کلاهبرداریهای مالی همواره یکی از تهدیدهای مهم برای کاربران بودهاند، اما با گسترش اینترنت و ورود ارزهای دیجیتال به بازارهای مالی، روشهای جدیدی برای سرقت داراییها شکل گرفته است. یکی از رایجترین این روشها، فیشینگ (Phishing) است که با سوءاستفاده از اعتماد کاربران، اطلاعات حساس یا دسترسی به حسابهای آنها را هدف قرار میدهد.
در حوزه ارزهای دیجیتال، اهمیت مقابله با فیشینگ بیشتر است؛ زیرا تراکنشهای رمزارزی معمولاً برگشتپذیر نیستند و در صورت افشای اطلاعاتی مانند کلید خصوصی یا عبارت بازیابی (Seed Phrase)، بازگرداندن داراییها بسیار دشوار یا غیرممکن خواهد بود. کلاهبرداران نیز با استفاده از روشهایی مانند ساخت وبسایتهای جعلی، پیامهای فریبنده و اپلیکیشنهای تقلبی تلاش میکنند کاربران را به افشای اطلاعات مهم خود ترغیب کنند.
در این مقاله از مجله نوبیتکس بررسی میکنیم که فیشینگ چیست، چه انواعی دارد، چگونه میتوان حملات فیشینگ را تشخیص داد و چه راهکارهایی برای جلوگیری از گرفتار شدن در این نوع کلاهبرداری وجود دارد.
فهرست عناوین
فیشینگ (Phishing) چیست؟
انواع حملات Phishing که باید بشناسید کلاهبرداری از طریق ایمیل اسپیر فیشینگ (Spear Phishing)کلون فیشینگ (Clone Phishing)کلاهبرداری ویلینگ (Whaling Phishing) کلاهبرداری فارمینگ (Pharming Attack)حمله دوقلوی شیطانی (Evil Twin Attack) حمله صوتی (Voice Phishing Attack) حمله فیشینگ پیامکی (SMS Phishing Attack)سرقت دی ان اس (DNS Hijacking) ربات فیشینگ (Phishing Bot) افزونه جعلی مرورگر (Fake Browser Extensions)آیس فیشینگ (Ice Phishing) بدافزار رمزنگاری شده (Crypto Malware Attack)
کلاهبرداری از طریق ایمیل
اسپیر فیشینگ (Spear Phishing)
کلون فیشینگ (Clone Phishing)
کلاهبرداری ویلینگ (Whaling Phishing)
کلاهبرداری فارمینگ (Pharming Attack)
حمله دوقلوی شیطانی (Evil Twin Attack)
حمله صوتی (Voice Phishing Attack)
حمله فیشینگ پیامکی (SMS Phishing Attack)
سرقت دی ان اس (DNS Hijacking)
ربات فیشینگ (Phishing Bot)
افزونه جعلی مرورگر (Fake Browser Extensions)
آیس فیشینگ (Ice Phishing)
بدافزار رمزنگاری شده (Crypto Malware Attack)
فیشینگ کریپتو چیست؟
فیشینگ کریپتو چگونه عمل میکند؟
چگونه ایمیلهای فیشینگ را تشخیص دهیم؟کپی کردن اشتباهات املایی و دستور زبانیلینکهای اشتباه و گمراهکنندهاستفاده از ایمیل عمومی به جای شرکتی ناهماهنگ بودن محتوا
کپی کردن
اشتباهات املایی و دستور زبانی
لینکهای اشتباه و گمراهکننده
استفاده از ایمیل عمومی به جای شرکتی
ناهماهنگ بودن محتوا
چگونه از یک حمله فیشینگ جلوگیری کنیم؟
در صورت درگیرشدن با فیشینگ پول خود را چگونه بازگردانیم؟
سخن پایانی
پرسشهای متداول
فیشینگ (Phishing) چیست؟
فیشینگ (Phishing) نوعی حمله مهندسی اجتماعی است که در آن مهاجم با جعل هویت یک فرد، سازمان یا سرویس معتبر، تلاش میکند اطلاعات حساس کاربران را به دست آورد. این اطلاعات میتواند شامل نام کاربری، رمز عبور، اطلاعات بانکی، کدهای احراز هویت، کلید خصوصی کیف پول یا عبارت بازیابی (Seed Phrase) باشد.
در حملات فیشینگ، مهاجم معمولاً با ایجاد احساس فوریت، اعتمادسازی یا ارائه یک پیشنهاد جذاب، قربانی را به انجام کاری مانند کلیک روی یک لینک، دانلود فایل، ورود به یک وبسایت جعلی یا ارائه اطلاعات شخصی ترغیب میکند. این حملات معمولاً از طریق ایمیل، پیامک، شبکههای اجتماعی، تماس تلفنی یا وبسایتهای جعلی انجام میشوند.
فیشینگ میتواند علاوه بر سرقت اطلاعات کاربران، زمینهساز حملات سایبری دیگری مانند نصب بدافزار، دسترسی غیرمجاز به حسابها و سرقت داراییهای دیجیتال شود. در ادامه با مهمترین انواع حملات فیشینگ و روشهای مقابله با آنها آشنا میشویم.
انواع حملات Phishing که باید بشناسید
حملات فیشینگ یکی از رایجترین تهدیدهای امنیت سایبری هستند که با سوءاستفاده از اعتماد، ناآگاهی یا بیدقتی کاربران، اطلاعات حساس آنها را سرقت میکنند. این حملات تنها به ایمیل محدود نیستند و امروزه از طریق پیامک، تماس تلفنی، شبکههای اجتماعی، وبسایتهای جعلی و حتی کدهای QR نیز انجام میشوند. در ادامه با مهمترین انواع حملات فیشینگ آشنا میشویم.
کلاهبرداری از طریق ایمیل
فیشینگ ایمیلی (Email Phishing) رایجترین نوع این حمله است. در این روش، مهاجم هزاران ایمیل جعلی برای کاربران ارسال میکند و حتی اگر درصد کمی از مخاطبان فریب بخورند، به اطلاعات یا مبالغ قابلتوجهی دست پیدا میکند.
مهاجمان معمولاً ظاهر ایمیلهای خود را تا حد امکان مشابه پیامهای واقعی طراحی میکنند. استفاده از لوگو، رنگبندی، امضا، لحن نوشتاری و حتی آدرسهای ظاهراً معتبر باعث میشود ایمیل قانونی به نظر برسد.
یکی دیگر از تکنیکهای رایج، ایجاد حس فوریت است. برای مثال ممکن است ایمیلی دریافت کنید که در آن نوشته شده باشد حساب کاربری شما بهزودی مسدود میشود و باید فوراً روی لینک موجود کلیک کنید. این فشار روانی احتمال تصمیمگیری اشتباه را افزایش میدهد.
همچنین لینکهای موجود در این ایمیلها معمولاً شباهت زیادی به آدرس اصلی وبسایت دارند، اما با تغییرات جزئی در نام دامنه یا ساختار آدرس، کاربران را به صفحات جعلی هدایت میکنند. برای مثال، ممکن است آدرس myuniversity.edu/renewal به شکل myuniversity.edurenewal یا دامنهای مشابه تغییر داده شود؛ تفاوتی که در نگاه اول بهسادگی قابل تشخیص نیست.
همچنین آنها این احساس را به قربانیان، القا میکنند که باید هر چه سریعتر این کار را انجام دهند. به عنوان مثال، یک ایمیل فیشینگ ممکن است به شما هشدار دهد که حسابتان در حال منقضی شدن است و باید زودتر یا تا زمان مشخصی، اقدامی برای جلوگیری از آن انجام دهید. اعمال چنین فشاری باعث میشود که کاربر بیشتر در معرض خطا قرار بگیرد. در نهایت، لینکهای داخل پیامها مشابه نمونههای اصلی و همتایان قانونی است، اما معمولاً دارای یک اشتباه املایی در دامنه (نام وبسایت) یا دامنههای اضافی است.
برای مثال در فیشینگ از طریق ایمیل، آدرس myuniversity.edu/renewal به myuniversity.edurenewal تغییر پیدا میکند. شباهت بین این دو آدرس، قربانی را گمراه میکند.
اسپیر فیشینگ (Spear Phishing)
در این نوع کلاهبرداری، یک شخص یا شرکت خاص را به جای کاربران در برنامههای مختلف، هدف قرار میدهند. این نوع از Phishing به دانش خاصی در مورد یک سازمان از جمله ساختار قدرت آن نیاز دارد. حمله اسپیر فیشینگ، ممکن است به صورت زیر انجام شود:
یک مجرم در مورد اسامی کارکنان در بخش بازاریابی سازمان، تحقیق کرده و به آخرین صورت حسابهای پروژه دسترسی پیدا میکند. مهاجم که خود را به عنوان مدیر بازاریابی معرفی میکند، تحت عنوان این موضوع که فاکتور به روز شده برای کمپینهای یک فصل مشخص در سال را میخواند، به مدیر پروژه ایمیل میدهد. متن، سبک و لوگو شامل الگوی ایمیل استاندارد یک سازمان است. در این فیشینگ، یک لینک در ایمیل وجود دارد که شما را به یک سند (Document) داخلی هدایت میکند که نسخه جعلی از فاکتور سرقت شده است.
