استفاده از گوگل ترنسلیت؛ ترفند جدید هکرها برای حمله فیشینگ

   
نام نویسنده:
 پنجشنبه 18 بهمن 97 ساعت: 18:00:00

هکرها شاید جز دسته افرادی باشند که هیچ گاه متوقف نمی‌شوند و همیشه راه‌های جذاب و دور از ذهنی را برای هک کردن افراد به کار می‌گیرند. حالا این بار خرابکاران سایبری مترجم گوگل (GoogleTranslate) را وسیله‎‌ای قرار داده‌اند تا به واسطه آن سایت‌های فیشینگ را مخفی کنند. احتمالا دلیل این ترفند تازه، از سکه افتادن ایمیل‌های فیشینگ بوده است که حالا دیگر کم و بیش همه از آن خبر دارند، بنابراین دیگر کاربردی برای هکرها و خرابکارهای سایبری ندارد.

 

استفاده از گوگل ترنسلیت برای حمله فیشینگ

هکرهایِ همیشه خلاق راه بسیار ساده‌ای را برای این کار استفاده می‌کنند. درواقع همچنان از ارسال ایمیل استفاده می‌شود اما در این ترفند جدید، به جای هدایت کاربر قربانی به وب سایت اصلی کلاه‌برداری، به پورتال گوگل ترنسلیت هدایت می‌شود اما وب سایت کلاه‌برداری در آن نمایش داده می‌شود. درواقع گوگل ترنسلیت مانند ابزاری در بالای وب سایت خرابکاری قرار می‌گیرد. نمونه‌ای از استفاده از گوگل ترنسلیت برای حمله فیشینگ را می‌توانید در تصویر زیر ببینید.

حمله فیشینگ از طریق گوگل ترنسلیت

حمله فیشینگ از طریق گوگل ترنسلیت

کاربران موبایلی هشیار باشند

ترفند جدید خرابکاران اینترنتی برای کاربران دسکتاپ چندان کاربردی ندارد زیرا برای این کاربران روش‌های زیادی وجود دارد که به سادگی می‌توانند از جعلی بودن یک وب سایت مطلع شوند. ساده‌ترین راه این است که اشاره‌گر موس را روی لینکی قرار دهید که در ایمیل می‌بینید. بدون کلیک کردن روی لینک، آدرس گوگل ترنسلیت را می‌بینید و یا اینکه تولبار گوگل ترنسلیت در بالای وب سایت جعلی کاملا قابل مشاهده است.

کاربران موبایلی اما داستان متفاوتی دارند. در موبایل دیگر موسی (mouse) در کار نیست که بدون کلیک روی لینک بتوانید آن را بررسی کنید. به طور کلی طراحی لینک‌ها در موبایل به صورتی است که کلاه‌برداری از طریق آن‌ها ساده‌تر است.

 

پیشگیری بهتر از درمان است

هکرها و خرابکاران اینترنتی در خیلی از موارد از سادگی و سهل‌انگاری کاربران سو استفاده می‌کنند. بنابراین سعی کنید با رعایت نکات امنیتی، دست آن‌ها را کوتاه کنید. در این مورد خاص، یعنی فیشینگ، سعی کنید به هیچ عنوان لینک‌های مشکوکی که در ایمیل‌های مشکوک قرار داده می‌شود را باز نکنید تا به همین سادگی خطر این نوع حمله را دفع کرده باشید.

 

بیشتر بخوانید:

آیا گوشی‎های هوشمند به حرف‎های ما گوش می‎دهند؟

چطور بفهمیم که وب کم ما هک شده است و جاسوسی می‌کند؟

 

ما را در شبکه‌های اجتماعی مختلف تلگرام، روبیکا، توییتر، اینستاگرام، سروش همراهی کنید.

منبع: zdnet

اخبار مرتبط

دیگر اخبار نویسنده

ارسال نظر


  • نشاناس
    2019-02-08 02:12:04

    سلاماین روش توی یک سایت دیگه خوندم که اولین شخصی که اینکارو انجام داد یک لهستانی بوده احتمالا حالا درست یادم نیست ، کاملتر از این یکی انجام داد اون کاری کرد که با آدرسی که خودش ساخته بود هر صفحه ای رو لود می کردحالا هکرهای دیگه همین خبرو که خوندن دارن از این ایده استفاده می کنن

    پاسخ دادن
شخصی سازی Close
شما در این صفحه قادر به شخصی سازی نمیباشید