آخرین اخبار و مقالات و مطالب پیرامون فیشینگ در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

تاخت و تاز اسب­های تروا در عرصه بانکداری الکترونیک

تاخت و تاز اسب­های تروا در عرصه بانکداری الکترونیک
نویسنده: رابرت واموسی
مترجم: فاطمه اللهیاری- دنیای کامپیوتر و ارتباطات
امروزه دامنه آثار زیانبار تروجان­های موذی به عرصه بانکداری الکترونیک هم کشیده شده است. از جمله تروجان های معروف به بانک­زن، حساب های پس انداز آنلاین را طوری از کار می اندازند که قربانیان از مشاهده کلاهی که در حال رفتن روی سرشان است عاجز می مانند. سابقا این کار به وسیله دزدیده شدن نام کاربری و رمز عبور یک بانک خاص صورت می­گرفت. تبهکاران نیز برای خالی کردن حساب بانکی دیگران به طور دستی باید رمز حساب را کشف می کردند. بخش خدمات مالی بانک­ها برای جلوگیری از چنین حملاتی، برخی روش­های قضایی مانند دستگاه id، ردیاب و طرح برخی سؤال­های تشخیصی را به کار می بندند. اما متأسفانه تبهکاران در مواجهه با چنین موانعی، زیرک­تر شده­اند. یکی از این تروجان ها با نام urlzone به حدی پیشرفته است که شرکت اینترنتی امنیتی فینجان (finjan) آن را نسل بعد برنامه های ویروسی می خواند.
دسیسه­های بزرگ­تر
دزدهای مجهز به urlzone با رعایت تمام موارد قانونی لازم وارد عمل شده و اوراق آنلاین بانکی را مورد حمله قرار می دهد. این یورش­ها در بین کارشناسان «مردی در میانه حمله» نام گرفته است زیرا قربانی و مهاجم هر دو به طور هم­زمان آنلاین هستند و قربانی در همان لحظه ممکن است متوجه برخی موارد غیر عادی در مورد حساب خود شود. بنابر اظهار فینجان، فرآیند پیچیده urlzone به تبهکاران این امکان را می دهد که درصدی را که قرار است از حساب بانکی قربانی خارج کنند از قبل تعیین نمایند و به این ترتیب به دام نرم افزار هشداردهنده مؤسسه مالی گرفتار نشوند.
فینجان در ماه آگوست گذشته از وقوع یک سرقت صورت گرفته در طول 22 روز توسط urlzone به میزان روزانه 17،500 دلار از دارندگان حساب­های بانکی در آلمان خبر داد که اغلب صاحبان آنها متوجه این دزدی نشده بودند. به گفته تیم ضد تبهکاری اینترنتی rsa، برنامه urlzone در کلاهبرداری حتی دست بات­نت ها و تروجان­ها را هم از پشت بسته است. تبهکاران با استفاده از تروجان ها پول قربانیان را از حساب آنها خارج کرده و تحت عناوینی مانند خرید کالا و انتقال آن به یک نشانی خارجی، این پول را به حساب افراد دیگری با نام «ناقل» یا همان واسطه انتقال می دهند.
به نظر می رسد که urlzone در همان لحظه فعال شدن و انتقال پول از حساب افراد به طریقی قابل شناسایی و ردیابی باشد. زمانی که محققان rsa در تلاش برای پی بردن به نحوه عملکرد urlzone بودند، یکی از بدافزارهایی را که در همان لحظه در حال انتقال مقداری پول به حساب یکی از ناقلان بود، شناسایی کرده و آن را ناکام گذاشته­اند.
silentbanker و zeus
ویروس silentbankerکه سه سال قبل ظهور کرد یکی از نخستین برنامه های بدافزار است که در قالب یک سایت فیشینگ تحت ادعاهای دروغین شما را به دادن اطلاعات هویتی تان مانند شماره های اعتباری، کلمات عبور و سایر اطلاعات شخصی متقاعد می سازد. زمانی که فرد قربانی در حال بازدید از سایت­های طراحی شده جهت سرقت اطلاعات بانکی است، ویروس silentbanker کاملا بی سروصدا و بدون هیچ پیغام هشداری روی کامپیوتر او بارگذاری می شود.
silentbanker با تهیه تصویر از حساب های بانکی آنلاین، با ظاهری کاملا قانونی کاربران را به سوی صفحات html دستکاری شده راهنمایی می کند. zeus (که به نام های prg banking trojan و zbot نیز شناخته شده است) یکی از botnetهای سیستم های آنلاین مالی و بانکی است که حساب­های بانکی را هدف قرار می دهد. بنابر اظهار نظر شرکت اینترنتی امنیتی سکیور ورکس، زئوس غالبا برخی بانک­های خاص را هدف حملات خود قرار می دهد.
