سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمیل‌ها، تهدیدی جدی برای امنیت

e-mail.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان معتقدند بیش از ۹۰ درصد حملات امنیتی امروزی از طریق تاکتیک‌های فیشینگ انجام می‌شود. تهدیدهای پیشرفته و دائم می‌ توانند از انواع مختلف بدافزارها استفاده کنند ولی بیشتر این تهدیدها یک تاکتیک مشترک دارند؛ فیشینگ.

فیشینگ به روشی گفته می‌شود که طی آن، حمله‌کننده با ایجاد تصویر یا وب‌ سایتی که از نظر ظاهری شباهت زیادی به وب‌ سایت یا برنامه مقصد دارد، کاربر را وادار به وارد‌ کردن اطلاعات شخصی خود کرده و از همین طریق اطلاعاتش از دست می‌رود.

Trend Micro، فعال بازار نرم‌افزارهای امنیتی در مقاله‌ای که بتازگی منتشر کرده است، ایمیل فیشینگ را یکی از محبوب‌ترین روش‌ های حمله به سیستم‌ها دانسته و اعلام کرده بیش از ۹۱ درصد از حملات هدفمند امنیتی از این طریق انجام می‌ شود. این ایمیل‌ها قربانی را وادار به باز‌کردن وب‌ سایت یا فایل می‌ کنند.

در این تاکتیک، ایمیلی به تعداد مشخصی افراد در سازمان هدف ارسال می‌شود. ایمیل با استفاده از مهندسی شبکه اجتماعی به افرادی فرستاده می‌شود که دریافت و ارسال ایمیل روزانه برایشان امری عادی است. این ایمیل آنها را تشویق می‌کند فایل یا وب‌ سایتی را باز کنند. برای مثال، ایمیلی که به مدیر مالی ارسال می‌ شود، در ظاهر مشابه تراز کاری شرکت یا چیزی مشابه آن است که فرد را به باز‌کردن فایل یا لینک ضمیمه تشویق می‌ کند.

کمپین‌های APT (تهدید مصر پیشرفته) از تاکتیک‌ های فیشینگ استفاده می‌ کنند چرا که این روش‌ ها می‌ تواند قربانیان با رده بالا را ساده‌تر غافلگیر کند. اهدافی که رده سازمانی بالایی دارند، باید دوبرابر افراد عادی مواظب ایمیل‌ها و اطلاعاتی باشند که از بیرون دریافت می‌ کنند تا بتوانند جلوی ایمیل‌های تاکتیکی فیشینگ را بگیرند. نفوذ به شبکه و نابودی یا دزدی اطلاعات یکی از عواقب قربانی‌ شدن در برابر این تاکتیک‌هاست که می‌ تواند زیان‌آور باشد.

در میان فایل‌های مخرب ارسالی، فایل‌های RTF 38 درصد، فایل‌های XLS 15 درصد و فایل‌های زیپ ۱۳ درصد از موارد امنیتی را تشکیل داده‌اند. فایل‌های اجرایی exe به‌اندازه دیگر فایل‌ها محبوب نیستند، چرا که ابزارهای امنیتی بسرعت این فایل‌ها را کشف و منبع آن را شناسایی و از سیستم خارج می‌کنند.

صناعت چنین تاکتیک‌هایی با تحقیقات اولیه انجام می‌شود و مهاجمان برای بدست آوردن اطلاعاتی که قدم اولیه نفوذشان است، نیاز به تلاش زیادی ندارند.

اسکات گروکس، معاون مدیریت محصولات موسسه PhishMe، که امور آموزشی دفاع در برابر چنین تاکتیک‌ هایی را به عهده دارد، معتقد است: «روش‌ هایی که مجرمان برای جمع‌آوری اطلاعات و ساخت یک ایمیل فیشینگ استفاده می‌ کنند، ساده است. میزان اطلاعات رایگان و در اختیار عمومی که می‌ تواند برای جمع‌آوری و ایجاد چنین اطلاعاتی استفاده شود آنقدر زیاد است که استفاده از وب‌ سایت‌هایی، چون گوگل، فیس‌ بوک، لینکدین و… می‌تواند بسیاری از آنها را برملا کند و یک ایمیل فیشینگ با اطلاعاتی معتبر به دست کاربر برساند.»

برای مثال، در صفحه لینکدین یک شرکت، نام افراد مشغول به کار آورده شده است و اطلاعات در دسترس همگان یکی از آن افراد، می‌تواند ایمیل تجاری‌اش را نشان دهد. پروفایل فیس‌ بوک این فرد می‌ تواند اطلاعات زیادی درباره زندگی شخصی‌اش داشته باشد و از این جا به بعد ایجاد ایمیلی که بتواند بسادگی او را گول بزند تا تحت حمله قرار بگیرد، دشوار نیست.

بهترین میزان برای جلوگیری از باز‌کردن ایمیل‌ های فیشینگ، آن است که برنامه‌های تمرینی (مانند مانور نظامی) برای کارمندان تعیین شود که طی آن، ایمیل‌ های فیشینگ بدون ضرر از طرف آدرس‌ های مختلف ارسال شود و عملکرد کارکنان در مقابل چنین ایمیل‌ هایی سنجیده شود. ایمیل‌ های شبیه‌سازی‌ شده فیشینگ که در واقع استفاده مجدد از اطلاعات حقیقی است می‌ تواند تجربه‌ای به‌ یادماندنی در ذهن کاربر داشته باشد و ذهن آنها را تمرین دهد تا در مقابل ایمیل‌ های فیشینگ واقعی مقاوم باشند.

جان کلی، متخصص امنیتی موسسه Trend Micro معتقد است: سازمان‌ ها باید سیاست‌ های شبکه اجتماعی خود را دوباره بررسی کنند تا جلوی انتشار اطلاعات حساس سازمانی در فضای مجازی عمومی را بگیرند. همچنین شیوه ارسال و دریافت فایل‌ها از طریق ایمیل باید به‌گونه‌ای تغییر پیدا کند که شباهت کمتری با ایمیل‌ های فیشینگ داشته باشد. همچنین اگر ایمیلی از آدرسی ناشناس به دستشان رسید، از بازکردن آن خودداری کنند. بالابردن دانش استفاده از ایمیل به‌عنوان ابزار کار یکی از موثرترین راه‌حل‌های فعلی در مقابله با ایمیل فیشینگ است.

نظرتان را ثبت کنید کد خبر: 12761 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1391/10/11 تعداد مشاهده: 1558
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
پارادایم چیست؟

پارادایم چیست؟

چرا بعضی افراد هرچه بیشتر تلاش می کنند نا موفق ترند؟

Oil Rush 3D naval strategy 1.45 for Android

Oil Rush 3D naval strategy 1.45 for Android

بازی استراتژی دریایی

Microsoft Exchange Server 2013 SP1 x64

Microsoft Exchange Server 2013 SP1 x64

نسخه 2013 قویترین نرم افزار مدیریت میل سرور(ویرایش 64 بیتی) یکپارچه شده با سرویس پک 1

