about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

طبق گزارش شرکت Armorblox، کمپین فیشینگی شناسایی شده است که در آن مهاجمین با استفاده از برند شرکت امنیت سایبری ProofPoint اقدام به سرقت داده های هویتی کاربران می کنند.

به گزارش کارگروه امنیت سایبربان؛ فیشرها در تلاش اند با استفاده از نام پروف پوینت، شرکت امنیت سایبری آمریکایی- اسرائیلی، داده های احراز هویت گوگل ایمیل و مایکروسافت آفیس 365 اهداف خود را به سرقت ببرند.

طبق گفته محققین Armorblox (آرمِر بلاکس) آن ها یکی از این کمپین ها را در یک شرکت بین المللی ارتباطاتی شناسایی کردند. تنها در این یک سازمان، نزدیک به هزار کارمند مورد هدف قرار گرفته اند. 

شرکت آرمر بلاکس مدعی شد:

این ایمیل حاوی فایل ایمنی به شکل لینک می باشد که ظاهرا از طرف پروف پوینت به کاربر هدف ارسال شده است. کاربر با کلیک بر روی لینک به یک صفحه معرفی جعلی با برند پروف پوینت هدایت می شود. این صفحه دارای لینک های لاگین سرویس های ایمیل مختلفی می باشد. این حمله صفحه های لاگین جعلی مایکروسافت و گوگل را نیز شامل می شود. 

دام پهن شده در این ایمیل در واقع فایلی با عنوان" Re: payoff Request" است که به پرداخت وام مرتبط می باشد. 

افزودن Re به عنوان، تکنیکی است که کلاهبرداران معمولا از آن استفاده می کنند زیرا که Re می تواند نشانه یک گفتگوی ادامه دار باشد و همین موضوع می تواند تا حدودی شک کاربران را از بین ببرد. 

در صورتی که کاربران بر روی لینک ایمیل ایمن تعبیه شده در پیام کلیک کنند، به صفحه معرفی هدایت می شوند که دارای لاگین و برند جعلی پروف پوینت می باشد. 

کلیک کردن بر روی دکمه های گوگل و آفیس 365 منجبر به شروع روند لاگین های جعلی گوگل و مایکروسافت خواهد شد. در هر دو روند کاری از کاربران آدرس ایمیل و پسورد درخواست می شود.

فیشرها در این حملات از روندهای کاری استفاده کردند که در زندگی روزمره مردم جریان دارند. (مثلا دریافت نوتیفیکیشن های دریافت ایمیل)

مکانیزم مغز انسان طوری است که با دیدن موارد آشنا به سرعت عمل می کند و تصمیم می گیرد. 

از لحاظ زیرساخت، این ایمیل از طرف حساب ایمیل نا ایمنی ارسال شده است که متعلق به یک اداره آتش نشانی در جنوب فرانسه می باشد. 

در کمپین های این چنینی برای دور زدن فیلترهای امنیتی ایمیل و تست چشمی کاربران، از مهندسی اجتماعی، جعل برند و زیرساخت های به ظاهر معقول استفاده می شود. 

آرمر بلاکس به کاربران توصیه می کند برای جلوگیری از حملات این چنینی به توصیه های زیر توجه کنند:

  • از روش های مهندسی اجتماعی مطلع باشید
  • از سلامت پسورد خود محافظت کنید و آن را بهبود ببخشید

منبع:

تازه ترین ها
استفاده
1404/06/31 - 17:22- هوش مصنوعي

استفاده کشاورزان هندی از هوش مصنوعی

پیش‌بینی‌های هوش مصنوعی به میلیون‌ها کشاورز هندی کمک می‌کند.

روندهای
1404/06/31 - 17:00- هوش مصنوعي

روندهای نوظهور هوش مصنوعی در سال ۲۰۲۶

تأثیر هوش مصنوعی در سال ۲۰۲۶ به‌سرعت در برنامه‌های نرم‌افزاری، حمل‌ونقل، صنعت، کار و قدرت بین‌المللی گسترش خواهد یافت.

دسترسی
1404/06/31 - 16:34- هوش مصنوعي

دسترسی رایگان به چت جی‌پی‌تی در دانشگاه آکسفورد

دانشگاه آکسفورد، دسترسی رایگان به چت جی‌پی‌تی اِجو را برای همه کارکنان و دانشجویان ارائه می‌دهد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.