سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمیل‌ها، تهدیدی جدی برای امنیت

e-mail.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان معتقدند بیش از ۹۰ درصد حملات امنیتی امروزی از طریق تاکتیک‌های فیشینگ انجام می‌شود. تهدیدهای پیشرفته و دائم می‌ توانند از انواع مختلف بدافزارها استفاده کنند ولی بیشتر این تهدیدها یک تاکتیک مشترک دارند؛ فیشینگ.

فیشینگ به روشی گفته می‌شود که طی آن، حمله‌کننده با ایجاد تصویر یا وب‌ سایتی که از نظر ظاهری شباهت زیادی به وب‌ سایت یا برنامه مقصد دارد، کاربر را وادار به وارد‌ کردن اطلاعات شخصی خود کرده و از همین طریق اطلاعاتش از دست می‌رود.

Trend Micro، فعال بازار نرم‌افزارهای امنیتی در مقاله‌ای که بتازگی منتشر کرده است، ایمیل فیشینگ را یکی از محبوب‌ترین روش‌ های حمله به سیستم‌ها دانسته و اعلام کرده بیش از ۹۱ درصد از حملات هدفمند امنیتی از این طریق انجام می‌ شود. این ایمیل‌ها قربانی را وادار به باز‌کردن وب‌ سایت یا فایل می‌ کنند.

در این تاکتیک، ایمیلی به تعداد مشخصی افراد در سازمان هدف ارسال می‌شود. ایمیل با استفاده از مهندسی شبکه اجتماعی به افرادی فرستاده می‌شود که دریافت و ارسال ایمیل روزانه برایشان امری عادی است. این ایمیل آنها را تشویق می‌کند فایل یا وب‌ سایتی را باز کنند. برای مثال، ایمیلی که به مدیر مالی ارسال می‌ شود، در ظاهر مشابه تراز کاری شرکت یا چیزی مشابه آن است که فرد را به باز‌کردن فایل یا لینک ضمیمه تشویق می‌ کند.

کمپین‌های APT (تهدید مصر پیشرفته) از تاکتیک‌ های فیشینگ استفاده می‌ کنند چرا که این روش‌ ها می‌ تواند قربانیان با رده بالا را ساده‌تر غافلگیر کند. اهدافی که رده سازمانی بالایی دارند، باید دوبرابر افراد عادی مواظب ایمیل‌ها و اطلاعاتی باشند که از بیرون دریافت می‌ کنند تا بتوانند جلوی ایمیل‌های تاکتیکی فیشینگ را بگیرند. نفوذ به شبکه و نابودی یا دزدی اطلاعات یکی از عواقب قربانی‌ شدن در برابر این تاکتیک‌هاست که می‌ تواند زیان‌آور باشد.

در میان فایل‌های مخرب ارسالی، فایل‌های RTF 38 درصد، فایل‌های XLS 15 درصد و فایل‌های زیپ ۱۳ درصد از موارد امنیتی را تشکیل داده‌اند. فایل‌های اجرایی exe به‌اندازه دیگر فایل‌ها محبوب نیستند، چرا که ابزارهای امنیتی بسرعت این فایل‌ها را کشف و منبع آن را شناسایی و از سیستم خارج می‌کنند.

صناعت چنین تاکتیک‌هایی با تحقیقات اولیه انجام می‌شود و مهاجمان برای بدست آوردن اطلاعاتی که قدم اولیه نفوذشان است، نیاز به تلاش زیادی ندارند.

اسکات گروکس، معاون مدیریت محصولات موسسه PhishMe، که امور آموزشی دفاع در برابر چنین تاکتیک‌ هایی را به عهده دارد، معتقد است: «روش‌ هایی که مجرمان برای جمع‌آوری اطلاعات و ساخت یک ایمیل فیشینگ استفاده می‌ کنند، ساده است. میزان اطلاعات رایگان و در اختیار عمومی که می‌ تواند برای جمع‌آوری و ایجاد چنین اطلاعاتی استفاده شود آنقدر زیاد است که استفاده از وب‌ سایت‌هایی، چون گوگل، فیس‌ بوک، لینکدین و… می‌تواند بسیاری از آنها را برملا کند و یک ایمیل فیشینگ با اطلاعاتی معتبر به دست کاربر برساند.»

