ساعدنیوز
ساعدنیوز

محافظت از ارزهای دیجیتال در برابر حملات فیشینگ

  جمعه، 21 آذر 1399   زمان مطالعه 5 دقیقه
محافظت از ارزهای دیجیتال در برابر حملات فیشینگ
افزونه‌های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار‌نامه‌های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده‌اند.

به گزارش سایت خبری ساعد نیوز، فیشینگ (Phishing) نوعی حمله سایبری است که عوامل مخرب به منظور فریب افراد و جمع آوری اطلاعات حساس آنها نظیر جزییات کارت های اعتباری، اسم کاربری، رمز عبور و غیره در نقش کسب و کار یا نهاد معتبر قرار می گیرند. از آنجایی که فیشینگ شامل فریب های روانی است و به جای اشتباهات نرم افزاری یا سخت افزاری به اشتباهات انسانی متکی می باشد، نوعی از حمله های مهندسی اجتماعی در نظر گرفته می شود.

معمولا حملات فیشینگ (Phishing) از ایمیل کلاهبردارانه ای استفاده می کند که کاربر را به وارد کردن اطلاعات حساس داخل وبسایت کلاهبرداری مجاب می کند. این ایمیل ها معمولا از کاربر می خواهند تا رمز عبور خود را تغییر دهند یا اطلاعات کارت اعتباری خود را تایید کنند و سپس کاربر را به وبسایت های جعلی مشابه با سایت های اصلی می کشاند. انواع اصلی فیشینگ عبارتند از فیشینگ شبیه سازی یا کلون فیشینگ (clone phishing)، فارمینگ (pharming) و اسپیر فیشینگ (spear phishing).

حملات فیشینگ در اکوسیستم ارز دیجیتال نیز مورد استفاده قرار می گیرد که طی آن، عوامل مخرب و سودجو در صدد سرقت بیت کوین یا سایر ارزهای دیجیتال کاربران می باشند. برای مثال، ممکن است حمله کننده با جعل کردن وبسایت اصلی و تغییر آدرس کیف پول، کاربران را اینگونه فریب دهد که در حال پرداخت برای خدمات قانونی و معتبر است، در حالی که در واقع سرمایه آن ها در حال سرقت شدن است.

در ادامه مهم ترین نکاتی را که می توانند به افزایش امنیت دارایی های دیجیتال در برابر حملات فیشینگ کمک کنند، با هم مرور می کنیم.

۱. شناسایی منبع

ایمیل های فیشینگ در اغلب موارد در فریب دادن کاربران برای دانلود برنامه های مخرب، کلیک کردن بر روی پیوندهای مخرب و یا هدایت آنها به صفحه ای که باید اطلاعات شخصی خود، مانند عبارت بازیابی را وارد کنند، موفق عمل می کنند.

در ماه ژوئیه، ارائه دهنده ی کیف پول های سخت افزاری لجر (Ledger) از نقض داده ای خبر داد که طی آن، اطلاعات شخصی بسیاری از کاربران آن تحت تأثیر قرار گرفته اند. از آن زمان، برخی از این اطلاعات همچنان در حملات فیشینگ مورد بهره برداری قرار می گیرند. طبق گزارش ها، برخی از کاربران لجر ایمیل های متقاعدکننده ای را دریافت کرده اند که از آنها می خواهد نسخه ی جدید نرم افزار لجر را دانلود کنند. با این حال، کاربران توانستند با دقت به آدرس فرستنده ی ایمیل (legdersupport.io) متوجه شوند که جای حروف “G” و “D”عوض شده است.

بنابراین، تمامی ایمیل هایی که در زمان های غیرمنتظره دریافت شده و اطلاعاتی را از طریق تلفن همراه، ایمیل و یا یک وب سایت درخواست می کنند، باید مورد بررسی دقیق تری قرار گیرند.

۲. اعتبارسنجی به روزرسانی های نرم افزاری

در ماه سپتامبر، یکی از کاربران کیف پول الکتروم (Electrum) اعلام کرد که نزدیک به ۱۵ میلیون دلار بیت کوین (BTC) خود را از دست داده است. به نظر می رسد که این سرقت، به یک کلاهبرداری فیشینگ متصل است که از سال ۲۰۱۸ میلادی کاربران این کیف پول نرم افزاری را تحت تأثیر قرار می دهد.

یکی از اولین حملات گزارش شده به کیف پول الکتروم و سرقت تقریباً یک میلیون دلار از آن، نتیجه ی ورود اطلاعات خصوصی کاربر در یک وب سایت مخرب راه اندازی شده توسط هکرها بود. این کلاهبرداری شامل یک به روزرسانی جعلی برای الکتروم بود که بدافزار مورد نظر را بر روی دستگاه های قربانیان دانلود می کرد. پس از آلوده شدن دستگاه، مهاجمان توانسته بودند کل دارایی موجود در کیف پول قربانیان را به آدرس خود انتقال دهند.

