سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

باکس اطلاع رسانی

سیل سایت‌های سرقت هویت و نحوه‌ی دوری از آن‌ها

شركت امنيتي پاندا در مطالعه‌اي كه برروي پايگاه‌هاي داده بدافزاري در سراسر جهان به اين نتيجه رسيده بود كه هر هفته 57 هزار وب سايت جديد در سراسر جهان با هدف سوءاستفاده از نام يك موسسه ، شركت، يا بانك معتبر ايجاد مي‌شود تا به اين وسيله، اطلاعات مهم و حساس افراد مورد سرقت قرار بگيرد.

 حدود 80 درصد از اين سايت‌هاي سرقت هويت براي اين طراحي شده‌اند كه كاربران را تحريك كنند تا اطلاعات حساب كاربري (نام كاربري و كلمه عبور) يا ساير اطلاعات خود را در سايت‌هايي كه به نظر مي‌رسد مربوط به يك بانك يا موسسه معتبر باشند، وارد كنند.

اين URLهاي جعلي با سرورهاي «كنترل و دستور» مرتبط هستند بر اساس گزارش مركز امداد و هماهنگي عمليات رخدادهاي رايانه‌يي (ماهر)، در حملات سرقت هويت اي‌ميلي مورد استفاده قرار مي‌گيرند. اين اي‌ميل‌ها كاربران را تحريك مي‌كنند تا پيوست اي‌ميل را كه يك تروجان سارق داده مبتني بر ويندوز است، دانلود كنند.

اين مطالعه نشان مي‌دهد كه نام 375 موسسه معتبر مختلف براي ساختن سايت‌هاي جعلي مورد سوءاستفاده قرار گرفته است. در اين ميان سايت eBay به تنهايي در 23 درصد از اين حملات هدف جعل قرار گرفته است. سايت Western Union نيز با 21 درصد در رده بعدي قرار گرفته است.

بر اساس اين مطالعه، 10 نام معتبر برتري كه بيش از همه مورد سوء استفاده و جعل قرار گرفته‌اند عبارتند از: Visa، United Services Automobile Association، HSBC، Amazon، Bank of America، PayPal، Internal Revenue Service، و Bendigo Bank (استراليا).

بانك‌ها بيش‌ترين هدف مورد علاقه سارقان هويت را تشكيل داده و 65 درصد از اهداف اين افراد، بانك‌ها هستند. سايت‌هاي فروشگاه‌ها و حراجي‌ها، سهام شركت‌ها و سرمايه گذاري‌ها، سازمان‌هاي دولتي و سايت‌هاي پرداخت نيز اهداف بعدي سارقان هويت را تشكيل مي‌دهند. اين حملات چگونه كار مي‌كنند؟

نوعا حملات سرقت هويت به صورت پيغام‌هاي اي‌ميلي آغاز مي‌شوند كه به نظر مي‌رسد از طرف يك بانك يا موسسه صاحب نام ديگري هستند. اين حملات از ترفندهاي مختلفي براي جلب اعتماد كاربر استفاده كرده و وي را ترغيب مي‌كنند تا برروي لينكي كه در اي‌ميل وجود دارد كليك كند.

اين لينك كاربر را به يك وب سايت جعلي مشابه وب سايت مربوط به يك موسسه معتبر منتقل مي‌كند كه در آن، از وي خواسته مي‌شود اطلاعاتي مانند نام كاربري و رمز عبور خود را وارد كند. بدين ترتيب سارقان اين امكان را خواهند داشت كه از حساب فرد قرباني برداشت كنند.

نكته مهم در اينجا اين است كه اين افراد به سادگي و با سرعت زيادي كد منبع اين وب سايت‌ها را كپي كرده و با ايجاد تغييرات جزئي، سايت‌هاي مشابه ايجاد مي‌كنند. هم‌چنين ابزارهاي خودكاري نيز براي كمك به انجام اين كار وجود دارد. به اين ترتيب سرعت ايجاد چنين سايت‌هايي بسيار بالا است.

گزارش شركت امنيتي سيمانتك از هرزنامه‌ها و سرقت هويت نشان مي‌دهد كه در ماه جولاي، شاهد افزايش 92 درصدي سايت‌هاي سرقت هويت توليد شده توسط ابزارهاي خودكار بوده‌ايم. مثلا يك حمله سرقت هويت مشتريان Bank of America را هدف قرار داده است كه بدافزاري را روي سيستم قرباني نصب مي‌كند كه فيلدهاي اضافي به صفحه login اين بانك مي‌افزايد.

اين فيلدها شماره كارت اعتباري و PIN را از كاربر گرفته و اين اطلاعات را براي مجرمان ارسال مي‌كنند. برخلاف حملات تروجاني كه اغلب كاربران ويندوز را هدف مي‌گيرند، حملات سرقت هويت تمامي كاربران را صرفنظر از سيستم عامل آن‌ها هدف حمله قرار مي‌دهند.

شناسايي يك حمله در حالي كه بسياري از مردم توسط پيغام‌هاي اي‌ميل جعلي و پيوست‌هاي آن‌ها فريب مي‌خورند، شواهد واضحي وجود دارند كه نشان مي‌دهند كه يك پيغام جعلي است. معمولا غلط‌هاي املايي، ضعف در دستور زبان و نشانه‌گذاري ناصحيح، از اين شواهد هستند.

آدرس‌هاي URL مربوط به اين سايت‌هاي جعلي معمولا در همان نگاه اول مشكوك به نظر مي‌رسند. در ابتداي اين آدرس‌ها برخلاف آدرس بانك‌ها و موسسات معتبر، عبارت "https" كه نشان دهنده برقراري ارتباط امن است به چشم نمي‌خورد. هم‌چنين در بسياري از حملات سرقت هويت، نام مشتري در بدنه پيغام دريافت شده ديده نمي‌شود.

به گزارش ايسنا براي جلوگيري از طعمه شدن توسط حملات مهندسي اجتماعي كه با سوء استفاده از نام يك موسسه معتبر سعي در اغفال شما دارند، از كليك كردن برروي لينك‌ها يا باز كردن پيوست‌هاي اي‌ميل خودداري كنيد. به‌جاي اين كار، آدرس URL موسسه مورد نظر را در ميله آدرس مرورگر خود تايپ كنيد.

هم‌چنين در صورت لزوم با تلفن زدن به بانك يا موسسه مورد نظر، در مورد اي‌ميل دريافت شده اطلاعات صحيح را دريافت كنيد. به هيچ وجه به اطلاعات حساس خواسته شده از طريق اي‌ميل پاسخ ندهيد. هم‌چنين آنتي‌ويروس و ساير نرم افزارهاي امنيتي سيستم خود را به روز نگه داريد.

نظرتان را ثبت کنید کد خبر: 4351 گروه خبری: باکس اطلاع رسانی منبع خبر: ایسنا تاریخ خبر: 1389/11/10 تعداد مشاهده: 2500
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Sniper Elite - Nazi Zombie Army 2

Sniper Elite - Nazi Zombie Army 2

تک تیرانداز حرفه ای - ارتش زامبی های نازی 2

Motoheroz 2.0.3 for Android +2.3

Motoheroz 2.0.3 for Android +2.3

بازی ماشین شاسی بلند

iMyFone LockWiper v7.8.7.2

iMyFone LockWiper v7.8.7.2

باز کردن قفل آیفون و آیپد

آموزش نرم افزار ISA

آموزش نرم افزار ISA

آموزش نرم افزار آی اس ای

Auto Wallpaper Changer (CLARO Pro) 1.8 for Android +4.2

Auto Wallpaper Changer (CLARO Pro) 1.8 for Android +4.2

تغییر والپیپر

بیماری های دهان، دندان و لب

بیماری های دهان، دندان و لب

درمان بیماری های دهان، دندان و لب در طب اسلامی ایرانی

MailEnable Enterprise Premium 10.25

MailEnable Enterprise Premium 10.25

مدیریت ایمیل‌

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

Windows Vista SP2 AIO February 2013

Windows Vista SP2 AIO February 2013

مجموعه 9 نسخه از ویندوز ویستا در ویرایش های 32 بیتی و 64 بیتی به روز شده تا فوریه 2013

