Web Analytics Made Easy - Statcounter

محققان امنیت سایبری یک فناوری جدید و پیچیده فیشینگ را کشف کردند که وب‌سایت‌های دولتی در سراسر جهان از جمله هند را هدف قرار می‌دهد.

به گزارش ahmedabadmirror، محققان امنیت سایبری می‌گویند: یک تکنیک فیشینگ جدید و پیچیده را کشف کرده‌اند. از این رو وب سایت‌های دولتی در سراسر جهان توانسته‌اند، پورتال دولت هند را هدف قرار دهند و از کاربران آسیب دیده اخاذی کنند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

به گفته شرکت امنیت سایبری CloudSEK، هکرها با استفاده از یک URLجعلی ( آدرس اینترنتی) توانستند به اطلاعات حساس کاربران مانند شماره کارت اعتباری، ماه‌های انقضا و کد‌های CVV دسترسی پیدا کنند و آن‌ها را فریب دهند.

هکر‌ها در حال الگو برداری از پنجره مرورگر وب سایت دولت هند هستند. اغلب این وب سایت‌ها دارای صفحات SSO (احراز هویت ورود) با پیشرفته‌ترین تکنیک فیشینگ هستند که معمولاً به عنوان حمله مرورگر BitB  شناخته می‌شوند. حملات BitB از سایت‌های قانونی الگو برداری می‌کنند تا اعتبار کاربر و همچنین سایر داده‌های حساس مانند اطلاعات شناسایی شخصی (PII) را به سرقت ببرند.

 هنگامی که قربانیان بر روی صفحه فیشینگ کلیک می‌کنند، یک پاپ آپ در پنجره ساختگی ظاهر می‌شود که ادعا می‌کند سیستم آن‌ها مسدود شده است. پاپ آپ یک پنجره مزاحم است که هنگام بازدید از سایت‌ها در صفحه نمایش داده می‌شود. از این رو از آن‌ها خواسته می‌شود برای باز کردن قفل سیستم‌های خود، جریمه ۳۰هزار روپیه‌ای بپردازند.

برای پرداخت جریمه، فرمی در اختیار قربانیان قرار داده می‌شود که از آن‌ها می‌خواهد اطلاعات شخصی از جمله اطلاعات کارت اعتباری خود را فاش کنند. به گفته محققان، قربانیان با ترس روبه‌رو می‌شوند، زیرا هشدار وارد کردن اطلاعات با محدودیت زمان همراه است. با تکمیل شدن فرم اطلاعاتی، اطلاعات قربانیان در اختیار سرور مهاجم قرار می‌گیرد. هنگامی که مهاجمان اطلاعات کارت را دریافت می‌کنند، ممکن است آن‌ها را به مجرمان سایبری در یک شبکه بزرگتر به فروش برسانند یا از قرباناین اخاذی کنند.

حمله BitB زمانی شروع می‌شود که کاربر به یک وب‌سایت متصل شود و روی پیوند مخربی کلیک کند که به عنوان یک پنجره پاپ‌آپ ورود به سیستم SSO به نظر می‌رسد. هنگامی که کاربران از پیوند ارائه شده بازدید می‌کند، از آن‌ها خواسته می‌شود تا با استفاده از اعتبار SSO خود وارد وب سایت شوند. پس از آن قربانیان به یک وب سایت جعلی که دقیقاً شبیه صفحه SSO است، فرستاده می‌شوند. این حمله معمولاً پنجره‌های ورود وب‌سایت‌های جعلی را نشان می‌دهد که قابل تشخیص از صفحه اصلی نیستند.

بیشتر بخوانید

ترفند جدید هکر‌ها استفاده از یوتیوب است باشگاه خبرنگاران جوان فضای مجازی دريچه فناوری

منبع: باشگاه خبرنگاران

کلیدواژه: هک و امنیت امنیت سایبری سیستم امنیتی وب سایت ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.yjc.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «باشگاه خبرنگاران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۵۴۴۵۳۸۲ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

بازگشت سعید صادقی از بیماری

به گزارش ورزش سه سعید صادقی وینگر مازندرانی پرسپولیس به خاطر بیماری بازی اراک را از دست داد. 

سعید صادقی که دچار سرماخوردگی شده بود قبل از سفر به اراک تمرین نکرد و با تیمش به این سفر نرفت تا جزو غایبان پرسپولیس در بازی جام حذفی باشد. 

صادقی اما بعد از دو روز استراحت امروز در تمرین سرخ ها آفتابی شد تا برای بازی با سپاهان در دسترس باشد. 

شاید اگر صادقی به بازی اراک می رسید می توانست در نیمه دوم وارد میدان شده و در حفظ توپ یا پیش بردن توپ در زمین حریف وقتی سرخ ها دو بار از حریف شان جلو بودند کمک  کند. 
 
صادقی همچنین می توانست جزو پنالتی زن های تیمش در ضربات پنالتی پایان مسابقه باشد و در آن بخش هم باعث پیروزی پرسپولیس شود اما با این بیماری از بازی تعیین کننده اراک دور ماند. 

حالا او باید برای بازی مقابل سپاهان در دسترس باشد تا در صورت نیاز برای پیش بردن برنامه های اوسمار به او و تیمش کمک کند.

دیگر خبرها

  • بالا بردن جام قهرمانی آسیا توسط ستاره فوتسال (فیلم)
  • پنجره ترمال بریک نسل جدید چیست؟
  • جای خالی نام تراکتور در لیست قربانیان روزبه
  • افزایش شمار قربانیان سیل در کنیا
  • بازگشت سعید صادقی از بیماری
  • پنجره دوجداره upvc چی بخرم؟ معرفی بهترین برند پنجره دوجداره upvc
  • ویسی، در و پنجره‌های فولاد را بست!
  • صعود هوادار با بردن مس سونگون
  • آدینه با داستان/ چی از آسمان افتاد؟!
  • طرح احتمال سرقت اعضای بدن قربانیان توسط رژیم اسرائیل با کشف گور‌های دسته‌جمعی