اگرچه این کلاهبرداری دو سال پیش روش نسبتاً جدیدی محسوب می شد، اما امروزه می توان با یک جستجوی ساده در گوگل و یا حتی ارسال ایمیل به شرکت ارائه دهنده ی کیف پول، وجود به روزرسانی ها و یا هدف قرارگرفتن کاربران توسط هکرها را تأیید کرد.

۳. استفاده از راه حل های امنیتی ضد فیشینگ

افزونه های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار نامه های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده اند. در ماه مارس، هکرها توانستند با استفاده از یک افزونه ی جعلی با نام لجر لایو (Ledger Live)، ۱٫۴ میلیون ارز دیجیتال ریپل (XRP) را به سرقت ببرند. با توجه به این که قیمت این ارز دیجیتال در چند روز اخیر به ۰٫۵۸ دلار افزایش یافته، ریپل های مسروقه در این حمله در حال حاضر بیش از ۸۰۰ هزار دلار ارزش دارند.

با این حال، برخی از شرکت به دنبال ارائه ی روش هایی برای محدودکردن این نوع حملات برای کاربرانی هستند که برای مدیریت دارایی های دیجیتال خود، به مرورگرهای وب اعتماد می کنند. در ماه سپتامبر، توسعه دهندگان مرورگر مبتنی بر حریم خصوصی بریو (Brave) اعلام کردند که در حال اضافه کردن راه حل های ضد فیشینگ شرکت امنیت سایبری فیش فورت (PhishFort) به مرورگر خود هستند.

۴. به اشتراک گذاری تجربه ها در انجمن های رمزارزی

هر کاربری که بتواند با موفقیت یک حمله ی فیشینگ را شناسایی و خنثی کرده و یا قربانی این نوع حمله شده باشد، بایستی تجربه ی خود را از طریق ردیت (Reddit)، توئیتر، وبلاگ شخصی و یا حتی ارسال ایمیل به یک خبرگزاری رمزارزی به اشتراک بگذارد تا از دچارشدن سایر کاربران به سرنوشتی مشابه جلوگیری کند. کاربران رمزارزی همچنین می توانند اطلاعات مربوط به برخی از تاکتیک های کلاهبرداران را در وب سایت های شرکت های معتبری همچون لجر و ترزور (Trezor) پیدا کنند.

گسترش این نوع خبرها از طریق رسانه های اجتماعی اگرچه همیشه قابل اعتماد نیست، اما امکان ایجاد شفافیت و آموزش هرچه بیشتر کاربران در به حداکثررساندن امنیت منابع مالی خود را فراهم می کند.

