about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

یک حمله فیشینگ با موضوع کار، از دامنه‌های جعلی گوگل فرم برای جمع‌آوری اطلاعات ورود به سیستم از قربانیان سوءاستفاده می‌کند.

به گزارش کارگروه امنیت سایبربان، یک کمپین فیشینگ، جویندگان کار را با صفحات جعلی فرم‌های گوگل که برای جمع‌آوری اطلاعات حساب کاربری طراحی شده‌اند، هدف قرار می‌دهد. 

مهاجمان از یک دامنه جعلی به آدرس (forms.google.ss-o [.]com)، برای تقلید از سرویس قانونی فرم‌های گوگل استفاده می‌کنند و قربانیان را برای ورود به سیستم فریب می‌دهند.

صفحات جعلی، نقش مدیر پشتیبانی مشتری را ایفا می‌کنند و از متقاضیان می‌خواهند قبل از کلیک روی دکمه ((ورود)) اطلاعات شخصی خود را وارد کنند. سپس قربانیان به آدرس (id-v4 [.]com/generation.php) دامنه‌ای که قبلاً به کمپین‌های جمع‌آوری اطلاعات مرتبط بود، هدایت می‌شوند.

محققان این عملیات را به‌عنوان بخشی از موج گسترده‌تری از حملات فیشینگ با موضوع شغل شناسایی کردند. مهاجمان از اسکریپتی به نام (generation_form.php) برای ایجاد لینک‌های ردیابی شخصی استفاده کردند و با ارسال بازدیدکنندگان مشکوک به صفحات جستجوی محلی گوگل، ریدایرکت‌هایی را برای فرار از تجزیه‌وتحلیل امنیتی پیاده‌سازی کردند.

کارشناسان امنیتی هشدار می‌دهند که این کمپین به تکنیک‌های جعل هویت دامنه، از جمله استفاده از ((ss-o)) برای شبیه‌سازی ورود یکپارچه متکی است. این سایت جعلی، عناصر برند گوگل و سلب مسئولیت‌های استاندارد را برای افزایش اعتبار بازتولید می‌کند.

به کاربران توصیه می‌شود از کلیک روی لینک‌های شغلی ناخواسته خودداری، فرصت‌های شغلی را از طریق کانال‌های رسمی تأیید و احراز هویت چندعاملی را فعال کنند. مدیران رمز عبور و ابزارهای ضد بدافزار در لحظه نیز می‌توانند احتمال سرقت اعتبارنامه را کاهش دهند.

منبع:

تازه ترین ها
در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد

وزارت
1405/01/20 - 15:44- جنگ سایبری

وزارت دادگستری آمریکا هک ایمیل‌های مدیر اف‌بی‌آی را تأیید کرد

گروه هکری حنظله در میانه جنگ آمریکا با ایران از هک موفق میدر اف بی آی خبر داد