[[{"content_id":437764,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"فیشینگ بانکی به دنبال سرقت سپرده مشتریان","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"مشخصه اصلی ایمیل&zwnj;های جعلی ایجاد جذابیت و استرس&zwnj;زایی در ارتباط با یک موضوع خاص و مشخصه اصلی سایت&zwnj;های قلابی به تور انداختن مشتریان ناآگاه است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد امنیت سایبربان؛ فیشینگ&nbsp;(Phishing)&nbsp;به تلاش جهت به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و موارد مربوط به حریم خصوصی از طریق جعل یک وب&zwnj;سایت یا آدرس ایمیل گفته می&zwnj;شود.\r\n\r\nشبکه&zwnj;های اجتماعی و وب&zwnj;سایت&zwnj;های پرداخت آنلاین ازجمله اهداف حملات فیشینگ هستند. در این روش ابتدا کاربر از طریق ایمیل یا آگهی&zwnj;های تبلیغاتی سایت&zwnj;های دیگر به این صفحه قلابی راهنمایی، سپس از کاربر درخواست می&zwnj;شود تا اطلاعاتی را که می&zwnj;تواند مانند اطلاعات کارت اعتباری مهم و حساس باشد، آنجا وارد کند.\r\n\r\nدر صورت گمراه شدن کاربر و واردکردن اطلاعات خود، فیشرها به اطلاعات شخص دسترسی پیدا می&zwnj;کنند. ازجمله سایت&zwnj;های هدف این کار می&zwnj;توان به پی&zwnj;پال، ای&zwnj;بی و بانک&zwnj;های آنلاین اشاره کرد.\r\n\r\nهمان&zwnj;طور که گفته شد درروش فیشینگ، هکرها با استفاده از دامنه مشابه به آدرس اصلی ترغیب می&zwnj;شوند.\r\n\r\nیکی از کاربری&zwnj;های گواهینامه&nbsp;SSL&nbsp;تضمین و تأیید هویت وب&zwnj;سایت یا سرویس مورداستفاده در بستر اینترنت است، به این صورت که کاربران با مشاهده گواهینامه&nbsp;SSL&nbsp;بر روی یک سایت می&zwnj;توانند از جعلی نبودن سایت مذکور اطمینان حاصل کنند.\r\n\r\nبرای بررسی و تأیید گواهینامه&nbsp;SSL&nbsp;سایت می&zwnj;توان از سامانه&nbsp;DigiCert SSL Checker&nbsp;به آدرس&nbsp;www.digicert.com\/help&nbsp;استفاده کرد.\r\n\r\nبسیاری از کاربران ممکن است با ایمیل&zwnj;های فیشینگ مواجه شده باشند به این صورت که هکر با موضوعی جذاب و استرس&zwnj;زا کاربر را مجبور می&zwnj;کند ایمیل را بازنموده یا به آدرس مذکور مراجعه کند. مشخصه اصلی این ایمیل&zwnj;ها ایجاد جذابیت و استرس&zwnj;زایی در ارتباط با یک موضوع خاص است.\r\n\r\nسبک و سیاق محتوای این ایمیل&zwnj;ها به شکل &laquo;شما برنده 100 میلیون تومان شده&zwnj;اید؛ خرید گوشی اپل فقط و فقط با 500 هزار تومان؛ مطالب شگفت&zwnj;انگیز دنیای مجازی در گروه جیمیل و...&raquo; است.\r\n\r\nاطلاعات شخصی خود را شِیر نکنید\r\n\r\nعدم ذخیره&zwnj;سازی اطلاعات شخصی، نام کاربری، رمز عبور سایت&zwnj;های دیگر، اطلاعات کارت اعتباری و... در ایمیل، جزو مواردی است که کاربران برای جلوگیری از حمله فیشینگ باید به آن توجه نمایند. به این صورت هک شدن فقط به ایمیل محدود می&zwnj;گردد و ضرر بیشتر متوجه فرد نخواهد شد.\r\n\r\nپاپ&zwnj;آپ باز نکنید\r\n\r\nپاپ&zwnj;آپ یا پنجره تبلیغاتی به صفحه باز شونده&zwnj;ای می&zwnj;گویند که برای کاربر پس از اولین کلیک صفحه جدیدی به&zwnj;طور خودکار باز می&zwnj;شود. این پنجره&zwnj;های تبلیغاتی برای اولین بار در چت روم&zwnj;ها مرسوم شد و مدیران از این طریق بدون اختیار کاربر، برای وی یک تب جدید در مرورگر باز می&zwnj;کردند که دارای تبلیغات بود.\r\n\r\nهکرها با استفاده از پاپ&zwnj;آپ کاربران را به صفحات مخرب شامل صفحه جعلی و سایت آلوده به بدافزار هدایت می&zwnj;کنند. برای جلوگیری از باز شدن پاپ&zwnj;آپ بهتر است از مرورگر کروم استفاده شود، همچنین می&zwnj;توان از افزونه&nbsp;Ad block Plus Popup&nbsp;در فایرفاکس استفاده کرد.