محافظت از ارزهای دیجیتال در برابر حملات فیشینگ

  جمعه، 21 آذر 1399   زمان مطالعه 5 دقیقه
محافظت از ارزهای دیجیتال در برابر حملات فیشینگ
افزونه‌های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار‌نامه‌های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده‌اند.

به گزارش سایت خبری ساعد نیوز، فیشینگ (Phishing) نوعی حمله سایبری است که عوامل مخرب به منظور فریب افراد و جمع آوری اطلاعات حساس آنها نظیر جزییات کارت های اعتباری، اسم کاربری، رمز عبور و غیره در نقش کسب و کار یا نهاد معتبر قرار می گیرند. از آنجایی که فیشینگ شامل فریب های روانی است و به جای اشتباهات نرم افزاری یا سخت افزاری به اشتباهات انسانی متکی می باشد، نوعی از حمله های مهندسی اجتماعی در نظر گرفته می شود.

معمولا حملات فیشینگ (Phishing) از ایمیل کلاهبردارانه ای استفاده می کند که کاربر را به وارد کردن اطلاعات حساس داخل وبسایت کلاهبرداری مجاب می کند. این ایمیل ها معمولا از کاربر می خواهند تا رمز عبور خود را تغییر دهند یا اطلاعات کارت اعتباری خود را تایید کنند و سپس کاربر را به وبسایت های جعلی مشابه با سایت های اصلی می کشاند. انواع اصلی فیشینگ عبارتند از فیشینگ شبیه سازی یا کلون فیشینگ (clone phishing)، فارمینگ (pharming) و اسپیر فیشینگ (spear phishing).

حملات فیشینگ در اکوسیستم ارز دیجیتال نیز مورد استفاده قرار می گیرد که طی آن، عوامل مخرب و سودجو در صدد سرقت بیت کوین یا سایر ارزهای دیجیتال کاربران می باشند. برای مثال، ممکن است حمله کننده با جعل کردن وبسایت اصلی و تغییر آدرس کیف پول، کاربران را اینگونه فریب دهد که در حال پرداخت برای خدمات قانونی و معتبر است، در حالی که در واقع سرمایه آن ها در حال سرقت شدن است.

در ادامه مهم ترین نکاتی را که می توانند به افزایش امنیت دارایی های دیجیتال در برابر حملات فیشینگ کمک کنند، با هم مرور می کنیم.

۱. شناسایی منبع

ایمیل های فیشینگ در اغلب موارد در فریب دادن کاربران برای دانلود برنامه های مخرب، کلیک کردن بر روی پیوندهای مخرب و یا هدایت آنها به صفحه ای که باید اطلاعات شخصی خود، مانند عبارت بازیابی را وارد کنند، موفق عمل می کنند.

در ماه ژوئیه، ارائه دهنده ی کیف پول های سخت افزاری لجر (Ledger) از نقض داده ای خبر داد که طی آن، اطلاعات شخصی بسیاری از کاربران آن تحت تأثیر قرار گرفته اند. از آن زمان، برخی از این اطلاعات همچنان در حملات فیشینگ مورد بهره برداری قرار می گیرند. طبق گزارش ها، برخی از کاربران لجر ایمیل های متقاعدکننده ای را دریافت کرده اند که از آنها می خواهد نسخه ی جدید نرم افزار لجر را دانلود کنند. با این حال، کاربران توانستند با دقت به آدرس فرستنده ی ایمیل (legdersupport.io) متوجه شوند که جای حروف “G” و “D”عوض شده است.

بنابراین، تمامی ایمیل هایی که در زمان های غیرمنتظره دریافت شده و اطلاعاتی را از طریق تلفن همراه، ایمیل و یا یک وب سایت درخواست می کنند، باید مورد بررسی دقیق تری قرار گیرند.

