بهتازگی گزارشی امنیتی از سه ماه آغازین سال جاری در رابطه با حملات فیشینگ منتشر شد که نشان میدهد کاربران اپل بیشترین قربانیان این حملات بهشمار میآیند. بررسی نقشه دموگرافی کاربران محصولات اپل نشان میدهد این دسته از افراد بیشتر از کاربران سایر برندها در معرض خطر حملات فیشینگ هستند.
برطبق گزارش امنیتی Q1 2020 Brand Phishing که بخش تحقیقات شرکت Check Point است لیست برندهایی که بیشتر در معرض خطر هستند به صورت زیر منتشر شده است: شرکت اپل با ۱۰ درصد در صدر این جدول قرار دارد، بعد از آن نتفلیکس با ۹ درصد در مقام دوم و یاهو با ۷ درصد در مقام سوم قرار گرفتهاند. درصد خطر برای دیگر برندها نیز به ترتیب واتساپ ۶ درصد، پیپال ۵ درصد، چیس ۵ درصد، فیسبوک ۳ درصد،، مایکروسافت ۳ درصد، ایبی ۳ درصد و آمازون یک درصد گزارش شدهاند.
به گزارش این شرکت، اکثر حملات فیشینگ از طریق ایمیل و با هدایت به وبسایتهای نامعتبر رخ میدهند اما بهتازگی روش جدیدی مثل استفاده از اپلیکیشنهای جعلی نیز گزارش شده است.
نحوه حملات فیشینگ بهصورتیست که هکرها تلاش میکنند با جعل وبسایت رسمی یک برند شناخته شده، صفحاتی مانند سایت اصلی با استفاده از دامنه و آدرس تقریبا مشابه، شبیهسازی کرده و کاربران را به این صفحات هدایت کنند. روش هدایت به این وبسایتها نیز ممکن است از طریق لینک در ایمیل، ارسال پیامک، تغییر مسیر آدرس اینترنتی در هنگام وبگردی و یا جدیدا از طریق اپلیکیشنهای جعلی صورت گیرد. در اینگونه سایتهای جعلی، معمولا یک فرم شبیه به فرمهای جزئیات حساب بانکی برای سرقت اطلاعات حساب کاربران قرار گرفته است.
استفاده از پلتفرمهای وبسایتهای جعلی با ۵۹ درصد بیشترین میزان حملات فیشینگ را تشکیل داده است. در سال جاری دومین جایگاه متعلق به پلتفرمهای تلفنهمراه است این درحالیست که در سال ۲۰۱۹، پلتفرمهای موبایل در جایگاه سوم قرار داشتند و این تغییر جایگاه نشان میدهد که آمار امسال نسبت به سال گذشته افزایش یافته است.
اطلاعاتی که ازاین آمار ثبت شده به دست آمدهاند نشان میدهند صنعت فناوری بیشترین مورد حملات فیشینگ را به خود اختصاص دادهاند. بعد از فناوری، بانکها و رسانهها به ترتیب در جایگاه دوم و سوم قرار دارند. طبق این آمار گستردگی استفاده از حوزههای مصرفی مختلف در دوران همهگیری ویروس کرونا مشخص میشود؛ چرا که در دوران قرنطینه بیشتر افراد مشغول دورکاری با استفاده از فناوریهای مربوطه بوده و تغییرات احتمالی در امورمالی و افزایش سرویسهای استریم برای سرگرمی خانگی احتمال حملات فیشینگ را افزایش میدهند.
اینکه چرا محصولات اپل بیشتر در معرض این خطرات هستند به ارزش زیاد اطلاعات اپل آیدی در بازار دارک وب برمیگردد. در سال ۲۰۱۸ گزارشی منتشر شد که نشان میداد اطلاعات اپل آیدی بیشترین ارزش را در میان اطلاعات غیرمالی داشته و با بالاترین قیمت فروخته شد.
به گزارش رسانه 9to5Mac بیشتر حملات از سه طریق انجام شدهاند:
- حساب کاربری اپل شما قفل شده است و باید برای بازگردانی آن اطلاعات خود را تأیید کنید
- ارسال رسید برای خرید یک محصول گرانقیمت بههمراه لینک لغو خرید
- پیامی از طرف پشتیبانی شرکت اپل مبنی بر تشخیص مشکلی در مک
راهحل پیشنهادی ما برای حفظ اطلاعاتتان و مقابله با چنین حملاتی این است که نسبت به ایمیلهای حاوی لینک حساستر باشید و آنها را با دقت بررسی کنید و آدرس را به صورت دستی و یا از طریق بوکمارک وارد مرورگر کنید.
لینک کوتاه: