سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2336
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش فریم ورک گتنا

آموزش فریم ورک گتنا

آموزش Framework Gtna

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی مجاهدت امام سجاد (ع) درس امروز جامعه با ماندگاری

مکّی یا مدنی بودن سوره قدر

مکّی یا مدنی بودن سوره قدر

تاریخ‌گذاری سوره قدر

PESEdit 2013 Patch 6.0

PESEdit 2013 Patch 6.0

پچ فوتبال حرفه ای 2013

Minitab Workspace 1.5.1

Minitab Workspace 1.5.1

ساده سازی فرایندهای کاری

مراحل خوشنویسی

مراحل خوشنویسی

کتاب خوشنویسی و آداب و وظایف خوشنویسان

FPse 11.212 for Android +2.1

FPse 11.212 for Android +2.1

شبیه ساز پلی استیشن 1 برای آندروید

Tank Mechanic Simulator First Supply v1.3.2.2 + Update v1.3.4.1

Tank Mechanic Simulator First Supply v1.3.2.2 + Update v1.3.4.1

تانک برای کامپیوتر

Call Blocker Ad-Free 1.1.25 for Android +4.0

Call Blocker Ad-Free 1.1.25 for Android +4.0

بلاک تماس

Pixel Puzzles - Japan

Pixel Puzzles - Japan

پازل تصاویر ژاپنی

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

داستان های شیرین پیامبر مهربانی برای کودکان و نوجوانان

جنبه‌های گوناگون شخصیت استالین

جنبه‌های گوناگون شخصیت استالین

پراهمیت‌ترین دوران‌های تاریخ شوروی

School Driving 3D 2.1 for Android +4.0

School Driving 3D 2.1 for Android +4.0

شبیه‌ساز آموزشگاه رانندگی نزدیک به واقعیت

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

دورهٔ آموزش ویدئویی روش‌های تُندخوانی و تقویت حافظه از دکتر محمد سیدا

آموزش تندخوانی و تقویت حافظه

Lynda - Entrepreneurship Fundamentals

Lynda - Entrepreneurship Fundamentals

فیلم آموزش آشنایی با اصول کارآفرینی (ارزش‌آفرینی) تجاری

Abelssoft CheckDrive 2026 7.0

Abelssoft CheckDrive 2026 7.0

عیب‌یابی و تعمیر هارد دیسک

آموزش مقدماتی راه اندازی وب سایت

آموزش مقدماتی راه اندازی وب سایت

آشنایی با ایجاد وب سایت و مدیریت آن

HTTP Debugger Pro 9.12

HTTP Debugger Pro 9.12

مدیریت اینترنت و پروتکل HTTP

HoPiKo

HoPiKo

هاپیکو

این شناسنامه متعلق به کیست؟

این شناسنامه متعلق به کیست؟

مصاحبه با مردم درمورد انتخابات ریاست جمهوری

Logan 2017

Logan 2017

لوگان

Pluralsight - jQuery In-Depth

Pluralsight - jQuery In-Depth

فیلم آموزش کامل بخش‌های بسیار مهم جی‌کوئری

Parking Truck Deluxe 2.7 for Android

Parking Truck Deluxe 2.7 for Android

بازی پارک تریلی

Uptooda 1.4.4 Build 5388 (ex-Image Uploader)

Uptooda 1.4.4 Build 5388 (ex-Image Uploader)

آپلود عکس

DeadCore

DeadCore

حافظه‌ی مرده

Proteus Professional 8.17 SP2 Build 37159

Proteus Professional 8.17 SP2 Build 37159

طراحی و شبیه سازی مدارات الکترونیکی پروتئوس

فارسی نویس ویندوز فون (ویرایش 1.0)

فارسی نویس ویندوز فون (ویرایش 1.0)

نرم افزار فارسی نویس برای سیستم عامل ویندوز فون ٧.٥ مانگو

Earth From Space

Earth From Space

فیلم مستند سیاره زمین

Mindjet MindManager 2023 23.1.240 + Portable / macOS

Mindjet MindManager 2023 23.1.240 + Portable / macOS

سازماندهی مطالب و راهبری پروژه ها

AMA Go Green

AMA Go Green

بازی جاوا برای تست هوش و هم تقویت زبان انگلیسی

Pixologic ZBrush 2026.0.1 / 2025.3.0 / 2024.0.3 / 2023.1.1 / 2022.0.7

Pixologic ZBrush 2026.0.1 / 2025.3.0 / 2024.0.3 / 2023.1.1 / 2022.0.7

ساخت انیمیشن 3 بعدی

FIFA 17

FIFA 17

فیفا 17 برای کامپیوتر

ویدئوهای آموزش فارسی فتوشاپ

ویدئوهای آموزش فارسی فتوشاپ

فیلم آموزش فتوشاپ به زبان فارسی

Venta Fax & Voice 6.8.161.401 Business Version

Venta Fax & Voice 6.8.161.401 Business Version

بهترین و حرفه ای ترین نرم افزار دریافت و ارسال فکس با کامپیوتر

استراتژیهای مطلوب

استراتژیهای مطلوب

کتاب استراتژی های موفق و مطلوب

سخنرانی حجت الاسلام رفیعی درباره امام علی

سخنرانی حجت الاسلام رفیعی درباره امام علی

امام علی از زبان حجت الاسلام رفیعی

Elegant Ribbon 4.2.0.0

Elegant Ribbon 4.2.0.0

نرم افزار بی نظیر سفارشی سازی ریبون

SQL Server 2008 Enterprise Edition x86/x64

SQL Server 2008 Enterprise Edition x86/x64

نسخه 32 بیتی و 64 بیتی نرم افزار بانک اطلاعاتی اس کیو ال سرور 2008 به همراه سرویس پک 3 و آپدیت امنیتی برای آن

آشنایی با امام چهارم

آشنایی با امام چهارم

زندگانی امام سجاد(ع)

Black The Fall

Black The Fall

اکشن فکری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!