C-Organizer Professional 9.1.0

C-Organizer Professional 9.1.0

برنامه ریزی امور شخصی

Click UI 6.3 for Android +4.0

Click UI 6.3 for Android +4.0

1420 آیکون زیبا

Monochroma

Monochroma

تک‌رنگی - نسخه‌ی ریپک اصلاح‌شده و کم‌حجم

Apparatus 1.2 for Android

Apparatus 1.2 for Android

ماشین پیچیده برای گلوله آهنی

حکیم ابوالقاسم فردوسی

حکیم ابوالقاسم فردوسی

تاریخ و فرهنگ ایران

Epubor All DRM Removal 1.0.22.105

Epubor All DRM Removal 1.0.22.105

حذف قفل DRM

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت محمود علی البنا سوره احزاب

XRECODE3 1.175 Final

XRECODE3 1.175 Final

مبدل صوتی

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

ایتا

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق جی پی آر اس

Udemy - The Complete Web Developer in 2023 Zero to Mastery

Udemy - The Complete Web Developer in 2023 Zero to Mastery

آموزش کامل برنامه نویسی وب و ساخت وبسایت

سفر مصر جلال آل احمد

سفر مصر جلال آل احمد

سفرنامه مصر و فلسطین

آرایش و پوشش

آرایش و پوشش

آرایشگری

qBittorrent 5.1.4 Win/Mac/Linux + Portable

qBittorrent 5.1.4 Win/Mac/Linux + Portable

کیو بیت تورنت

مداحی حاج محمود کریمی سال 90

مداحی حاج محمود کریمی سال 90

مداحی کریمی سال 90

آموزش Lumion

آموزش Lumion

آموزش لومیون

عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

نواهایی برای امام زمان

مولودی های زیبا از حاج حسین سیب سرخی

مولودی های زیبا از حاج حسین سیب سرخی

مولودی 9 ربیع الاول

هفته نامه خبری تایم

هفته نامه خبری تایم

مجله تایم دسامبر 2020

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع تعظیم و تخریب شعائر اسلامی

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع تعظیم و تخریب شعائر اسلامی

سخنرانی تخریب شعائر اسلامی با ماندگاری

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی شناخت حق و باطل ملاک ولایت‌مداری با ماندگاری

Leon The Professional

Leon The Professional

لئون حرفه ای

Udemy – The Complete Oracle SQL Certification Course

Udemy – The Complete Oracle SQL Certification Course

آموزش اوراکل اس کیو ال

Luxor Evolved

Luxor Evolved

لوکسر

Bio Inc. Redemption

Bio Inc. Redemption

شبیه ساز پزشکی و جراحی

Steel Rain

Steel Rain

بارش پولادین

Widget 504 v1.2.5 for Android +2.1

Widget 504 v1.2.5 for Android +2.1

یادگیری 504 لغت ضروری انگلیسی

شبکه نسل آینده NGN

شبکه نسل آینده NGN

Next Generation Network

Claws Mail 4.3.1.1

Claws Mail 4.3.1.1

مدیریت ایمیل‌

افزایش فروش اینترنتی

افزایش فروش اینترنتی

ترفند‌های افزایش فروش آنلاین

Barron's TOEFL iBT + Audio CDs 13th Edition

Barron's TOEFL iBT + Audio CDs 13th Edition

مجموعه ی کم نظیر یادگیری و آموزش آزمون تافل در قالب اینترنت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!