حملات فیشینگ یکی از انواع حملات سایبری است که در آن مجرمان اینترنتی با جعل هویت نهادهای معتبر، سعی در فریب کاربران دارند. این افراد خود را بهعنوان سازمانها یا کسبوکارهای شناختهشده معرفی میکنند و هدف اصلی آنها جمعآوری اطلاعات حساس کاربران، از جمله اطلاعات کارتهای اعتباری، نامهای کاربری و رمزهای عبور است. معمولاً این حملات از طریق ایمیلهای جعلی انجام میشود که کاربر را به وبسایتهای تقلبی هدایت میکند. این ایمیلها بهگونهای طراحی شدهاند که کاربر را به تغییر رمز عبور یا واردکردن اطلاعات مالی ترغیب کنند.
علاوه بر این، حملات فیشینگ در دنیای ارزهای دیجیتال نیز به طور فزایندهای مشاهده میشود. مجرمان سعی دارند از کاربران بیتکوین یا سایر ارزهای دیجیتال را به سرقت ببرند. این نوع حملات میتواند بهراحتی باعث ازدسترفتن داراییهای دیجیتال کاربران شود.
برای جلوگیری از حملات فیشینگ، کاربران باید به چند نکته مهم توجه کنند. اولاً، از ایمیلهای ناشناس و مشکوک دوری کنند و به آدرس وبسایتها دقت کنند. همچنین، استفاده از نرمافزارهای امنیتی و آنتیویروس میتواند به حفاظت از اطلاعات کمک کند.
علاوه بر این، کاربران باید اطلاعات حساس خود را تنها در وبسایتهای معتبر وارد کنند و از احراز هویت دومرحلهای بهره ببرند. در این مقاله شما را با ۸ راه جلوگیری از حملات فیشینگ آشنا خواهیم کرد همراه ما باشید.
حملات فیشینگ به چه معناست؟
فیشینگ یا رمزگیری، مخفف «Password Harvesting Fishing» به معنای شکار رمز کاربر از طریق یک طعمه و نوعی کلاهبرداری است. در این نوع حمله، فرد سارق (فیشر) با فریب افراد، به دنبال یافتن اطلاعات حساس آنها مانند حساب بانکی، رمز عبور، اطلاعات کارت اعتباری و موارد دیگر است. مهمترین اطلاعاتی که مجرمان برای دستیابی به آنها از روش فیشینگ استفاده میکنند، شامل دوازده کلمه کیف پول ارز دیجیتال، کلمات عبور، اطلاعات کارت اعتباری و جزئیات حساب بانکی هستند.
حملات فیشینگ (Phishing) نوعی حمله مهندسی اجتماعی است که در آن مهاجمان با استفاده از روشهای مختلف، افراد را فریب میدهند تا اطلاعات حساس خود را فاش کنند یا بدافزارهایی مانند باجافزار را بر روی دستگاههای خود نصب کنند. این نوع حملات میتواند عواقب جدی برای کاربران داشته باشد و امنیت مالی آنها را به خطر بیندازد؛ بنابراین، آگاهی از روشهای فیشینگ و نحوه شناسایی آنها برای حفاظت از اطلاعات شخصی و مالی بسیار مهم است.

حملات فیشینگ در ایران چطور انجام میشود؟
حملات فیشینگ به روشهای مختلفی در ایران انجام میشود و این نوع کلاهبرداری میتواند عواقب جدی برای کاربران داشته باشد. زمانی که شما قصد خرید اینترنتی دارید، برای واریز مبلغ به یک درگاه پرداخت متصل میشوید. در این مرحله، احتمال سرقت اطلاعات شما وجود دارد. اگر صفحه پرداختی که مشاهده میکنید جعلی باشد، تمامی اطلاعات حساب شما به سرقت میرود و فیشر میتواند با استفاده از این اطلاعات، از حساب شما دزدی کند.
بانکها برای مقابله با این نوع کلاهبرداری، اقدام به زماندار کردن رمز دوم کارتبانکی کردهاند. بهاینترتیب، برای هر تراکنش نیاز به یک رمز عبور دارید که تنها برای ۲ دقیقه معتبر است و پس از آن باطل میشود. این رمزها بهعنوان رمز پویا شناخته میشوند و هدف آنها افزایش امنیت تراکنشها است. بااینحال، ورود رمز پویا کار را برای کلاهبرداران دشوار کرده، اما آنها هنوز هم میتوانند به روشهای دیگری اطلاعات را از درگاههای پرداخت به سرقت ببرند.
بهعنوانمثال، فیشرها ممکن است از تکنیکهای مهندسی اجتماعی استفاده کنند تا کاربران را به واردکردن اطلاعات حساس خود در وبسایتهای جعلی ترغیب کنند؛ بنابراین، آگاهی و احتیاط در هنگام انجام تراکنشهای آنلاین بسیار مهم است. کاربران باید همواره به نشانههای حملات فیشینگ توجه کنند و از صحت وبسایتهای پرداخت اطمینان حاصل کنند تا از خطرات احتمالی جلوگیری شود.
7 حمله فیشینگ
با توجه به هدف و الگوی حمله، انواع مختلفی از حملات فیشینگ وجود دارد که در ادامه تعدادی از آنها را معرفی میکنیم.
1. کلون فیشینگ (clone phishing)
در این مدل، فرد سارق با سوء استفاده از ایمیل معتبری که قبلا فرستاده شده اقدام به حمله میکند. به این صورت که محتویات ایمیل را به ایمیل دیگری که حاوی لینک به سایت مخرب است کپی میکند. سپس حمله کننده ادعا میکند که این لینک، یک لینک به روزرسانی شده یا جدید است و یا حتی میگوید که تاریخ انقضای لینک قبلی به پایان رسیده است.
2. اسپیر فیشینگ (spear phishing)
در این نوع فیشر با تمرکز بر یک فرد یا سازمان با برنامه ریزی اقدام به حمله میکند. این موضوع بدان معنا است که حمله کننده ابتدا درباره قربانی، اطلاعات جمع آوری میکند و سپس بر اساس این اطلاعات، پیامی ایجاد میکند که وظیفه اصلی آن متقاعد کردن کاربر برای مشاهده وبسایت آلوده و مخرب یا دانلود فایل آلوده است.
3. فیشینگ از طریق تماس تلفنی
این نوع از فیشینگ امروزه بیشتر مورد استفاده قرار میگیرد. در این روش با شخص قربانی تماس گرفته میشود. فیشر با معرفی خود به عنوان یک نماینده شرکت از کاربر تقاضای اطلاعات بانکی میکند. کاربر در این روش مهندسی اجتماعی فریب خورده و اطلاعات خود را در اختیار فیشر قرار میدهد. در این روش، فیشر بدون استفاده از وب سیات و هدایت کاربر میتواند اطلاعات قربانی را به دست آورد.
4. فیشینگ از طریق پیام کوتاه (SMS phishing)
در این نوع فیشینگ، برای کاربر پیامی ارسال میشود که معمولا دارای متن اخطار در خصوص حساب بانکی، دریافت جایزه و … است تا کاربر ترغیب شود و روی لینک کلیک کنید. مثلاً پیامی دریافت میکنیم از طرف یکی از اقوام که ارثی به ما رسیده است و اطلاعات شخصی از ما خواسته میشود تا برای فرستنده پیام ارسال کنیم.
5. فارمینگ (Pharming)
یکی دیگر از انواع روشهای فیشینگ، روش فارمینگ است که بسیار خطرناک است. در این روش، فیشر یک DNS یا نام دامنه معتبر را مورد هدف قرار میدهد. طی این حمله، آن نام دامنه مورد نظر، آلوده شده و تبدیل به یک سایت جعلی از قبل آماده شده، میشود. در این فیشینگ کاربران نمیتوانند به همین سادگی یک دامنه آلوده شده را تشخیص دهند و هیچ کنترلی بر روی آن ندارند. در واقع، در حمله فارمینگ، مهاجمان یک دامنه معتبر را برای حملات خود آلوده میکنند وبه دلیل عدم تشخیص برای کاربران بسیار آسیبپذیر است.
