سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2335
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
یادگیری نانچیکو در خانه

یادگیری نانچیکو در خانه

آشنایی رزمی کاران و افراد علاقه مند به سلاح سرد نانچیکو

Hekasoft Backup & Restore 0.96

Hekasoft Backup & Restore 0.96

تهیه بک آپ و ریکاوری اطلاعات مرورگرها

Truck Simulator USA 4.0.4 For Android +4.0.3

Truck Simulator USA 4.0.4 For Android +4.0.3

شبیه ساز تریلی

قحطی بزرگ سال‌های ۱۹۱۷-۱۹۱۹ میلادی در ایران

قحطی بزرگ سال‌های ۱۹۱۷-۱۹۱۹ میلادی در ایران

قحطی بزرگ و نسل‌کشی در ایران ۱۹۱۷-۱۹۱۹

SoundHound 10.5.5 For Android +5.0

SoundHound 10.5.5 For Android +5.0

نرم افزار شناسایی آهنگ ها

Despicable Me 4.9.0 for Android +2.3

Despicable Me 4.9.0 for Android +2.3

بازی من شرور!

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

اتوکد مخصوص معماران

مداحی الحاج باسم الکربلائی سال 1440

مداحی الحاج باسم الکربلائی سال 1440

الحاج باسم الکربلائی 1440

Ashampoo Home Design 10.0.0

Ashampoo Home Design 10.0.0

استودیو طراحی قدرتمند Ashampoo برای نماهای داخلی و خارجی

Kalimba

Kalimba

اکشن فکری

آشنایی با انواع پردازنده ها(CPU)

آشنایی با انواع پردازنده ها(CPU)

آشنایی کامل با واحد پردازش مرکزی کامپیوتر

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

شبیه ساز اندروید امیدو او اس لالی پاپ

Windows 7 USB DVD Download Tool 1.0.30.0

Windows 7 USB DVD Download Tool 1.0.30.0

نرم افزار شرکت مایکروسافت برای رایت و فلش بوت ویندوز 7 و 8

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت ابوالقاسمی سوره انفطار

InfiniteSkills - Non-Programmers Guide To Building iOS Apps Training Video

InfiniteSkills - Non-Programmers Guide To Building iOS Apps Training Video

فیلم آموزش ساخت اپلیکیشن‌های آی‌او‌اِس برای افراد مبتدی و غیربرنامه‌نویس

LibreWolf v144.0.2-1

LibreWolf v144.0.2-1

مرورگر لیبرولف

Adobe InCopy 2026 21.0 / 2025 20.5.1 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe InCopy 2026 21.0 / 2025 20.5.1 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوبی اینکپی

لاغری سریع

لاغری سریع

برای همیشه لاغر بمانید

LDPlayer 9.1.72.3

LDPlayer 9.1.72.3

ال دی پلیر

تلاوت مجلسی استاد محمد رفعت سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد رفعت سوره مبارکه آل عمران

تلاوت محمد رفعت سوره آل عمران

Longman Dictionary of Contemporary English 5th Edition 2009

Longman Dictionary of Contemporary English 5th Edition 2009

نرم افزار فرهنگ لغت انگلیسی به انگلیسی لانگمن ویرایش پنجم

امنیت شبکه

امنیت شبکه

آموزش امنیت شبکه

Hektor

Hektor

هکتور

تفسیر سوره حمد از دید استاد مطهری

تفسیر سوره حمد از دید استاد مطهری

مطهری تفسیر حمد

آموزش نصب و کار با نرم افزار مولتی سیم

آموزش نصب و کار با نرم افزار مولتی سیم

آشنایی با قوی ترین نرم افزار شبیه ساز مدارات الکترونیکی MultiSim

5 جلسه حضرت زهرا سلام الله علیها، نخستین شهید راه امامت و ولایت از حجت الاسلام والمسلمین انصاریان

5 جلسه حضرت زهرا سلام الله علیها، نخستین شهید راه امامت و ولایت از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع حضرت زهرا س نخستین شهید راه امامت و ولایت

AndroZip File Manager 4.7.2 for Android +2.2

AndroZip File Manager 4.7.2 for Android +2.2

نمایش و فشرده سازی فایلها

انواع بیماری‌ها و روشهای درمان آن به وسیلهٔ طب قدیم ایران

انواع بیماری‌ها و روشهای درمان آن به وسیلهٔ طب قدیم ایران

اولین دانشنامه پزشکی به زبان فارسی

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

Subtitle Workshop Classic 6.2.12 + Portable

Subtitle Workshop Classic 6.2.12 + Portable

بهترین نرم افزار ساخت و ویرایش زیرنویس

رویاها و آرزوهایی که می خواهید به آن ها برسید

رویاها و آرزوهایی که می خواهید به آن ها برسید

رای ساختمان ذهنی خودتان چه طرح و برنامه ای ریخته اید؟

Square Home Launcher Windows style Premium 2.2.7 for Android +5.0

Square Home Launcher Windows style Premium 2.2.7 for Android +5.0

لانچر ویندوز فون

بانک جامع اشعار مداحان جلد 1 تا 15

بانک جامع اشعار مداحان جلد 1 تا 15

اشعار مذهبی برای مداحی

سخنرانی حجت الاسلام پناهیان درمورد تاریخ تحلیلی اسلام

سخنرانی حجت الاسلام پناهیان درمورد تاریخ تحلیلی اسلام

سخنرانی حجت الاسلام پناهیان با موضوع تاریخ تحلیلی اسلام

داستانی است فرح انگیز و خنده دار

داستانی است فرح انگیز و خنده دار

احساسات پرشور و شاعرانه زندگی دانش آموزان شوروی

مداحی امام حسن عسکری

مداحی امام حسن عسکری

مداحی شهادت بنی فاطمه

قصه های ای کی یوسان

قصه های ای کی یوسان

ای کی‌یو، مرد کوچک

8 جلسه سخنرانی دکتر رفیعی با موضوع قرآن درمانی

8 جلسه سخنرانی دکتر رفیعی با موضوع قرآن درمانی

سخنرانی قرآن درمانی با ناصر رفیعی

سوره زلزال توسط کودکان

سوره زلزال توسط کودکان

سوره زلزال

برنامه جهان آرا سری جدید | بررسی شروط رهبر انقلاب برای ادامه همکاری با اروپا در زمینه برجام

برنامه جهان آرا سری جدید | بررسی شروط رهبر انقلاب برای ادامه همکاری با اروپا در زمینه برجام

برنامه جهان آرا شبکه افق

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!