با ورود به لینک، مهاجم به مناطق حساس در شبکه، دسترسی کامل پیدا میکند. بعد از آن که مهاجم با اطلاعات درست و معتبر وارد شود، زمینه برای APT یا حملات مستمر و پیشرفته، فراهم میشود.
کلون فیشینگ (Clone Phishing)
یکی دیگر از انواع کلاهبرداری، Clone Phishing است که شامل جعل یک ایمیل قانونی از پیش ارسال شده است. در ایمیل، لینکها یا فایلهایی به منظور فریب قربانی برای باز کردن یک وبسایت یا فایل مخرب، وجود دارد. مهاجم از طریق ایمیل جعلی، قربانی را هدف قرار میدهد.
کلاهبرداری ویلینگ (Whaling Phishing)
فیشینگ ویلینگ، متوجه مدیران ارشد و کاربران ممتاز در یک کسبوکار است. این نوع حملات معمولاً با محتوایی مانند احضاریههای قانونی که توجه قربانی را به طور خاص جلب میکند، همراه هستند. یکی از نمونههای رایج این سبک حمله، ایمیلهای کلاهبرداری ویلینگ است که به نظر میرسد از طرف یک مدیر اجرایی است. یک مثال رایج میتواند درخواست ایمیلی از طرف یک مدیر عامل به شخصی در بخش مالی باشد که از آنها درخواست کمک فوری برای انتقال پول دارد. گاهی کارمندان سطح پایینتر، فریب خورده و بدون بررسی دقیق، مبالغ زیادی را برای مهاجم واریز میکنند.
کلاهبرداری فارمینگ (Pharming Attack)
در این نوع از حملات فیشینگ، قربانی حتی اگر URL صحیح را وارد کند، به یک وبسایت جعلی، هدایت میشود. این کار معمولاً از طریق آلوده کردن سرور DNS که URLها را به آدرسهای IP تبدیل میکند، با کدهای مخرب انجام میشود. سپس این کد زمانی که قربانیان، قصد بازدید از یک وبسایت قانونی را دارند، آنها را به یک سایت جعلی، هدایت میکند.
حملات فارمینگ، بسیار خطرناک هستند، زیرا تشخیص آنها مشکل است. قربانی ممکن است URL صحیح را برای وبسایت بانک خود وارد کند، اما در اصل در یک وبسایت جعلی که مشابه وبسایت واقعی است، باشد.
حمله دوقلوی شیطانی (Evil Twin Attack)
حمله فیشینگ دوقلوی شیطانی، شبکههای عمومی Wi-Fi را هدف قرار میدهد. مهاجمان یک شبکه Wi-Fi جعلی را که مشابه شبکه قانونی است، راهاندازی میکنند. هنگامی که افراد به شبکه متصل میشوند، اطلاعات ورود خود را در سیستم وارد کرده و فیشر از آن برای دسترسی به حساب آنها استفاده میکند.
حمله صوتی (Voice Phishing Attack)
حمله صوتی که به آن Vishing نیز گفته میشود، به جای ایمیل از تماس صوتی یا ایمیل صوتی استفاده میکند. معمولاً در رسانههای مبتنی بر صدا مانند VOIP (تکنولوژی انتقال صدا روی بستر شبکه) یا خدمات تلفن مسکونی اتفاق میافتد. در فیشینگ صوتی، مهاجم شناسه تماسگیرنده را جعل میکند تا به نظر بیاید از یک سازمان قانونی مانند بانک، تماس میگیرد. کلاهبرداران ویشینگ اغلب از نرمافزار ترکیب گفتار، استفاده میکنند.
حمله فیشینگ پیامکی (SMS Phishing Attack)
حمله پیامکی که گاهی با عنوان Smishing نیز شناخته میشود، از پیامک به جای ایمیل، استفاده میکند. مهاجمان، پیامهای به ظاهر قانونی را برای قربانیان ارسال میکنند. هنگامی که قربانی روی لینک موجود در پیام، کلیک میکند، از آنها اطلاعات ورود، خواسته میشود. در نهایت، مهاجم از این طریق به حساب آنها دسترسی پیدا میکند.
