چطور یک لینک ساده به اطلاعات کاربران دسترسی پیدا می کند؟

چطور یک لینک ساده به اطلاعات کاربران دسترسی پیدا می کند؟ کمک وب: بگفته یک کارشناس در ارسال لینک های آلوده و این که چگونه هکرها اطلاعات را به دست می آورند دو روش وجود دارد؛ اول این که هک کرده باشند یا این که با ارائه پول هایی به سازمان هایی که بانک اطلاعاتی افراد را جمع آوری می کنند تا سرویس یا خدماتی بدهند، اطلاعات را به دست می آورند و بعد از آن بصورت نامشروع از آن استفاده می نمایند.


به گزارش کمک وب به نقل از ایسنا، مجرمان سایبری از روش های گوناگونی برای کلاهبرداری و خالی کردن حساب شهروندان مانند ارسال لینک جعلی استفاده می نمایند بدین سبب وقتی شگرد مجرمانه پیچیده تر می شود، یعنی آگاهی مردم نیز بالا رفته اما مجرمان سایبری هم دارای هوشی بالا هستند.

با وجود این که بارها اطلاع رسانی شده که با دریافت هر پیامکی شهروندان بر روی لینک کلیک نکنند؛ اما هنوز هم این جرم یکی از پر تکرارترین جرائم شناخته می شود، چونکه با کلیک بر روی لینک های ارسال شده، وارد صفحه ای می شویم که آلوده بوده و به نرم افزار دسترسی داده می شود تا بتواند اطلاعات حساب بانکی را در اختیار گرفته و برداشت وجه کند.

در این تکنیک بوسیله فیشینگ و ارسال لینک های جعلی با محتوای های مختلف مانند واریز سود سهم عدالت یا مشاهده ابلاغیه سامانه ثنا به انجام می رسد.

به گفته کارشناسان خیلی از لینک هایی که کاربران دریافت می کنند ممکنست استاندارد و معمولی به نظر برسند اما حتی لینک های کوتاه شده هم می توانند محتوای مخرب داشته باشند که تشخیص آلوده بودن آنها از روی ظاهر ممکن نیست، به این علت بسیار اهمیت دارد بر طبق شکل و ساختار لینک ها امنیت آنها ارزیابی شود.

در این راستا کیوان نقره کار- کارشناس حوزه ارتباطات و فناوری اطلاعات- در گفت و گو با ایسنا، درباره ی لینک های آلوده ارسال شده به کاربران اظهار داشت: روش های ارسال لینک بوسیله پیامک، پیامرسان ها رسانه های اجتماعی درحوزه امنیت فضای سایبر به آن روش های مهندسی- اجتماعی می گویند.

باید شرکت هایی که بصورت زیرساخت خدماتی را به این افراد ارائه می کنند یا سازمان هایی مانند فتا که این موارد را پیگیری می کنند خیلی سریع اقدام نمایند تا دسترسی اینطور افراد کمتر و شناسایی شوند. وی ادامه داد: به این معنا که فرستنده آن لینک می کوشد با یک بیان جذاب یا ایجاد شوق در طرف مقابل آنرا وادار کند تا وارد صفحه فرد مورد نظر شود و در نتیجه امکانات مختلفی مانند کلاهبرداری ایجاد شود. روش هایی که این افراد بطور معمول استفاده می نمایند، روش های است که مخاطب را مانند برنده شدن در قرعه کشی یا دریافت برخی تسهیلات تشویق می کنند. برخی اواقات به جهت اینکه اعتماد بیشتری در فرد بوجود آورد اطلاعات شخصی را به آن فرد مانند اعلام اسم ارائه می کنند.

به گفته نقره کار زمانی که کاربر پیام را دریافت کرد و احساس می کند که فرصتی دارد و به جهت اینکه در بازه زمانی گفته شده شامل پاداش یا هر چیز دیگری شود، بدون توجه به مخاطراتی که می تواند به همراه داشته باشد بر روی لینک کلیک می کند.

