فیشینگ نوعی از جرایم سایبری است که شامل عمل فریبنده جعل هویت یک نهاد قابل اعتماد برای به دست آوردن اطلاعات حساس مانند اعتبار ورود به سیستم، دادههای مالی، یا جزئیات شخصی از افراد غیرقانونی است. این تکنیک مخرب معمولاً از طریق ایمیلها، وبسایتها یا پیامهای جعلی انجام میشود، جایی که مهاجمان اهداف خود را دستکاری میکنند تا اطلاعات حساس را فاش کنند یا به طور ناآگاهانه بدافزار را دانلود کنند.
تاریخچه پیدایش فیشینگ و اولین ذکر آن
اصطلاح "فیشینگ" ریشه در اواسط دهه 1990 پیدا کرد، زمانی که هکرها شروع به سرقت حساب های AOL (America Online) با فریب دادن کاربران به افشای جزئیات ورود خود از طریق پیام های فوری کردند. کلمه "فیشینگ" گونه ای از "ماهیگیری" است زیرا مهاجمان طعمه خود را می اندازند (پیام های جعلی) و منتظر می مانند تا قربانیان ناآگاه گاز بگیرند (در دام کلاهبرداری بیفتند). اولین ذکر ثبت شده از این اصطلاح را می توان به گروه هک معروف به AOHell ردیابی کرد که در سال 1996 حملات فیشینگ را علیه کاربران AOL انجام داد.
اطلاعات دقیق در مورد فیشینگ گسترش مبحث فیشینگ
فیشینگ در طول سال ها به طور قابل توجهی تکامل یافته و به یکی از رایج ترین و پیچیده ترین تهدیدات سایبری تبدیل شده است. مهاجمان تاکتیکهای خود را برای استفاده از تکنیکهای مهندسی اجتماعی و ابزارهای پیشرفته تطبیق دادهاند و شناسایی تلاشهای متقلبانه را برای کاربران به چالش میکشند. برخی از ویژگی های رایج حملات فیشینگ عبارتند از:
-
آدرس های جعلی: فیشرها URL های فریبنده ای ایجاد می کنند که بسیار شبیه به وب سایت های قانونی هستند تا کاربران را فریب دهند تا تصور کنند با یک موجودیت قابل اعتماد تعامل دارند.
-
جعل ایمیل: ایمیلهای فیشینگ اغلب از منابع معتبری مانند بانکها، پلتفرمهای رسانههای اجتماعی یا سازمانهای دولتی میآیند که باعث میشود آنها معتبر به نظر برسند.
-
تاکتیک های فوریت و ترس: مهاجمان احساس فوریت یا ترس ایجاد می کنند تا قربانیان را وادار کنند تا بدون ارزیابی کامل مشروعیت درخواست، سریع عمل کنند.
-
جعل هویت از نهادهای مورد اعتماد: فیشرها ممکن است وانمود کنند که کسی هستند که هدفش می شناسد، مانند یک همکار یا دوست، تا شانس موفقیت را افزایش دهد.
-
توزیع بدافزار: هدف برخی از کمپین های فیشینگ ارائه نرم افزارهای مخرب برای به خطر انداختن سیستم ها یا سرقت مستقیم داده ها است.
ساختار داخلی فیشینگ نحوه عملکرد فیشینگ
حملات فیشینگ معمولاً از یک فرآیند ساختاریافته پیروی می کنند:
-
برنامه ریزی: مهاجمان مخاطب هدف خود را شناسایی می کنند و هدف حمله را مشخص می کنند، خواه این حمله سرقت اطلاعات اعتباری، توزیع بدافزار یا به دست آوردن اطلاعات مالی باشد.
-
ایجاد طعمه: فیشرها ایمیلها، پیامها یا وبسایتهای متقاعدکنندهای را طراحی میکنند که از سازمانهای قابل اعتماد تقلید میکنند، که اغلب شامل آرمهای رسمی، گرافیک و محتوا میشود.
-
تحویل: محتوای تقلبی از طریق ایمیل، پیام های متنی، رسانه های اجتماعی یا تبلیغات مخرب بین تعداد زیادی از قربانیان احتمالی توزیع می شود.