سرقت دی ان اس (DNS Hijacking)
جعل سامانه نام دامنه، یکی دیگر از انواع فیشینگ است که با تغییر ورودیهای DNS برای یک وبسایت قانونی، قربانیان را به یک سایت جعلی، هدایت میکند. برای اجرای حمله، مهاجم ورودیهای DNS را جایگزین کرده و به یک آدرس IP متفاوت، اشاره میکنند. بنابراین قربانیان که تلاش میکنند از یک وبسایت قانونی، بازدید کنند، در واقع وارد یک سایت جعلی میشوند. سپس این حمله با قرار دادن بدافزار روی کامپیوتر افراد، کنترل روترها یا تداخل در ارتباطات DNS انجام میشود.
ربات فیشینگ (Phishing Bot)
رباتهای Phishing، برنامههای کامپیوتری هستند که به صورت خودکار حمله میکنند. از آنها میتوان برای ارسال ایمیلهای انبوه، ایجاد وبسایتهای جعلی و هاست یا میزبانی آن سایتها در سرورها استفاده کرد. چنین رباتهایی میتوانند به طور خودکار، اطلاعات ورود قربانیان و سایر دادههای حساس را جمعآوری کنند. این برنامهها اغلب همراه با انواع دیگر حملات فیشینگ مانند DOS (حمله بندآوری خدمات) و ارسال هرزنامه (Spam)، استفاده میشوند.
افزونه جعلی مرورگر (Fake Browser Extensions)
این افزونهها مخرب بوده و مشابه با نمونههای واقعی هستند. آنها اغلب برای سرقت اطلاعات حساس مانند اطلاعات ورود به سیستم و شماره کارت اعتباری، استفاده میشوند. علاوه بر این، بدافزار را در کامپیوترها قرار داده، قربانیان را به سایتهای جعلی هدایت کرده و تبلیغات ناخواسته را نمایش میدهند. افزونههای جعلی مرورگر اغلب از طریق ایمیلهای فیشینگ یا وبسایتهای مخرب، توزیع میشوند که پس از نصب، حذف آنها ممکن است دشوار باشد. برنامههای افزودنی اساساً به دنبال اطلاعات خصوصی کیف پول ارز دیجیتال نظیر عبارت بازیابی، کلید خصوصی و فایلهای کیاستور (Keystore) هستند. کیاستورها فایلهایی حاوی یک یا چند کلید خصوصی یا اسناد رمزنگاریشده هستند.
آیس فیشینگ (Ice Phishing)
در این نوع کلاهبرداری ارز دیجیتال، مهاجم یک تراکنش جعلی را برای قربانی ارسال میکند که به نظر میرسد از یک منبع قانونی باشد. اگر قربانی، تراکنش را با کلید خصوصی خود امضا کند، مهاجم میتواند اختیار توکنهای او را به دست بگیرد. با ادامه این روند، ناآگاهانه مالکیت داراییهای خود را به مهاجم منتقل میکند.
بدافزار رمزنگاری شده (Crypto Malware Attack)
این فیشینگ، نوعی بدافزار است که فایلهای قربانی را رمزگذاری کرده و برای رمزگشایی از آنها باج میخواهد. حمله، ممکن است که از طریق ایمیلهای Phishing، وبسایتهای مخرب یا افزونههای جعلی مرورگر، منتشر شود. پس از آن که بدافزار روی کامپیوتر، نصب میشود، فایلها را رمزگذاری کرده و پیامی با محتوای باجگیری روی صفحه نمایش آنها نشان میدهد.
فیشینگ کریپتو چیست؟
افرادی که در زمینه خرید و فروش ارزهای دیجیتال فعالیت دارند، ممکن است در معرض فیشینگ کریپتو قرار بگیرند. در این روش، کاربران را فریب میدهند تا عبارت بازیابی یا کلید خصوصی کیف پول خود را در اختیار افراد ناشناس قرار دهند. کلاهبرداران اغلب وانمود میکنند که شخص دیگری (مانند نماینده یک صرافی) هستند و از این طریق اعتماد شما را جلب میکنند. از آنجایی که تراکنشهای رمزنگاری غیر قابل بازگشت هستند، پیدا کردن راهکار مناسب برای جلوگیری از فیشینگ ارز دیجیتال، ضروری است. با پیچیده شدن حملات سایبری، این اتفاق نیز بهطور فرایندهای رایج میشود.
