فیشینگ و دزدی های اینترنتی
فیشینگ و دزدی های اینترنتی

 

روزانه صدها نفر قربانی فیشینگ می شوند و اطلاعات شخصی و رمز های عبور و اطلاعات کارت ها و حساب های بانکی آنها به دست هکر ها سپرده میشود.

در این مقاله میخوانیم:

- فیشینگ چیست؟

- روش های فیشینگ

- آموزش تشخیص درگاه های پرداخت اصلی و تقلبی

 

فیشینگ چیست؟

به زبان ساده : هکر صفحه ای را طراحی میکنند دقیقا همانند صفحات درگاه پرداخت ، صفحات ورود به پنل انواع سایت ها و...

و فرد قربانی با وارد کردن اطلاعات خود در آن صفحه ، به صورت مخفیانه اطلاعات وارد شده برای هکر ارسال می شود.

 

هکر با چه روش هایی کاربر را به سمت صفحات جعلی هدایت میکند؟

- تماس تلفنی یا پیامک

- ارسال ایمیل

- ارسال لینک در شبکه های اجتماعی

- و....

 

کاربر به چه علت وارد لینک های دریافت شده از طرف هکر می شود؟

هکر ها با عناوین مختلفی قصد فریب کاربر و هدایت به سمت صفحات جعلی را فراهم میکند.

نمونه هایی از عناوین فریب دهنده برای هدایت کاربر به صفحات جعلی:

 

- 20 گیگ اینترنت فقط 2 هزار تومان به مدت محدود!

- سرپرست خانوار محترم طی 24 ساعت آینده یارانه شما قطع خواهد شد جهت جلوگیری از قطع خدمات دولتی خود میتوانید وارد لینک زیر شده و با ثبت نام و پرداخت مبلغ 5 هزار تومان خدمات دولت را تمدید کنید.

- جهت دریافت کارت سوخت خود به آدرس زیر مراجعه کنید.

 

چگونه درگاه پرداخت جعلی و واقعی را تشخیص دهیم؟

تنها راه تشخیص درگاه پرداختی واقعی آدرس دامنه وب سایت می باشد.

تنها شرکت خدمات دهنده پرداخت اینترنتی در ایران شرکت شاپرک می باشد.

یعنی باید آدرس سایت شاپرک در آدرس بار مرورگر مشاهده شود:

shaparak.ir

برای مثال اگر دقیقا آدرس های زیر را در مرورگر مشاهده کردید میتوان تشخیص داد که شما در درگاه اصلی هستید.

https://asan.shaparak.ir
https://bpm.shaparak.ir
https://pec.shaparak.ir
https://pecco.shaparak.ir
https://sep.shaparak.ir
https://pep.shaparak.ir
https://pna.shaparak.ir
https://sadad.shaparak.ir
https://ikc.shaparak.ir
https://fanava.shaparak.ir
https://mabna.shaparak.ir
https://ecd.shaparak.ir
https://sayan.shaparak.ir

همانطور که مشاهده میکنید در تمامی آدرس ها shaparak.ir وجود دارد!

 

آیا سایت های دارای https امن هستند؟

متاسفانه خیر

این یک باور غلط است که متاسفانه توسط پلیس فتا و شبکه های تلویزیونی تبلیغ می شود که کاملا اشتباه است!

اگر سایت پروتکل امن یا همان https داشته باشد هم میتواند صفحه فیشینگ ایجاد کرده و به اطلاعات وارد شده توسط کاربر دسترسی داشته باشد.