6. جعل هویت و اهدای جایزه (Impersonation & Giveaways)
جعل هویت اشخاص مهم و تأثیرگذار در شبکههای اجتماعی، روشی دیگر است که در طرحهای فیشینگ اجرا میشود. قربانیان این نوع فریب حتی ممکن است از طریق فرآیندها و پردازش های مهندسی اجتماعی، افراد خاصی باشند. حمله کنندگان با هک حسابهای کاربری تایید شده و تغییر اسم کاربری، هویت اشخاص مهم واقعی را جعل میکنند. اخیرا حمله کنندگان برای این نوع حملات پلتفرمهایی نظیر اسلک(Slack)، دیسکورد(Discord) ، توئیتر و تلگرام را مورد هدف قرار دادهاند.
7. برنامههای مخرب (Malicious Applications)
فیشرها هم چنین ممکن است از برنامههای مخرب به عنوان روشی برای ورود بدافزارهای نظارت کننده و سرقت اطلاعات حساس استفاده کنند. این برنامهها بسیار خطرناک هستند میتوانند به شکل رصد کنندههای قیمت، کیف پول و سایر ابزارهای مرتبط با کریپتو باشند.

روشهای کاربردی در مقابله با حملات فیشینگ
باتوجهبه ذکر انواع فیشینگ، راههایی در مورد مقابله و جلوگیری از گیرافتادن در دام فیشرها وجود دارد که از میان آنها میتوان به موارد زیر اشاره داشت:
۱. استفاده از آدرسهای وبسایت معتبر
یکی از بهترین راهها برای جلوگیری از حملات فیشینگ، نوشتن آدرس وبسایتها به طور مستقیم در نوار آدرس مرورگر است. بهجای کلیک بر روی لینکهای ارسالشده در ایمیلها یا پیامکها، آدرس وبسایت را بهصورت دستی وارد کنید. این کار به شما کمک میکند تا از ورود به وبسایتهای جعلی جلوگیری کنید.
۲. فعالسازی احراز هویت دومرحلهای
استفاده از احراز هویت دومرحلهای (2FA) میتواند امنیت حسابهای شما را به طور قابلتوجهی افزایش دهد. با فعالسازی این ویژگی، حتی اگر رمز عبور شما به سرقت برود، مجرمان برای دسترسی بهحساب شما به یک کد اضافی نیاز خواهند داشت که معمولاً به تلفن همراه شما ارسال میشود.
۳. استفاده از رمزهای عبور قوی و منحصربهفرد
رمزهای عبور قوی و منحصربهفرد برای هر حساب کاربری بسیار مهم هستند. از ترکیب حروف بزرگ و کوچک، اعداد و نمادها استفاده کنید و از استفاده از رمزهای مشابه برای حسابهای مختلف خودداری کنید. این کار میتواند از دسترسی غیرمجاز به حسابهای شما جلوگیری کند.
۴. آگاهی از نشانههای فیشینگ
آگاهی از نشانههای حملات فیشینگ میتواند به شما کمک کند تا حملات را شناسایی کنید. به ایمیلها و پیامهای مشکوک توجه کنید که شامل درخواستهای فوری برای ارائه اطلاعات حساس یا لینکهای غیرمعمول هستند. همچنین، وجود اشکالات نگارشی یا طراحی ضعیف میتواند نشانهای از یک حمله فیشینگ باشد.
۵. استفاده از نرمافزارهای امنیتی
نصب و بهروزرسانی منظم نرمافزارهای امنیتی و آنتیویروس میتواند به شناسایی و مسدودکردن تهدیدات فیشینگ کمک کند. این نرمافزارها معمولاً شامل فیلترهای فیشینگ هستند که میتوانند وبسایتهای مخرب را شناسایی و مسدود کنند.
۶. بررسی آدرس URL قبل از انجام تراکنش
قبل از انجام هرگونه تراکنش آنلاین، حتماً آدرس URL درگاه پرداخت را بررسی کنید. اطمینان حاصل کنید که آدرس وبسایت دقیقاً با آدرس رسمی آن مطابقت دارد و از وجود پروتکل امنیتی HTTPS در آدرس اطمینان حاصل کنید. این پروتکل نشاندهندهٔ امنیت وبسایت است.