zeus یکی از نخستین تروجان هایی است که به وسیله کمین کردن و انتظار کشیدن تا زمان ورود موفقیت آمیز یک قربانی به صفحه حساب خود، فرآیندهای پیچیده قانونی را ناکام می گذارد. در مرحله بعد، این ویروس با جعل هویت بانک و بدون ایجاد کوچک­ترین شبهه ای، کد امنیتی اجتماعی و دیگر اطلاعات شخصی فرد را از او درخواست می کند.
در این حالت حتی اگر فرد مورد حمله قرار گرفته اطلاعات اعتباری خود را وارد نکند، zeus با استفاده از روش فیشینگ در دریافت اطلاعات شخصی، کامیپوتر او را آلوده می کند. یکی از جدیدترین حملات این است که زئوس خود را در قالب ارسال یک ایمیل از جانب irs (اداره مالیات آمریکا) نشان می دهد. ویروس zeus برخلاف دیگر تروجان های بانک­زن، به سختی قابل شناسایی است؛ زیرا هر یک از قربانیان تقریبا یک نسخه متفاوت و مجزا از این ویروس را دریافت می­کنند.
clampi
کلامپی ویروسی تقریبا مشابه zeus است که پس از یک خواب زمستانی طولانی اخیرا فعالیت خود را از سر گرفته است. بنابر اظهار نظر جو استوارت، مدیر بخش تحقیقات بدافزار شرکت سکیور ورکس، clampi با تصاحب اطلاعات کاربری و کلمه عبور افراد، حدود 4500 وب سایت مالی و بانکی را مورد هجوم قرار داده است. clampi اطلاعات به دست آمده را در محل تعیین شده ذخیره می نماید و تبهکاران نیز با استفاده از این اطلاعات سریعا اقدام به دزدیدن پول یا خریداری کالاها می نمایند و یا آنها را برای استفاده در آینده ذخیره می نمایند.
این ویروس تا زمان آنلاین شدن و اتصال کاربر به صفحه اطلاعات بانکی خود به انتظار می نشیند و به این ترتیب از سد تمام حصارهای قانونی تعریف شده عبور می کند. سپس صفحه ای با عنوان «وب سایت بانک موقتا در دست بازسازی است» را برای کاربر به نمایش می گذارد. در مرحله بعد، زمانی که کاربر حرکت بعدی را انجام می دهد، سارقین به زیرکانه­ترین شکل ممکن صفحه اطلاعات بانکی را که هنوز فعال است مورد دستبرد قرار داده و پول­ها را از حساب این فرد خارج می نمایند.
حفاظت از اطلاعات شخصی
از آنجا که اغلب این آلودگی­های ویروسی در زمانی که قربانیان به یک ایمیل فیشینگ پاسخ می دهند و یا وارد وب سایت­های مشکوک و ناآشنا می شوند اتفاق می افتد، پیشنهاد استوارت از سکیور ورکس این است که فعالیت های بانکی خود را به یک دستگاه مشخص که شما از آن فقط برای انجام کارهای بانکی استفاده می کنید، محدود نمایید. حتی به جای این کار می توانید از یک سیستم عامل رایگان مانندubuntu linux که از طریق یک سی دی نیز قابل راه اندازی است استفاده کنید.
قبل از انجام هر گونه کار بانکی اینترنتی، ابتدا ubuntu را راه اندازی کرده و سپس از مرورگر firefox برای دسترسی به وب سایت بانک خود استفاده کنید. از آنجا که اغلب تروجان ها ویندوز را مورد حمله قرار می دهند، استفاده از سیستم عاملی غیر از ویندوز، از حملات آنها جلوگیری مؤثری به عمل خواهد آورد. در هر صورت بهتر است که همواره آنتی­ویروس کامپیوتر خود را به­روزرسانی کنید زیرا اغلب برنامه های آنتی ویروس کنونی توانایی شناسایی تروجان های جدید بانک­زن را دارند. آنتی ویروس های قدیمی در محافظت از کامپیوتر شما در برابر حملات جدید به کندی عمل می کنند اما نسخه های سال 2010 که از تکنولوژی ابری یا سرورهای آنلاین جایگزین استفاده می کنند به سرعت قادرند اثر حملات تروجان ها را خنثی سازند.
منبع: ماهنامه پی سی ورلد، ژانویه 2010


