبرداران اغلب با ارسال یک پیام فیشینگ به یک مدیر اجرایی یا کارمند که آنها را فریب می دهد تا اعتبار حساب ایمیل (نام کاربری و رمز عبور) را پیدا کنند، به حساب های ایمیل شرکت دسترسی پیدا می کنند. به عنوان مثال، پیامی مانند «رمز عبور شما در آستانه ی منقضی شدن است. برای به‌روزرسانی حساب خود روی این پیوند کلیک کنید. ممکن است یک پیوند مخرب به یک وب‌سایت جعلی که برای سرقت اطلاعات حساب طراحی شده‌است، پنهان شود.

صرف نظر از تاکتیک های مورد استفاده، حملات موفق BEC جزو پرهزینه ترین حملات سایبری هستند. در یکی از معروف‌ترین نمونه‌های BEC، هکرهایی با جعل هویت مدیر عامل، بخش مالی شرکت او را متقاعد کردند که 42 میلیون یورو را به یک حساب بانکی تقلبی منتقل کند.

سایر تکنیک های فیشینگ

فیشینگ پیامکی یا smishing:

با استفاده از پیام‌های متنی موبایل یا تلفن هوشمند است. موثرترین طرح‌های فیشینگ پیامکی هستند – یعنی مربوط به مدیریت حساب یا برنامه‌های گوشی هوشمند است. گیرندگان ممکن است یک پیام متنی دریافت کنند که در آن هدیه ای به عنوان تشکر برای پرداخت صورتحسابارائه می شود، یا از آنها می خواهد اطلاعات کارت بانکی خود را به روز کنند تا به استفاده از یک سرویس رسانه جریانی ادامه دهند.

فیشینگ صوتی یا vishing:

فیشینگ از طریق تماس تلفنی است. به لطف فناوری صدا از طریق تلفن های IP (VoIP)، کلاهبرداران می‌توانند روزانه میلیون‌ها تماس خودکار برقرار کنند. آنها اغلب از شماره های ناشناس استفاده می کنند تا تماس های خود را طوری نشان دهند که گویی از سازمان های قانونی یا شماره تلفن های محلی انجام شده اند. تماس‌های Vishing معمولاً گیرندگان را با هشدار مشکلات پردازش کارت بانکی، پرداخت‌های عقب افتاده یا مشکل با IRS می‌ترسانند. تماس گیرندگانی که پاسخ می دهند در نهایت داده های حساسی را به افرادی که برای مجرمان سایبری کار می کنند ارائه می دهند. برخی حتی در نهایت کنترل از راه دور رایانه های خود را به کلاهبرداران در طرف دیگر تماس تلفنی اعطا می کنند.

فیشینگ شبکه های اجتماعی:

از قابلیت های مختلف یک پلت فرم رسانه اجتماعی برای فیش کردن اطلاعات حساس اعضا استفاده می کند. کلاهبرداران از قابلیت‌های پیام‌رسانی خود پلتفرم‌ مانند فیس‌بوک، لینکدین، توییتر و اینستاگرام به همان روشی که از ایمیل و پیام‌های متنی معمولی استفاده می‌کنند. آنها همچنین ایمیل‌های فیشینگ را برای کاربران ارسال می‌کنند که به نظر می‌رسد از سایت شبکه‌های اجتماعی می‌آیند و از گیرندگان می‌خواهند اعتبار ورود به سیستم یا اطلاعات پرداخت را به‌روزرسانی کنند. این حملات می‌تواند به ویژه برای قربانیانی که از مشخصات حساب کاربری یکسان در چندین سایت و شبکه اجتماعی استفاده می‌کنند، پرهزینه باشد، که یک «بدترین عمل» بسیار رایج است.
برنامه یا پیام درون برنامه ای، برنامه‌های محبوب دستگاه تلفن همراه و برنامه‌های مبتنی بر وب (نرم‌افزار به‌عنوان سرویس یا SaaS) مرتباً به کاربران خود ایمیل می‌زنند. در نتیجه، این کاربران برای کمپین‌های فیشینگ که ایمیل‌های فروشندگان برنامه یا نرم‌افزار را جعل می‌کنند، آماده‌هستند. هکرها، معمولاً ایمیل‌های محبوب‌ترین برنامه‌ها و برنامه‌های کاربردی وب را جعل می‌کنند تا بیشترین سود را برای پول فیشینگ خود داشته باشید.

نتیجه گیری

همانطور که در ابتدای مقاله گفته‌شد فیشینک تنها در خریدهای اینترنتی اتفاق نمی افتند و ممکن هست از طریق های مختلف هکر ها به اطلاعات شخصی شما دسترسی پیدا کنند در مقالات بعدی پنوم به آموزش پیشگیری از فیشینگ می پردازیم.

5/5 - (3 امتیاز)
اشتراک گذاری:
درباره حدیثه افشاری

حدیثه افشاری هستم مهندس نرم افزار متخصص طراحی سایت و سئو و علاقه مند به تولید محتوا و انتقال نکات آموزشی به بقیه افراد است.

