RSS
امروز جمعه ، ۷ اردیبهشت ۱۴۰۳
آخرین اخبار

ضرب الاجل یک هفته‌ای قالیباف به بانک مرکزی

روش جایگزینی موبایل با کارت بانکی اعلام شد

دو کارگزاری جدیدالتاسیس مجوز فعالیت دریافت کردند

ظرفیت تامین مالی از محل اوراق جدید برای بازار سرمایه

هشدار درباره نفت ۱۰۰ دلاری و تورم جهانی

نخستین برات الکترونیکی شبکه بانکی صادر شد

زمان بیست و یکمین جلسه حراج شمش طلا

پیش‌بینی جدید درباره قیمت طلا و سکه در بازار

ریال ایران بر لبه پرتگاه

شرایط دریافت سود سهام عدالت

جزئیات نقل و انتقال پول اعلام شد

بحران در کمین اقتصاد جهان

چاپ پول روی کاغذ بانک‌ها

ثبت نام وام مستاجران چگونه است؟

فروش بیشتر برای فروشندگان، بازگشت وجه برای خریداران از طریق "طرح ماندگار" بانک رفاه کارگران

پیام مدیرعامل بیمه تجارت‌نو به مناسبت سالروز تاسیس شرکت

امضاء تفاهم‌نامه همکاری بانک مسکن و بیمه مرکزی

معاملات بورس از مالیات بر عایدی سرمایه معاف شد

غافلگیرکننده؛ مدیریت پرسپولیس به شهرداری تهران رسید

تشریح برنامه راهبردی بیمه ایران

آیا تابستان ۱۴۰۳ با شوک تورمی آغاز می‌شود؟

طرح «زوج و فرد» حذف شد؟

سناریو‌های پیش‌روی مستاجران در سال ۱۴۰۳

قیمت‌ جهانی غذا در سال ۲۰۲۴ به پایین ترین حد می رسد

جهان ثروتمند ۵۰۰ میلیارد دلار «بدهی اخلاقی» به کشورهای فقیر دارد

ترفند جدید گروه‌های هکری را بشناسید

۹:۳۹ - ۱۳۹۷/۱۱/۲۴کد خبر: ۲۷۱۱۴۰
ایستانیوز:طبق بررسی پژوهشگران حوزه امنیت، گروه‌های هکری به تازگی نسبت به استفاده از صفحه مترجم گوگل برای مخفی کردن دامنه واقعی سایت‌های فیشینگ (آدرسهای جعلی) خود اقدام می‌کنند.
به گزارش پایگاه اطلاع رسانی بازارهای مالی(ایستانیوز) به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، روند اجرای این فریب، ساده بوده و به این صورت است که ایمیل‌هایی به قربانی ارسال می‌شود که به جای هدایت مستقیم قربانی به دامنه صفحه‌های فیشینگ، او را به یک صفحه URL فیشینگ داخل صفحه مترجم گوگل هدایت می‌کنند.
 
در واقع به محض اینکه قربانی در داخل ایمیل فیشینگ دریافتی، کلیدی را فشار دهد یا از لینکی بازدید کند، به پورتال مترجم گوگل هدایت می‌شود که یک صفحه فیشینگ با نوار ابزار مترجم گوگل بر بالای آن است.
 
این فریب روی کاربرانی که از دسکتاپ استفاده می‌کنند، زیاد کارآمد نیست.چون نشانه‌های زیادی وجود دارد که به کاربر، هشدار فریب را می‌دهد. از جمله این نشانه‌ها، غیرفعال شدن موس روی لینک‌های داخل ایمیل برای دیدن صفحه مترجم گوگل یا برای دیدن نوار ابزار مترجم گوگل در بالای صفحه ورود تقلبی است.
 
اما این فریب روی کاربران موبایل کارآمد است، زیرا صفحه نمایش فشرده‌ ایمیل و وب روی موبایل، باعث می‌شود نوار ابزار مترجم گوگل بسیار واقعی به نظر برسد.
 
یکی از این کمپین‌های هکری که از صفحه مترجم گوگل برای مخفی کردن صفحه فیشینگ خود استفاده می‌کرد، در ماه گذشته توسط پژوهشگر امنیتی آکامای (Akamai)، کشف شد.
 
این کمپین هکری خاص، بعد از تلاش برای جمع‌آوری اطلاعات کاربری ورود به حساب گوگل، بلافاصله کاربر را به صفحه فیس‌بوک، برای جمع‌آوری اطلاعات کاربری فیس‌بوک هدایت می‌کرد که این در واقع یک اشتباه حریصانه این کمپین محسوب می‌شد. چرا که به احتمال زیاد کاربر متوجه فریب شده و ممکن بود رمز عبور خود را تغییر دهد.
 
گوگل اعلام کرده که URL مربوط به این کمپین هکری را مسدود کرده و در صورتی که کاربران با چنین سایت‌های فیشینگی، به طور مشابه مواجه شدند با مراجعه به این آدرس به گوگل اعلام کنند.
 
» ارسال نظر
نام:
آدرس ایمیل:
متن: *