شنبه, ۱۵ اردیبهشت, ۱۴۰۳ / 4 May, 2024
مجله ویستا

رشد حملات فیشینگ در سال ۲۰۰۶


رشد حملات فیشینگ در سال ۲۰۰۶
تعداد حملات اینترنتی فیشینگ در نوامبر سال ‪ ۲۰۰۶‬ در مقایسه با نوامبر سال ‪ ۲۰۰۵‬ بیش از ‪ ۷۰۰‬درصد افزایش یافته است.
به گزارش پی‌سی‌ورلد، گروه تحقیقاتی «آنتی‌فیشینگ ووركینگ گروپ» در آخرین سرشماری تعداد سایت‌های جعلی فیشینگ در اینترنت موفق به شناسایی‪ ۳۷‬هزار و ‪ ۴۳۹‬ سایت آلوده شد و این در حالی است كه در مطالعه‌ای مشابه در نوامبر سال ‪ ۲۰۰۵‬، تنها ۴‬ هزار و ‪ ۶۳۰‬سایت فیشینگ شناسایی شده بود.
سایت‌های‌فیشینگ‪ (Phishing)‬ به سایت‌هایی گفته می‌شود كه با ظاهری كاملاً مشابه وب سایت‌های شناخته شده، مثلاً وب سایت «یاهو میل» یا سایت‌های بانك‌ها، كاربران را فریب می‌دهند و اسم‌رمز و كلمه عبور تایپ‌ شده توسط كاربر را ثبت كرده و می‌دزدند.
در ماه‌های گذشته نگارش‌های جدید مرورگرهای «اینترنت اكسپلورر» و «فایرفاكس» عرضه شده كه فیلترهای ضد فیشینگ دارند، اما تحقیقات جدید نشان داده كه تعداد سایت‌های جعلی در اینترنت با چنان سرعتی رو به افزایش است كه این فیلترها در عمل قادر به شناسایی و مسدود كردن تمام آنها نیستند.
همچنین شركت ارائه‌دهنده خدمات امنیت اینترنتی RSE چندی پیش در گزارشی اعلام كرد كه به تازگی نرم‌افزاری در دنیا بین هكرها می‌گردد كه به آنها اجازه می‌دهد به سادگی سایت‌های فیشینگ جدید طراحی كنند.
با استفاده از این نرم‌افزار می‌توان چهارچوب ظاهری یك سایت، مثلاً سایت یك بانك، را كپی‌برداری كرد و از آن برای طراحی سریع سایتی جعلی با ظاهری كاملاً مشابه سایت اصلی بهره گرفت. به این ترتیب كاربران با مشاهده این سایت‌های جعلی فریب می‌خورند و اطلاعات شخصی‌شان را در آنها تایپ می‌كنند.
شركت تحقیقاتی «گارتنر» هم اعلام كرده كه تنها در آمریكا در سال ‪ ۲۰۰۶‬حدود ‪ ۳/۵‬میلیون نفر فریب این قبیل سایت‌ها را خورده و اطلاعات حساس خود را به اشتباه در اختیار هكرها قرار داده‌اند كه این میزان در مقایسه با سال ‪ ۲۰۰۵‬ رشد ‪ ۸۴‬درصدی داشته‌است. خسارات ناشی از ربوده شدن اطلاعات شخصی كاربران آمریكایی از این طریق در سال ‪ ۲۰۰۶‬توسط گارتنر نزدیك به ‪ ۲/۸‬میلیارد دلار برآورد شده‌ است.
اینترنت اكسپلورر‌ ۷‬ و فایرفاكس ۲‬ هم‌اكنون فهرست‌هایی از فیشینگ‌های شناسایی شده در اینترنت دارند كه با مقایسه سایت‌هایی كه كاربر قصد بازدید از آن را دارد با فهرست یاد شده، مانع از بازدید ناآگاهانه كاربران از این سایت‌های فیشینگ می‌شوند.
بااین وجود تعداد سایت‌های فیشینگ با چنان سرعتی رو به افزایش است كه تنها اتكا به این قبیل فهرست‌ها نمی‌تواند كاربران را حفاظت كند مخصوصاً كه این فهرست‌ها با سرعت كافی به‌روز نمی‌شوند.
در عوض، فناوری‌هایی امنیتی جدیدی كه می‌توانند حتی در صورت ناشناس بودن یك سایت فیشینگ از روی برخی نشانه‌ها به تقلبی بودن آن پی ببرند، باید جایگزین روش‌های قبلی مورد استفاده در فیلترهای مرورگرها شوند.
كارشناسان می‌گویند بهترین راه برای حفاظت در برابر حملات فیشینگ، كلیك نكردن روی لینك‌های اینترنتی است كه از طریق ایمیل و یا مسنجرها برای كاربران ارسال می‌شوند.
كاربران برای ورود به سایت‌های بانك‌ها، مؤسسات مالی و یا سایر سایت‌های حساس دیگر كه ورود به آنها مستلزم تایپ كردن كلمه عبور و اسم‌رمز است، حتماً باید خود آدرس صحیح سایت را به صورت دستی تایپ كنند و هیچ‌گاه اگر پنجره سایت خود به خود باز شد، به آن اطمینان نكنند
منبع : پایگاه اطلاع رسانی ITanalyze