about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

فیشرها از «Google Docs» برای جمع‌آوری اعتبارنامه‌های رمزنگاری شده سوءاستفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کرده‌اند که با سوءاستفاده از «Google Docs»، آدرس‌های اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع می‌کند.

براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرم‌افزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایت‌های جمع‌آوری اعتبار است.

سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب

محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیام‌ها یا آدرس‌های اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگی‌های نظر در Google Docs سوءاستفاده می‌شود که نشان‌دهنده ماهیت در حال تحول کمپین‌های به خطر افتادن ایمیل تجاری (BEC) است.

کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایت‌های قانونی، موفقیت‌آمیز بودن تلاش‌های فیشینگ را برای مهاجمان آسان‌تر می‌کند، زیرا هیچ شکی ایجاد نمی‌کند. در حمله‌ای که به‌وسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینک‌هایی را ارسال کردند که به سایت‌های ارزهای دیجیتال جعلی هدایت می‌شدند.

نحوه اجرای حمله سایبری

به گفته محققان، این حمله با ایجاد یک سند گوگل شروع می‌شود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال می‌شود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت می‌شود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب می‌خورد و مجبور می‌شود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافته‌ها در 5 ژوئیه 2023 مطلع شد.

چگونگی ایمن ماندن

بهره‌برداری از خدمات Google Docs نشان می‌دهد که هکرها به طور مداوم برای بهبود تاکتیک‌های فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش می‌کنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایل‌ها یا نرم‌افزارهای مخرب نمی‌شود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.

فاکس اظهار داشت :

«BEC 3.0 بخشی از این عدم قطعیت را از بین می‌برد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که می‌تواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده می‌کند.»

شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمی‌تواند مسدود شود، کلاهبرداران از پروتکل‌های ایمیل برای منافع خود سوءاستفاده می‌کنند. بنابراین، بهترین اقدام استفاده از مکانیسم‌های امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخص‌های فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیاده‌سازی امنیت URL قوی است تا همه اسناد، فایل‌ها و صفحات وب به سرعت اسکن شوند.

منبع:

تازه ترین ها
اعتراف
1405/04/02 - 09:22- جرم سایبری

اعتراف هکر ۱۸ ساله به حمله سایبری به حمل‌ونقل لندن و شرکت‌های درمانی آمریکا

فلورز و همدستش عضو یک گروه مجرمانه آنلاین موسوم به اسکترد اسپایدر (Scattered Spider) بودند.

افزایش
1405/04/02 - 09:22- آسیا

افزایش حملات سایبری همزمان با جهش دیجیتال امارات

رشد سریع دیجیتال امارات، تهدیدات سایبری فزاینده‌ای را به دنبال دارد، زیرا شرکت‌ها به سمت استراتژی‌های اولویت بازیابی حرکت می‌کنند.

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.