ساعدنیوز
ساعدنیوز

محافظت از ارزهای دیجیتال در برابر حملات فیشینگ

  جمعه، 21 آذر 1399   زمان مطالعه 5 دقیقه
محافظت از ارزهای دیجیتال در برابر حملات فیشینگ
افزونه‌های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار‌نامه‌های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده‌اند.

به گزارش سایت خبری ساعد نیوز، فیشینگ (Phishing) نوعی حمله سایبری است که عوامل مخرب به منظور فریب افراد و جمع آوری اطلاعات حساس آنها نظیر جزییات کارت های اعتباری، اسم کاربری، رمز عبور و غیره در نقش کسب و کار یا نهاد معتبر قرار می گیرند. از آنجایی که فیشینگ شامل فریب های روانی است و به جای اشتباهات نرم افزاری یا سخت افزاری به اشتباهات انسانی متکی می باشد، نوعی از حمله های مهندسی اجتماعی در نظر گرفته می شود.

معمولا حملات فیشینگ (Phishing) از ایمیل کلاهبردارانه ای استفاده می کند که کاربر را به وارد کردن اطلاعات حساس داخل وبسایت کلاهبرداری مجاب می کند. این ایمیل ها معمولا از کاربر می خواهند تا رمز عبور خود را تغییر دهند یا اطلاعات کارت اعتباری خود را تایید کنند و سپس کاربر را به وبسایت های جعلی مشابه با سایت های اصلی می کشاند. انواع اصلی فیشینگ عبارتند از فیشینگ شبیه سازی یا کلون فیشینگ (clone phishing)، فارمینگ (pharming) و اسپیر فیشینگ (spear phishing).

حملات فیشینگ در اکوسیستم ارز دیجیتال نیز مورد استفاده قرار می گیرد که طی آن، عوامل مخرب و سودجو در صدد سرقت بیت کوین یا سایر ارزهای دیجیتال کاربران می باشند. برای مثال، ممکن است حمله کننده با جعل کردن وبسایت اصلی و تغییر آدرس کیف پول، کاربران را اینگونه فریب دهد که در حال پرداخت برای خدمات قانونی و معتبر است، در حالی که در واقع سرمایه آن ها در حال سرقت شدن است.

در ادامه مهم ترین نکاتی را که می توانند به افزایش امنیت دارایی های دیجیتال در برابر حملات فیشینگ کمک کنند، با هم مرور می کنیم.

۱. شناسایی منبع

ایمیل های فیشینگ در اغلب موارد در فریب دادن کاربران برای دانلود برنامه های مخرب، کلیک کردن بر روی پیوندهای مخرب و یا هدایت آنها به صفحه ای که باید اطلاعات شخصی خود، مانند عبارت بازیابی را وارد کنند، موفق عمل می کنند.

در ماه ژوئیه، ارائه دهنده ی کیف پول های سخت افزاری لجر (Ledger) از نقض داده ای خبر داد که طی آن، اطلاعات شخصی بسیاری از کاربران آن تحت تأثیر قرار گرفته اند. از آن زمان، برخی از این اطلاعات همچنان در حملات فیشینگ مورد بهره برداری قرار می گیرند. طبق گزارش ها، برخی از کاربران لجر ایمیل های متقاعدکننده ای را دریافت کرده اند که از آنها می خواهد نسخه ی جدید نرم افزار لجر را دانلود کنند. با این حال، کاربران توانستند با دقت به آدرس فرستنده ی ایمیل (legdersupport.io) متوجه شوند که جای حروف “G” و “D”عوض شده است.

بنابراین، تمامی ایمیل هایی که در زمان های غیرمنتظره دریافت شده و اطلاعاتی را از طریق تلفن همراه، ایمیل و یا یک وب سایت درخواست می کنند، باید مورد بررسی دقیق تری قرار گیرند.

۲. اعتبارسنجی به روزرسانی های نرم افزاری

در ماه سپتامبر، یکی از کاربران کیف پول الکتروم (Electrum) اعلام کرد که نزدیک به ۱۵ میلیون دلار بیت کوین (BTC) خود را از دست داده است. به نظر می رسد که این سرقت، به یک کلاهبرداری فیشینگ متصل است که از سال ۲۰۱۸ میلادی کاربران این کیف پول نرم افزاری را تحت تأثیر قرار می دهد.

یکی از اولین حملات گزارش شده به کیف پول الکتروم و سرقت تقریباً یک میلیون دلار از آن، نتیجه ی ورود اطلاعات خصوصی کاربر در یک وب سایت مخرب راه اندازی شده توسط هکرها بود. این کلاهبرداری شامل یک به روزرسانی جعلی برای الکتروم بود که بدافزار مورد نظر را بر روی دستگاه های قربانیان دانلود می کرد. پس از آلوده شدن دستگاه، مهاجمان توانسته بودند کل دارایی موجود در کیف پول قربانیان را به آدرس خود انتقال دهند.

اگرچه این کلاهبرداری دو سال پیش روش نسبتاً جدیدی محسوب می شد، اما امروزه می توان با یک جستجوی ساده در گوگل و یا حتی ارسال ایمیل به شرکت ارائه دهنده ی کیف پول، وجود به روزرسانی ها و یا هدف قرارگرفتن کاربران توسط هکرها را تأیید کرد.

۳. استفاده از راه حل های امنیتی ضد فیشینگ

افزونه های جعلی مرورگر کروم تاکنون بسیاری از کاربران را فریب داده و اعتبار نامه های مورد نیاز برای دسترسی به کیف پول آنها را به سرقت برده اند. در ماه مارس، هکرها توانستند با استفاده از یک افزونه ی جعلی با نام لجر لایو (Ledger Live)، ۱٫۴ میلیون ارز دیجیتال ریپل (XRP) را به سرقت ببرند. با توجه به این که قیمت این ارز دیجیتال در چند روز اخیر به ۰٫۵۸ دلار افزایش یافته، ریپل های مسروقه در این حمله در حال حاضر بیش از ۸۰۰ هزار دلار ارزش دارند.

با این حال، برخی از شرکت به دنبال ارائه ی روش هایی برای محدودکردن این نوع حملات برای کاربرانی هستند که برای مدیریت دارایی های دیجیتال خود، به مرورگرهای وب اعتماد می کنند. در ماه سپتامبر، توسعه دهندگان مرورگر مبتنی بر حریم خصوصی بریو (Brave) اعلام کردند که در حال اضافه کردن راه حل های ضد فیشینگ شرکت امنیت سایبری فیش فورت (PhishFort) به مرورگر خود هستند.

۴. به اشتراک گذاری تجربه ها در انجمن های رمزارزی

هر کاربری که بتواند با موفقیت یک حمله ی فیشینگ را شناسایی و خنثی کرده و یا قربانی این نوع حمله شده باشد، بایستی تجربه ی خود را از طریق ردیت (Reddit)، توئیتر، وبلاگ شخصی و یا حتی ارسال ایمیل به یک خبرگزاری رمزارزی به اشتراک بگذارد تا از دچارشدن سایر کاربران به سرنوشتی مشابه جلوگیری کند. کاربران رمزارزی همچنین می توانند اطلاعات مربوط به برخی از تاکتیک های کلاهبرداران را در وب سایت های شرکت های معتبری همچون لجر و ترزور (Trezor) پیدا کنند.

گسترش این نوع خبرها از طریق رسانه های اجتماعی اگرچه همیشه قابل اعتماد نیست، اما امکان ایجاد شفافیت و آموزش هرچه بیشتر کاربران در به حداکثررساندن امنیت منابع مالی خود را فراهم می کند.


دیدگاه ها


  دیدگاه ها
پربحث های هفته   
رهبر معظم انقلاب: برای صبحانه مهمان داشتیم و پنیری در خانه نداشتیم مجبور شدم از دوستان یک مقدار پنیر بخواهم+ویدیو (666 نظر) (فیلم) استاد تحصیلکرده در آمریکا: اگر در مورد حجاب سخت گیری نشود، ایران تبدیل به سوریه می‌شود! (252 نظر) (ویدئو) مازیار لرستانی: کارِ من شرعی و قانونی و عُرفیه، من کشورمو ترک نمی‌کنم، کار من فرهنگ‌سازیه/ با مازیار خانوم گفتن لج من درنمیاد! (160 نظر) شادی مختاری: بارها مخالف کمک به سوریه بودم، مگه ما خودمون کم مشکل و دردسر داریم؟! (103 نظر) (ویدئو) مازیار لرستانی:حتما به وقتش قصد ازدواج دارم، با اینکه 56 سالمه ولی هورمون‌هام اندازه پسر 15 سالست/ بیشتر از جمع‌های زنونه دوست دارم تو جمع‌های مردونه باشم (58 نظر) دست رد علی دایی به سینه سیاستمداران؛ از عکس نگرفتن با استاندار و نرفتن به ضیافت شام تا سفر با هزینه شخصی و نرفتن به هتل تدارک دیده شده (48 نظر) مریم امیرجلالی خطاب به مازیار لرستانی: برای ادب و شخصیت تو خیلی ها ارزش قائلند خودتو درگیر حرف های احمقانه نکن+عکس (46 نظر) تعریف تمجید ساعد سهیلی از چهره همسرش: فتبارک الله احسن الخالقین/ بزرگ و پر برکت است خدایى که بهترین خلق‌کنندگان است+عکس (39 نظر) نعیمه نظام دوست تاریخ عقد و عروسی اش را مشخص کرد/ گلوریا هاردی: من خیلی دوست داشتم نعیمه یکشنبه عروسی بگیره (37 نظر) عاملی از موافقان فیلترینگ در شورای عالی فضای مجازی: دو پسرم در خارج هستند، همسر یکی از آن‌ها ایرانی نیست! (34 نظر) (عکس) بیست و پنجمین جشنواره تجلیل از برگزیدگان پژوهش و فناوری استان آذربایجان شرقی در دانشگاه تبریز (33 نظر) ارسلان قاسمی: من عاشق ترلان نیستم و هم اکنون شخص دیگری در زندگی من هست خوشم نمی آید اسمم را کنار ترلان پروانه بیاورید+فیلم (32 نظر) الهه منصوریان: یکبار عاشق شدم ولی آن فرد حاضر به ازدواج با من نشد ؛ بعد یه مدت همو دیدیم الان از خداشه با من ازدواج کنه ولی دیگه وقتش نیست ؛ حداقل منو واسه مسابقه ممنوع الخروج نکنه! (30 نظر) (عکس) نگاهی به باکسِ گل فوق لاکچری و منحصربه‌فرد شب یلدای بهرام رادان و همسرش مینا مختاری/ باکسِ گل با مینا خانوم هم‌قدوقوارست/ چه کرده بهرام خان (30 نظر) (فیلم) گزارش خبرنگار بی بی سی از داخل حرم حضرت زینب (س) (30 نظر)
پربازدیدترین ویدئوهای روز   
تیتر امروز   
کلاس درس تمام دانشگاه‌ها تا پایان ترم مجازی شد/ آزمون‌ها حضوری برگزار می‌شود
دروغ‌هایی که درباره سوریه بافتند!
رونمایی از سند ازدواج و عقدنامه رسمی بازیگران و هنرمندان مشهور ایرانی/ شقایق دهقان، مهراب قاسم خانی، نیکو خرمند+عکس
رهبر معظم انقلاب پاسخ می‌دهند؛ حکم شرعی شرکت در جشن‌هایی با رقص جداگانه زنان و مردان
فال قهوه با نشان روز جمعه 30 آذر ماه 1403
فال شمع روزانه امروز جمعه 30 آذر 1403
خبر تعطیلی مدارس و دانشگاه ها شنبه 1 دی و یکشنبه 2 دی، روز مادر
داستان های هزار و یک شب / شب سی‌ام؛ قصه عاشق و دلاک (قسمت پایانی)
کارمندان دولت بخوانند: جدول افزایش حقوق 1404
فال ابجد روزانه جمعه 30 آذر 1403
پیام امیدبخش یلدایی وزیر امور خارجه از مصر: شب سیاه و طولانی، خواهد گذشت
این تیم برزیلی از ایرانی‌ها دل خوش ندارد!
آیت الله مکارم: حجاب با فشار و سخت‌گیری قابل حل نیست
فال انبیاء روزانه جمعه 30 آذر 1403
جولانی شبه‌نظامیان مورد حمایت آمریکا را تهدید کرد
منتخب روز   
(ویدئو) حیات وحش ؛ مستند حیات وحش حیوانات / نبرد وحشتناک و نفس‌گیر 20 کفتاری که شیر، سلطان جنگل رو تنهایی گیر آوردن و محاصرش کردن! (ویدئو) آوای جادویی سینا سرلک، روح تازه‌ای به سریال «شهرزاد ترکیه‌ای» بخشید/ سینا سرلک خواننده سریال شهرزاد شد خطای دید در ویدئویی از پزشکیان که به عنوان بی احترامی به هدیه عنوان شد+ویدیو ویژه‌ روز مادر/ عاشقانه‌های هنرمندان ایرانی با مادرانشان+ شعر معروف و خاطره‌انگیز استاد شهریار برای مادربزرگش/ از احسان علیخانی و بازیگران جوکر2 تا همایون شجریان و سحر دولتشاهی اشعار فارسی استاد شهریار؛ قسمت 4- آمدی جانم به قربانت ولی حالا چرا/ ترانه‌ی "آمدی" با صدای استاد بنان+ ماجرای واقعی سروده شدن این شعر زیبا کشف موجودات عجیب‌الخلقه ناز و دوست‌داشتنی در کوهستان‌های اقیانوس کانادا+ تصاویر مجموعه غزلیات حافظ و سایر شعرهای یلدایی دلنشین مخصوص شب یلدا برای ساخت یک شب فراموش نشدنی + ویدئو عکس روز/ تغییر چهره چشم‌نواز و بهت‌آور مهراوه شریفی‌نیا و مهدی پاکدل؛ کیمیا و پیمانِ سریال «کیمیا» بعد از 9 سال در 43 و 44 سالگی (ویدئو) نعیمه نظام‌دوست به احسان علیخانی: یه مرد باید درست‌و حسابی بره خواستگاری و بره سر خونه زندگیش🤣/ خودشو سرگرم برنامه های الکی مثل جوکر نکنه اشک‌های پزشکیان و اشعار استاد شهریار؛ حکایتی از عشق از دست رفته+ویدیو نوستالژی روز/ به بهانه روز مادر، شعرخوانی دلنشین و بی نظیر استاد شهریار از قطعه مشهور «خان‌ننه»/ به همراه زیرنویس فارسی/خان ننه ، هایاندا قالدین بئله باشیوا دولانیم نئجه من سنی ایتیردیم (ویدئو)خلاقیت بی‌نظیر و خارق‌العاده هوش مصنوعی در شب یلداحماسه آفرید/ از حافظ و سعدی تا خشایارشا و کوروش کبیر با لباس پلوخوری سر سفره یلدا/ آخ تو شب یلدای منی