رایانههای شرکتهای برزیل؛ آماج فیشینگ
به گزارش واحد هک و نفوذ سایبربان؛ محققان شرکت امنیتی سیمنتک، در گزارشی اعلام کردند هکرها با استفاده از حملات فیشینگ، 40 هزار ایمیل آلوده را به رایانههای شرکتهای آمریکا لاتین بهویژه در برزیل فرستادهاند. این هکرها ایمیلهایی را با پسوند «vbs»، بهعنوان رسید پول ارسال میکردند.
این ایمیلهای آلوده بهمحض کلیک فرد، فایلهای آلودهای را از سرور فرماندهی و کنترل دریافت و در نهایت برنامهای را که بهطور خودکار، اطلاعات را به سرقت میبرد، روی رایانهی قربانی نصب میکرد. هکرها از روش مهندسی اجتماعی در این کمپین، بهره میبردند.
البته هنوز بهطور دقیق مشخص نشده که آیا اطلاعات حساسی از کارمندان این شرکتها به سرقت رفته است یا خیر؛ اما آغاز این کمپین-که هنوز هم فعال است- نشان میدهد که باید بیش از پیش در هنگام گشودن ایمیلها دقت کرد. در اینجا به چند نکتهی امنیتی در رابطه با ایمیل و بهمنظور جلوگیری از نفوذ هکرها، اشاره میکنیم:
• هیچگاه روی پیوست ایمیلهایی که مشکوک به نظر میرسند یا دارای پسوندهایی هستند که معمولاً در حملات فیشینگ به کار میروند، کلیک نکنیم.
• از واردکردن تمام اطلاعات فردی هنگام پاسخگویی به یک ایمیل، اجتناب کنیم.
• هیچگاه اطلاعات فردی خود را در صفحات بالاپر (pop-up)، وارد نکنیم.
• نرمافزارهای امنیتی خود را بهطور منظم، بهروزرسانی کنیم.