وب سایت های معروف از مستهجن خطرناک ترند!

... در جدیدترین پژوهش از گرایش های بدافزاری، سه راه اصلی آلودگی به بدافزارها شامل وب سایت ها، نتایج جست وجوی آلوده و لینک های مخرب شناسایی شده که مورد آخری معمولا ای میل های هرزنامه و فعالیت های فیشینگ را منتشر می کند ...



92 درصد از کل ای میل ها هرزنامه اند

... به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، طبق بررسی گرایش های هرزنامه و فیشینگ این شرکت امنیت اینترنت برای ماه ژوییه 2010، میزان انتشار هرزنامه نسبت به 89 درصد در سال گذشته، سه درصد افزایش یافته است ... اما خبر خوب این است که هرزنامه ها کم تر از گذشته مخرب شده اند و هرزنامه های فیشینگ از ماه ژوئن تا ژوییه 2010 کاهش پنج درصدی داشته اند ... با این همه آدرس های url منحصر مورد استفاده در کلاهبرداری فیشینگ تا 10 درصد و سایت های فیشینگ غیرانگلیسی تا 15 درصد رشد کرده اند ...



سرقت اسباب های هتل مجازی با ارزش هزار یورو

... ظاهرا سارقان آنلاین در روشی که به کلاهبرداری فیشینگ معروف است با نمایش صفحه وب ساختگی، کاربران را فریب داده اند تا نام کاربری و کلمه عبورشان را به دست آورند ...



چطور آنتی ویروس کار می کند؟

... دیگر راه حل های امنیتی این روزها شرکت های سازنده برای جامع تر ساختن راه حل های امنیتی، قابلیت های firewall، آنتی اسپم (ضد هرزنامه) و آنتی فیشینگ را به این نرم افزارها اضافه کرده اند ... آنتی ویروس ها معمولا دارای ابزار آنتی اسپم و آنتی فیشینگ نیز هستند ... آنتی فیشینگ می تواند بر روی برنامه های پیام فوی نظیر icq، aol، live messengerو y! messenger نیز نصب شود و از دزدی اطلاعات شخصی توسط هکرها و نمایه های (profile) قلابی جلوگیری کند ...



توییتر بار دیگر مورد حمله قرار گرفت

... کارشناسان امنیتی هشدار دادند کاربران توییتر مورد حمله فیشینگ جدیدی قرار گرفتند که هدف آن سرقت نام کاربری و رمز عبور اعضای این سرویس میکرووبلاگ نویسی است ... اگرچه کارمندان توییتر اعلام کرده اند پیام های فیشینگ تنها به شکل مستقیم ارسال می شوند با این همه سوفوس هشدار داده که این پیام ها در بخش های عمومی نیز ارسال شده اند ...

منبع : دنیای اقتصاد    تاریخ : 4   اسفند   1388   شاخه : امنیت   


سودجویی خلافکاران سایبر از فاجعه ی هائیتی

... خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعاتدر حالی که جهان با حس همدردی به نظاره فاجعه در هائیتی نشست، خلافکاران سایبر با انجام حملات فیشینگ و هرزنامه پراکنی به سوءاستفاده از این واقعه پرداختند تا به اندوه ناشی از این زلزله ویرانگر بیفزایند ... به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، بر اساس گزارش وضعیت هرزنامه و فیشینگ ماه فوریه 2010 سیمانتک، هر دوی کلاهبرداری اینترنتی و فیشینگ از نظر میزان درصد در کل هرزنامه های ماه ژانویه در مقایسه با ماه دسامبر 2009 دو برابر شدند ... بنا بر گزارش سیمانتک، 79 درصد از حملات فیشینگ در ماه ژانویه بخش مالی را هدف قرار داده بودند اما این شرکت شاهد کاهش 25 درصدی کل حملات فیشینگ نسبت به ماه قبلی بود ...



