عناوین
فیشینگ یه روش کلاهبرداریه که توش هکرها خودشون رو جای افراد یا شرکتهای معتبر جا میزنن تا اطلاعات شخصی یا مالی بقیه رو بدزدن. تو این مطلب، قراره ببینیم فیشینگ چیه، چطور انجام میشه و چجوری میتونیم ازش در امان بمونیم.
اصلیترین روشی که توی فیشینگ استفاده میشه، مهندسی اجتماعیه؛ یعنی هکرها با استفاده از اطلاعاتی که تو اینترنت (مثلاً توی شبکههای اجتماعی) پیدا میکنن، پیامهایی میفرستن که واقعی به نظر برسن.
بیشتر وقتا، این حملات از طریق ایمیل انجام میشه. یعنی یه ایمیل برات میاد که ظاهرش مثل پیامای رسمی از بانک، شرکت، یا حتی یه دوستت به نظر میرسه، اما در واقع، حاوی یه لینک یا فایل آلودهست. اگه روی اون لینک کلیک کنی، ممکنه یا بدافزار روی سیستمت نصب بشه، یا بری به یه سایت تقلبی که اطلاعاتت رو میدزده.
چون بعضی از ایمیلهای فیشینگ ضعیف نوشته شدن، راحت میشه تشخیصشون داد. ولی اخیراً کلاهبردارها از ابزارای پیشرفتهای مثل هوش مصنوعی و چتباتها استفاده میکنن تا پیامهاشون کاملاً طبیعی به نظر برسه. این یعنی تشخیص ایمیلهای واقعی از تقلبی سختتر شده.
گاهی تشخیص این ایمیلا سخت میشه، اما چندتا نشونه هست که کمک میکنه:
هکرها روشهای مختلفی برای فریب دادن مردم دارن. اینا چند مدل رایجش هستن:
یه ایمیل تقلبی از طرف یه شرکت یا بانک دریافت میکنی که ازت میخواد اطلاعات ورودت رو وارد کنی.
تو این روش، هکرها قبل از حمله، اطلاعاتی درباره قربانی جمع میکنن و بر اساس اون یه ایمیل یا پیام خیلی دقیق میسازن که واقعی به نظر برسه.
یه ایمیل واقعی رو برمیدارن، کپی میکنن و فقط لینک توش رو با یه لینک مخرب عوض میکنن.
یه روش پیچیدهتر که توش، هکرها مسیر یه سایت معتبر رو تغییر میدن تا تو رو به یه سایت تقلبی هدایت کنن.
این روش روی افراد مهم مثل مدیرای شرکتها تمرکز داره و سعی میکنه با جعل هویت، اطلاعات مالی ازشون بگیره.
از طریق پیامک یا تماس تلفنی سعی میکنن اطلاعاتت رو بگیرن.
سایتهایی که کاربراشون زیاد ازشون بازدید میکنن رو هک میکنن تا وقتی وارد میشن، بدافزار روی سیستمشون نصب بشه.
با اینکه بلاکچین امنیت بالایی داره، اما خود کاربران هنوز هم میتونن قربانی فیشینگ بشن. بعضی از رایجترین روشهای کلاهبرداری تو این حوزه ایناست:
همیشه مراقب باش و از سایتها و نرمافزارهای رسمی استفاده کن.
جمعبندی
در نهایت، بهترین راه برای محافظت از خودمون در برابر فیشینگ، افزایش آگاهی و دقت بیشتر موقع دریافت ایمیلها و پیامهای مشکوکه. ترکیب اقدامات امنیتی و هوشیاری شخصی، میتونه کمک کنه تو دنیای دیجیتال امنتر باشیم.
منبع: academy.binance.com
کلیه حقوق محتواهای تولید شده برای مالینو محفوظ است