سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2371
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی شهید مطهری تشویق فرزندان به نماز - مسئولیت نماز خانواده - چگونه دعای نیکان مستجاب نمی شود؟

سخنرانی شهید مطهری تشویق فرزندان به نماز - مسئولیت نماز خانواده - چگونه دعای نیکان مستجاب نمی شود؟

الهام به دل انسان از سوی خداوند شهید مرتضی مطهری

بازاریابی بانکی - Bank marketing

بازاریابی بانکی - Bank marketing

آشنایی با بازاریابی بانکی به زبان خودمانی

30 عبارت تاکیدی طلایی

30 عبارت تاکیدی طلایی

اطلاعاتی درمورد عبارات تاکیدی و نقش آن در زندگی عبارات تاکیدی چیست

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

بازی زامبی های احمق 2 و 3

Lynda - Foundations of Programming- Web Security

Lynda - Foundations of Programming- Web Security

فیلم آموزش اصول اولیه برنامه‌نویسی وب - امنیت وبسایت

کتاب Mobile Phone

کتاب Mobile Phone

کتاب موبایل فون

سئوالات سیاسی نسل جدید Iranian Revolution

سئوالات سیاسی نسل جدید Iranian Revolution

پاسخ به شبهات پر تکرار

امنیت اطلاعات

امنیت اطلاعات

کتاب آموزش امنیت اطلاعات

The Talos Principle 2 – Road to Elysium v692937

The Talos Principle 2 – Road to Elysium v692937

اصل تالوس 2

LinuxAcademy - Linux By Example For Novices To Pros

LinuxAcademy - Linux By Example For Novices To Pros

فیلم آموزش لینوکس با مثال و تمرین، برای کاربران مبتدی تا حرفه‌ای‌

LPIN PLAYER PRO 1.20 for Android +2.3

LPIN PLAYER PRO 1.20 for Android +2.3

موزیک پلیر زیبا با طرح گرامافون

VIDEdit - Professional Video Editor 22.10.25

VIDEdit - Professional Video Editor 22.10.25

ویرایش و تدوین فیلم

Orga-Nicer Professional 3.304

Orga-Nicer Professional 3.304

مدیریت کامل تقویم، یادداشت‌ها و وظایف

Contacts Phone Dialer Drupe 3.8.7 For android +4.1

Contacts Phone Dialer Drupe 3.8.7 For android +4.1

دروپ

ترجمه کتاب الروضة من الکافی

ترجمه کتاب الروضة من الکافی

ترجمه کافی کلینی

CapCut Video Editor 7.9.0

CapCut Video Editor 7.9.0

ویرایش فیلم

واژه‌ های ضروری جهت آمادگی برای آزمون آیلتس

واژه‌ های ضروری جهت آمادگی برای آزمون آیلتس

یادگیری ده هزار واژه آیلتس

Wings! Remastered Edition + Update 1

Wings! Remastered Edition + Update 1

بال‌ها - جنگ با هواپیماهای نظامی دوران جنگ جهانی اول - نسخه‌ی بازسازی‌شده

Chants of Sennaar

Chants of Sennaar

ماجراجویی برای کامپیوتر

معرفی برنامه Nmap Scaner

معرفی برنامه Nmap Scaner

معرفی برنامه ان مپ اسکنر

1492 Conquest of Paradise

1492 Conquest of Paradise

موسیقی فیلم فتح بهشت

3 Tebyan Mafatih for Android

3 Tebyan Mafatih for Android

مفاتیح زیبای تبیان

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

سخنرانی های حجت الاسلام دهنوی راجع به دوران نوجوانی

سخنرانی های حجت الاسلام دهنوی راجع به دوران نوجوانی

بلوغ جنسی و حساسیت ها

Norton 360 2024 22.24.8.36 + Offline Update

Norton 360 2024 22.24.8.36 + Offline Update

نورتون 360

Kaslaan AImage Tools 1.0

Kaslaan AImage Tools 1.0

ویرایش عکس

Slime Rancher Pool Party v1.4.4

Slime Rancher Pool Party v1.4.4

اکشن برای کامپیوتر

File Manager Premium 2.7.6 for Android +5.0

File Manager Premium 2.7.6 for Android +5.0

مدیریت فایل

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

5 جلسه سخنرانی حجت الاسلام حیدری کاشانی با موضوع حضرت فاطمه (س) اسوه حسنه مومنان

سخنرانی حضرت فاطمه (س) اسوه حسنه مومنان با حیدری کاشانی

Alto’s Adventure 1.7.11 For Android +2.3.2

Alto’s Adventure 1.7.11 For Android +2.3.2

بازی ماجراجویی آلتو

Huru Beach Party

Huru Beach Party

مدیریت کافه تریا

Fotor Photo Editor 7.7.6.2 for Android +7.0

Fotor Photo Editor 7.7.6.2 for Android +7.0

ویرایش عکس فوتور

Furious 7

Furious 7

سریع و خشن 7

آثار و برکات امام و ولایت او در قرآن و روایات از آیت الله سیدمحمدمهدی میرباقری

آثار و برکات امام و ولایت او در قرآن و روایات از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع آثار و برکات امام و ولایت او در قرآن و روایات

JetBrains CLion 2025.3.2 Win/Mac/Linux

JetBrains CLion 2025.3.2 Win/Mac/Linux

جت برینز سی لاین

Planet Earth - The Complete Series by David Attenborough

Planet Earth - The Complete Series by David Attenborough

مستند سیاره زمین

Crazy Labyrinth 3D 1.16 for Android

Crazy Labyrinth 3D 1.16 for Android

بازی مارپیچ ها

Password Safe 3.70.1

Password Safe 3.70.1

مدیریت پسوردها

تجربه های گردشگری گرجستان

تجربه های گردشگری گرجستان

تفلیس و سواحل و طبیعتی جذاب

Emacs 24.4 with AUCTeX 11.88

Emacs 24.4 with AUCTeX 11.88

ویرایشگر تخصصی متن به همراه افزونه هماهنگ با ویرایش LaTeX

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!