21 قابلیت در یک آنتی ویروس قدرتمند

... antiphishingهمه سایتهایی را که به آن وارد می شوید را از لحاظ فعالیت های کلاهبردارانه به صورت خودکار اسکن می کند و شما را در برابر هر حمله فیشینگ (سایتهای کلاهبردارنه ای که شبیه سایتهای رسمی در جهت سرقت اطلاعات وجود دارند) در پیمایش سایتهای اینترنتی محافظت می کند ...

منبع : بازیاب    تاریخ : 24   دی   1388   شاخه : امنیت   


10 کابوس امنیتی بزرگ دهه ی گذشته

... خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعاتباید اینترنت را برای جدیدترین درس های امنیتی دهه گذشته مقصر دانست زیرا شاید بدون وجود آن با واژه هایی نظیر فیشینگ، جرایم سایبر، رخنه اطلاعات یا بوت نت آشنا نمی شدیم ... *فیشینگ این روش بسیار موثرتر از هرزنامه بوده با اینحال به مرحله رخنه اطلاعات نمی رسد ... برخی از سایتهای فیشینگ با استفاده از لوگوها و طراحی های بانکها و سایتهای تجارت الکترونیک، بسیار واقع گرایانه به نظر می رسند و بهبود قابل توجهی نسبت به صفحات پراشتباه چند سال قبل محسوب می شوند ...



در برابر سرقت های آنلاین از خود محافظت کنید

... یکی از دلایل دزدی آنلاین اطلاعات شخصی مورد حمله فیشینگ قرار گرفتن است، یعنی شکلی از دزدی اطلاعات شخصی که استراتژی مجرمانه در آن به کار بسته می شود و کارشناسان امنیتی حرفه ای آن را مهندسی اجتماعی می نامند و بر ارسال ایمیل های فریبنده و کشاندن افراد به سایت های جعلی برای دزدی اطلاعاتی نظیر شماره حساب بانک یا اطلاعات کارت اعتباری مبتنی است؛ این دزدان آنلاین از تروجان ها برای به دست آوردن نام کاربری و رمز عبور به منظور دست یابی به اطلاعات مالی افراد استفاده می کنند ... کارشناسان امنیتی در حالی که بسیاری به نرم افزارهای آنتی اسپم و آنتی ویروس اعتماد زیادی دارند، کارشناسان امنیتی بر این باورند که برنامه های امنیتی در برابر دزدان اطلاعات شخصی چندان ضد نفوذ نیستند و این نرم افزارها بیشتر برای رفع اکثر حملات فیشینگ و تهدیدات تروجان ها به کار می روند و در صورت همراه شدن با آگاهی کاربر از تاکتیک های مهندسی اجتماعی پیشرفته، موثر واقع خواهند شد ... پیام های مذکور در ظاهر ممکن است حاوی مطالب مفرح یا کمک خواهی باشند که فرد را به ارسال و اشتراک پیام با دوستان خود دعوت می کند اما در کنار به کار بستن احتیاط فوق العاده در مورد ضمیمه ها، حفاظت چند لایه رایانه ضروری است و از این رو نباید تنها نرم افزارهای آنتی ویروس را به کار برد بلکه باید از رایانه در برابر اسپم ها و spyware ها حفاظت و حداقل از محصولی استفاده کرد که حفاظت پیشرفته ایمیل و اسکن ضمیمه های خطرناک را در پیام های ارسالی و دریافتی ممکن می سازد؛ همچنان که اکنون شرکت های معتبری نظیر مک آفی، بسته های امنیتی را عرضه می کنند که شامل چندین نوع برنامه مکمل حفاظتی در برابر ویروس، اسپم، ورم و حملات فیشینگ است ...

منبع : بازیاب    تاریخ : 11   دی   1388   شاخه : امنیت   

صفحه 1
2 3 4


طراحی وب سایت

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player