about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

کارشناسان اعلام کردند که یک حمله فیشینگ وجود دارد که می‌تواند رمزعبور فیس‌بوک را سرقت کند.

به گزارش کارگروه شبکه‌های اجتماعی سایبربان؛ به گفته کارشناسان، یک کمپین فیشینگ مخفیانه وجود دارد که هدف آن سرقت رمزهای عبور کاربران فیس‌بوک از جمله مدیران صفحات شرکت است.

محققان امنیت سایبری شرکت «Abnormal Security» معتقدند که این حمله با یک ایمیل فیشینگ آغاز می‌شود که ادعا می‌کند از طرف تیم فیس‌بوک است و هشدار می‌دهد که به دلیل ارسال مکرر محتوایی که قبلاً به عنوان نقض حقوق کاربر دیگر گزارش و ارسال شده، حساب کاربر ممکن است غیرفعال و صفحه شما حذف شود. سپس از قربانی دعوت می‌شود تا با کلیک روی پیوندی، که به گفته محققان امنیتی به یک پست فیس‌بوک می‌رود، درخواست تجدیدنظر کند و در این پست پیوند دیگری وجود دارد که کاربران را به یک وب‌سایت جداگانه هدایت می‌کند تا درخواست تجدیدنظر خود را ارائه کنند.

به عنوان بخشی از فرآیند درخواست تجدیدنظر جعلی، از کاربر خواسته می‌شود تا اطلاعات مهمی از جمله نام و آدرس ایمیل خود را ارائه دهد. قبل از ارسال فرم، کاربر باید رمز عبور فیس‌بوک خود را وارد کند.

تمام این اطلاعات برای مهاجم ارسال می‌شود، که می‌تواند از آن برای ورود به صفحه فیس‌بوک قربانی استفاده، اطلاعات را از حساب جمع‌آوری و به طور بالقوه آنها را قفل کند. اگر قربانی از آدرس ایمیل و رمز عبور فیس‌بوک خود برای وب‌سایت‌ها و برنامه‌های دیگر استفاده کند، مهاجم می‌تواند به آنها نیز دسترسی داشته باشد.

یکی از دلایل موفقیت‌آمیز بودن حملات فیشینگ این است که باعث ایجاد حس فوریت می‌شوند.

ریچل چواینارد (Rachelle Chouinard)، تحلیلگر اطلاعات تهدیدات در Abnormal Security گفت :

«این کار اغلب برای متقاعد کردن گیرندگان در ارائه اطلاعات شخصی کافی است، به خصوص اگر از حساب فیس‌بوک خود برای اهداف تجاری استفاده کنند.»

چیزی که این کمپین فیشینگ خاص را برای محققان امنیتی جالب کرد این بود که به یک پست در فیس‌بوک متصل شد و پیوندی به یک سایت فیشینگ اعتباری داخل پست وجود داشت که به عنوان فرمی برای درخواست تجدید نظر پنهان شده بود.

به گفته محققان امنیتی، اگرچه ایمیل و دامنه فیشینگ ممکن است در نگاه اول قانونی به نظر برسند، اما سرنخ‌هایی وجود داشت که نشان می‌داد ممکن است مشکلی وجود داشته باشد؛ به عنوان مثال، در حالی که ایمیل حاوی نام تجاری فیس‌بوک بود و ادعا می‌کرد که از خود فیس‌بوک است، آدرس ایمیل فرستنده به هیچ وجه به فیس‌بوک مربوط نمی‌شد. علاوه بر این، تلاش برای پاسخ به ایمیل فرستنده، پیام‌ها را به یک آدرس جیمیل (Gmail) نامرتبط هدایت می‌کند.

کارشناسان اعلام کردند که زبان ایمیل برای ایجاد ترس در قربانی طراحی شده و آنها را درخصوص از دست دادن حساب خود می‌ترساند. بعید است که یک سرویس آنلاین واقعی چنین ایمیلی ارسال کند، اما اگر پیامی دریافت کردید و نگران شدید، روی پیوند موجود در ایمیل کلیک نکنید. در عوض، مستقیماً وارد وب‌سایت شوید. اگر مشکلی در حساب کاربری شما وجود داشته باشد، می‌توانید بدون اینکه رمز عبور خود را در اختیار مجرمان سایبری قرار دهید، آن را پیدا کنید.

وبگاه تخصصی «ZDNet» با فیس‌بوک تماس گرفت و این شرکت به توصیه‌هایی به کاربران در مورد نحوه شناسایی و گزارش حملات فیشینگ اشاره کرد.

مرکز راهنمایی فیس‌بوک اظهار داشت که هر کسی که فکر می‌کند حسابش به مشکل خورده باید آن را گزارش کند، رمز عبور خود را تغییر دهد و در تنظیمات امنیتی از هر دستگاهی که نمی‌شناسد خارج شود.

فیس‌بوک همچنین توصیه کرد که کاربران برای افزایش امنیت حساب در برابر ورودهای غیرمجاز، احراز هویت چند مرحله‌ای را فعال کنند.

ZDNet با گوگل نیز تماس گرفت و این شرکت گفت که اکانت جیمیل، که به عنوان بخشی از کمپین استفاده می‌شده، اکنون حذف شده است.

منبع:

تازه ترین ها
خنثی‌سازی
1404/11/16 - 09:40- آسیا

خنثی‌سازی 90 هزار حمله سایبری به اجلاس دولت‌های جهان توسط امارات

رئیس شورای امنیت سایبری امارات اعلام کرد که سیستم‌های سایبری این کشور ۹۰ هزار حمله به اجلاس دولت‌های جهان را مسدود کردند.

هشدار
1404/11/16 - 09:19- ایران

هشدار گروه هکری جبهه پشتیبان سایبری به دشمنان ایران

گروه هکری جبهه پشتیبانی سایبری در کانال تلگرامی خود به دشمنان ایران هشدار داد.

جاه‌طلبی
1404/11/15 - 14:32- هوش مصنوعي

جاه‌طلبی امارات برای رهبری در اقتصاد دیجیتال

مقررات انعطاف‌پذیر، استراتژی دولتی مبتنی بر هوش مصنوعی و مؤسسات تحقیقاتی قوی، زیربنای جاه‌طلبی امارات در اقتصاد دیجیتال هستند.