Spear Phishing چیست؟ توضیح، مثال، حفاظت
شما قبلاً در مورد فیشینگ(Phishing) می دانید : فرآیند قرار دادن طعمه و انتظار برای فاش کردن اطلاعات شخصی توسط شخصی. فیشینگ در طعم های مختلفی مانند Spear Phishing ، Tabnabbing ، Whaling ، Tabjacking ، و Vishing و Smishing وجود دارد. اما نوع دیگری نیز وجود دارد و آن Spear Phishing است.
ممکن است قبلاً با Spear Phishing برخورد(Spear Phishing) کرده باشید . هنگام استفاده از این تکنیک، مجرمان سایبری پیامی را از طرف نهادی که شما می شناسید برای شما ارسال می کنند. این پیام از شما اطلاعات شخصی و مالی شما را می خواهد. از آنجایی که به نظر می رسد از یک موجود شناخته شده سرچشمه می گیرد، شما فقط بدون فکر دوم پاسخ می دهید.
Spear Phishing چیست؟
Spear Phishing روشی است که در آن مجرمان سایبری از روشی هدفمند استفاده میکنند تا شما را فریب دهند تا فکر کنید یک ایمیل قانونی از یک نهاد شناخته شده دریافت کردهاید و اطلاعات شما را از شما میخواهد. نهاد می تواند یک شخص یا هر سازمانی باشد که شما با آن سروکار دارید.
به راحتی می توان آن را اصلی جلوه داد. افراد فقط باید یک دامنه مرتبط خریداری کنند و از یک زیر دامنه استفاده کنند که شبیه سازمانی است که شما می شناسید. همچنین میتواند شبیه شناسه ایمیل شخصی باشد که میشناسید. برای مثال، something.com میتواند یک زیر دامنه به نام paypal.something.com داشته(paypal.something.com) باشد. این به آنها اجازه میدهد تا یک شناسه ایمیل با نام [email protected] ایجاد کنند. این به نظر می رسد کاملاً مشابه شناسه های(IDs) ایمیل مربوط به PayPal است.
در بیشتر موارد، مجرمان سایبری فعالیت های شما را در اینترنت(Internet) ، به ویژه در رسانه های اجتماعی، زیر نظر دارند. هنگامی که آنها اطلاعاتی از شما در هر وب سایتی دریافت می کنند، از فرصت استخراج اطلاعات از شما استفاده می کنند.
به عنوان مثال، شما یک بهروزرسانی میفرستید که میگوید تلفنی از آمازون(Amazon) خریدهاید در هر سایت شبکه اجتماعی. سپس ایمیلی از آمازون(Amazon) دریافت میکنید که میگوید کارت شما مسدود شده است و باید قبل از انجام هر گونه خرید دیگری حساب خود را تأیید کنید. از آنجایی که شناسه ایمیل شبیه آمازون(Amazon) است، شما به راحتی اطلاعاتی را که آنها می خواهند ارائه می دهید.
به عبارت دیگر، Spear Phishing فیشینگ را هدف(Spear Phishing has targetted Phishing) قرار داده است . شناسههای(IDs) ایمیل و پیامها برای شما شخصیسازی میشوند - بر اساس اطلاعات موجود در اینترنت(Internet) درباره شما.
مثال های Spear Phishing
در حالی که فیشینگ یک امر روزمره است و بسیاری با آن به اندازه کافی برای محافظت از آن آشنا هستند، برخی هنوز طعمه آن می شوند.
یکی از بهترین و محبوبترین نمونههای فیشینگ نیزهای، نحوه هدفگیری واحد RSA EMC است. RSA مسئول امنیت سایبری EMC بود. مجرمان سایبری دو ایمیل ارسال کردند که هر کدام یک فایل EXCEL حاوی یک ماکرو(MACRO) فعال بود. عنوان ایمیل گفته شده بود Recruitment Plan . در حالی که هر دو ایمیل در پوشه های ناخواسته(Junk Folders) کارمندان فیلتر شده بودند، یکی از کارمندان کنجکاو شد و آن را بازیابی کرد. پس از باز شدن، MACRO یک درب پشتی را برای افرادی که ایمیل ارسال کردند باز کرد. سپس آنها توانستند اعتبار کارمندان را تهیه کنند. با وجود اینکه یک شرکت امنیتی است، اگر RSAممکن است فریب بخورد، زندگی کاربران عادی اینترنت(Internet) را تصور کنید .
