چگونه هک نشویم: یک محقق دادههای 100,000 اقدام فیشینگ را برای آموزش شما منتشر کرد
یک محقق به نام «Claudio Guarnieri»، مجموعه عظیم دادههای 100,000 اقدام فیشینگ را برای کمک به آموزش و درک بهتر این حمله سایبری، منتشر کرد. در ادامه با جزییات خبر همراه دینو باشید.
اقدام فیشینگ
این محقق امنیتی که متخصص در پیگیری اقدامهای مربوط به هک کردن در دستگاههای دولتی است، روز دوشنبه 25 گیگابایت داده در مورد 100,000 اقدام فیشینگ را منتشر نمود.
حمله فیشینگ، یک ایمیل یا وب سایت به ظاهر قانونی اما کلاهبردارانه است. این صفحه طوری طراحی میشود که با ترفندی خاص، افراد اطلاعات شخصی خود را – مانند نام کاربری و رمز عبور – با یک هکر به اشتراک بگذارند. این روزها فیشینگ روشی فوقالعاده متداول برای هک کردن مردم و جاسوسی سایبری در فضای مجازی است. فیشینگ بردار اصلی حمله در 32 درصد از کلیه موارد نقض اطلاعات است. این آمار توسط Verizon برای نقض اطلاعات سالانه و مدیریت حادثه (DBIR) آنالیز شده است. «Claudio Guarnieri»، در عفو بینالملل Amnesty International کار میکند و برای حدود یک دهه حملات هدفمند علیه مخالفان و فعالان را پیگیری کرده است. او این مجموعه دادههای 100,000 اقدام فیشینگ را برای کمک به سایر محققان در ردیابی هکرها و کمک به مربیان امنیت سایبری در استفاده از آنها به عنوان نمونههایی در دنیای واقعی منتشر کرد.
انتقال تجربیات شخصی
Guarnieri که با Motherboard همکاری داشته است، در یک پست وبلاگ، جایی که او پیوندی را برای بارگیری مجموعه دادهها از طریق Torrent به اشتراک گذاشته، چنین نوشت:
از آن جایی که فیشینگ برای گروههای هدفمند که من معمولا با آنها کار میکنم، تهدیدی اساسی است، در طول سالهای گذشته، بر روی تعدادی از ابزارها و خدمات کار کردم تا بتوانم چنین حملاتی را کاهش و پاسخ دهم.
او در ادامه توضیحاتش گفت:
این بایگانی، حاوی یک پایگاه داده از URL های فیشینگ، دادههای مربوط به HMTL آنها و تصاویر خود صفحه فیشینگ است. آیا شما هم اطلاعاتی در مورد حمله سایبری یا نقض اطلاعات دارید؟ ما شنیدن آن خوشحال میشویم. شما میتوانید به صورت ایمن با Franceschi-Bicchierai در سیگنال +1 917 257 1382 در چت OTR ارتباط برقرار کنید. آدرس چت: lorenzofb@jabber.ccc.de همچنین میتوانید از طریق ایمیل lorenzofb@vice.com با ما تماس بگیرید.
علت افزایش اقدام فیشینگ در سالهای اخیر
در حقیقت، از آن جایی که دفاع پیش فرض در برابر بدافزارها و سایر حملات سایبری بهبود یافته، فیشینگ نیز در انواع حملات شیوع بیشتری پیدا کرده است. به عنوان مثال، John Podesta و Colin Powell به لطف پیامهای فیشینگی که با دقت طراحی شده بودند، توسط بخشی از کمپین ضد اطلاعات روسیه در سال 2016 در ایالات متحده هک شدند. فیشینگ همچنین در کشورهایی مانند قطر، ونزوئلا و ایران به طور مرتب علیه روزنامه نگاران، فعالان و مخالفان مورد استفاده قرار میگیرد. همان طور که «The Gruqg» کارشناس امنیت سایبری یک بار گفت:
به یک مرد 0 روز بدهید و او یک روز کامل به آن دسترسی خواهد داشت؛ به یک مرد فیشینگ بیاموزید و او تا آخر عمر به آن دسترسی خواهد داشت.
آیا شما نیز تا به حال قربانی حملههای سایبری و اقدام فیشینگ بودهاید؟ تجربیات خود را با خوانندگان دینو به اشتراک بگذارید.
منبع: Vice
بیشتر بخوانید: خرید اینترنتی یکی از ارکان پیشرفت و نماد جامعه مدرنتیه در قرن معاصر
بیشتر بخوانید: به زندان رفتن هکری که عکس های جنیفر لارنس را منتشر کرده بود
تصاویر نویسندگان دیدگاه از Gravatar گرفته میشود.