فیشینگ چیست و چگونه با آن مقابله کنیم؟
فیشینگ Phishing یک روش مخرب برای دسترسی به اطلاعات بانکی افراد و سرقت اموال ایشان است. هکرها درسالهای اخیر تلاشهای زیادی برای به سرقت بردن موجودی حسابهای کاربران اینترنت کرده اند.
وبسایت ویرگول: فیشینگ Phishing یک روش مخرب برای دسترسی به اطلاعات بانکی افراد و سرقت اموال ایشان است. هکرها درسالهای اخیر تلاشهای زیادی برای به سرقت بردن موجودی حسابهای کاربران اینترنت کرده اند.
امروزه استفاده از اینترنت در زندگی همه ما به امری رایج تبدیل شده و بسیاری از کارهای دشوار گذشته را ساده کرده است. استفاده از اینترنت به همان میزان که از منزل خارج میشویم و به شعب بانک مراجعه میکنیم، ممکن است خطر آفرین باشد؛ بنابراین با رعایت نکات ایمنی میتوانید خطرات احتمالی حملههای فیشینگی را کاهش دهید.
در این گزارش سعی میکنیم به این سوال که فیشینگ چیست پاسخ دهیم و راههای مقابله با آن را آموزش دهیم. پیپینگ به عنوان هویت بانکی آنلاین شما خود را موظف میداند در این خصوص سلسله مطالب آموزشی مناسبی را ارائه کند.
انواع مختلف فیشینگ کدام است؟
فیشینگ انواع مختلفی دارد که به روشهای مختلف تلاش میکند به اطلاعات بانکی شما دست یابد، برخی از معروفترین روشهای فیشینگ عبارت اند از:
فیشینگ با ایمیلهای فریبنده
در این روش از حملههای فیشینگ، شخص کلاهبردار با ارسال ایمیلهای فریبنده به قربانیانش میکوشد با بیان دلایل مجاب کننده مخاطبان را به وارد کردن اطلاعات بانکی خود وادار کند.
ممکن است ایمیل به ظاهر از طرف بانک شما، یک شرکت معتبر فینتک و یا حتی بانک مرکزی ارسال شود و از شما درخواست کند ظرف زمان معینی اطلاعات بانکی خود را ارسال کنید. متاسفانه بارها افرادی فریب این حملات فیشینگ را خورده اند.
نکته: سیستم مالی و بانکی هیچگاه از طریق ایمیل از شما درخواست نمیکند اطلاعات بانکی تان را برای آنها ارسال کنید، شما حتی مجاز به اعلام رمز بانکی خود به کارکنان بانک هم نیستید.
فیشینگ تلفنی
هکرها در این روش از طریق تلفن با طعمههای خود ارتباط برقرار میکنند و ضمن اینکه خود را نماینده بانک، شرکت معتبر و یا سازمانی که شما میشناسید معرفی میکنند از شما میخواهند جهت دریافت جایزه خود اطلاعات بانکی خود را در اختیار ایشان قرار دهید.
نکته: برای واریز هر گونه وجه به حساب شما اعم از جایزه، پاداش و مزایا نیازی به اعلام رمز بانکی شما نخواهد بود. برای مقابله با هکرها و حملات فیشینگ این نکته را فراموش نکنید.
طراحی صفحهای نظیر درگاه پرداخت بانک
شخص هکر در این روش صفحهای مشابه درگاه پرداخت آنلاین بانکها طراحی میکند و با قرار دادن این صفحه جعلی در فروشگاههای صوری و با ارائه پیشنهادهای وسوسه کننده خرید سعی میکند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده بشوید و وجه انتقال دهید.
به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی اطلاعات شما به صورت خودکار برای هکر ارسال میشود و او قادر خواهد بود حساب شما را خالی کند.
امنترین درگاه پرداخت، درگاه پرداخت بانک مرکزی به آدرس https://xxx.shaparak.ir است و در کنار آن حتما باید نام یکی از pspها (شرکتهای پرداخت الکترونیک) مطرح درج شده باشد.
شرکتهای PSP مجاز کشور عبارت اند از:
- آسان پرداخت پرشین http://asanpardakht.ir
- الکترونیک کارت دماوند http://ecd-co.ir
- به پرداخت ملت http://www.behpardakht.com
- پرداخت الکترونیک پاسارگاد https://www.pep.co.ir
- پرداخت الکترونیک سامان https://www.sep.ir
- پرداخت نوین آرین https://www.pna.co.ir
- تجارت الکترونیک پارسیان http://www.pec.ir
- پرداخت الکترونیک سداد https://sadadpsp.ir
- سایان کارت http://www.sayancard.ir/fa
- فن آوا کارت https://www.fanavacard.ir
- کارت اعتباری ایران کیش https://www.irankish.com
- شرکت مبنا کارت آریا http://mca.co.ir
نکته: بهترین روش مقابله با این نوع از حملههای فیشینگ دقت به URL درگاه پرداخت است. استفاده از سیستمهای انتقال وجه معتبر مانند پیپینگ هم میتواند مفید باشد. هر کدام از سایتهای بانکها از آدرس مشخصی برای درگاه پرداخت خود استفاده میکنند هرآدرس دیگری میتواند نشانه یک حمله فیشینگ باشد.
درگاههای پرداخت بانکها از کدهای امنیتی باضریب اطمینان بالا استفاده میکنند و اغلب در آدرس سایت عبارت https:// قابل مشاهده خواهد بود.
فیشینگ با دستگاههای POS و ATM تقلبی
برخی کلاهبرداران با استفاده از POS و ATM تقلبی کارتهای بانکی طعمههای خود را کپی کرده و به بهانه فروش محصول و کالا رمز عبور آنها را میپرسند و سپس به راحتی حساب بانکی افراد را خالی میکنند.
نکته: بهتر است هیچ گاه رمز عبور خود را در اختیار فروشندگان قرار ندهید. با پیشرفت تکنولوژی شیوههای پرداخت متنوعی در اختیار شما قرار گرفته که با کمک آن میتوانید استفاده از POS و ATM را به میزان قابل توجهی کاهش دهید. دریافت دستگاههای POS اختصاصی توسط شرکتها و سازمانها هم میتواند به جلب اعتماد بیشتر مشتریان کمک کند.
ربات تلگرام و فیشینگ
رباتهای تلگرام این روزها به بسیاری از کارهای ما سرعت بخشیده اند، شرکتهای معتبر فینتک هم در این خصوص خدمات خوبی را ارائه میدهند که گزارش گیری انتقال وجوه را سادهتر کرده است. اما به هر روی تلگرام بستر مناسبی برای انتقال وجه نیست و دیده شده به بهانه انتقال وجه اطلاعات بانکی افراد از این طریق سرقت شده است.
از این رو لازم است تنها به شرکتهای معتبر و فعال این عرصه اعتماد کنید و جهت انتقال وجه آنلاین روشهای مناسب را انتخاب کنید. استفاده از خدمات بانکداری الکترونیک و شرکتهای مجاز حوزه فینتک میتواند در وقت و پول شما صرفه جویی کرده و هزینههای شما را به میزان قابل توجهی کاهش دهد. فقط کافی است هنگام استفاده از این خدمات نکات امنیتی را رعایت کنید و همواره به سراغ مراکز معتبر و شناخته شده بروید تا عملیات انتقال وجه مطمئن و راحتی را تجربه کنید.
نظر کاربران
باید اسمشوایران فیشینگ گذاشت
پلیس فتا هم الکیه نرید