برای مثال، در صفحه لینکدین یک شرکت، نام افراد مشغول به کار آورده شده است و اطلاعات در دسترس همگان یکی از آن افراد، می‌تواند ایمیل تجاری‌اش را نشان دهد. پروفایل فیس‌ بوک این فرد می‌ تواند اطلاعات زیادی درباره زندگی شخصی‌اش داشته باشد و از این جا به بعد ایجاد ایمیلی که بتواند بسادگی او را گول بزند تا تحت حمله قرار بگیرد، دشوار نیست.

بهترین میزان برای جلوگیری از باز‌کردن ایمیل‌ های فیشینگ، آن است که برنامه‌های تمرینی (مانند مانور نظامی) برای کارمندان تعیین شود که طی آن، ایمیل‌ های فیشینگ بدون ضرر از طرف آدرس‌ های مختلف ارسال شود و عملکرد کارکنان در مقابل چنین ایمیل‌ هایی سنجیده شود. ایمیل‌ های شبیه‌سازی‌ شده فیشینگ که در واقع استفاده مجدد از اطلاعات حقیقی است می‌ تواند تجربه‌ای به‌ یادماندنی در ذهن کاربر داشته باشد و ذهن آنها را تمرین دهد تا در مقابل ایمیل‌ های فیشینگ واقعی مقاوم باشند.

جان کلی، متخصص امنیتی موسسه Trend Micro معتقد است: سازمان‌ ها باید سیاست‌ های شبکه اجتماعی خود را دوباره بررسی کنند تا جلوی انتشار اطلاعات حساس سازمانی در فضای مجازی عمومی را بگیرند. همچنین شیوه ارسال و دریافت فایل‌ها از طریق ایمیل باید به‌گونه‌ای تغییر پیدا کند که شباهت کمتری با ایمیل‌ های فیشینگ داشته باشد. همچنین اگر ایمیلی از آدرسی ناشناس به دستشان رسید، از بازکردن آن خودداری کنند. بالابردن دانش استفاده از ایمیل به‌عنوان ابزار کار یکی از موثرترین راه‌حل‌های فعلی در مقابله با ایمیل فیشینگ است.

نظرتان را ثبت کنید کد خبر: 12761 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1391/10/11 تعداد مشاهده: 1603
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Schrodinger Suite 2025-2 (x64)

Schrodinger Suite 2025-2 (x64)

شبیه سازی مولکولی

Adobe Dreamweaver CS5.5 v11.5 Build 209 ME + Portable

Adobe Dreamweaver CS5.5 v11.5 Build 209 ME + Portable

دریم ویور

خلاصه عقاید دکتر علی شریعتی

خلاصه عقاید دکتر علی شریعتی

از دکتر علی شریعتی

Windows Server 2003 R2 Enterprise SP2 Vol x86

Windows Server 2003 R2 Enterprise SP2 Vol x86

ویندوز سرور 2003 ویرایش R2 یکپارچه شده با SP2 بدون نیاز به فعال سازی (نسخه 32 بیتی)