-
فریب: هدف مهاجمان متقاعد کردن گیرندگان به انجام اقداماتی مانند کلیک کردن بر روی یک پیوند مخرب، ارائه اطلاعات شخصی یا دانلود یک پیوست آلوده است.
-
بهره برداری: هنگامی که قربانی طعمه را می گیرد و اقدام مورد نظر را انجام می دهد، مهاجم به داده های حساس دسترسی غیرمجاز پیدا می کند یا سیستم قربانی را با بدافزار آلوده می کند.
تجزیه و تحلیل ویژگی های کلیدی فیشینگ
ویژگی های کلیدی حملات فیشینگ عبارتند از:
-
مهندسی اجتماعی: فیشینگ به شدت به دستکاری روانی برای سوء استفاده از رفتار انسانی مانند کنجکاوی، ترس یا تمایل به کمک به دیگران وابسته است.
-
Spear Phishing: این شکل پیشرفته از فیشینگ افراد یا سازمانهای خاصی را هدف قرار میدهد و حمله را سفارشی میکند تا میزان موفقیت را افزایش دهد.
-
صید نهنگ: هدف حملات شکار نهنگ، اهداف بلندپایه ای مانند مدیران عامل یا مدیرانی است که به داده های ارزشمند دسترسی دارند یا می توانند تراکنش های مالی را مجاز کنند.
-
داروسازی: Pharming به جای تکیه بر طعمه، قربانیان را به وب سایت های مخرب هدایت می کند حتی اگر URL صحیح را در مرورگر خود وارد کنند.
-
ویشینگ: این نوع فیشینگ شامل استفاده از تماسهای صوتی برای فریب قربانیان برای افشای اطلاعات حساس از طریق تلفن است.
-
صدا زدن: Smishing از پیامک یا پیامک استفاده می کند تا گیرندگان را فریب دهد تا روی پیوندهای مخرب کلیک کنند یا جزئیات شخصی را ارائه دهند.
انواع فیشینگ
نوع فیشینگ | شرح |
---|---|
فیشینگ ایمیل | مهاجمان از ایمیل های فریبنده برای فریب قربانیان برای افشای اطلاعات حساس یا کلیک کردن بر روی لینک های مخرب استفاده می کنند. |
شبیه سازی وب سایت فیشینگ | فیشرها وبسایتهای جعلی را ایجاد میکنند که شباهت زیادی به وبسایتهای قانونی دارند، با هدف سرقت اعتبار ورود و دادههای مالی. |
نیزه فیشینگ | حملات بسیار هدفمند علیه افراد یا سازمانهای خاص، که اغلب از اطلاعات شخصی برای فریب قربانیان استفاده میکنند. |
صید نهنگ | افراد بلندپایه مانند مدیران اجرایی یا مقامات دولتی را برای اطلاعات ارزشمند یا منافع مالی مورد هدف قرار می دهد. |
فیشینگ Man-in-the-Middle (MITM). | مهاجمان ارتباطات بین کاربران و وب سایت های قانونی را برای سرقت داده ها رهگیری و دستکاری می کنند. |
فیشینگ خطرات قابل توجهی برای افراد و سازمان ها دارد، از جمله:
-
نقض داده ها: حملات فیشینگ موفقیت آمیز می تواند منجر به نقض داده ها شود و در نتیجه اطلاعات حساس در معرض دید قرار گیرد.
-
ضرر مالی: حملات فیشینگ ممکن است منجر به تراکنش های غیرمجاز، کلاهبرداری مالی یا سرقت وجوه شود.
-
آسیب به شهرت: شرکتهایی که قربانی حملات فیشینگ میشوند ممکن است به اعتبار خود آسیب ببینند که منجر به از دست دادن اعتماد مشتریان و شرکا شود.
-
دزدی هویت: اطلاعات شخصی دزدیده شده را می توان برای سرقت هویت و فعالیت های مختلف کلاهبرداری استفاده کرد.
راه حل های مبارزه با فیشینگ:
-
آموزش آگاهی از امنیت: آموزش منظم به کارمندان و افراد برای تشخیص تلاش های فیشینگ می تواند خطر ابتلا به چنین کلاهبرداری هایی را کاهش دهد.
