جمعه، فروردین ۱۶، ۱۳۹۲

خطرهای فیشینگ اطلاعات در کمین کاربران‎


image
در هنگامه بهار عربی در تونس، تعداد زیادی از کاربران فیس‌بوک با صفحاتی مشابه فیس‌بوک مواجه شدند که توسط دولت سابق این کشور ساخته شده بود. در ایران هم تا به حال پلیس موارد زیادی از سایت‌هایی را کشف کرده است که مشابه سایت بانک‌ها ساخته شده بوده و اطلاعات مشتریان بانک را سرقت می‌کرده‌اند.

فیشینگ یکی از راه‌های دستیابی غیرمجاز به اطلاعات شخصی دیگران در اینترنت است. این اطلاعات می‌تواند شامل کدهای کاربری، رموز عبور و اطلاعات مالی افراد باشد یا محتوای دیگری که نمی‌خواهیم در اینترنت به دست کسی بیافتد.
فیشینگ به طور غالب از طریق ایمیل یا پیغام های فوری مثل مسنجرها رد و بدل می‌شود.
به طور معمول فیشینگ از طریق ارسال یک ایمیل یا پیغام برای کاربر اتفاق می‌افتد که حاوی یک لینک دیگر است. کاربر با کلیک کردن بر روی آن به صفحه‌هایی می‌رود که جعلی هستند. اطلاعات خود را به هر بهانه‌ای در آن وارد کرده و به راحتی در اختیار سارقان سایبری قرار می‌دهد.
تعداد زیادی از مرورگرهای وب از نرم افزارهای «آنتی فیشینگ» استفاده می‌کنند که ساخته خود آنهاست، این به این معنی است که شما اگر با این مرورگرها از سایت‌ها بازدید کنید تا حد زیادی می‌توانند تشخیص دهند که آن سایت مشکوک به فیشینگ اطلاعات است و نمی‌توانند آنها را از نظر گواهی ها ایمنی تضمین کنند. قبل از ورود به این سایت‌ها اخطاری به کاربر در این زمینه داده خواهد شد. اما این تمام ماجرا نیست و ممکن است بهرحال همه سایت ها قابل تشخیص نباشند. روز به روز فیشینگ‌ها پیچیده‌تر و غیر قابل تشخیص‌تر می‌شوند.
در هنگامه بهار عربی در تونس، تعداد زیادی از کاربران فیس‌بوک با صفحاتی مشابه فیس‌بوک مواجه شدند که توسط دولت سابق این کشور ساخته شده بود. در ایران هم تا به حال پلیس موارد زیادی از سایت‌هایی را کشف کرده است که مشابه سایت بانک‌ها ساخته شده بوده و اطلاعات مشتریان بانک را سرقت می‌کرده‌اند.
یکی از دلایلی که جی‌میل، یاهو و فیس‌بوک با کدهای جاوا اسکریپت مشکل دارند هم رخنه کردن کدهای فیشینگ در آن است.
کاربر اینترنت در هر جای دنیا ساکن باشد، می‌بایست مراقب باشد در سایت‌های مشابه وارد نشود و از صحت سایتی که اطلاعات خود را در آن وارد می‌کند و یا از آن خرید می‌کند و دسترسی به اطلاعاتی خصوصی را فراهم می کند مطمئن باشد. همچنین از دانلود کردن فایل‌ها از سایت‌های غیر رسمی خودداری کند. مجانی بودن خیلی از سایت‌ها بی‌دلیل نیست.