سایر نوشته های حدیثه افشاری
مطالب زیر را حتما بخوانید
  • تغییر دامنه اصلی در دایرکت ادمین
    آموزش تغییر دامنه اصلی در دایرکت ادمین

    36 بازدید

  • آموزش راه اندازی درگاه پرداخت
    آموزش راه اندازی درگاه پرداخت در وبسایت فروشگاهی | درگاه پرداخت زرین پال

    83 بازدید

  • نمایش صحیح محصولات در وردپرس
    نمایش صحیح محصولات در صفحات وردپرس

    77 بازدید

  • آموزش ساخت فوتر با المنتور | راهنمای گام‌به‌گام طراحی فوتر حرفه‌ای

    90 بازدید

  • ساخت منوی هدر در المنتور
    آموزش ساخت هدر با المنتور | راهنمای گام‌به‌گام طراحی هدر حرفه‌ای

    91 بازدید

  • افیلیت مارکتینگ
    افیلیت مارکتینگ چیست؟ راهنمای جامع کسب درآمد از همکاری در فروش

    68 بازدید

قدیمی تر چرا بعضی از صفحات در گوگل ایندکس نمی شود؟
جدیدتر راهکارهای پیشگیری از فیشینگ

دیدگاهتان را بنویسید لغو پاسخ


آموزش طراحی وب سایت وردپرسی

جامــــع، کامل و حرفــه ای

دسته‌ها
  • آموزشی
  • اپلیکیشن موبایل
  • دیجیتال مارکتینگ
  • سئو
  • ساخت فروشگاه آنلاین
  • طراحی سایت
  • عمومی
  • ویدئوها

مجموعه پنوم با هدف آموزش برنامه نویسی و ارتقا کسب و کار آنلاین فعالیت خود را شروع کرده است. انجام خدمات طراحی سایت، طراحی اپلیکیشن موبایل، دیجیتال مارکتینگ و سئوسازی وبسایت از خدمات تیم حرفه‌ای پنوم با جدیدترین متددهای روز می‌باشد.

تماس با ما
  • تهران ، شهریار ، کوچه رستاخیز، کوچه 12متری احداثی، پلاک: 4
  • 09190911797
  • 02165229921
  • info@penom.ir
دسترسی سریع
  • طراحی سایت
  • سئو سایت
  • طراحی اپلیکیشن موبایل
  • نمونه کارهای پنوم
  • آکادمی پنوم
  • مقالات آموزشی
تمامی حقوق برای مجموعه پنوم محفوظ می باشد.

