صفحه فیشینگ چیست ؟ 0 تا 100 هر آنچه لازم است بدانید !

صفحه فیشینگ چیست

[vc_row][vc_column][vc_column_text text_larger=”no”]

.:: صفحه فیشینگ چیست ::.

 

» باسلام، با یکی دیگر از مقالات آموزشی امنیتی با شما کاربران محترم هستیم..
مبحث این پست آموزشی درمورد صفحه فیشینگ و اطلاعات کاملی در این موضوع هست با ما همراه باشید در موضوع ( صفحه فیشینگ چیست ) !

 

فیشینگ چیست ؟

» فیشینگ تلاش تقلبی برای به دست آوردن اطلاعات حساس مانند نام کاربری !
گذرواژه‌ها و جزئیات کارت اعتباری با جابجایی خود به عنوان یک نهاد قابل اعتماد در یک ارتباط الکترونیکی است. به طور معمول از طریق ایمیل فریب دادن یا پیام رسانی فوری انجام می شود، اغلب کاربران را راهنمایی می کند تا اطلاعات شخصی را در یک وب سایت جعلی وارد کنند که مطابق با ظاهر و احساس سایت قانونی باشد.
فیشینگ نمونه ای از تکنیک های مهندسی اجتماعی است که برای فریب کاربران استفاده می شود.
کاربران غالباً با اظهارات ارتباطات از طرف احزاب قابل اعتماد مانند وب سایت های اجتماعی  سایت های حراج، بانک ها، پردازنده های پرداخت آنلاین یا سرپرست های IT ، فریب خورده اند !
تلاش برای مقابله با حوادث فیشینگ شامل قانونگذاری !
آموزش کاربر ، آگاهی عمومی و اقدامات فنی فنی است (دومی به دلیل حملات فیشینگ که اغلب از نقاط ضعف در امنیت فعلی وب استفاده می کنند) این کلمه به معنای جدیدی است که به عنوان ماهیگیری ایجاد شده است.

 

» در یک جمله؛ به عملیات ساخت یک صفحه جعلی از صفحه اصلی و فریب دادن کاربر را فیشینگ گویند !

 

صفحه فیشینگ چیست

انواع حملات فیشینگ ؟

» حملات فیشینگ بسیار متنوع بوده و با راهکارهای مختلفی قابل انجام است !
اینکار می تواند به قصد دستیابی به اطلاعات شخصی، عمومی، نظامی و ده ها مورد دیگر شود. بررسی ها نشان می دهد که بیشترین تلاش ها برای فیشینگ به منظور دستیابی به اطلاعات اکانت هایی نظیر فیسبوک، گوگل، توییتر، حساب های بانکی، حساب های دانشگاهی و … است. باید در نظر داشته باشید که بسته به خلاقیت ذهنی هکر، این حملات می تواند به حالت های گوناگونی صورت پذیرد.

زمینه های حملات فیشینگ بشرح زیر است:

فیشینگ در وب بصورت جعل سایت ها، ایمیل های جعلی و …
همانطور که گفته در حملات فیشینگ سعی می شود همه چیز همانند نسخه اصلی باشد !
در اینجا می بایست دقت لازم را بعمل آورد. امکان جعل محتوا، شکل و ظاهر صفحه برای هکر بصورت کامل مقدور است و نمی توان ظاهر صفحه را برای تعیین و تشخیص اعتبار کافی دانست. در اینجا بهترین راهکار بررسی آدرس سایت و پروتکل امنیتی آن است. توجه داشته باشید که می بایست همه کاراکترها را عینا مورد بررسی قرار داده و از این موضوع اطمینان حاصل نمایید. دلیل بر آنکه ممکن است هکر آدرسی کاملا شبیه به نسخه اصلی را ایجاد کرده باشد که تنها یک یا چند حرف با نسخه اصلی تفاوت دارد.

همچنین پیشنهاد می شود حتما اطلاعات خود را در سایتهایی وارد نمایید که آدرس آنها با HTTPS شروع می شود. البته توجه به این موضوع نیز اهمیت دارد که نمیتوان گفت همه سایتهای استفاده کنند از HTTPS امن هستند. زیرا با وجود گواهی های امنیتی رایگان که احراز هویت برای دریافت آنها صورت نمیگیرد، اصالت و تصدیق این موضوع نیز تحت تاثیر قرار گرفته است.

 

مقابله با فیشینگ

» توجه به آدرس سایت و بررسی کامل آن جهت تشخیص اصالت
» عدم ارسال اطلاعات از طریق پیامک، ایمیل و … به افراد یا برنامه هایی که از اصالت آنها اطمینان ندارید
» استفاده از آنتی ویروس های با قابلیت Web Protection
» عدم توجه به ایمیل های دریافتی در پوشه Spam
» مطالعه و کسب اطلاعات در مورد ساختار و روشهای حملات فیشینگ
» تغییر سریع اطلاعات چنانچه احتمال می دهید فیشینگ صورت گرفته است
» دقت بسیار بالا در مواجهه با ایمیل ها، پیامک ها و پیام ها و حتی تماس های جعلی

 

 

 

 

دوره های تست نفوذ و امنیت کلیک کنید !

[/vc_column_text][/vc_column][/vc_row]

پست های مرتبط

مطالعه این پست ها رو از دست ندین!
حملات رانسوم ویر

حملات رانسوم ویر Ransomware و چگونگی مقابله با آن

آنچه در این پست میخوانید بررسی حملات رانسوم ویر Ransomware تا چگونگی مقابله با آننحوه عملکرد حملات رانسوم‌ ویرانواع رانسوم‌…

بیشتر بخوانید
zero trust چیست ؟

Zero Trust چیست ؟ تحلیل لایه‌ های امنیتی

آنچه در این پست میخوانید مبحث Zero Trust چیست ؟ تحلیل لایه‌ های امنیتیاحراز هویت و کنترل دسترسیتقسیم‌بندی شبکه (Micro-Segmentation)نظارت…

بیشتر بخوانید
امنیت در ارزهای دیجیتال

تهدیدات جدید در بلاک‌چین و امنیت ارزهای دیجیتال

آنچه در این پست میخوانید امنیت در دنیای ارزهای دیجیتال و تهدیدات جدید آنحملات به قراردادهای هوشمند (Smart Contract Attacks)حملات…

بیشتر بخوانید

نظرات

سوالات و نظراتتون رو با ما به اشتراک بذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آواتار کاربر کاربر مهمان Black 13 مرداد 1398

سلام
اطلاعات هویتی کجا ذخیره میشه ( کسی که صفحه رو ساخته یا آپلود کرده روی یک هاست (آی پی و مک آدرس … ))
چجوری میشه ردپا رو پاک کرد ؟
استفاده از VPN تاثیری داره ؟

مهدی حسنی 13 مرداد 1398

با عرض سلام !
کسی که صفحه رو ساخته رو نمیتوان با استفاده از کدها پیدا کرد اما هرکسی صفحه رو آپلود کنه مسئولیت آن با کسی هست که هاست و دامین را تهیه کرده

آواتار کاربر کاربر مهمان Black 15 مرداد 1398

همون دیگه
اطلاعات کسی که آپلود میکنه ذخیره میشه !!
چجوری میشه ک ذخیره نشه
یا استفاده از vpn یا tor browser تاثیری داره واسه hidden موندن ؟!

آواتار کاربر کاربر مهمان A1 23 فروردین 1398

سلام
چرا ویدیو پخش نمیشه فکر کنم مشکل داره

مهدی حسنی 23 فروردین 1398

سلام اگر مشکلی در دیدن این ویدیو دارید در کانال آپارات ما این ویدیو را مشاهده کنید .

https://www.aparat.com/black.security