بسیاری از آنها کیف پول، صرافی ارز دیجیتال، عرضه اولیه (ICO) یا ایردراپ (توزیع توکن رایگان) ارزهای دیجیتال را هدف قرار میدهند. بنابراین کاربران باید از نحوه کار آنها برای محافظت از سرمایه خود آگاه باشند.
فیشینگ کریپتو چگونه عمل میکند؟
یکی از رایجترین انواع فیشینگ در ارزهای دیجیتال، استفاده از برنامههای جعلی است که مشابه نمونه واقعی هستند. به عنوان مثال، کیف پول متامسک (MetaMask) دارای افزونه مرورگر است که لینک دانلود آن در وبسایت Metamask.io وجود دارد. اما مهاجم، ممکن است از طریق یک ایمیل، لینک وب یا پست در شبکههای اجتماعی، کاربران را در معرض دانلود نسخه غیرواقعی قرار دهد.
پس از استفاده از کیف پول جعلی احتمالاً کلیدهای خصوصی شما به مهاجم نشان داده میشود. بنابراین آن فرد به سادگی میتواند رمزارزها دارایی شما (آپتوس، استلار، رپد بیت کوین و…) را به کیف پول دیگری منتقل کرده و مالکیت آنها را به عهده بگیرد. فیشینگ مشابه برای صرافیها نیز وجود دارد که ممکن است کلاهبردار بخواهد به حساب معاملاتی شما در یک پلتفرم معاملاتی، دسترسی پیدا کند. افراد با دسترسی به حساب شما میتوانند رمزارزهای موجود در حساب شما را برداشت کنند.
چگونه ایمیلهای فیشینگ را تشخیص دهیم؟
متأسفانه شناسایی ایمیلهای فیشینگ دشوار است، چرا که اکثر فیشرها تلاش میکنند تا ایمیلها و وبسایتهای خود را قانونی جلوه دهند. اما چند نشانه وجود دارد که در ادامه آنها را توضیح میدهیم.
کپی کردن
منظور از کپی کردن، مشابهتسازی محتوای متمایز یک سازمان از جمله متن خاص، لوگو یا مجموعه رنگهای انتخابی در وبسایت واقعی است. بهترین راه برای تشخیص فیشینگ کپی این است که با نام تجاری سازمانهایی که با آنها سر و کار دارید، آشنا باشید. بدین ترتیب، احتمال خطای شما کمتر خواهد شد.
اشتباهات املایی و دستور زبانی
اشتباهات نوشتاری و دستور زبانی ایمیلها یکی دیگر از مواردی است که در این کلاهبرداریها وجود دارد. اگر ایمیلی با خطاهای آشکار مشاهده شد، به احتمال زیاد یک فیشینگ است.
لینکهای اشتباه و گمراهکننده
یکی دیگر از راهها، استفاده از لینک در ایمیل است که به نظر قانونی بوده ولی جعلی است. رویکرد رایج در این حملات، استفاده از URL یا لینکهایی است که سایت مقصد واقعی را پنهان میکند. به عنوان مثال، انکرتکست (متنی که با آن لینکسازی میشود) نمایش داده شده برای یک هایپرلینک، ممکن است به طور قابل توجهی با URL لینک واقعی، متفاوت باشد. فیشر ممکن است از خطاهای جزئی مانند استفاده از «I» بزرگ به جای «i» کوچک، استفاده کند.
استفاده از ایمیل عمومی به جای شرکتی
مهاجمان غالباً از یک ایمیل عمومی استفاده میکنند، زیرا ساخت ایمیل جعلی با دامنه عمومی، سادهتر از ایمیل شرکتی است. بنابراین اگر آدرسی به جای companyname.com@ به gmail.com@ ختم شود، باید بلافاصله به آن کمی مشکوک شد.
ناهماهنگ بودن محتوا
یکی دیگر از راهها برای تشخیص فیشینگ، جستوجوی ناهماهنگی در محتوا است. زمانی که فیشرها یک ایمیل قانونی را جعل میکنند، همیشه جزئیات را به درستی وارد نمیکنند. ممکن است لحن یا سبک متفاوتی را نسبت به آنچه معمولاً از یک ایمیل شرکتی دریافت میکنید، مشاهده کنید. در برخی موارد، عدم مطابقت میان پیامها و تصاویر درون ایمیل نیز میتواند نشانه فیشینگ باشد.