۷. عدم اعتماد به تبلیغات و پیامهای مشکوک
به تبلیغات و پیامهای مشکوک در اینترنت توجه نکنید. نتایجی که بهصورت تبلیغات در موتورهای جستجو قابلمشاهده هستند، ممکن است به وبسایتهای جعلی هدایت شوند. بهجای کلیک بر روی این لینکها، به وبسایتهای معتبر مراجعه کنید.
۸. آموزش و آگاهی از تهدیدات سایبری
آموزش و آگاهی از تهدیدات سایبری و روشهای فیشینگ میتواند به شما کمک کند تا از خطرات احتمالی جلوگیری کنید. با شرکت در دورههای آموزشی و مطالعه منابع معتبر، میتوانید اطلاعات خود را در این زمینه افزایش دهید و به طور مؤثری از خود و اطلاعاتتان محافظت کنید.
با رعایت این نکات و افزایش آگاهی خود، میتوانید از حملات فیشینگ جلوگیری کرده و امنیت اطلاعات شخصی و مالی خود را حفظ کنید. این اقدامات به شما کمک میکند تا در دنیای آنلاین با اطمینان بیشتری فعالیت کنید.
جمعبندی!
در این مقاله، شما با مفهوم فیشینگ و کلاهبرداریهای مرتبط با آن آشنا شدید. همچنین انواع مختلف فیشینگ و روشهای مؤثر برای مقابله با حملات فیشینگ را بررسی کردیم. با استفاده از اطلاعات ارائهشده در این مقاله و شناخت اهداف فیشرها، شما میتوانید بهراحتی حملات فیشینگ را شناسایی کنید و از ارائه اطلاعات شخصی، بانکی و سایر اطلاعات حساس به افراد ناشناس خودداری نمایید.
این آگاهی به شما کمک میکند تا با دید وسیعتری به مسائل مربوط به امنیت سایبری و تهدیدات هکری نگاه کنید و تاحدامکان خود را از این خطرات دور نگه دارید. با رعایت نکات امنیتی و افزایش آگاهی خود، میتوانید از اطلاعات و داراییهای خود بهخوبی محافظت کنید و تجربهای امنتر از فعالیتهای آنلاین خود داشته باشید.
سؤالات متداول در مورد حملات فیشینگ و راهکارهای مقابله با آن
۱. فیشینگ چیست و چگونه کار میکند؟ فیشینگ یک نوع کلاهبرداری آنلاین است که در آن مجرمان با جعل هویت نهادهای معتبر، سعی در فریب کاربران دارند تا اطلاعات حساس مانند نام کاربری، رمز عبور و اطلاعات بانکی را به دست آورند. این حملات معمولاً از طریق ایمیل، پیامک یا تماس تلفنی انجام میشوند و کاربران را به وبسایتهای جعلی هدایت میکنند.
۲. چگونه میتوانم از حملات فیشینگ جلوگیری کنم؟ برای جلوگیری از حملات فیشینگ، بهتر است آدرس وبسایتها را به طور مستقیم در مرورگر وارد کنید و از کلیک بر روی لینکهای مشکوک خودداری کنید. همچنین، استفاده از رمزهای یکبار مصرف و فعالسازی احراز هویت دومرحلهای میتواند امنیت حسابهای شما را افزایش دهد. بهعلاوه، همیشه به فرستنده پیامها توجه کنید و از ارائه اطلاعات حساس به افراد ناشناس خودداری کنید.
۳. چه نشانههایی میتواند نشاندهنده حملات فیشینگ باشد؟ نشانههای حملات فیشینگ شامل ایمیلها یا پیامهای مشکوک از فرستندگان ناشناس، لینکهای غیرمعمول، درخواستهای فوری برای ارائه اطلاعات حساس و وجود اشکالات نگارشی یا طراحی ضعیف در پیامها است. اگر هر یک از این نشانهها را مشاهده کردید، بهتر است به آنها توجه کنید و از کلیک بر روی لینکها یا ارائه اطلاعات خودداری کنید.