07 خرداد 1397 – 09:44
یک گروه طراح فیشینگ مختص صفحات شخصی کاربران اپل کشفشده که با استفاده از سیستم رمزگذاری AES با هدف شناسایی اکانتهای هویتی کاربران، مانع از دسترسی متخصصان امنیتی جهت خنثی کردن اقدامات خرابکارانه خود در فضای وب شده است.

به گزارش سیتنا به نقل از ایسنا، محققان شرکت ژاپنی ترند میکرو (Trend Micro) گزارش دادهاند که بین تاریخهای ۲۳ آوریل و ۱ می، اپراتورهای جاسوسی اکانتهای کاربران را با ایمیلهایی که به نظر میرسد پیشنهادها تجاری یا هشدارهایی درباره حسابهای قفل شده آنهاست را اسپم کردهاند. در بازه زمانی فوق، گزارشهایی در نقاط مختلف جهان از این حملات از قبیل ایالاتمتحده (۳۲ درصد)، ونزوئلا (۱۸ درصد) و آلمان (۱۴ درصد) منتشرشده که این میزان در آمریکا بیشتر از دیگر کشورها بوده است.
پس از ورود قربانیان به کارت شناسایی سایت اپل که مربوط به اپل آی دی مشتریان این شرکت است و قسمت ورودی سایت شامل آی دی کاربر و رمز عبور، سایت فیشینگ پیامی را به کاربر نمایش میدهد که میگوید: “حساب شما قفل شدهپروفایل خود را بهروز کنند و تدابیر امنیتی را افزایش دهند.
بنا بر اعلام ایمیلها از شرکتهای مختلف معمولاً به یکشکل هستند، آنها حاوی یک پیام تبریک استاندارد همان شرکت و پیام بهعنوان عذرخواهی از کاربر به دلیل بهروزرسانی سیاستهای امنیتی شرکت و همچنین یک دکمه بسیار واضع در مقابل چشم کاربران است تا بهطور ناخواسته برروی آن کلیک کنند، ازآنجا که بسیاری از این ایمیلها ارسالشده و همچنان در حال فرستاده شدن هستند، چیز غیرمنتظرهای نیست که هکرها و خرابکاران با استفاده از این ایمیلهای جعلی کاربران را به صفحات فیشینگ هدایت و اطلاعات شخصی و مالی آنها را به سرقت ببرند.
این خرابکاران بسیار ماهرانه خود را بهعنوان یک فرد قانونی شرکت برای کاربران جا میزنند و معمولاً سعی میکنند با ارسال پیامهای آشنایی با مضمون “بهروزرسانی سایت ” کاربران را به دام اندازند و ممانعت از این حملات تا حد زیادی بستگی به میزان هوشیاری و ذکاوت کاربران دارد.
انتهای پیام