-
احراز هویت چند عاملی (MFA): پیاده سازی MFA یک لایه امنیتی اضافی اضافه می کند و دسترسی غیرمجاز را برای مهاجمان سخت تر می کند.
-
فیلتر کردن ایمیل: سیستمهای پیشرفته فیلترینگ ایمیل میتوانند به شناسایی و مسدود کردن ایمیلهای فیشینگ قبل از رسیدن به صندوق ورودی گیرنده کمک کنند.
-
تایید وب سایت: وب سایت ها می توانند گواهی های امنیتی (SSL/TLS) و احراز هویت دو مرحله ای را برای اطمینان از تعامل کاربران با سایت های قانونی اتخاذ کنند.
-
آموزش کاربر: آموزش کاربران در مورد شیوه های آنلاین امن، مانند عدم کلیک بر روی لینک های مشکوک یا دانلود پیوست ها از منابع ناشناس، ضروری است.
ویژگی های اصلی و مقایسه های دیگر با اصطلاحات مشابه
مدت، اصطلاح | شرح |
---|---|
فیشینگ | نوعی جرایم سایبری با استفاده از تکنیکهای فریبنده برای به دست آوردن اطلاعات حساس از افراد غیرقابل شک. |
جعل | جعل هویت یک منبع قابل اعتماد برای فریب قربانیان. |
مهندسی اجتماعی | دستکاری روانشناسی انسان برای به دست آوردن دسترسی یا اطلاعات غیرمجاز. |
بد افزار | نرم افزار مخربی که برای ایجاد اختلال، آسیب یا دسترسی غیرمجاز به سیستم های رایانه ای طراحی شده است. |
ویشینگ | حملات فیشینگ از طریق تماس های صوتی انجام می شود. |
Smishing | حملات فیشینگ از طریق پیامک یا پیامک انجام می شود. |
با پیشرفت تکنولوژی، تکنیکهای فیشینگ نیز پیشرفت میکنند. در آینده می توان انتظار داشت:
-
فیشینگ مبتنی بر هوش مصنوعی: مهاجمان ممکن است از الگوریتم های هوش مصنوعی برای ایجاد محتوای فیشینگ بسیار قانع کننده و شخصی استفاده کنند.
-
معماری های Zero-Trust: پیادهسازی مدلهای امنیتی بدون اعتماد میتواند به سازمانها کمک کند تا تأثیر حملات فیشینگ موفق را به حداقل برسانند.
-
تحلیل رفتاری: سیستمهای پیشرفته ممکن است رفتار کاربر را برای شناسایی ناهنجاریها و شناسایی تلاشهای احتمالی فیشینگ تجزیه و تحلیل کنند.
-
راه حل های بلاک چین: فناوری بلاک چین می تواند برای افزایش امنیت ایمیل و جلوگیری از جعل ایمیل استفاده شود.
چگونه می توان از سرورهای پروکسی استفاده کرد یا با فیشینگ مرتبط شد
سرورهای پروکسی با ایفای نقش واسطه بین مهاجم و قربانی در حملات فیشینگ نقش دارند. فیشرها ممکن است از سرورهای پروکسی برای موارد زیر استفاده کنند:
-
پنهان کردن هویت: سرورهای پروکسی آدرس IP مهاجم را پنهان می کنند و ردیابی منشا تلاش فیشینگ را دشوار می کند.
-
محدودیت های دور زدن: فیشرها می توانند از سرورهای پروکسی برای دور زدن اقدامات امنیتی که ممکن است دسترسی به وب سایت های مخرب شناخته شده را مسدود کنند، استفاده کنند.
-
توزیع حملات: سرورهای پروکسی به مهاجمان اجازه میدهند تا ایمیلهای فیشینگ یا پیامهایی را از آدرسهای IP مختلف توزیع کنند و شناسایی و مسدود کردن حملات را سختتر میکنند.
لینک های مربوطه
برای اطلاعات بیشتر در مورد فیشینگ و نحوه محافظت از خود در برابر چنین حملاتی، لطفاً به منابع زیر مراجعه کنید: