فاش شدن اسرار کلینتون با یک حمله فیشینگ
به گزارش واحد هک و نفوذ سایبربان؛ درحالیکه ویکی لیکس با افشای انبوهی از ایمیلهای ارسالی جان پادستا رئیس ستاد انتخاباتی هیلاری کلینتون اعتبار وی را زیر سؤال برده، مشخصشده که یک حمله ساده فیشینگ عامل سرقت این اطلاعات بوده است.
درحالیکه در بسیاری از موارد برای هک کردن ایمیلهای افراد مشهور باید از روشهای پیچیده استفاده شود، این بار هکرها با فریب جان پادستا و ارسال یک ایمیل فریبنده برای او توانستهاند کلمه عبور او را به دست آورند.
جان پادستا در 19 مارس ایمیلی دریافت کرد که ظاهراً از سوی گوگل برای وی ارسالشده بود. در این ایمیل با نشانی فرستنده جعلی no-reply@accounts.googlemail.com ادعاشده بود که فردی در اوکراین تلاش دارد تا وارد حساب کاربری پادستا شود. در ادامه ایمیل به پادستا توصیهشده بود تا کلمه عبور خود را با استفاده از آدرس ارسالی تغییر دهد.
پادستا با بیدقتی و با کلیک بر روی این آدرس کوتاه شده وارد صفحه طراحیشده توسط هکرها میشود و کلمه عبور خود را وارد کرده و آن را در اختیار هکرها قرار میدهد.
نکته جالب دیگر در این زمینه سهلانگاری گروه امنیت فناوری اطلاعات ستاد انتخاباتی کلینتون است که متوجه قلابی بودن این ایمیل نشده و حتی به پادستا توصیه میکنند تا کلمه عبور خود را بهسرعت تغییر دهد. البته آنها از وی میخواهند از آدرس https://myaccount.google.com/security برای این کار استفاده کند؛ اما ارسال لینک کوتاه شده برای پادستا از طریق سرویس Bit.ly پادستا را گیج میکند و وی به این نکته توجه نمیکند که لینک ارسالی هکرها با آدرس واقعی تغییر کلمه عبور جیمیل متفاوت است.
بههرحال اگر افشای ایمیلهای ارسالی پادستا توسط ویکی لیکس به شکست هیلاری کلینتون در انتخابات ریاست جمهوری آمریکا منجر شود، وی اعتبار خود را در محافل سیاسی دموکراتها تا حد زیادی از دست خواهد داد.