سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2355
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SmartGit 20.2.3 Windows/macOS/Linux

SmartGit 20.2.3 Windows/macOS/Linux

اسمارت‌گیت

آشنایی با فواید آب قلیایی

آشنایی با فواید آب قلیایی

آب قلیایی چیست, خواص آب قلیایی

خانواده اصلى ترىن رکن جامعهٔ بشرى

خانواده اصلى ترىن رکن جامعهٔ بشرى

خانواده سالم مأمن و پناهگاه انسان

سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

چگونه با عبادت تفریح کنیم؟ با علیرضا پناهیان

35 جلسه صرف میر (بخش اول)

35 جلسه صرف میر (بخش اول)

عربی 1

Puyo Puyo Tetris

Puyo Puyo Tetris

فکری برای کامپیوتر

توحید و تمسّک به اسمای حُسنای الهی از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 5 جلسه

توحید و تمسّک به اسمای حُسنای الهی از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 5 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع توحید و تمسّک به اسمای حُسنای الهی

Peter Rabbit

Peter Rabbit

پیتر خرگوشه

SolarWinds Orion NPM 12.0.1 / 11.5.2 / 10.4.1 / Orion Package 12.1

SolarWinds Orion NPM 12.0.1 / 11.5.2 / 10.4.1 / Orion Package 12.1

مجموعه ابزارهای معروف شرکت SolarWinds از جمله ابزار مانیتورینگ شبکه + آموزش ویدیویی کرک

ParetoLogic RegCure Pro 3.2.16

ParetoLogic RegCure Pro 3.2.16

تعمیر و ترمیم رجیستری ویندوز

Football Manager 2021

Football Manager 2021

مدیریت فوتبال 2021

کاتلر در مدیریت بازار

کاتلر در مدیریت بازار

آشنایی با کاتلر و بازاریابی در بازار

Sonic and knuckles SONIC 3

Sonic and knuckles SONIC 3

سگا سونیک و دوستش 3

Smart Driver Manager Pro 7.1.1205

Smart Driver Manager Pro 7.1.1205

آپدیت خودکار درایورهای کامپیوتر

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی بهره‌های معنوی ارادت به اهلبیت (ع) از پناهیان

GIF Camera 2.0.1 for Android +2.3

GIF Camera 2.0.1 for Android +2.3

ساخت تصاویر متحرکت (GIF)

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

Toby The Secret Mine

Toby The Secret Mine

توبی و راه مخفی

Cast Away

Cast Away

دورافتاده

سخنرانی حجت الاسلام حسینی اراکی درباره اصول سعادت

سخنرانی حجت الاسلام حسینی اراکی درباره اصول سعادت

سخنرانی حجت الاسلام حسینی اراکی اصول سعادت

Mentor Graphics ModelSim SE 2020.4 / 10.6d / 10.5 / 10.4c / 10.0c

Mentor Graphics ModelSim SE 2020.4 / 10.6d / 10.5 / 10.4c / 10.0c

مدل سیم شبیه ساز انواع مدارات دیجیتال VHDL

Animal ABC 3.2 for Android +3.0

Animal ABC 3.2 for Android +3.0

آموزش حروف انگلیسی برای کودکان (حیوانات)

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

Move the Box Pro 1.5 for Android

Move the Box Pro 1.5 for Android

حرکت جعبه ها

SIW 2025 v15.11.1119 Technician

SIW 2025 v15.11.1119 Technician

نمایش مشخصات سیستم

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

آموزش بلاک چین

Gmail در کامپیوتر شما با Thunderbird

Gmail در کامپیوتر شما با Thunderbird

جیمیل در کامپیوتر شما با تندروید

Power Boat GT

Power Boat GT

رانندگی با قایق

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

یوگا در کل: راهنمای گام به گام یوگا در خانه برای همه

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

قوی‌ترین نرم افزار پارتیشن بندی هارد و راه اندازی سیستم بوت چندگانه

EasyUEFI Enterprise 6.0.1 + WinPE

EasyUEFI Enterprise 6.0.1 + WinPE

مدیریت تنظیمات بوت

Internet Download Manager 7.00 for Android

Internet Download Manager 7.00 for Android

اینترنت دانلود منیجر

WonderFox HD Video Converter Factory Pro 28.1 + Portable

WonderFox HD Video Converter Factory Pro 28.1 + Portable

تبدیل کننده فرمت ویدئویی واندرفاکس

Agricultural Simulator 2013

Agricultural Simulator 2013

شبیه ساز کشاورزی

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع آثار تربیت عاشورایی در خانواده

!Udemy - Make Games without Code? Master Visual Scripting in Unity

!Udemy - Make Games without Code? Master Visual Scripting in Unity

آموزش ساخت بازی کامپیوتری بدون کدنویسی

تحریم های آمریکا و ورزش

تحریم های آمریکا و ورزش

آثار تحریم‌های آمریکا بر ورزش جمهوری اسلامی ایران

ASA - Remastered Edition

ASA - Remastered Edition

اِی‌اِس‌اِی - نسخه‌ی بازسازی‌شده

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

مجموعه کامل و بی نظیر پلاگین های برنامه فتوشاپ

Draw A Stickman EPIC

Draw A Stickman EPIC

مداد همه‌کاره و آدمک‌ها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!