امروزه استفاده از اینترنت در زندگی همه ما به امری رایج تبدیل شده و بسیاری از کارهای دشوار گذشته را ساده کرده است. استفاده از اینترنت به همان میزان که از منزل خارج میشویم و به شعب بانک مراجعه میکنیم، ممکن است خطر آفرین باشد. بنابراین با رعایت نکات ایمنی میتوانید خطرات احتمالی حملههای فیشینگی را کاهش دهید.
انواع مختلف فیشینگ کدام است؟
فیشینگ انواع مختلفی دارد که به روش های مختلف تلاش میکنند به اطلاعات بانکی شما از طریق روش های متنوع مهندسی اجتماعی (Social Engineering) که در حوزه فیشینگ مانند ایمیل، تماس تلفنی، صفحات جعلی پرداخت، پیامک، انواع مدل های ربات های تلگرام و انواع روش های جدیدی که انتظار آن نمی رود، دست یابد. برخی از معروفترین روشهای فیشینگ عبارت اند از:
فیشینگ با ایمیلهای فریبنده
در این روش از حملههای فیشینگ، شخص کلاهبردار با ارسال ایمیلهای فریبنده به قربانیانش میکوشد با بیان دلایل مجاب کننده مخاطبان را به وارد کردن اطلاعات بانکی خود وادار کند.
ممکن است ایمیل به ظاهر از طرف بانک شما، یک شرکت معتبر فینتک و یا حتی بانک مرکزی ارسال شود و از شما درخواست کند ظرف زمان معینی اطلاعات بانکی خود را ارسال کنید. متاسفانه بارها افرادی فریب این حملات فیشینگ را خوردهاند.
نکته: سیستم مالی و بانکی هیچگاه از طریق ایمیل از شما درخواست نمیکند اطلاعات بانکیتان را برای آنها ارسال کنید، شما حتی مجاز به اعلام رمز بانکی خود به کارکنان بانک هم نیستید.
فیشینگ تلفنی
هکرها در این روش از طریق تلفن با طعمه های خود ارتباط برقرار میکنند و ضمن اینکه خود را نماینده بانک، شرکت معتبر و یا سازمانی که شما میشناسید معرفی میکنند از شما می خواهند جهت دریافت جایزه خود اطلاعات بانکی خود را در اختیار ایشان قرار دهید. یا در روشی دیگر، با ارسال پیامک به شماره همراه شما، اعلام می کنند که حساب بانکی شما دچار مشکل شده است و شما را به زنگ زدن به شماره تماسی جعلی (سرویس تلفن اینترنتی) سوق می دهند و در ادامه از شما شماره حساب و رمز کارت و یا حتی رمز دوم را می خواهند.
نکته: برای واریز هر گونه وجه به حساب شما اعم از جایزه، پاداش و مزایا نیازی به اعلام رمز بانکی شما نخواهد بود. برای مقابله با هکرها و حملات فیشینگ این نکته را فراموش نکنید.
طراحی صفحهای نظیر درگاه پرداخت بانک
شخص هکر در این روش صفحهای مشابه درگاه پرداخت آنلاین بانکها طراحی میکند و با قرار دادن این صفحه جعلی در فروشگاههای صوری و با ارائه پیشنهادهای وسوسه کننده خرید سعی میکند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده بشوید و وجه انتقال دهید.
به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی اطلاعات شما به صورت خودکار برای هکر ارسال میشود و او قادر خواهد بود حساب شما را خالی کند.
چگونه با فیشینگ مقابله کنیم؟
با توجه به انواع فیشینگ، مراقبت ها و راه های متفاوتی برای جلوگیری و مقابله در برابر فیشینگ وجود دارد. که توضیح تمام راه ها در این مطلب نمی گنجد. به این منظور، برای هر یک از انواع حملات فیشینگ، راه حل های مختلفی در هر بخش ارائه شده است که از منوی سایت قابل دسترسی است.
اما به منظور ارائه راهکارهای خلاصه و فراگیر، لازم است موارد زیر را در نظر بگیرید:
راه حل های سریع جلوگیری از فیشینگ
در پرداخت های اینترنتی: استفاده از فیشینگ یاب و استفاده از رمزهای دوم یکبار مصرف
در وب سایت هایی که فرمی را پر می کنید: دقت به آدرس دقیق وب سایت، سنجش اعتبار وب سایت و بررسی آغاز آدرس وب سایت با پروتکل امن HTTPS
در ایمیل ها: دقت به اصالت ایمیل ارسالی، کلیک نکردن روی لینک های مشکوک، عدم ارسال هیچ گونه رمز عبور در ایمیل
دستگاه های کارتخوان ( POS ): کشیدن کارت و وارد کردن رمز عبور توسط خودتان ( در هنگام وارد کردن رمز، با دست خود مانع دیدن رمز توسط سایرین شوید ).
در پیامک: استعلام دقیق ارسال کننده پیامک، باز نکردن هیچ لینکی از فرستنده نامعتبر و مشکوک، عدم ارسال هیچ گونه اطلاعات مالی و مهم در پیامک
برنامه های موبایل: دانلود برنامه ها از منابع رسمی ( گوگل پلی – اپل استور ) و عدم دانلود از سایت ها و تلگرام و … ، عدم ارسال و وارد نکردن هیچ گونه اطلاعات مالی در برنامه های موبایلی ( به غیر از برنامه های رسمی بانک ها که در وب سایت اصلی آنها قرار دارد ).
در مرور وب: هوشیاری، استفاده از آنتی ویروس های با قابلیت Web Protection.
شناسه : 1557