افزایش کلاهبرداری فیشینگ در اراضی اشغالی
به گزارش کارگروه بینالملل سایبریان؛ کارشناسان بر این باورند که تعطیلات خرید آنلاین مانند جمعه سیاه و دوشنبه سایبری از جذابیتهای اصلی مصرف کنندگان است. بهطور طبیعی، این تعطیلات زمان مناسبی برای هکرها است تا مشتریهای خود را با حملات فیشینگ هدف قرار دهند و اسرائیل نیز از این قاعده مستثنی نیست.
با استفاده از دادههای دهها میلیون نقطه انتهایی در سراسر جهان، اخیراً شرکت تحقیقاتی «Check Point» افزایش قابل توجه ایمیلهای فیشینگ، 440 درصد از ماه اکتبر امسال، را نشان داده که بزرگترین شرکتهای حمل و نقل جهان مانند «DHL»، «Fedex» و آمازون را جعل میکنند.
در سرزمینهای اشغالی، شرکت چک پوینت افزایش 103 درصدی را بین ماههای نوامبر و اکتبر سال جاری مشاهده کرد؛ بیشتر ایمیلها حاوی پیامهای جعلی ارسال شده از سوی آمازون (56 درصد)، فِدِکس (18 درصد) و DHL (36 درصد) بودند.
در مقیاس جهانی، DHL محبوبترین برند در این حملات فیشینگ است، 56 درصد از کل افزایش در ماه نوامبر ناشی از جعل هویت است، 37 درصد از این افزایش تقلید از آمازون و 7 درصد از فِدِکس است.
در مقیاس منطقهای، بیشترین افزایش در تعداد ایمیلهای فیشینگ در ایالات متحده با 404 درصد افزایش از ماه اکتبر تا نوامبر امسال بوده است.
هدف از ارسال ایمیلهای فیشینگ ورود به اطلاعات شخصی مصرف كنندگان در یك وبسایت جعلی است تا هكرها بتوانند برای سود خود جزئیات (عمدتاً اطلاعات كارت اعتباری) را بدزدند. کلاهبرداری فیشینگ تمام جنبههای تجربه خرید آنلاین از جمله تبلیغات مربوط به ترویج، سایتهای خرید و تحویل درب خانه را تقلید میکند.
برای جلوگیری از گرفتار شدن در دام کلاهبرداری فیشینگ، ایدان شرابی (Idan Sharabi)، مدیر آسیب و تحقیقات فیشینگ در Check Point، نکات زیر را با خریداران آنلاین به اشتراک گذاشت :
- در مورد ایمیلهای تحویل مشکوک باشید. اگر ایمیلی با درخواست بازیابی گذرواژه دریافت کردید، روی لینک کلیک نکنید. بهتر است در صورت نیاز، رمز عبور از وبسایت اصلی شرکت حمل و نقل بازیابی شود.
- منبع ایمیل (آدرس آن) را بررسی و از کلیک کردن روی پیوندهای سایتهایی بدون آدرس رسمی خودداری کنید. اگر مطمئن نیستید، از طریق موتور جستجوی خود (و نه از طریق ایمیلی که دریافت کردهاید)، به وبسایت شرکت دسترسی پیدا کنید.
- سایتهایی که واقعی به نظر میرسند، لزوماً واقعی نیستند. مراقب اشتباهات املایی یا علائم نگارشی در آدرس سایت یا نام فرستنده باشید.
- به زبان موجود در ایمیل توجه کنید. به این فکر کنید که آیا این همان زبانی است که شما برای صحبت با شرکت حمل و نقل انتخاب کردهاید یا خیر؛ و در هر صورت به دنبال غلطهای املایی در کل متن باشید. این نشانه مشخص فیشینگ است.
- از استفاده مجدد از اطلاعات کاربر و رمز عبور خودداری کنید : بسیاری از ما از رمز عبور مشابه در سایتهای مختلف استفاده میکنیم؛ بنابراین اشتباه در یک مکان کافی است تا هکرها بتوانند به بسیاری از حسابهای ما نفوذ کنند.