GetData Recover My Photos 4.4.6.1608 Professional

GetData Recover My Photos 4.4.6.1608 Professional

یکی از بهترین نرم افزارهای بازگردانی عکس ، فیلم و موزیک

کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

منشور سازمان ملل متحد

Bio Inc. Redemption

Bio Inc. Redemption

شبیه ساز پزشکی و جراحی

آموزش ساده سیستم عامل اوبونتو

آموزش ساده سیستم عامل اوبونتو

آموزش اوبونتو

سخنرانی حجت الاسلام پناهیان درباره لذت تکلیف

سخنرانی حجت الاسلام پناهیان درباره لذت تکلیف

سخنرانی حجت الاسلام پناهیان با موضوع لذت تکلیف

Sonic Adventure 2

Sonic Adventure 2

سونیک ماجراجو 2

Tangram HD 3.6.5 for Android

Tangram HD 3.6.5 for Android

تانگرام

Call of Duty - World at War

Call of Duty - World at War

ندای ماموریت: جهان در جنگ

تحلیل حرکت تاریخ و عوامل محرک تاریخ

تحلیل حرکت تاریخ و عوامل محرک تاریخ

مقدمه‌ای بر جهان‌ بینی اسلامی

Youda Farmer

Youda Farmer

کامیون تحویل محصولات مزارع

تخریب البقیع فی الوثائق و المستندات

تخریب البقیع فی الوثائق و المستندات

قبرستان بقیع و بقعه‌های آن

مداحی کربلایی هلالی سال 98

مداحی کربلایی هلالی سال 98

محرم شب اول تا شام غریبان هلالی

Ultracopier 3.0.0.5

Ultracopier 3.0.0.5

اولتراکپیر

Where to Invade Next - Michael Moore

Where to Invade Next - Michael Moore

مستند بعد به کجا حمله کنیم

SlickEdit Pro 2024 29.0.2

SlickEdit Pro 2024 29.0.2

ویرایشگر کد حرفه‌ای

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

VMware vCenter Converter Standalone 6.2.0 Build 8466193

VMware vCenter Converter Standalone 6.2.0 Build 8466193

وی سنتر کانورتر

آموزش تصویری PSpice

آموزش تصویری PSpice

آموزش پی اس پایس

Shark Zone

Shark Zone

قلمرو کوسه

Attack of the Earthlings

Attack of the Earthlings

استراتژیک نوبتی

آموزش برنامه نویسی Microsoft.NET Framework

آموزش برنامه نویسی Microsoft.NET Framework

آموزش مایکروسافت دات نت فریم ورک

Don't Starve Shipwrecked + Together

Don't Starve Shipwrecked + Together

از گرسنگی نمیر | جدیدترین نسخه دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Smart MindMap 10.0.3

Smart MindMap 10.0.3

ترسیم نقشه های ذهنی

Wise Hotkey 1.2.8.58

Wise Hotkey 1.2.8.58

کلید های میانبر وایز هات کی

Into Blue Valley

Into Blue Valley

بسوی دهکده‌ی آبی

PDF Extra Ultimate 9.70.57653

PDF Extra Ultimate 9.70.57653

خواندن، ویرایش و رمزگذاری پی‌دی‌اف

سخنرانی زیبای حجت ااسلام ناصر رفیعی

سخنرانی زیبای حجت ااسلام ناصر رفیعی

ماه مبارک رمضان

آشنایی با انواع حیوانات اهلی

آشنایی با انواع حیوانات اهلی

نگهداری و پرورش حیوانات اهلی

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

مداحی های شهادت امام حسن مجتبی (ع)

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

پیام رسان بله Bale نسخه تحت وب

پیام رسان بله Bale نسخه تحت وب

پیام رسان بله

سخنرانی های حجت الاسلام رفیعی

سخنرانی های حجت الاسلام رفیعی

حجت الاسلام رفیعی سال اخیر

سخنرانی رائفی پور با موضوع تحولات بعد از رحلت پیامبر تا شهادت امام حسین (ع)

سخنرانی رائفی پور با موضوع تحولات بعد از رحلت پیامبر تا شهادت امام حسین (ع)

سخنرانی دکتر رایفی پور با موضوع تحولات بعد از رحلت رسول الله

Cake Mania Back to the Bakery

Cake Mania Back to the Bakery

مدیریت فروشگاه کیک پزی نسخه بازگشت به کیک پزی

irimo Weather 1.0 for Android +2.2

irimo Weather 1.0 for Android +2.2

ابزار رسمی سازمان هواشناسی جمهوری اسلامی ایران

Darksiders Genesis v1.04a (40304)

Darksiders Genesis v1.04a (40304)

دارک سایدرز جنسیس

System Monitor 8.2.2 for Android +4.0

System Monitor 8.2.2 for Android +4.0

مانتیور سیستم عامل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!