ImgBurn 2.5.8.0

ImgBurn 2.5.8.0

نرم افزار ایمیج و رایت CD و DVD

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

بازی آدمک آهنربایی نسخه 2 و 3

آموزش RFID

آموزش RFID

آموزش آر اف آی دی

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

میزگردی پیرامن مرگ اسرار آمیز سید مصطفی خمینی

13 جلسه شرح الامثله

13 جلسه شرح الامثله

جامع المقدمات

وگنیسم یا وگانیسم

وگنیسم یا وگانیسم

رژیم گیاه خواری سالم

O&O DiskImage Professional 22.1.244 + Premium + Server + WinPE

O&O DiskImage Professional 22.1.244 + Premium + Server + WinPE

پشتیبان گیری و بازیابی هارد و فلش

دانستنیهای یک شیعه

دانستنیهای یک شیعه

دانستنیهای یک جوان و نوجوان شیعه

سلمان محمدی

سلمان محمدی

مهم ترین انتخاب زندگی‌ام

Internet Download Manager 7.00 for Android

Internet Download Manager 7.00 for Android

اینترنت دانلود منیجر

سخنرانی های حجت الاسلام دهنوی راجع به تربیت فرزندان

سخنرانی های حجت الاسلام دهنوی راجع به تربیت فرزندان

نقش والدین

مفاتیح الجنان 3.5

مفاتیح الجنان 3.5

مفاتیح الجنان

Need For Extreme 3D

Need For Extreme 3D

مسابقه ماشین سواری غیر ورزشی

Gallery Vault – Hide Pictures 4.2.15 for Android +4.4

Gallery Vault – Hide Pictures 4.2.15 for Android +4.4

رمزگذاری فایل ها

WeatherBug 5.27.0 for Android +4.1

WeatherBug 5.27.0 for Android +4.1

آب و هوا با دقت بالا

The Pedestrian

The Pedestrian

فکری برای کامپیوتر

ادعیه تبیان 1.3

ادعیه تبیان 1.3

مجموعه ای طبقه بندی شده از ادعیه که توسط 46 مداح مختلف قرائت شده است

Passper for RAR 4.0.3.1

Passper for RAR 4.0.3.1

بازیابی رمزهای عبور آرشیوهای رَر

گلچین سخنرانی های برنامه روزی بهتر

گلچین سخنرانی های برنامه روزی بهتر

برنامه پرسمان

مستند «لشکر زینبی» | نسخه کم‌حجم + نسخه کیفیت عالی HD 1080p

مستند «لشکر زینبی» | نسخه کم‌حجم + نسخه کیفیت عالی HD 1080p

لشکر زینبی

Magic Crystal 1.2 for Android

Magic Crystal 1.2 for Android

الماسهای درخشان

نسخه‌های طب اسلامی ایرانی در بیماری‌های استخوان و عضلات

نسخه‌های طب اسلامی ایرانی در بیماری‌های استخوان و عضلات

درمان بیماری‌های عضلانی و امراض مربوط به استخوان

Life 2017

Life 2017

اکشن ترسناک

Htaccess. چیست؟

Htaccess. چیست؟

آموزش هاستهای لینوکس

Unreal Tournament 3 - Black Edition

Unreal Tournament 3 - Black Edition

آنرئال تورنمنت 3 | نسخه بلک

پایه گذار شبهه ؛ واقعیت چیست؟

پایه گذار شبهه ؛ واقعیت چیست؟

امام حسن علیه السلام و تهمت طلاق

Sonic 4 Episode I 1.5.0 for Android +2.2

Sonic 4 Episode I 1.5.0 for Android +2.2

بازی معروف و قدیمی کنسول سگا به نام سونیک

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بردباری - 2 جلسه

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بردباری - 2 جلسه

سخنرانی بردباری با حاج علی اکبری

آشنایی اولیه با بورس

آشنایی اولیه با بورس

بازار بورس

Zombie Army 4: Dead War

Zombie Army 4: Dead War

ارتش زامبی 4

Car Mechanic Simulator 2014 Complete Edition

Car Mechanic Simulator 2014 Complete Edition

شبیه‌ساز مکانیک و تعمیرات خودرو 2014 - نسخه‌ی کامل

Air Patriots 1.26 for Android

Air Patriots 1.26 for Android

بازی هواپیماهای مدافع میهن

Clockwork Tales - Of Glass and Ink

Clockwork Tales - Of Glass and Ink

قصه‌های کوکی - از شیشه و مرکب

ChromaGun

ChromaGun

تفنگ رنگ‌پاش

Subway Surfers

Subway Surfers

تعقیب و گریز در ایستگاه قطار

Retouch4me Clean Backdrop 1.019

Retouch4me Clean Backdrop 1.019

رتوش خودکار بکگراند تصاویر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!