\r\n\r\nآنتی&zwnj;ویروس را فعال کنید\r\n\r\nآنتی&zwnj;ویروس&zwnj;های نسل جدید قابلیت شناسایی تقریبی حملات فیشینگ رادارند. برای مثال آنتی&zwnj;ویروس&nbsp;Nod32&nbsp;دارای امکان&nbsp;Anti Phishing Protectionاست و صفحات مشکوک را بلاک می&zwnj;کند.\r\n\r\nبه&zwnj;روزرسانی نسخه مرورگر\r\n\r\nبه&zwnj;منظور رفع آسیب&zwnj;پذیری&zwnj;های موجود در مرورگر و استفاده از امکانات جدید آن برای جلوگیری از فیشینگ و به خطر افتادن کاربران، باید نسخه آن به&zwnj;روزرسانی گردد.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\n\r\n\r\n\r\n&nbsp;","content_html":"<h1>مشخصه اصلی ایمیل‌های جعلی ایجاد جذابیت و استرس‌زایی در ارتباط با یک موضوع خاص و مشخصه اصلی سایت‌های قلابی به تور انداختن مشتریان ناآگاه است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/فیشینگ بانکی.jpg\" style=\"border:0px;height:172.734px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">به گزارش واحد امنیت سایبربان؛ فیشینگ<span dir=\"ltr\"> (Phishing) <\/span>به تلاش جهت به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و موارد مربوط به حریم خصوصی از طریق جعل یک وب‌سایت یا آدرس ایمیل گفته می‌شود<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">شبکه‌های اجتماعی و وب‌سایت‌های پرداخت آنلاین ازجمله اهداف حملات فیشینگ هستند. در این روش ابتدا کاربر از طریق ایمیل یا آگهی‌های تبلیغاتی سایت‌های دیگر به این صفحه قلابی راهنمایی، سپس از کاربر درخواست می‌شود تا اطلاعاتی را که می‌تواند مانند اطلاعات کارت اعتباری مهم و حساس باشد، آنجا وارد کند<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">در صورت گمراه شدن کاربر و واردکردن اطلاعات خود، فیشرها به اطلاعات شخص دسترسی پیدا می‌کنند. ازجمله سایت‌های هدف این کار می‌توان به پی‌پال، ای‌بی و بانک‌های آنلاین اشاره کرد<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">همان‌طور که گفته شد درروش فیشینگ، هکرها با استفاده از دامنه مشابه به آدرس اصلی ترغیب می‌شوند<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">یکی از کاربری‌های گواهینامه<span dir=\"ltr\"> SSL <\/span>تضمین و تأیید هویت وب‌سایت یا سرویس مورداستفاده در بستر اینترنت است، به این صورت که کاربران با مشاهده گواهینامه<span dir=\"ltr\"> SSL <\/span>بر روی یک سایت می‌توانند از جعلی نبودن سایت مذکور اطمینان حاصل کنند<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">برای بررسی و تأیید گواهینامه<span dir=\"ltr\"> SSL <\/span>سایت می‌توان از سامانه<span dir=\"ltr\"> DigiCert SSL Checker <\/span>به آدرس<span dir=\"ltr\"> <a href=\"http:\/\/www.digicert.com\/help\" style=\"color:rgb(66,139,202);text-decoration:none;border:0px;margin:0px;padding:0px;background:transparent;\" target=\"_blank\" rel=\"nofollow\">www.digicert.com\/help<\/a> <\/span>استفاده کرد<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">بسیاری از کاربران ممکن است با ایمیل‌های فیشینگ مواجه شده باشند به این صورت که هکر با موضوعی جذاب و استرس‌زا کاربر را مجبور می‌کند ایمیل را بازنموده یا به آدرس مذکور مراجعه کند. مشخصه اصلی این ایمیل‌ها ایجاد جذابیت و استرس‌زایی در ارتباط با یک موضوع خاص است<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">سبک و سیاق محتوای این