سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2276
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Wave Alarm 3.1 for Android +2.3

Wave Alarm 3.1 for Android +2.3

ساعت دیجیتال و زنگ هشدار

Autodesk SketchBook Pro 2021 v8.8.0 Win/Mac + 2020/2019

Autodesk SketchBook Pro 2021 v8.8.0 Win/Mac + 2020/2019

اسکچ بوک طراحی و ویرایش تصویر

Parking Star 2 1.01 for Android

Parking Star 2 1.01 for Android

بازی پارک ماشین

Arma Reforger v1.3.0.157

Arma Reforger v1.3.0.157

تیراندازی برای کامپیوتر

Forza Horizon 5 Premium Edition v1.634.818.0 + 50 DLCs + Multiplayer + MULTi24

Forza Horizon 5 Premium Edition v1.634.818.0 + 50 DLCs + Multiplayer + MULTi24

فورتزا هورایزن 5

بهترین هارد دیسک های اکسترنال برای کنسول بازی PS4

بهترین هارد دیسک های اکسترنال برای کنسول بازی PS4

راهنمای خرید هارد درایوهای اکسترنال

Batman Begins

Batman Begins

بتمن آغاز میکند

SQLite Expert Professional 5.5.38.649

SQLite Expert Professional 5.5.38.649

دیتابیس و پایگاه داده

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

زنگ خور موبایل برای ماه مبارک رمضان

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو

آموزش ساخت ویندوز XP بدون نیاز به نصب

آموزش ساخت ویندوز XP بدون نیاز به نصب

آموزش ساخت ویندوز ایکس پی

Resource Hacker 5.2.8

Resource Hacker 5.2.8

ریسورس هکر

نکات و ترفندهای مقدماتی راه اندازی سایت دانلود

نکات و ترفندهای مقدماتی راه اندازی سایت دانلود

ترفندهای راه اندازی سایت دانلود

Home is Where One Starts

Home is Where One Starts

ماجراجویی معمایی

گلچین سخنرانی های حجت الاسلام انصاریان

گلچین سخنرانی های حجت الاسلام انصاریان

حجت الاسلام انصاریان سال 92

دانستنیهای یک شیعه

دانستنیهای یک شیعه

دانستنیهای یک جوان و نوجوان شیعه

بهداشت روانى به زبانى ساده

بهداشت روانى به زبانى ساده

بیمارى هاى روانى

Hyss

Hyss

ماجراجویی برای کامپیوتر

آشنایی با بزرگترین نبرد تاریخی بشر

آشنایی با بزرگترین نبرد تاریخی بشر

تاریخ جنگ جهانی دوم

آشنایی با رژیم سالم غذایی روزانه

آشنایی با رژیم سالم غذایی روزانه

تغذیه روزانه در طب اسلامی

GnarBike Trials Pro 1.3.7 for Android

GnarBike Trials Pro 1.3.7 for Android

بازی موتور سوار تریل

Parallel Space-Multi Accounts 4.0.9177 For Android +4.0.3

Parallel Space-Multi Accounts 4.0.9177 For Android +4.0.3

چندین اکانت از یک برنامه

26 جلسه منطق اشک از حجت الاسلام والمسلمین پناهیان

26 جلسه منطق اشک از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع منطق اشک

GNOG

GNOG

ماجرایی و معمایی

باغ زیبا بسازیم

باغ زیبا بسازیم

روش های جدید باغ داری

Lynda - Creating Icons with Illustrator

Lynda - Creating Icons with Illustrator

فیلم آموزش طراحی و ساخت آیکُن با نرم‌افزار ادوبی ایلوستریتور

ویدئوی فارسی معرفی 14 غذای عجیب و غریب از کشورهای مختلف

ویدئوی فارسی معرفی 14 غذای عجیب و غریب از کشورهای مختلف

عجیب ترین غذاهای دنیا

Logistics Company

Logistics Company

شبیه‌ساز مدیریت شرکت حمل‌ونقل و اپراتوری انواع ماشین‌آلات صنعتی ویژه‌ی جابه‌جایی محموله‌های گوناگون

Wake-Sleep What to Eat and Do for More Energy and Better Sleep

Wake-Sleep What to Eat and Do for More Energy and Better Sleep

بیداری-خواب برای انرژی بیشتر و خواب بهتر چه بخورید و چه کاری انجام دهید

The Perfectionist Trap

The Perfectionist Trap

کلیپ انگیزشی فارسی

CorelDRAW Graphics Suite 2025 26.2.0.170 / 2024  / 2023 / 2022 / 2021 / 2020 /2019/ macOS 2021.5

CorelDRAW Graphics Suite 2025 26.2.0.170 / 2024 / 2023 / 2022 / 2021 / 2020 /2019/ macOS 2021.5

قویترین نرم افزار برای طراحی های گرافیکی

زیارتگاه های اسلامی

زیارتگاه های اسلامی

مکه و مدینه

Core FTP Pro 2.2 Build 1960 / LE 2.3 Build 1991

Core FTP Pro 2.2 Build 1960 / LE 2.3 Build 1991

انتقال فایل

سخنرانی مرحوم آیت الله مجتهدی تهرانی با موضوع خلوص نیت

سخنرانی مرحوم آیت الله مجتهدی تهرانی با موضوع خلوص نیت

سخنرانی آیت الله مجتهدی تهرانی با موضوع خلوص نیت

On The Road

On The Road

شبیه‌ساز رانندگی با کامیون برای کامپیوتر

BIOMUTANT + Update v1.6.0

BIOMUTANT + Update v1.6.0

بایومیوتنت

MailEnable Enterprise Premium 10.25

MailEnable Enterprise Premium 10.25

مدیریت ایمیل‌

Season Zen HD 1.9.5.2033 for Android +2.3

Season Zen HD 1.9.5.2033 for Android +2.3

چهار فصل را در گوشی تجربه کنید!

Voice Aloud Reader 35.5.15 for Android +5.0

Voice Aloud Reader 35.5.15 for Android +5.0

وویس الود

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

آموزش بلاک چین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!