درخواست مشاوره رایگان

  • 09190911797

فرم درخواست مشاوره

  • Afghanistan (+93)
  • Albania (+355)
  • Algeria (+213)
  • American Samoa (+1)
  • Andorra (+376)
  • Angola (+244)
  • Anguilla (+1)
  • Antigua (+1)
  • Argentina (+54)
  • Armenia (+374)
  • Aruba (+297)
  • Australia (+61)
  • Austria (+43)
  • Azerbaijan (+994)
  • Bahrain (+973)
  • Bangladesh (+880)
  • Barbados (+1)
  • Belarus (+375)
  • Belgium (+32)
  • Belize (+501)
  • Benin (+229)
  • Bermuda (+1)
  • Bhutan (+975)
  • Bolivia (+591)
  • Bonaire, Sint Eustatius and Saba (+599)
  • Bosnia and Herzegovina (+387)
  • Botswana (+267)
  • Brazil (+55)
  • British Indian Ocean Territory (+246)
  • British Virgin Islands (+1)
  • Brunei (+673)
  • Bulgaria (+359)
  • Burkina Faso (+226)
  • Burundi (+257)
  • Cambodia (+855)
  • Cameroon (+237)
  • Canada (+1)
  • Cape Verde (+238)
  • Cayman Islands (+1)
  • Central African Republic (+236)
  • Chad (+235)
  • Chile (+56)
  • China (+86)
  • Colombia (+57)
  • Comoros (+269)
  • Cook Islands (+682)
  • Côte d'Ivoire (+225)
  • Costa Rica (+506)
  • Croatia (+385)
  • Cuba (+53)
  • Curaçao (+599)
  • Cyprus (+357)
  • Czech Republic (+420)
  • Democratic Republic of the Congo (+243)
  • Denmark (+45)
  • Djibouti (+253)
  • Dominica (+1)
  • Dominican Republic (+1)
  • Ecuador (+593)
  • Egypt (+20)
  • El Salvador (+503)
  • Equatorial Guinea (+240)
  • Eritrea (+291)
  • Estonia (+372)
  • Ethiopia (+251)
  • Falkland Islands (+500)
  • Faroe Islands (+298)
  • Federated States of Micronesia (+691)
  • Fiji (+679)
  • Finland (+358)
  • France (+33)
  • French Guiana (+594)
  • French Polynesia (+689)
  • Gabon (+241)
  • Georgia (+995)
  • Germany (+49)
  • Ghana (+233)
  • Gibraltar (+350)
  • Greece (+30)
  • Greenland (+299)
  • Grenada (+1)
  • Guadeloupe (+590)
  • Guam (+1)
  • Guatemala (+502)
  • Guernsey (+44)
  • Guinea (+224)
  • Guinea-Bissau (+245)
  • Guyana (+592)
  • Haiti (+509)
  • Honduras (+504)
  • Hong Kong (+852)
  • Hungary (+36)
  • Iceland (+354)
  • India (+91)
  • Indonesia (+62)
  • Iran (+98)
  • Iraq (+964)
  • Ireland (+353)
  • Isle Of Man (+44)
  • Israel (+972)
  • Italy (+39)
  • Jamaica (+1)
  • Japan (+81)
  • Jersey (+44)
  • Jordan (+962)
  • Kazakhstan (+7)
  • Kenya (+254)
  • Kiribati (+686)
  • Kuwait (+965)
  • Kyrgyzstan (+996)
  • Laos (+856)
  • Latvia (+371)
  • Lebanon (+961)
  • Lesotho (+266)
  • Liberia (+231)
  • Libya (+218)
  • Liechtenstein (+423)
  • Lithuania (+370)
  • Luxembourg (+352)
  • Macau (+853)
  • Macedonia (+389)
  • Madagascar (+261)
  • Malawi (+265)
  • Malaysia (+60)
  • Maldives (+960)
  • Mali (+223)
  • Malta (+356)
  • Marshall Islands (+692)
  • Martinique (+596)
  • Mauritania (+222)
  • Mauritius (+230)
  • Mayotte (+262)
  • Mexico (+52)
  • Moldova (+373)
  • Monaco (+377)
  • Mongolia (+976)
  • Montenegro (+382)
  • Montserrat (+1)
  • Morocco (+212)
  • Mozambique (+258)
  • Myanmar (+95)
  • Namibia (+264)
  • Nauru (+674)
  • Nepal (+977)
  • Netherlands (+31)
  • New Caledonia (+687)
  • New Zealand (+64)
  • Nicaragua (+505)
  • Niger (+227)
  • Nigeria (+234)
  • Niue (+683)
  • Norfolk Island (+672)
  • North Korea (+850)
  • Northern Mariana Islands (+1)
  • Norway (+47)
  • Oman (+968)
  • Pakistan (+92)
  • Palau (+680)
  • Palestine (+970)
  • Panama (+507)
  • Papua New Guinea (+675)
  • Paraguay (+595)
  • Peru (+51)
  • Philippines (+63)
  • Poland (+48)
  • Portugal (+351)
  • Puerto Rico (+1)
  • Qatar (+974)
  • Republic of the Congo (+242)
  • Romania (+40)
  • Reunion (+262)
  • Russia (+7)
  • Rwanda (+250)
  • Saint Helena (+290)
  • Saint Kitts and Nevis (+1)
  • Saint Pierre and Miquelon (+508)
  • Saint Vincent and the Grenadines (+1)
  • Samoa (+685)
  • San Marino (+378)
  • Sao Tome and Principe (+239)
  • Saudi Arabia (+966)
  • Senegal (+221)
  • Serbia (+381)
  • Seychelles (+248)
  • Sierra Leone (+232)
  • Singapore (+65)
  • Sint Maarten (+1)
  • Slovakia (+421)
  • Slovenia (+386)
  • Solomon Islands (+677)
  • Somalia (+252)
  • South Africa (+27)
  • South Korea (+82)
  • South Sudan (+211)
  • Spain (+34)
  • Sri Lanka (+94)
  • St. Lucia (+1)
  • Sudan (+249)
  • Suriname (+597)
  • Swaziland (+268)
  • Sweden (+46)
  • Switzerland (+41)
  • Syria (+963)
  • Taiwan (+886)
  • Tajikistan (+992)
  • Tanzania (+255)
  • Thailand (+66)
  • The Bahamas (+1)
  • The Gambia (+220)
  • Timor-Leste (+670)
  • Togo (+228)
  • Tokelau (+690)
  • Tonga (+676)
  • Trinidad and Tobago (+1)
  • Tunisia (+216)
  • Turkey (+90)
  • Turkmenistan (+993)
  • Turks and Caicos Islands (+1)
  • Tuvalu (+688)
  • U.S. Virgin Islands (+1)
  • Uganda (+256)
  • Ukraine (+380)
  • United Arab Emirates (+971)
  • United Kingdom (+44)
  • United States (+1)
  • Uruguay (+598)
  • Uzbekistan (+998)
  • Vanuatu (+678)
  • Venezuela (+58)
  • Vietnam (+84)
  • Wallis and Futuna (+681)
  • Western Sahara (+212)
  • Yemen (+967)
  • Zambia (+260)
  • Zimbabwe (+263)
به کمک نیاز دارید با ما چت کنید.
شروع مکالمه
سلام! برای چت با ما در واتس آپ بر روی اعضای ما در زیر کلیک کنید
برای ارسال پیام در واتساپ فیلترشکن خود را روشن کنید.
کارشناس فروش
کارشناس فروش
جستجو

جستجو با زدن Enter و بستن با زدن ESC

ورود
با شماره موبایل
آیا هنوز عضو نشده اید؟ اکنون ثبت نام کنید
ثبت نام
قبلا عضو شده اید؟ اکنون وارد شوید