سارقان آنلاین ایمیل در کمین کاربران اینترنتی

image_pdfimage_print

هشدار پلیس فتا / دوستی اینترنتی که به باج گیری ختم شد
کیا پرس :نفوذگر،ایمیلی کاملاً مشابه ایمیل های Gmail که حاوی لینکی برای تغییر گذرواژه است، به قربانی ارسال می کند.کارشناسان پلیس فتا مازندران اجرای چندین حمله فیشینگ«کلاهبرداری اینترنتی» پیشرفته را گزارش کرده اند که هدف بسیاری از آنها شهروندان ایرانی بوده است.
سرهنگ محمدنژاد رئیس پلیس فتا استان مازندران در تشریح موضوع گفت: برخی از این حملات با ارسال یک پیامک به قربانی آغاز می شود. در پیامک، که ظاهرا از سمت Gmail فرستاده شده به کاربر هشدار داده می شود که تلاشی برای ورود غیرمجاز به حساب کاربری او مشاهده و ثبت شده است.
لینک درون ایمیل، کاربر را به صفحه جعلی Gmail هدایت می کند که در آن از کاربر خواسته می شود تا گذرواژه خود را وارد کرده و برای ادامه کار بر روی دکمه ای که او را به صفحه دوم هدایت می کند، کلیک کند.
با این کار، گذرواژه ایمیل به دست نفوذگر می رسد،نفوذگر نیز اقدام به ورود به ایمیل قربانی با گذرواژه سرقت شده می کند.
در صورت فعال بودن اصالت سنجی دو مرحله ای mail، یک کد امنیتی به کاربر واقعی پیامک می شود. در این مرحله در صفحه دوم سایت جعلی از قربانی خواسته می شود تا کد امنیتی را نیز وارد کند در این صورت نفوذگر که اکنون کد را نیز در اختیار دارد، به حساب کاربری ایمیل قربانی دسترسی کامل خواهد داشت.
ایشان در ادامه افزودند: در نمونه دیگر با قربانی تماس تلفنی برقرار می شود و فردی در پشت تلفن ابراز تمایل می کند تا در خصوص کسب و کار قربانی، که ظاهرا به خوبی به آن آگاه است، یک طرح تجاری چند هزار دلاری ارسال کند.
در ادامه، ایمیلی از سمت نفوذگر به Gmail قربانی ارسال می شود. در ایمیل، لینکی جعلی به سرویس Google Drive قرار دارد،زمانی که کاربر بر روی لینک کلیک می کند به صفحه طراحی شده توسط نفوذگر هدایت می شود و در آن از کاربر خواسته می شود تا به حساب کاربری Google خود وارد شود. ادامه کار همانند حمله با استفاده از پیامک است.
سرهنگ محمدنژاد در خاتمه خاطر نشان کرد: سال هاست که بسیاری از کارشناسان امنیتی استفاده از اصالت سنجی دو مرحله ای را به عنوان روشی امن به سرویس دهندگان اینترنتی پیشنهاد می کنند؛ اما اجرای این گونه حملات نشان می دهد که این روش نیز می تواند آسیب پذیر باشد.
در پایان سرهنگ محمد نژاد رئیس پلیس فتا استان مازندران اظهار داشت با توجه به افزایش این گونه کلاهبرداری ها ، در صورت مشاهده این قبیل کلاهبرداری ها، آن را از طریق سایت پلیس فتا به آدرسwww.cyberpolice.ir بخش “گزارش وب ‌سایت ‌های متخلف” گزارش نمایند.

ح.م

این سایت توسط سید حسن موسوی کیاسری با مجوز وزارت فرهنگ و ارشاد اسلامی در حوزه های خبری فعالیت می کند

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

enemad-logo