ایمیل‌ها به شکل «شما برنده 100 میلیون تومان شده‌اید؛ خرید گوشی اپل فقط و فقط با 500 هزار تومان؛ مطالب شگفت‌انگیز دنیای مجازی در گروه جیمیل و...» است<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">اطلاعات شخصی خود را شِیر نکنید<\/p>\n\n<p dir=\"rtl\">عدم ذخیره‌سازی اطلاعات شخصی، نام کاربری، رمز عبور سایت‌های دیگر، اطلاعات کارت اعتباری و... در ایمیل، جزو مواردی است که کاربران برای جلوگیری از حمله فیشینگ باید به آن توجه نمایند. به این صورت هک شدن فقط به ایمیل محدود می‌گردد و ضرر بیشتر متوجه فرد نخواهد شد<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">پاپ‌آپ باز نکنید<\/p>\n\n<p dir=\"rtl\">پاپ‌آپ یا پنجره تبلیغاتی به صفحه باز شونده‌ای می‌گویند که برای کاربر پس از اولین کلیک صفحه جدیدی به‌طور خودکار باز می‌شود. این پنجره‌های تبلیغاتی برای اولین بار در چت روم‌ها مرسوم شد و مدیران از این طریق بدون اختیار کاربر، برای وی یک تب جدید در مرورگر باز می‌کردند که دارای تبلیغات بود<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">هکرها با استفاده از پاپ‌آپ کاربران را به صفحات مخرب شامل صفحه جعلی و سایت آلوده به بدافزار هدایت می‌کنند. برای جلوگیری از باز شدن پاپ‌آپ بهتر است از مرورگر کروم استفاده شود، همچنین می‌توان از افزونه<span dir=\"ltr\"> Ad block Plus Popup <\/span>در فایرفاکس استفاده کرد<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">آنتی‌ویروس را فعال کنید<\/p>\n\n<p dir=\"rtl\">آنتی‌ویروس‌های نسل جدید قابلیت شناسایی تقریبی حملات فیشینگ رادارند. برای مثال آنتی‌ویروس<span dir=\"ltr\"> Nod32 <\/span>دارای امکان<span dir=\"ltr\"> Anti Phishing Protection<\/span>است و صفحات مشکوک را بلاک می‌کند<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">به‌روزرسانی نسخه مرورگر<\/p>\n\n<p dir=\"rtl\">به‌منظور رفع آسیب‌پذیری‌های موجود در مرورگر و استفاده از امکانات جدید آن برای جلوگیری از فیشینگ و به خطر افتادن کاربران، باید نسخه آن به‌روزرسانی گردد<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n<div class=\"resours\" style=\"border:0px;font-size:16px;margin:0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;color:rgb(51,51,51);line-height:27.2px;text-align:justify;background-color:rgb(255,255,255);\">\n<div class=\"field field-name-field-resourse field-type-text field-label-inline clearfix\" style=\"border:0px;margin:0px;padding:0px;\"> <\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-05-23 09:29:48","content_date_event":"2016-05-23 09:29:48","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-05-23 09:30:53","content_date_register":"2016-05-23 09:30:53","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201605\/41023_2152794292_150_104.webp","300":".\/cache\/184\/attach\/201605\/41023_2152794292_260_180.webp","400":".\/cache\/184\/attach\/201605\/41023_2152794292_260_180.webp","600":".\/cache\/184\/attach\/201605\/41023_2152794292_260_180.webp","900":".\/cache\/184\/attach\/201605\/41023_2152794292_260_180.webp","1200":".\/cache\/184\/attach\/201605\/41023_2152794292_260_180.webp"},"ext":"jpg","file_media":1,"token":2152794292,"files":{"original":{"url":".\/file\/184\/attach\/201605\/41023_2152794292.jpg","width":260,"height":180,"size":0}}}]}]]