چگونه از یک حمله فیشینگ جلوگیری کنیم؟
چند نکته وجود دارد که میتوانید برای جلوگیری از حمله فیشینگ از آن استفاده کنید:
ایمیلها به ویژه آنهایی که دارای لینک یا پیوستی هستند را به دقت بررسی کنید. اگر در مورد ایمیل، مطمئن نیستید با فرستنده تماس گرفته و صحت آن را تأیید کنید.
روی هر لینکی کلیک نکرده و پیوستها را از منابعی که به آنها اعتماد ندارید، دانلود نکنید.
سیستم عامل و نرمافزار خود را به روز نگه دارید.
از رمز عبورهای قوی استفاده کرده و از تکرار آن در حسابهای مختلف، دوری کنید.
در صورت امکان، احراز هویت دو مرحلهای را فعال کنید.
برای جلوگیری از فیشینگ، اطلاعات شخصی مانند آدرس کیف پول یا کلیدهای خصوصی خود را تحت هیچ شرایطی در اختیار کسی قرار ندهید.
از یک صرافی ارز دیجیتال و کیف پول معتبر، استفاده کنید.
مراقب وبسایتهای که به نظر مشکوک میرسند، باشید. اگر مطمئن نیستید در اینترنت جستوجو کنید تا در صورت امکان، گزارشی از غیر قانونی بودن یا نبودن آن پیدا کنید.
افزونههای مرورگر را از منابع غیر قابل اعتماد، دانلود نکنید.
هنگام استفاده از اینترنت از نرمافزارهای تغییر آیپی مثل VPN استفاده کنید، به ویژه اگر به یک Wi-Fi عمومی وصل میشوید.
در صورت درگیرشدن با فیشینگ پول خود را چگونه بازگردانیم؟
در صورت گرفتار شدن در دام فیشینگ کریپتو، امکان بازگشت داراییهای رمزنگاری عملاً غیرممکن و بسیار دشوار است. به همین دلیل، بهترین راهکار این است که علائم کلاهبرداری را تشخیص داده و از آن اجتناب کنید. همچنین در صورت مواجهه با یک کلاهبرداری فیشینگ در زمینه ارزهای دیجیتال یا سایر حوزهها، میتوانید موضوع را برای پیگیری و جلوگیری از خسارت بیشتر با نیروی انتظامی در میان بگذارید.
سخن پایانی
فیشینگ میتواند به روشهای مختلفی اتفاق بیفتد که مهمترین آنها ایمیل است. بسیاری از ارائهدهندگان ایمیل به طور خودکار سعی میکنند این ایمیلها را مسدود کنند، اما گاهی از تمام آنها نمیتوان جلوگیری کرد و به دست کاربران میرسند. این کلاهبرداریها کاربران را فریب میدهند تا دادههای حساس را فاش کنند، بدافزار را دانلود کرده و سازمان خود را در معرض حملات سایبری قرار بدهند.
حملات فیشینگ همراه با ایمیلهای جعلی، پیامهای متنی، تماسهای تلفنی یا وبسایتهایی هستند که برای فریب قربانی، طراحی شدهاند. شناخت بیشتر نسبت به این نوع حملات و راههای پیشگیری از آن به شما کمک میکند تا احتمال خطای شما کاهش پیدا کند.
پرسشهای متداول
فیشینگ تلاشی برای سرقت اطلاعات حساس مانند نام کاربری و رمز عبور است که در آن مهاجم خود را به عنوان یک منبع معتبر معرفی میکند.
انواع مختلف حملات فیشینگ شامل فیشینگ از طریق ایمیل، اسپیر فیشینگ، کلون فیشینگ، و فیشینگ ویلینگ هستند که هر یک به شیوهای خاص کاربران را هدف قرار میدهند.
ایمیلهای فیشینگ معمولاً دارای اشتباهات املایی، ناهماهنگی در محتوا و لینکهای جعلی هستند که افراد را به وبسایتهای غیرقانونی هدایت میکنند.
برای جلوگیری از حملات فیشینگ، باید ایمیلها و لینکها را با دقت بررسی کرد، از رمزهای عبور قوی استفاده کرد و احراز هویت دو مرحلهای را فعال کرد.
این خبر در وبسایت «مقالات نوبیتکس» منتشر شده و توسط سامانه خبر۳۶۰ گردآوری شده است.
پس از پایان زمان، به صفحه اصلی خبر منتقل خواهید شد.

دیدگاه کاربران