این کارشناس حوزه ارتباطات و فناوری اطلاعات با اعلان اینکه اطلاع رسانی دراین خصوص ها باید بالاتر از پیش صورت گیرد، تشریح کرد: دستگاه های مختلفی که می توانند دراین خصوص اطلاع رسانی کنند یا افرادی که دارای رسانه های اجتماعی پر بازدید هستند و دراین خصوص رسانه های کلان مانند صدا و سیما آموزش می دهند؛ مورد توجه قرار گیرند تا کاربران از اطلاعات و هشدارهای لازم بهره گیرند. نکته دیگر مباحث آموزشی است که باید در مدارس به خردسالان یاد داشته شود. متاسفانه هم اکنون سیستم آموزشی ما سیستم قدیمی است و نوآوری و فناوری در آموزش وپرورش ما بسیار کم وجود دارد.

وی اضافه کرد: باید شرکت هایی که بصورت زیرساخت خدماتی را به این افراد ارائه می کنند یا سازمان هایی مانند فتا که این موارد را پیگیری می کنند خیلی سریع اقدام نمایند تا دسترسی اینطور افراد کمتر و شناسایی شوند. اما ممکنست سوالی مطرح شود پیامک هایی که در قالب پیامک های انبوه یا بصورت فرد به فرد ارسال می شود به چه صورت است باید اظهار داشت که پیامک های جعلی و آلوده در هر دو قالب گفته شده ارسال می شود.

اطلاعات مورد نیاز چگونه به دست می آید؟


نقره کار با اشاره به این که اطلاعات چگونه به دست افراد می رسد، توضیح داد: به دو صورت می توانند این اطلاعات رابه دست آورده باشند. روش اول این که هک کرده باشند یا این که با ارائه پول هایی به سازمان هایی که بانک اطلاعاتی افراد را جمع آوری می کنند تا سرویس یا خدماتی بدهند اطلاعات را به دست می آورند و بعد از آن بصورت نامشروع از آن استفاده می نمایند.

اگرچه طی سالیان اخیر لینک های مختلفی تحت عوانین مختلف برای کاربران ارسال و هشدارهای لازم داده شد اما بتازگی پیامک جعلی با محتوای «یارانه معیشتی شروع شد» برای تعدادی از شهروندان ارسال شد که حاوی لینکی بود که بعد از کلیک و باز کردن آن بدافزار وارد گوشی می شد.

بررسی های اولیه و اعلام برخی افراد نشاندهنده آن بود بعد از بازکردن لینک از آنها اطلاعاتی شخصی درخواست شده است و بعد از باز کردن لینک مذکور بدافزار وارد گوشی شده و بوسیله اپلیکیشن های موجود در موبایل به مخاطبان وی همان پیامک ارسال شده است.

همانگونه که قبل تر اعلام گردید جهت بررسی لینک های ارسال شده می توان از ابزارهای آنلاین برای تحلیل لینک استفاده یا آدرس را بصورت دستی بررسی کرد. البته باید به نشانه های مشکوک در متن لینک یا فرستنده توجه کرد و این اقدامات می تواند کمک نماید تا از مشکلات امنیتی جلوگیری و اطلاعات شخصی کاربران حفظ شود.





منبع:

1404/02/15
08:43:31
5.0 / 5
3
تگهای خبر: آنلاین , اپلیكیشن , ارتباطات و فناوری اطلاعات , امنیت
این مطلب را می پسندید؟
(1)
(0)
X
تازه ترین مطالب مرتبط
نظرات بینندگان کمک وب در مورد این مطلب
نظر شما در مورد این مطلب کمک وب
نام:
ایمیل:
نظر:
سوال:
= ۲ بعلاوه ۵
دیدنی های کمک وب

چالشی های کمک وب

تازه های کمک وب

komakweb.ir - حقوق مادی و معنوی سایت كمك وب محفوظ است

كمك وب

کمک به شما در حوزه فناوری اطلاعات
کمک وب، با ارائه خدمات پشتیبانی و آموزش های کاربردی، شما را در استفاده از فناوری اطلاعات یاری می کند.