سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمیل‌ها، تهدیدی جدی برای امنیت

e-mail.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان معتقدند بیش از ۹۰ درصد حملات امنیتی امروزی از طریق تاکتیک‌های فیشینگ انجام می‌شود. تهدیدهای پیشرفته و دائم می‌ توانند از انواع مختلف بدافزارها استفاده کنند ولی بیشتر این تهدیدها یک تاکتیک مشترک دارند؛ فیشینگ.

فیشینگ به روشی گفته می‌شود که طی آن، حمله‌کننده با ایجاد تصویر یا وب‌ سایتی که از نظر ظاهری شباهت زیادی به وب‌ سایت یا برنامه مقصد دارد، کاربر را وادار به وارد‌ کردن اطلاعات شخصی خود کرده و از همین طریق اطلاعاتش از دست می‌رود.

Trend Micro، فعال بازار نرم‌افزارهای امنیتی در مقاله‌ای که بتازگی منتشر کرده است، ایمیل فیشینگ را یکی از محبوب‌ترین روش‌ های حمله به سیستم‌ها دانسته و اعلام کرده بیش از ۹۱ درصد از حملات هدفمند امنیتی از این طریق انجام می‌ شود. این ایمیل‌ها قربانی را وادار به باز‌کردن وب‌ سایت یا فایل می‌ کنند.

در این تاکتیک، ایمیلی به تعداد مشخصی افراد در سازمان هدف ارسال می‌شود. ایمیل با استفاده از مهندسی شبکه اجتماعی به افرادی فرستاده می‌شود که دریافت و ارسال ایمیل روزانه برایشان امری عادی است. این ایمیل آنها را تشویق می‌کند فایل یا وب‌ سایتی را باز کنند. برای مثال، ایمیلی که به مدیر مالی ارسال می‌ شود، در ظاهر مشابه تراز کاری شرکت یا چیزی مشابه آن است که فرد را به باز‌کردن فایل یا لینک ضمیمه تشویق می‌ کند.

کمپین‌های APT (تهدید مصر پیشرفته) از تاکتیک‌ های فیشینگ استفاده می‌ کنند چرا که این روش‌ ها می‌ تواند قربانیان با رده بالا را ساده‌تر غافلگیر کند. اهدافی که رده سازمانی بالایی دارند، باید دوبرابر افراد عادی مواظب ایمیل‌ها و اطلاعاتی باشند که از بیرون دریافت می‌ کنند تا بتوانند جلوی ایمیل‌های تاکتیکی فیشینگ را بگیرند. نفوذ به شبکه و نابودی یا دزدی اطلاعات یکی از عواقب قربانی‌ شدن در برابر این تاکتیک‌هاست که می‌ تواند زیان‌آور باشد.

در میان فایل‌های مخرب ارسالی، فایل‌های RTF 38 درصد، فایل‌های XLS 15 درصد و فایل‌های زیپ ۱۳ درصد از موارد امنیتی را تشکیل داده‌اند. فایل‌های اجرایی exe به‌اندازه دیگر فایل‌ها محبوب نیستند، چرا که ابزارهای امنیتی بسرعت این فایل‌ها را کشف و منبع آن را شناسایی و از سیستم خارج می‌کنند.

صناعت چنین تاکتیک‌هایی با تحقیقات اولیه انجام می‌شود و مهاجمان برای بدست آوردن اطلاعاتی که قدم اولیه نفوذشان است، نیاز به تلاش زیادی ندارند.

اسکات گروکس، معاون مدیریت محصولات موسسه PhishMe، که امور آموزشی دفاع در برابر چنین تاکتیک‌ هایی را به عهده دارد، معتقد است: «روش‌ هایی که مجرمان برای جمع‌آوری اطلاعات و ساخت یک ایمیل فیشینگ استفاده می‌ کنند، ساده است. میزان اطلاعات رایگان و در اختیار عمومی که می‌ تواند برای جمع‌آوری و ایجاد چنین اطلاعاتی استفاده شود آنقدر زیاد است که استفاده از وب‌ سایت‌هایی، چون گوگل، فیس‌ بوک، لینکدین و… می‌تواند بسیاری از آنها را برملا کند و یک ایمیل فیشینگ با اطلاعاتی معتبر به دست کاربر برساند.»

