هشدار به کاربران اینترنت از انتشارهرزنامه Heartbleed
باگ امنیتی Heartbleed که به عنوان بزرگترین آسیب پذیری OpenSSL در بسیاری از سرفصلهای خبرگزاریهای دنیا در طی دو روز گذشته عنوان شده است، توجه مجرمان سایبری را نیز به خود جلب کرده است.
اولین کسی که از کلاهبرداری فیشینگ در مورد اخبار Heartbleed هشدار داد، یک متخصص امنیتی در استرالیا با نام تروی هانت میباشد.
مؤسسه Rob VandenBrink نیز این مشاوره امنیتی را به چاپ رسانده است. VandenBrink از قول وی میگوید که در حال حاضر ایمیلهای جعلی با عنوان تغییر رمز عبور انتشار پیدا کرده اند که در تلاش برای فریب کاربران در خدمات گوناگون میباشند. از جمله خدمات ارائه دهنده ای که هنوز به Heartbleed آلوده نشده اند.
وی در ادامه میافزاید که ارسال چنین پیامهای فیشینگی به منظور فریب کارکنان شرکتهای دولتی وخصوصی آغاز به کار شده است.
باگ امنیتی Heartbleed دربسیاری از خدمات آنلاین بزرگ تاثیر میگذارد و به همین دلیل به کاربران توصیه شده است تا به تغییر کلمات عبور خود بپردازند. با این حال، کارشناسان هشدار میدهند تغییر رمز عبور خود برای یک سرویس دهنده ای که هنوز آسیب پذیر به Heartbleed نمیباشد، بی معنی است.