روشی جدید برای ارسال اسپم و حملات فیشینگ
در چند سال اخیر درگیری و چالش بین مجرمان سایبری و کارشناسان امنیت دیجیتال بدون وقفه ادامه داشته است. از یک سو، هکرهای مخرب با تمام توان اقدام به فریب کاربران و سرقت اطلاعات آنها میکنند و از طرف دیگر، مدافعان امنیت در تلاش هستند تا دست آنها را رو کرده و روشهایشان را خنثی کنند. در این میان یکی از مهمترین اهداف مجرمان، ایمیل بوده است.
یکی از جدیدترین ترفندهای کلاهبردارن اینست که با استفاده از وارونه سازی و جابجایی راست چین/ چپ چین کردن متنها، سیستمهای ضد اسپم را دور زده و به صندوق های ایمیل کاربران راه خود را باز میکنند. فرض کنید کلمه Backwardsاین بار از سوی این هکرها اینگونه نوشته میشود «spɹɐʍʞɔɐB»:.
متاسفانه این روش تا حدود زیادی موفق شده است تا سیستم ضد اسپم را دور زده و قربانیانی را نیز داشته باشد. در این روش به جای عبارت «click on the link below» عبارت جابجا شده «woleb knil eht no kcilc» فرستاده میشود. از آنجا که سیستم ضد اسپم فقط عبارات رایج را رصد میکند، این قبیل عبارات جان سالم به در میبرند.
کارشناسان امنیتی توصیه می کنند فریب اینگونه ترفندها را نخورده و همواره تلاش کنید تا ایمیلهای اسپم و فیشینگ را از ایمیلهای سالم تشخیص دهید.