دیدگاه ها

  دیدگاه ها
پربحث های هفته   
نگاهی به خونه زندگی ساده ولی باکلاس و امروزی الهام چرخنده/ سلیقه بیستِ الهام چرخنده برای چیدمان کاناپه+عکس (205 نظر) ستاره سادات قطبی؛ 27 سال داشتم که با شهرام شکیبا آشنا شدم، به پسر شهرام گفتم علی ،من مامانت نیستم،اما همه جوره هواتو دارم، تمام سعیمو میکنم تا راضی باشی (168 نظر) جشن تولد ساده و بدون تجملات نتیجه امام خمینی (ره) با خلاقیت قناد خوش ذوق تهرانی/ انتخاب زیبای شاخه های گل رز همرنگ با کیک+عکس (133 نظر) مهران مدیری: بعد از مراسم خاکسپاری خسرو شکیبایی دیگه توی هیچ مراسمی شرکت نکرده و نخواهم کرد؛ مردم با گاز پیک‌نیکی و مایه کتلت آمده بودن انگار تفریح بود+ویدیو (118 نظر) قاب امروز | چهره واقعی مجریان خانم خارج از تلویزیون / نجمه جودکی، صبا راد، مژده لواسانی و مبینا نصیری (107 نظر) دارا حیایی: به پول امین حیایی احتیاجی ندارم؛خونه 50متری خودمو به خونه 300متری بابام ترجیح میدم؛ کمک خانواده خیانته، فردا همسرم چه فکری در مورد من میکنه+ ویدئو (99 نظر) فریبا نادری؛ اتفاق عجیبی نیست که دخترم رو خارج از ایران به دنیا آوردم، ما تونستیم و این امکان رو به فرزندمون دادیم که اگه خواست یک جای بهتری بدون کنکور و استرس زندگی کنه (94 نظر) مرجانه گلچین: به پیشنهاد اداره برق با دبه آب میرم برای رفع حاجت گفتن تا 3 ساعت برق ندارید! من با یه ذره آب چجوری برم دسشویی+ویدئو (86 نظر) رهبر معظم انقلاب:هم پدرم، هم مادرم و هم خود من می‌خواستم طلبه بشم؛ از کلاس پنجم دبستان، عملاً درس طلبگی را در داخل مدرسه شروع کردم (79 نظر) مهران مدیری: رفته بودم مراسم ختم برگشتم دیدم یه خانوم زده به ماشین من داره گریه میکنه خواستم جنتلمن باشم گفتم اشکالی نداره اما بعدش که رفت نشستم گریه کردم🤣+ویدیو (78 نظر) آخرین جشن تولد ساده و خلوت بهاره سرگل زایی، یکی از استعدادهای برتر کشورمان/ روحت شاد بانوی کرمانی+عکس (73 نظر) نعیمه نظام دوست: کورتن مصرف کردم پناه بردم به غذا در حال حاضر نعیمه نظام دوست هستم یک چاق بی پول! فکر میکردم پف کردم نگو چاق شدم😂 (73 نظر) مهراب قاسم خانی: معرفی میکنم عضو جدید خانواده/ چه پشمالو و گوگولی هم هست+عکس (64 نظر) درگذشت دوبلور جوان "عصر جدید" / بهاره سرگل زائی یکی از استعدادهای برتر کشورمان؛ روحش شاد + ویدئو (64 نظر) سحر زکریا :42 سالمه ، شریک زندگی که صداقت داشته باشه پیدا نکردم و هنوزم مجردم، عاشق فست و فود سیرم ، یه زمانی به من میگفتن بینی تو عمل کردی نمی تونی بازی کنی (60 نظر)
پربازدیدترین ویدئوهای روز   
تیتر امروز   
فال شمع روزانه امروز دوشنبه 28 آبان 1403
فال روزانه امروز دوشنبه 28 آبان ماه 1403
فال ابجد روزانه دوشنبه 28 آبان 1403
در جواب فدای سرت چی بگیم؟ 48 پاسخ رسمی و دوستانه در جواب به "فدای سرت"
مرد همسرکش بعد از جنایت، از زن همسایه خواست به خانه اش برود ببیند چه اتفاقی افتاده
داستان های هزار و یک شب / شب دهم : حمّال و دختران ( قسمت دوم)
فرح دیبا؛ نظافتچی پاریس در قامت ملکه ایران!
نگاهی متفاوت به بیت رهبری؛ از نبودن هیچ ساختمان نوساز و مرتفع تا تمیز و زیبا بودن علی رغم نداشتن هیچ وسیله تزئینی و زینتی
فال حافظ با تفسیر امروز دوشنبه 28 آبان 1403 + فیلم
آموزش آشپزی؛ طرز تهیه سوپ کدو حلوایی پاییزی خوشمزه مناسب هوای سرد
فال قهوه با نشان روز دوشنبه 28 آبان ماه 1403
رهبر معظم انقلاب: از 18 کانال، اطلاعات به من می‌رسد؛ اطلاعاتی که مسئولین دفتر نیز از آن بی‌خبرند
خبر خوب جدید برای هواداران احسان خواجه امیری!/ انتشار آلبوم جدید با علیرضا افکاری!
ساغر عزیزی بازیگر نقش فرح پهلوی: مراسم تاجگذاری فرح، زیبا و خلاقانه برگزار شد لباس تاجگذاری حدود 6 متر دنباله داشت من به دلیل سنگینی لباس امکان تحرک نداشتم
پس لرزه‌های حضور گروسی در تهران؛ اخراج بازرسان آژانس یا غنی سازی بیشتر؟
منتخب روز   
تصاویری از اولین تمرین ستاره های همیشه درخشان تیم ملی ایران، از طارمی گرفته تا بیرانوند و... در بیشکک قبل از بازی با قرقیزستان/به امید پیروزی✌ قتل خانمی جوان به دست یک مرد 43 ساله در تبریز/ پول و جواهرات انگیزه متهم از قتل بود سیدعباس عراقچی، وزیر امور خارجه: دلم می‌خواهد طارمی در پرسپولیس باشد؛ قهرمانی پرسپولیس آرزوی همیشگی من است+ویدیو ضرب و شتم کارشناس اورژانس خراسان شمالی در حال انجام ماموریت! اعتراف شوم به قتل در باغ / انتقام جویی برای فیلم سیاه دست دو برادر تهرانی را به خون آغشته کرد! وقوع زمین‌لرزه‌ 4.3 چند شهر خراسان رضوی را لرزاند انگشتر رهبر معظم انقلاب برای روز خواستگاری +ویدیو/ انگشتری که عشق را جاودانه می‌کند کشف جسد مرد میاندوآبی در زرینه‌ رود / او 14 روز گم شده بود! اتهام آدم‌ربایی برای زنی که می‌خواست شوهرش را سورپرایز کند! قرار شرم آور سیامک برای رسوایی دختر 22 ساله / اعتراف سیاه در کلانتری 4 کشته و 14 مجروح در واژگونی اتوبوس زائران حسینی در مسیر قروه به زنجان با 45 سرنشین قتل ناموسی دختر با شلیک گلوله در جنوب تهران توسط پدرش / از دامادم حرفی شنیدم که خونم را به جوش آورد پشیمان نیستم