۲. اعتبارسنجی به روزرسانی های نرم افزاری

در ماه سپتامبر، یکی از کاربران کیف پول الکتروم (Electrum) اعلام کرد که نزدیک به ۱۵ میلیون دلار بیت کوین (BTC) خود را از دست داده است. به نظر می رسد که این سرقت، به یک کلاهبرداری فیشینگ متصل است که از سال ۲۰۱۸ میلادی کاربران این کیف پول نرم افزاری را تحت تأثیر قرار می دهد.

یکی از اولین حملات گزارش شده به کیف پول الکتروم و سرقت تقریباً یک میلیون دلار از آن، نتیجه ی ورود اطلاعات خصوصی کاربر در یک وب سایت مخرب راه اندازی شده توسط هکرها بود. این کلاهبرداری شامل یک به روزرسانی جعلی برای الکتروم بود که بدافزار مورد نظر را بر روی دستگاه های قربانیان دانلود می کرد. پس از آلوده شدن دستگاه، مهاجمان توانسته بودند کل دارایی موجود در کیف پول قربانیان را به آدرس خود انتقال دهند.

اگرچه این کلاهبرداری دو سال پیش روش نسبتاً جدیدی محسوب می شد، اما امروزه می توان با یک جستجوی ساده در گوگل و یا حتی ارسال ایمیل به شرکت ارائه دهنده ی کیف پول، وجود به روزرسانی ها و یا هدف قرارگرفتن کاربران توسط هکرها را تأیید کرد.

۳. استفاده از راه حل های امنیتی ضد فیشینگ

افزونه های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار نامه های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده اند. در ماه مارس، هکرها توانستند با استفاده از یک افزونه ی جعلی با نام لجر لایو (Ledger Live)، ۱٫۴ میلیون ارز دیجیتال ریپل (XRP) را به سرقت ببرند. با توجه به این که قیمت این ارز دیجیتال در چند روز اخیر به ۰٫۵۸ دلار افزایش یافته، ریپل های مسروقه در این حمله در حال حاضر بیش از ۸۰۰ هزار دلار ارزش دارند.

با این حال، برخی از شرکت به دنبال ارائه ی روش هایی برای محدودکردن این نوع حملات برای کاربرانی هستند که برای مدیریت دارایی های دیجیتال خود، به مرورگرهای وب اعتماد می کنند. در ماه سپتامبر، توسعه دهندگان مرورگر مبتنی بر حریم خصوصی بریو (Brave) اعلام کردند که در حال اضافه کردن راه حل های ضد فیشینگ شرکت امنیت سایبری فیش فورت (PhishFort) به مرورگر خود هستند.

۴. به اشتراک گذاری تجربه ها در انجمن های رمزارزی

هر کاربری که بتواند با موفقیت یک حمله ی فیشینگ را شناسایی و خنثی کرده و یا قربانی این نوع حمله شده باشد، بایستی تجربه ی خود را از طریق ردیت (Reddit)، توئیتر، وبلاگ شخصی و یا حتی ارسال ایمیل به یک خبرگزاری رمزارزی به اشتراک بگذارد تا از دچارشدن سایر کاربران به سرنوشتی مشابه جلوگیری کند. کاربران رمزارزی همچنین می توانند اطلاعات مربوط به برخی از تاکتیک های کلاهبرداران را در وب سایت های شرکت های معتبری همچون لجر و ترزور (Trezor) پیدا کنند.

گسترش این نوع خبرها از طریق رسانه های اجتماعی اگرچه همیشه قابل اعتماد نیست، اما امکان ایجاد شفافیت و آموزش هرچه بیشتر کاربران در به حداکثررساندن امنیت منابع مالی خود را فراهم می کند.


