فیشینگ

حملات فیشینگ کاربران محصولات اپل را تهدید می‌کنند

به‌تازگی گزارشی امنیتی از سه ماه آغازین سال جاری در رابطه با حملات فیشینگ منتشر شد که نشان می‌دهد کاربران اپل بیشترین قربانیان این حملات به‌شمار می‎‌آیند. بررسی نقشه دموگرافی کاربران محصولات اپل نشان می‌دهد این دسته از افراد بیشتر از کاربران سایر برندها در معرض خطر حملات فیشینگ هستند.

برطبق گزارش امنیتی Q1 2020 Brand Phishing که بخش تحقیقات شرکت Check Point است لیست برندهایی که بیشتر در معرض خطر هستند به صورت زیر منتشر شده است: شرکت اپل با ۱۰ درصد در صدر این جدول قرار دارد، بعد از آن نتفلیکس با ۹ درصد در مقام دوم و یاهو با ۷ درصد در مقام سوم قرار گرفته‌اند. درصد خطر برای دیگر برندها نیز به ترتیب واتساپ ۶ درصد، پی‌پال ۵ درصد، چیس ۵ درصد، فیسبوک ۳ درصد،، مایکروسافت ۳ درصد، ای‌بی ۳ درصد و آمازون یک درصد گزارش شده‌اند.

به گزارش این شرکت، اکثر حملات فیشینگ از طریق ایمیل و با هدایت به وب‌سایت‌های نامعتبر رخ می‌دهند اما به‌تازگی روش جدیدی مثل استفاده از اپلیکیشن‌های جعلی نیز گزارش شده است.

نحوه حملات فیشینگ به‌صورتی‌ست که هکرها تلاش می‌کنند با جعل وب‌سایت رسمی یک برند شناخته شده، صفحاتی مانند سایت اصلی با استفاده از دامنه و آدرس تقریبا مشابه، شبیه‌سازی کرده و کاربران را به این صفحات هدایت کنند. روش هدایت به این وب‌سایت‌ها نیز ممکن است از طریق لینک در ایمیل، ارسال پیامک، تغییر مسیر آدرس اینترنتی در هنگام وبگردی و یا جدیدا از طریق اپلیکیشن‌های جعلی صورت گیرد. در اینگونه سایت‌های جعلی، معمولا یک فرم شبیه به فرم‌های جزئیات حساب بانکی برای سرقت اطلاعات حساب کاربران قرار گرفته است.

استفاده از پلتفرم‌های وب‌سایت‌های جعلی با ۵۹ درصد بیشترین میزان حملات فیشینگ را تشکیل داده است. در سال جاری دومین جایگاه متعلق به پلتفرم‌های تلفن‌همراه است این درحالی‌ست که در سال ۲۰۱۹، پلتفرم‌های موبایل در جایگاه سوم قرار داشتند و این تغییر جایگاه نشان می‌دهد که آمار امسال نسبت به سال گذشته افزایش یافته است.

اطلاعاتی که ازاین آمار ثبت شده به دست آمده‌اند نشان می‌دهند صنعت فناوری بیشترین مورد حملات فیشینگ را به خود اختصاص داده‌اند. بعد از فناوری، بانک‌ها و رسانه‌ها به ترتیب در جایگاه دوم و سوم قرار دارند. طبق این آمار گستردگی استفاده از حوزه‌های مصرفی مختلف در دوران همه‌گیری ویروس کرونا مشخص می‌شود؛ چرا که در دوران قرنطینه بیشتر افراد مشغول دورکاری با استفاده از فناوری‌های مربوطه بوده و تغییرات احتمالی در امورمالی و افزایش سرویس‌های استریم برای سرگرمی خانگی احتمال حملات فیشینگ را افزایش می‌دهند.

اینکه چرا محصولات اپل بیشتر در معرض این خطرات هستند به ارزش زیاد اطلاعات اپل‌ آیدی در بازار دارک وب برمی‌گردد. در سال ۲۰۱۸ گزارشی منتشر شد که نشان می‌داد اطلاعات اپل آیدی بیشترین ارزش را در میان اطلاعات غیرمالی داشته و با بالاترین قیمت فروخته شد.

به گزارش رسانه 9to5Mac بیشتر حملات از سه طریق انجام شده‌اند:

  • حساب کاربری اپل شما قفل شده است و باید برای بازگردانی آن اطلاعات خود را تأیید کنید
  • ارسال رسید برای خرید یک محصول گران‌قیمت به‌همراه لینک لغو خرید
  • پیامی از طرف پشتیبانی شرکت اپل مبنی بر تشخیص مشکلی در مک

راه‌حل پیشنهادی ما برای حفظ اطلاعاتتان و مقابله با چنین حملاتی این است که نسبت به ایمیل‌های حاوی لینک حساس‌تر باشید و آن‌ها را با دقت بررسی کنید و آدرس را به صورت دستی و یا از طریق بوکمارک وارد مرورگر کنید.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا