سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مجرمان سایبری حملات فیشینگ را سازمان‌دهی می‌کنند!

حملات فیشینگ بر مبنای زیرکی، اختفا، مهندسی اجتماعی و هوشمندی استوار می‌شوند. اما به نظر می‌رسد مجرمان سایبری به این عوامل قناعت نکرده و در نظر دارند از سازوکارهای قدرتمند‌تری در این زمینه استفاده کنند. کارشناسان امنیتی به‌تازگی گروهی از مجرمان سایبری را شناسایی کرده‌اند که با استفاده از راهکارهای خود موفق شده‌اند بسیاری از مدیران تجاری و حتی کاربران خانگی را نیز فریب دهند. ایمیل‌های کلاهبردارانه تاکنون نزدیک به 3.1 میلیارد دلار به سازمان‌ها ضرر و زیان وارد کرده‌اند. اما سؤال این است که آن‌ها در این راه چگونه موفق شده‌اند؟

آدرس‌های URL موقتی که به اشتباه پیکربندی می‌شوند

به گزارش سافت گذر به نقل ازمجله شبکه؛ اوایل ماه ژوئن (تیرماه) بود که شرکت «Sucuri» راهکار جالبی را ارائه کرد که نشان می‌داد مهاجمان سایبری در حملات فیشینگ خود ممکن است از آن استفاده کنند. اصل مهمی که در حملات فیشینگ وجود دارد، این است که هکرها برای فرار از دست محصولات امنیتی و سرویس‌های امنیتی باید به‌طور مرتب و دائم دامنه‌هایی که صفحات فیشینگ را میزبانی می‌کنند، تغییر دهند. اما هکرها اکنون سازوکاری به دست آورده‌اند که دامنه‌های مورد نیاز آن‌ها را به سرعت در اختیارشان قرار می‌دهد.



آن گونه که کارشناسان امنیتی اعلام کرده‌اند، هکرها به این حقیقت مهم آگاه شده‌اند که ارائه دهندگان خدمات میزبانی آدرس‌های اینترنتی موقت، توجه دقیقی به پیکربندی آدرس‌ها از خود نشان نمی‌دهند و همین موضوع به آن‌ها این توانایی را می‌دهد تا از این کم‌کاری نهایت استفاده را ببرند. این آدرس‌های اینترنتی که چیزی شبیه به ترکیب نحوی  http://server-name/~username/ هستند، به کاربران پیشنهاد می‌کنند قبل از آنکه به دامنه‌های خود متصل شوند و سایت‌هایشان را آزمایش کنند، به این آدرس‌ها اجازه دهند تا سایت‌های آن‌ها را آزمایش کنند. زمانی‌که این آدرس‌های اینترنتی موقت به‌درستی پیکربندی نشده باشند، این ظرفیت را به وجود می‌آورند تا یکی از فایل‌های کاربر (صفحه‌های فیشینگ) با استفاده از هریک از نام‌های دامنه در همان سرور در دسترس قرار بگیرد. برای مثال اگر هکری صفحه فیشینگ خود را به /~attacker/phishing روی سایت خود آپلود کند، صفحه از طریق آدرس‌هایی همچون neighbor-site1.xyz/~attacker/phishing و neighbor-site2.xyz/~attacker/phishing و... در دسترس قرار می‌گیرد.
دنیس سینگوبکو، از پژوهشگران Sucuri در این باره گفته است: «یک حساب سروری می‌تواند صدها دامنه متفاوت و رایگان ویژه صفحات مخرب را در اختیار هکرها قرار دهد. در نتیجه هکرها بدون آنکه نیازی داشته باشند آدرس دقیق فایل‌های مخرب را منتشر کنند و بی‌آنکه نیازی به تغییر فایل‌ها در هنگام مسدود شدن و رفتن به دامنه دیگری برای آن‌ها باشد، بسیار سریع قادر به تغییر دامنه‌ خواهند بود.»
شرکت Sucuri اعلام کرده است که نمونه‌های واقعی از پیاده‌سازی این چنین روشی را در فضای سایبری مشاهده کرده است و سایت‌های قانونی و مشروع به دلیل اینکه سروری برای میزبانی سایت‌های مخرب بوده‌اند، مسدود شدند. مالکان سایت‌ها با استفاده از نام دامنه خودشان می‌توانند آگاه شوند که آیا سایتشان آلوده شده است یا خیر. مالکان می‌توانند از ترکیب نحوی همچون http://your-domain.com/~yourusername استفاده کنند. اگر این روش مؤثر بود؛ نشان می‌دهد که ارائه‌دهنده خدمات هاست به‌درستی آدرس‌های موقت اینترنتی را پیکربندی نکرده است.

هکرها از جاوا اسکرپیت برای سرقت بی‌سرو صدای اعتبارها استفاده می‌کنند
یک کارشناس امنیتی با نام مستعار dvk01uk، به‌تازگی از یک ایمیل فیشینگ PayPal پرده برداشته است؛ تکنیکی که به شکلی هوشمندانه برای قربانیان ایمیل‌های جعلی ارسال می‌کند. این ایمیل‌ها به‌طرز ماهرانه‌ای می‌توانند کاربران را فریب دهند؛ به‌گونه‌ای که کاربران احساس می‌کنند اطلاعات را برای سرور اصلی پرداخت ارسال می‌کنند.
این ایمیل به کاربران اعلام می‌کند که تراکنش‌های غیرمعمولی با حساب آن‌ها انجام شده و برای تأیید این تراکنش‌ها باید یک صفحه html را دانلود کنند، اطلاعات مورد نیاز را درون فیلدهای این صفحه قرار دهند و دکمه submit را که در زیر فرم قرار دارد برای ارسال این اطلاعات برای دامنه پی‌پال کلیک کنند.
بررسی‌های دقیق‌تر نشان داده است که هکرها در شگردی جالب از جاوا اسکرپیت برای سرقت اطلاعات تأییدشده، استفاده کرده و این اطلاعات را برای سرور فیشینگ ارسال می‌کنند. در حالی که در همین راستا قربانیان را به سمت سایت پی‌پال قانونی ارجاع می‌دهند. dvk01uk در این خصوص گفته است: «همان لحظه‌ای که صفحه html آپلود می‌شود، جاوا اسکرپیت به مرحله اجرا درمی‌آید، تمامی پست‌های سایت Paypal.com را بررسی کرده و برای صفحه فیشینگ واقعی ارسال می‌کند. این کار برای سرقت اطلاعات کاربران استفاده می‌شود. در حالی که مرورگر قربانی به صفحه اصلی پی‌پال وارد می‌شود.» این تکنیک می‌تواند از بیشتر مکانیزم‌های امنیتی عبور کند و حتی ابزارهای ضدفیشینگ را نیز پشت سر نهد. امروزه نوار ابزارها، فیلترهای ضدفیشینگ و آنتی‌ویروس‌ها تمرکز خاصی روی بررسی صحت دکمه تأیید (submit) از خود نشان داده‌اند و فایل‌های جاوا اسکرپیت پیونده‌زده‌شده را بررسی نمی‌کنند. بدتر آنکه اگر از این تکنیک روی سایت‌های واقعی با یک دامنه قانونی به جای فرم HTML پیوست‌شده به یک ایمیل استفاده شود، به‌مراتب خطرناک‌تر خواهد بود.

نظرتان را ثبت کنید کد خبر: 33209 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/05/17 تعداد مشاهده: 2189
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ESET NOD32 Antivirus 8.0.319.0 x86/x64 + (Update 12000) 2015-07-27

ESET NOD32 Antivirus 8.0.319.0 x86/x64 + (Update 12000) 2015-07-27

نود 32 آنتی ویروس 8

LeoMoon Hafez 1.0.0 Win/Mac/Linux

LeoMoon Hafez 1.0.0 Win/Mac/Linux

لئومون حافظ

طولانی ترین دوره حکومت ایرانی در ایران

طولانی ترین دوره حکومت ایرانی در ایران

اشکانیان در ایران

Clean Space Pro 7.59

Clean Space Pro 7.59

بهینه سازی ویندوز

Lynda – Photoshop CC One-on-One – Fundamentals / Intermediate / Advanced / Mastery

Lynda – Photoshop CC One-on-One – Fundamentals / Intermediate / Advanced / Mastery

مجموعه‌ 4 دوره‌ آموزش شرکت لیندا به صورت فیلم در مورد فتوشاپ نسخه‌ سی‌سی در چهار سطح مبتدی، متوسط، پیشرفته و حرفه‌ای

CyberLink PhotoDirector Ultra 2025 16.4.1702.0

CyberLink PhotoDirector Ultra 2025 16.4.1702.0

ویرایش عکس

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

کورل دراو

استانداردهای وب

استانداردهای وب

Web Standard

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا

Jump Desktop 7.1.1 for Android

Jump Desktop 7.1.1 for Android

کنترل کامپیوتر با گوشی از طریق اینترنت

معارف زیارت عاشورا از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

معارف زیارت عاشورا از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع معارف زیارت عاشورا

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و اف تی پی سرور

Flynn and Freckles

Flynn and Freckles

ماجراجویی

VXG Video Player Pro 5.2.4 for Android +4.0

VXG Video Player Pro 5.2.4 for Android +4.0

ویدئو پلیر منحصر به فرد و قدرتمند اندروید با پشتیبانی از تمام فرمت ها

My Alarm Clock  2.73.1 for Android +2.3

My Alarm Clock 2.73.1 for Android +2.3

آلارم و زنگ هشدار

دانستنی هاى تکلیف پسران

دانستنی هاى تکلیف پسران

مراسم جشن تکلیف

Windows Password Recovery Tool Ultimate 8.4.4.1

Windows Password Recovery Tool Ultimate 8.4.4.1

ریکاوری پسورد ویندوز

تلاوت مجلسی استاد کریم منصوری سوره مبارکه آل عمران

تلاوت مجلسی استاد کریم منصوری سوره مبارکه آل عمران

تلاوت کریم منصوری سوره آل عمران

DirectX 9.29.1974 - June 2010 - April 2011

DirectX 9.29.1974 - June 2010 - April 2011

آخرین نسخه DirectX برای اجرای بهتر بازی های کامپیوتری

موضوعات امنیت ملى معاصر

موضوعات امنیت ملى معاصر

نیم نگاهى به مفهوم امنیت

Spider - Rite of the Shrouded Moon

Spider - Rite of the Shrouded Moon

عنکبوت چابک

Maplesoft Maple Flow 2022.2

Maplesoft Maple Flow 2022.2

محاسبات ریاضی

Artlantis 2021 9.5.2.29009 + Media / 2019 / 7.0.2.3 / 2021.2 macOS

Artlantis 2021 9.5.2.29009 + Media / 2019 / 7.0.2.3 / 2021.2 macOS

رندر تصاویر ساختمان آرتلانتیس

Data Usage Monitor 1.17.1923 Premium for Android +6.0

Data Usage Monitor 1.17.1923 Premium for Android +6.0

مانیتور مصرف داده

3DF Zephyr 7.511

3DF Zephyr 7.511

ساخت مدل های سه بعدی با استفاده از عکس

Cooking Simulator - Pizza

Cooking Simulator - Pizza

آشپزی برای کامپیوتر

Bus Driver Simulator 2019 + Updates

Bus Driver Simulator 2019 + Updates

شبیه ساز رانندگی اتوبوس

Brahms The Essentials

Brahms The Essentials

آلبوم بهترین آهنگ های برامس

3D Bowling 2.9 for Android

3D Bowling 2.9 for Android

بولینگ سه بعدی

آموزش Tkinter به زبان ساده

آموزش Tkinter به زبان ساده

آموزش تی کینتر

Tiny Call Confirm Plus+ 4.3.0 for Android +2.2

Tiny Call Confirm Plus+ 4.3.0 for Android +2.2

جلوگیری از تماس های تصادفی

آموزش نرم افزار Dreamweaver

آموزش نرم افزار Dreamweaver

آموزش نرم افزار دریم ویور

شایعه پراکنی

شایعه پراکنی

شایعه و شایعه پراکنی

AVP: Evolution 2.1 for Android  +4.0

AVP: Evolution 2.1 for Android +4.0

بازی آلین

آموزش فارسی و کاربردی اندروید

آموزش فارسی و کاربردی اندروید

آموزش کاربردی Android

سوالات گردآوری و گلچین شده آزمونهای استخدامی

سوالات گردآوری و گلچین شده آزمونهای استخدامی

آشنایی با آزمون های استخدامی

1Weather Pro 7.0.0.2 for Android +6.0

1Weather Pro 7.0.0.2 for Android +6.0

اعلام وضعیت و پیش بینی وضع آب و هوا

Brigador Up-Armored Edition Deluxe 1.3 GOG

Brigador Up-Armored Edition Deluxe 1.3 GOG

اکشن جنگی

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

Udemy - Expert Advisor Programming in MQL5 Part 1: Fundamentals

آموزش برنامه نویسی MQL5

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!