برای مثال، در صفحه لینکدین یک شرکت، نام افراد مشغول به کار آورده شده است و اطلاعات در دسترس همگان یکی از آن افراد، می‌تواند ایمیل تجاری‌اش را نشان دهد. پروفایل فیس‌ بوک این فرد می‌ تواند اطلاعات زیادی درباره زندگی شخصی‌اش داشته باشد و از این جا به بعد ایجاد ایمیلی که بتواند بسادگی او را گول بزند تا تحت حمله قرار بگیرد، دشوار نیست.

بهترین میزان برای جلوگیری از باز‌کردن ایمیل‌ های فیشینگ، آن است که برنامه‌های تمرینی (مانند مانور نظامی) برای کارمندان تعیین شود که طی آن، ایمیل‌ های فیشینگ بدون ضرر از طرف آدرس‌ های مختلف ارسال شود و عملکرد کارکنان در مقابل چنین ایمیل‌ هایی سنجیده شود. ایمیل‌ های شبیه‌سازی‌ شده فیشینگ که در واقع استفاده مجدد از اطلاعات حقیقی است می‌ تواند تجربه‌ای به‌ یادماندنی در ذهن کاربر داشته باشد و ذهن آنها را تمرین دهد تا در مقابل ایمیل‌ های فیشینگ واقعی مقاوم باشند.

جان کلی، متخصص امنیتی موسسه Trend Micro معتقد است: سازمان‌ ها باید سیاست‌ های شبکه اجتماعی خود را دوباره بررسی کنند تا جلوی انتشار اطلاعات حساس سازمانی در فضای مجازی عمومی را بگیرند. همچنین شیوه ارسال و دریافت فایل‌ها از طریق ایمیل باید به‌گونه‌ای تغییر پیدا کند که شباهت کمتری با ایمیل‌ های فیشینگ داشته باشد. همچنین اگر ایمیلی از آدرسی ناشناس به دستشان رسید، از بازکردن آن خودداری کنند. بالابردن دانش استفاده از ایمیل به‌عنوان ابزار کار یکی از موثرترین راه‌حل‌های فعلی در مقابله با ایمیل فیشینگ است.

نظرتان را ثبت کنید کد خبر: 12761 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1391/10/11 تعداد مشاهده: 1557
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
XMPlay 4.0.0.12

XMPlay 4.0.0.12

پلیر صوتی

آموزش شبکه GSM

آموزش شبکه GSM

آموزش شبکه جی اس ام

شبهات عاشورا

شبهات عاشورا

عاشورا و اهل سنت

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

ترفند های افزایش سرعت ویندوز XP

ترفند های افزایش سرعت ویندوز XP

ترفند افزایش سرعت ویندوز ایکس پی

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

سنگوکو جدای

آموزش نرم افزار SDRmap 8.01

آموزش نرم افزار SDRmap 8.01

آموزش اس دی آر مپ

آموزش نرم افزار MATLAB

آموزش نرم افزار MATLAB

آموزش نرم افزار مطلب

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع تحلیل قیام سیدالشهدا ع

Slice It! 1.8.5 for Android +2.2

Slice It! 1.8.5 for Android +2.2

بازی تکه کردن اشکال هندسی

Asoftis IP Changer 1.7

Asoftis IP Changer 1.7

آی پی چنجر

آموزش برنامه نویسی سی پلاس پلاس‎

آموزش برنامه نویسی سی پلاس پلاس‎

کتاب آموزشی برنامه نویسی ++C

LocalAPK 2.1.1 x86/x64

LocalAPK 2.1.1 x86/x64

لوکال ای پی کی

Mowgli: Legend of the Jungle 2018

Mowgli: Legend of the Jungle 2018

موگلی افسانه جنگل

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

برنامه نقشه‌کشی اتو کد

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

شبیه ساز اندروید امیدو او اس لالی پاپ

آموزش  Yii Framework

آموزش Yii Framework

مرجع فارسی و راهنمای عملی استفاده از Yii Framework

Lynda - Executive Leadership Fundamentals

Lynda - Executive Leadership Fundamentals

فیلم آموزش آشنایی با اصول رهبری و مدیریت اجرایی در زمینه‌های تجاری

Temple Run Oz 1.7.0 for Android +2.3

Temple Run Oz 1.7.0 for Android +2.3

بازی فرار از معبد

Google Messages 20250603 For Android +8.0

Google Messages 20250603 For Android +8.0

گوگل مسج

MOBILedit Enterprise 10.1.0.25985 / Forensic Express Pro 7.4.1.21502

MOBILedit Enterprise 10.1.0.25985 / Forensic Express Pro 7.4.1.21502

مدیریت گوشی با کامپیوتر

DivX Mobile Premium 1.0.0 release (39) for Android +4.2

DivX Mobile Premium 1.0.0 release (39) for Android +4.2

پخش فیلمهای دایویکس ( DivX ) در موبایل

SmartFTP Enterprise 10.0.3279

SmartFTP Enterprise 10.0.3279

انتقال فایل

Silence Premium Do Not Disturb 2.61 for Android +5.0

Silence Premium Do Not Disturb 2.61 for Android +5.0

مزاحم نشو!!

باباطاهر عارف و شاعر

باباطاهر عارف و شاعر

دوبیتی های باباطاهر

Autodesk AutoCAD Raster Design 2026 / 2025

Autodesk AutoCAD Raster Design 2026 / 2025

تبدیل تصاویر رستری به اَشکال و فایل های بُرداری در اتوکد

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

بازی جنگ تانک ها با سه ورژن

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

فیلم آموزش سیستم سنتر 2012 آر‌2 – تأمین و تنظیم سلف سرویس ماشین مجازی

A-Men

A-Men

مردان آ

تفسیر سوره زخرف از دید استاد مطهری

تفسیر سوره زخرف از دید استاد مطهری

مطهری تفسیر زخرف

آشنایی و درمان در طب اسلامی

آشنایی و درمان در طب اسلامی

معرفی و واقعیت طب اسلامی

سخنرانی حجت الاسلام پناهیان درمورد علائم ظهور

سخنرانی حجت الاسلام پناهیان درمورد علائم ظهور

سخنرانی حجت الاسلام پناهیان با موضوع ولایت

Riverhill Trials

Riverhill Trials

ماجرایی و معمایی

مجله تخصصی  برای  متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله تخصصی برای متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله Photography Week دسامبر 2020

Udemy - Advanced C Programming Course

Udemy - Advanced C Programming Course

آموزش پیشرفته برنامه نویسی C

سخنرانی حجت الاسلام پناهیان با موضوع دین تنها عامل آبادانی دنیا

سخنرانی حجت الاسلام پناهیان با موضوع دین تنها عامل آبادانی دنیا

سخنرانی دین تنها عامل آبادانی دنیا پناهیان

The Walking Dead: Destinies

The Walking Dead: Destinies

د واکینگ دد برای کامپیوتر

مهم‌ترین اندیشمندان سیاسی غرب

مهم‌ترین اندیشمندان سیاسی غرب

اندیشه‌های قدیم و جدید در غرب

محمد هلال

محمد هلال

فرزند علی علیه السلام : باورشناسی حضرت محمد هلال بن علی علیه السلام

تحولات اجتماعی و علمی و سیاسی

تحولات اجتماعی و علمی و سیاسی

دانستنی های عمومی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!