در مثال دیگری در مورد یک شرکت امنیت سایبری، ایمیلهایی از طرف اشخاص ثالث وجود داشت که مدیران را فریب میداد تا فکر کنند این کارمندانشان هستند که جزئیات را میپرسند. هنگامی که مجرمان سایبری اطلاعات را با ظاهر شدن به عنوان کارمند از طریق ایمیل به دست آوردند، توانستند پولی را از شرکت به حساب های خارج از کشور مجرمان منتقل کنند. گفته می شود که Ubiquity بیش از 47 میلیون دلار به دلیل کلاهبرداری Spear-phishing از دست داده است.
کلاهبرداری های نهنگ(Whaling) و نیزه فیشینگ(Spear Phishing) مسائل امنیتی سایبری در حال ظهور هستند. یک خط باریک تفاوت بین این دو وجود دارد. Spear Phishing گروهی از افراد را هدف قرار می دهد – مانند ایمیلی که کارکنان یک شرکت، مشتریان یک شرکت یا حتی یک شخص خاص را هدف قرار می دهد. کلاهبرداری های (Scams)نهنگ(Whaling) معمولاً مدیران سطح بالا را هدف قرار می دهد.
حفاظت از فیشینگ نیزه
همیشه به یاد داشته باشید که هیچ شرکت تجارت الکترونیکی اطلاعات شخصی شما را از طریق ایمیل یا تلفن از شما نمی خواهد. اگر پیامی به هر شکلی دریافت کردید که از شما میخواهد جزئیاتی را که به اشتراک گذاشتن آن احساس راحتی نمیکنید، آن را یک تلاش فیشینگ نیزهای در نظر بگیرید و مستقیماً آن را قطع کنید. چنین ایمیلها، پیامهایی را نادیده بگیرید(Ignore) و چنین تماسهایی را خاموش کنید. میتوانید قبل از پاسخ دادن در آینده، با سازمان یا شخص تأیید کنید.
در میان دیگر روشهای محافظت از Spear Phishing ، اشتراکگذاری تنها به اندازهای که نیاز است در سایتهای شبکههای اجتماعی است. میتوانید بگویید که این یک عکس از تلفن جدید شماست و به جای اینکه اضافه کنید آن را از سازمان XYZ خریداری کردهاید - در یک تاریخ مشخص، آن را پست کنید.
شما باید یاد بگیرید که حملات فیشینگ را شناسایی(identify Phishing Attacks) کنید تا به طور کلی در مورد محافظت در برابر فیشینگ بیشتر بدانید. اساسا(Basically) ، شما باید نرم افزار امنیتی خوبی داشته باشید که ایمیل شما را به خوبی فیلتر کند. میتوانید گواهینامهها و رمزگذاریهای ایمیل را به کلاینتهای ایمیلی که استفاده میکنید اضافه کنید تا بهتر از شما محافظت شود. بسیاری(Many) از تلاشهای فیشینگ نیزهای ممکن است با برنامههای گواهیخوان تعبیهشده یا نصبشده در کلاینت ایمیل دستگیر شوند.
Stay safe, stay sharp when online!
Related posts
حاکمیت دیجیتال - تعریف، Meaning، Examples and Explanation
زیرساخت به عنوان یک Service - تعریف، Explanation and Examples
Ransomware Attacks، Definition، Examples، Protection، Removal، Removal
چگونه برای جلوگیری از Phishing Scams and Attacks؟
انواع فیشینگ - Cheat Sheet and Things شما باید بدانید
Account Protection در Windows 10 و چگونه به پنهان کردن این بخش است
Fix System Protection Background Tasks SrTasks.exe High Disk usage
نحوه اضافه کردن یا حذف یک برنامه در Exploit Protection از Windows 10
روشن Potentially Unwanted Program Protection: GPO، Regedit، PowerShell
نحوه فعال یا غیر فعال کردن رشوه دادن Protection در Windows 10
نحوه فعال یا غیر فعال کردن USB Write Protection در Windows 10
ویندوز تواند Software Protection service شروع نشد
Firewall and Network Protection در Windows 10 چیست و چگونه این بخش را پنهان کنید
BIOS Whitelist چیست؟ Explanation and removal
Windows Resource Protection فایل های فاسد پیدا شده است، اما قادر به رفع برخی از آنها بود [حل شد]
نحوه غیر فعال کردن یا فعال کردن Redirect Tracking Protection (ETP 2.0) در Firefox
Google Exposure Notifications برای COVID Protection چیست؟
فعال و پیکربندی Ransomware Protection در Windows Defender
جلوگیری از تغییر Exploit Protection در Windows Security
Software Protection Platform Service Sppsvc.exe High CPU usage باعث