المواقع

Phishers Dangle Some Brand-New Bait

Shark Fishing Battle | Dude Perfect

Shark Fishing Battle | Dude Perfect

جدول المحتويات:

Anonim

في سبتمبر 2009 ، قام بعض الزوار غير المحظوظين على موقع New York Times على الويب بالنقر فوق إعلان حاول تثبيت برامج ضارة. عرض الإعلان نافذة منبثقة تخبر القراء بأن حاسوبهم قد يكون مصابًا بفيروس ؛ فقط من خلال شراء منتج جديد لمكافحة الفيروسات يمكن أن يكونوا متأكدين من وجود نظام نظيف.

أقرت The Times لاحقًا بالخداع في نشر على موقعها على الويب: "رأى بعض قراء NYTimes.com مربعًا منبثقًا يحذرهم من فيروس وتوجيههم إلى موقع يدعي أنه يقدم برنامجًا لمكافحة الفيروسات … إذا رأيت تحذيرًا من هذا القبيل ، فإننا نقترح عدم النقر عليه ، وبدلاً من ذلك ، قم بإنهاء متصفح الويب وإعادة تشغيله. " يستخدم المخادعون والمحتالون هذه التكتيكات الجديدة الأخرى لخداع الضحايا غير المرتابين.

التصيد 2.0

التصيد يشير إلى محاولة لجمع أسماء المستخدمين وكلمات المرور وبيانات بطاقات الائتمان من خلال الظهور كطرف شرعي وموثوق به. غالبًا ما ينطوي الخداع على إحاطة باستخدام رسائل البريد الإلكتروني المرسلة من عنوان موثوق به. في الأصل ، تم تطبيق <99> التصيّد الاحتيالي على الصناعة المصرفية والدفع فقط ، ولكنه يغطي الآن سرقة بيانات اعتماد تسجيل الدخول إلى الألعاب ، وكلمات المرور الشخصية إلى الشبكات الاجتماعية مثل Facebook و Twitter. [المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك ويندوز]

معظم الناس لن تكشف عن رقم الضمان الاجتماعي أو اسم الأم قبل الزواج في موقع غريب. تقوم المتصفحات الحديثة وبرامج الأمان بتمييز هذا المحتوى وتسألك ما إذا كنت متأكدًا من رغبتك في إرساله أم لا ؛ بعض كتلة عليه مع علامة تحذير حمراء وسوداء. لذا قام المخادمون باعتماد تكتيكات جديدة.

برامج مكافحة الفيروسات المزيفة مشكلة ناشئة

منتجات مكافحة الفيروسات المارقة هي من بين أحدث أنماط التصيّد التي تظهر ، والكثير منها مقنع للغاية. تحمل أسماء مثل Antivirus 2009 و AntiVirmin 2009 و AntiSpyware 2009 ، لديهم واجهات مشابهة لتلك التطبيقات الحقيقية لمكافحة الفيروسات. بعض منتجات مكافحة الفيروسات المارقة لها كلماتها الخاصة في محركات البحث وتشير إلى المراجعات المزيفة التي توصي بها (بما في ذلك تلك التي كنت أفكر في كتابتها).

منتج مكافحة الفيروسات المارق الذي ظهر في موقع نيويورك تايمز قام بتثبيت برامج ضارة ، إذا ما تم تنفيذها ، خفضت إعدادات الأمان في Internet Explorer ، وتشغيل الملفات القابلة للتنفيذ ، وغيرت سجل النظام. مثل هذه العمليات من قبل البرمجيات الخبيثة التصيد هي شائعة إلى حد ما. لقد عرفت تطبيقات الأمان الحقيقية ذلك أيضًا: فقد اكتشف بائعو الفيروسات الشرعيون AVG و Comodo و Kaspersky و McAfee و Microsoft و Nod32 و Sophos (من بين آخرين) هذه البرامج الضارة على وجه الخصوص خلال الساعات القليلة الأولى.

Faks-Customer Fakes

آخر المناورة الخادعة هو الاختلاف في عملية احتيال قديمة: إن المحتالون يرسلون رسالة بريد إلكتروني تبدو شخصية ، ظاهريًا من أحد البنوك ، تحتوي على خيار دردشة مزيفة عبر الإنترنت.

في هذا "الدردشة داخل - "الهجوم" ، بمجرد دخول الضحية اسم المستخدم وكلمة المرور في الموقع المخصص على الإنترنت ، تفتح نافذة الدردشة ويتطرق المخادع الذي يطرح نفسه كممثل خدمة عملاء في البنك إلى معلومات شخصية إضافية لتأكيد هوية صاحب الحساب. من خلال تقديم هذه التفاصيل ، تعطي الضحية البيانات الهامة للسارق.

البطاطا الصغيرة

يقول روجر طومسون ، كبير مسؤولي الأبحاث في شركة AVG ، إن منتجات مكافحة الفيروسات المألوفة شائعة: "من الواضح أن الأشرار يصنعون المال في ذلك". إلى جانب الاستفادة من الأمام من خلال بيع منتجات مكافحة الفيروسات المارقة ، فإنهم يجمعون معلومات بطاقة الائتمان من أجل الاحتيال على الهوية في المستقبل.

جون ميلر ، مدير شركة Accuvant Labs ، وهي شركة استشارات أمنية تعمل مع شركات Fortune 500 والعديد من متعاقدي الحكومة الأمريكية ، تقول حادثة نيويورك تايمز ليست غير عادية. علاوة على ذلك ، أشار إلى أنه شهد طفرة في استخدام البرامج الضارة المصممة خصيصًا لعملاء بنوك معينة ومؤسسات مالية أخرى.

احمِ نفسك

AVG تصنع منتجًا مجانيًا يسمى LinkScanner يحظر هجمات التصيد الجديدة ، ولكنه يسمح للمستخدمين لعرض أي موقع بأمان. بالنسبة لهجمات التصيد الاحتيالي مثل جلسات الدردشة المزيفة والكلمات الرئيسية المزيفة ، يقول AVG's Thompson ، يحتاج المستخدمون إلى تطوير جرعة صحية من التشكيك ، وتعلم كيفية قتل المتصفح باستخدام Task Manager. هذا لن يوقف الاستغلال على شبكة الإنترنت ، لكنه سيعطيك طريقة لهزيمة هجمات الهندسة الاجتماعية.

توصي شركة Miller في Miller بعدة إستراتيجيات antishhishing منطقية:

استخدم متصفح قوي. وفقًا لـ Miller ، يعد Internet Explorer أضعف متصفح ، في حين أن Firefox و Google Chrome قويان نسبيًا.

  • استخدم نظامًا مقاومًا للبرامج الضارة مثل Mac OS أو Linux. على الرغم من عدم القدرة على الهجوم ، إلا أنه من غير المحتمل استهداف كل منها من نظام التشغيل Windows العادي.
  • استخدم برنامج مكافحة البرامج الضارة ؛ يقول ميلر أن برنامجه المفضل هو Webroot Internet Security Essentials.
  • قم بتحديث برنامجك على الفور وبشكل منتظم ، ولكن لا تعتمد على التحديثات باعتبارها الطريقة الوحيدة لضمان أمان النظام الخاص بك. وكما يلاحظ ميلر ، "تميل البرامج الضارة إلى أن تكون متقدمة على المنحنى."
  • توخ الحذر والحذر عند استخدام مواقع الشبكات الاجتماعية رفيعة المستوى مثل Facebook و Twitter.