دیدگاه ها
  دیدگاه ها
پربحث های هفته   
همسر رهبر معظم انقلاب: ما در خانه‌مان دکوراسیون به معنای متداول آن،فرش و پرده‌های قیمتی و مبلمان نداریم (457 نظر) نگاهی به رسم جالب هر شبِ خانواده رهبر معظم انقلاب قبل از خواب (322 نظر) رهبر معظم انقلاب خطاب به پدر عروسشان: تمام زندگی ما غیر از کتابهایم، یک وانت لوازم کهنه است پولی برای خرید خانه پسرم ندارم /صداقت و ساده زیستی رهبری ... (218 نظر) سهم پسر سوم رهبر معظم انقلاب از آقازادگی +عکس/ تصویری قابل تامل و تحسین برانگیز (22 نظر) نگاهی به میز عزایِ ساده برادر جوان و مجرد مهدی یغمایی در خانه پدری اش که لحظاتی پیش خواننده داغدار منتشر کرد+عکس (16 نظر) شیلا خداداد: من یک پکیج نیستم همیشه آماده باشم با موهای رنگ شده و ناخن لاک زده+ویدئو/نچرال پسند بودن خانوم بازیگر... (14 نظر) مبل ساده و چوبی رهبر معظم انقلاب که 20 سال است روی آن می نشینند+عکس/ دکوراسیونی که هیچوقت تغییر نمیکند! (11 نظر) خلاقیت منحصر بفرد و نوآورانه شهرداری همدان در نصب مجسمه های شاه و سرباز هخامنشی در حال بیرون آمدن از خاک+ویدیو / احسنت به این ذهن (9 نظر) خوانندگی پراحساس و عاشقانه آهنگ بیا برگرد در کنسرت معرکه رضا گلزار/ قدرت صداش بیستِ بیست+ویدیو (9 نظر) رخت عزای متفاوت فرزاد حسنی، داوود سریال قطب شمال در مراسم تشییع مادرش/ روحش شاد و یادش گرامی+عکس (9 نظر) چهره غمزده علیرضا کمالی، احسان سریال لحظه گرگ و میش در مراسم تشییع حسام محمودی/ برای مُردن خیلی جوون بود+عکس (9 نظر) (عکس) خلاقیت یک هنرمند خوش ذوق با سنگ های موجود در طبیعت/هزار آفرین به این ذهن خلاق (7 نظر) سنگ تمام خواهر و همسر آزاده نامداری در برگزاری جشن تولد مجری جوانمرگ+عکس/ از سفارش کیکی درست شبیه آخرین کیک تولدش در خانه تا آوردن گلهای خشک و بی روح تولد 37 سالگی‌اش (6 نظر) چهره خندان و ظاهر متین و باوقار بازیگران زن در دیدار با حسن روحانی+عکس/ از الهام حمیدی و شبنم قلی خانی تا خواهران اسکندری ستاره و لاله (6 نظر) نگاهی به کیک تولد قلبی شکل مادر عینکی سردار آزمون ؛ انتخاب کیک سوپر استار فوتبال منحصر بفرد است (6 نظر)
پربازدیدترین ویدئوهای روز   
منتخب روز   
واکنش عضو دفتر رهبر انقلاب به پست اینستاگرامی پسرش با هشتگ برای ایران، پزشکیان سکانسی از سریال پُرحاشیه این روزها؛ زمین خوردن ثریا در سریال در انتهای شب/ شما چه حِسی داشتین؟ تئوری رنگ قرمز ناگهانی در دکوراسیون منزل ؛ به دیزاین خونتون یه چیز قرمز اضافه کنین تا تاثیرشو ببینین (عکس) استایل کُت و شلواری محمود احمدی نژاد در خیابان/ ذکر گفتن آقای سیاست مدار در حال پیاده روی بازی های مادرانه مینا مختاری همسر بهرام رادان با پسر تُپُل و مُپلش/ چه شیطون شده جان کوچولو ویدئویی از خانه ابدی آیت الله آل هاشم و گریه های جگر سوز پدر روحانی شهید/ روحش شاد و یادش گرامی مجید واشقانی پرسپولیس را با خاک یکسان کرد/ افشاگری آقای بازیگر از تاکتیک پرسپولیس برای قهرمانی در حضور پورعلی گنجی افشاگری عادل فردوسی پور از گول مالیدن سر خواهر برادر کوچکترش/ از شما خیلی خیلی بعید بود!! شعری که استاد شهریار با خواندن آن اشک ریخت و تا آخر به صورت گریان ادامه داد/ طفل بودم دزدکی پیر و علیلم ساختند