فیشینگ و راه‌های مقابله

3

بزرگترین دشمنِ امنیت، ناآگاهی است. دنبال کردن مطالب امنیتی از منابع خوب و بروز باعث افزایش امنیت و آگاهی در این زمینه می‌شود تا با لذت از تکنولوژی استفاده کنید.

«فیشینگ» یکی از روش‌های معمول کلاهبرداران برای بدست آوردن اطلاعات شخصی افراد از قبیل پسوردها و اطلاعات بانکی است. در این شیوه، ضعف امنیتی از سرویس دهنده‌ها (شبکه ی شاپرک، شرکت های خدمات پرداخت و بانکی) نیست و تنها کاربر است که باید آگاه باشد و اطلاعات کارت بانکی خود را در هر جایی وارد نکند.

فیشنگ چگونه اتفاق می‌افتد؟

شیوه معمول فیشینگ در پرداخت به این صورت است که پرداخت کننده به صفحه ای کاملا مشابه صفحه درگاه پرداخت هدایت می‌شود. این صفحه هیچ تفاوتی ظاهری با درگاه پرداخت‌های واقعی ندارد و تنها تفاوت، نشانی صفحه در مرورگر کاربر است که گاهی در این نشانی هم تغییراتی داده میشود تا کاربر فکر کند که به نشانی درستی رفته است. پس از ورود اطلاعات کارت در صفحه پرداخت جعلی، اطلاعات کارتی که وارد شده برای کلاهبردار فرستاده می شود و به کاربر یک صفحه‌ی خطا نشان داده می شود یا حتی در مواردی واقعا مبلغی هم از حساب کاربر کم می شود تا کاربر شک نکند.

راه مقابله با فیشینگ

نکته‌ی یک این که با تبلیغاتی که صحبت از جایزه و یا موارد وسوسه‌انگیز دیگر (و گاهی غیراخلاقی) می‌کنند بسیار با احتیاط برخورد کنید. کلاهبرداران برای به دام انداختن طعمه‌های خود از این موضوعات به وفور استفاده می‌کنند.
نکته‌ی دوم، همیشه پیش از وارد کردن اطلاعات کارت خود در خرید‌های اینترنتی، همه‌ی این موارد را بررسی کنید:

  • نشانی صفحه با https آغاز شده باشد. حساس باشید که حتماً حرف s را در آخر این عبارت ببینید.
  • هیچ گونه خطای گواهینامه‌ی تایید هویت سایت را نگرفته باشید.
  • نام دامنه‌ی سایت، حتما به shaparak.ir پایان یابد و نام دامنه‌ی جعلی مانند shaparak.ir.kharid.com نباشد.

برای نمونه این نشانی درست یکی از درگاه‌های پرداخت الکترونیک سامان است:

https://sep.shaparak.ir/MobilePG/MobilePayment

هم https است و هم نام دامنه به shaparak.ir پایان یافته است. توجه کنید حتی در این نشانی هم اگر خطای امنیتی گواهینامه از مرورگر خود گرفتید، نباید پرداخت را انجام دهید.

ولی برای نمونه این یک نشانی جعلی میتواند باشد:

https://sep.shaparak.ir.MobilePG.com/MobilePayment

در این صفحه احتمالا خطای گواهینامه هم نخواهید گرفت. توجه کنید که در این مثال، نام دامنه با shaparak.ir پایان نیافته و در واقع زیر دامنه‌ای از سایت MobilePG.com است.

دستگیری مجرم ۲۲ ساله تهرانی

باهمتا داستان همکاری با پلیس فتا برای دستگیری پسر ۲۲ ساله تهرانی که توانسته بود اطلاعات ۳۶۵ کارت را بدست آورد را در بلاگ خود تعریف کرده است.

باهمتا یک سرویس پرداخت آنلاین برای اشخاص و کسب و کارها است که علاوه بر ایجاد ارزش افزوده و سادگی در پرداخت، تمرکز بالایی بر روی امنیت دارد. برای نیازهای دریافت و پرداخت خود به جای کارت به کارت می‌توانید از این سرویس استفاده کنید.

یکی دیگر از کارهای خوب این تیم انتشار مطالب امنیتی است که با دنبال کردن بلاگ و کانال تلگرام آنها،‌ می‌توانید آگاهی خود را در زمینه امنیت افزایش دهید.


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

درخت‌هایی که با شیواترین زبان می‌گویند: می‌خواهم زنده بمانم!

درخت‌ها از 370 میلیون سال پیش بر روی کره زمین بوده‌اند و گرچه ما انسان‌ها با همه امکانات خود سعی در از بین بردن آنها داریم، آنها تا جایی که می‌توانند مقاومت می‌کنند.برآورد می‌شود که روی زمین علیرغم همه جفاهایی که ما به طبیعت وارد…

این دانشجوی 18 ساله با هوش مصنوعی 19 شخصیت سیمپسون‌ها را به صورت شخصیت‌های واقعی درآورد!

برودی هالبروک دست به کار جالبی زده و جان تازه‌ای به شخصیت‌های محبوب سریال سیمپسون‌ها داده است. او در این مورد نوشته:«من از Midjourney برای تبدیل شخصیت‌های مورد علاقه‌‌ان از انیمیشن‌ها به قالب انسان استفاده کردم. البته برخی از اعضای…

نمونه‌هایی از بازسازی و دکوراسیون جدید خانه که می‌توانند الگویی برای ما باشند

به سبب نوع معماری، خانه‌های ما معمولا خیلی زود دمده یا به اصطلاح کلنگی می‌شوند. شرکت‌‌های بازسازی خانه مدتی است بسیار زیاد شده‌اند.اما شک و تردید زیادی در مورد میزان کارایی بسیاری از آنها وجود دارد. برخی از آنها اصلا به تقویم کاری متعهد…

اگر در این لحظات تاریخی حساس، شخصیت‌های مهم عکس سلفی می‌گرفتند

عکس سلفی به مفهوم کنونی آن مدت یک دهه است که مرسوم شده و به مفهوم گرفتن عکس آینه‌ای یا تکنیک‌های گرفتن عکس با شاتر زمان‌دار قدمت آن به زمان عکاسی برمی‌گردد.اما تصور کنید که در این لحظات مهم تاریخی، شخصیت‌ها دست به دوربین می‌شدند و به…

چهره و شکل و شمایل یک شهروند کشورهای اسکاندیناوی یا منطقه نوردیک به چه صورت است؟

کشور‌های اسکاندیناوی که به عنوان کشورهای شمال اروپا یا منطقه نوردیک نیز شناخته می‌شوند، به گروهی از کشور‌های شمال اروپا اطلاق می‌شود. واژه نوردیک اغلب برای توصیف دانمارک، فنلاند، ایسلند، نروژ و سوئد که اعضای اصلی شورای شمال اروپا هستند،…

اگر قرار بود در طراحی بدنه و اجزای داخلی خودروها، فرهنگ و هنر هر کشور در نظر گرفته می‌شد

طراحی خودرو فرآیند پیچیده ای است که شامل عوامل مختلفی است تا اطمینان حاصل شود که محصول نهایی& ایمن، کارآمد , زیباست و نیازها و خواسته های مصرف کنندگان را برآورده می کند. فاکتورهای زیر برای مثال موثرند:ایمنی: ایمنی در طراحی خودرو از…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
3 نظرات
  1. من می گوید

    اخیرا موارد فیشینگ هم با پیشرفت قابل ملاحظه ای مشاهده شده که با نگاه به ادرس هم قابل شناسایی نیست
    به کمک کاراکتر های با خط الرسم مشابه حروف انگلیسی که در واقع کد متفاوتی دارند ادرس رو عینا بازسازی میکنند
    برای شفافیت مثلا کارکتر حرف “ی” و “ی” خط الرسم بسیار مشابهی دارند اما دومی دوتا نقطه زیرش داره و کد مجزایی از اولی
    برای حرف c k … مشابه هایی وجود داره که در یک نگاه قابل تشخیص نیست

    1. پدرخوانده می گوید

      توی قسمت آدرس بار مرورگرها، کارکترهای غیر انگلیسی کلا به نحو دیگری و غیرطبیعی نشان داده می‌شوند که مشکلات اینچنینی پیش نیاید.

  2. بهزاد می گوید

    یه سری اسکریپت هم هست که متن توی آدرس بار رو میتونه عوض کنه

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.