به احتمال خیلی زیاد نام «فیشینگ» به گوشتان خورده، اما آیا میدانستید مدل پیشرفتهتر آن چیست؟ حمله «ویلینگ». در این مقالهی فیسیت به حمله ویلینگ و اثرات بسیار مخرب آن میپردازیم.
ویلینگ چیست؟
تفاوت بین ویلینگ و فیشینگ چیست؟
ویلینگ به خودی خود تکنیک خیلی پیشرفتهای نیست. به طور کلی ویلینگ یک مدل پیچیدهتر از فیشینگ است. به همین دلیل خطر آن نیز برای کاربران بسیار مخربتر از فیشینگ است. ویلینگ با برطرف کردن نقاط ضعف فیشینگ مردم را گول میزند تا کاری را بکنند که هکرها میخواهند. مشکل اصلی فیشینگ معمولی این است که در بیشتر مواقع بدون اثر هستند چرا که بیشتر کاربران حملات فیشینگ را تشخیص میدهند درنتیجه دیگر به اندازهی گذشته مؤثر نیستند.
درنتیجه هکرها تلاششان را برای گول زدن مردم بیشتر کردهاند. همیشه توصیه میشود که به چیزهایی که از طرف دوستان، خانواده و همکارها فرستاده میشود اعتماد نکنید. هکرها با استفاده از این اعتماد از طریق ویلینگ مردم را گول میزنند. ویلینگ زمانی است که یک هکر به صورت دیجیتالی کسی را هدف قرار میدهند که در یک شرکت سمت بالاتری دارد. معمولاً هکر اطلاعات آن طرف را درو میکند تا بیشتر درمورد او چیزهایی بفهمد. آنها همچنین ممکن است به شبکهی شرکت دست پیدا کرده و از رازهای شرکت اطلاع پیدا کنند.
از این اطلاعات چه استفادهای میشود؟
وقتی که این افراد تمام اطلاعات لازم را از مدیر ارشد به دست آوردند حساب آنها را هک کرده و به ایمیل و سرویسهای پیامرسانش دست پیدا میکنند. از آنجا به افرادی که برای مدیر کار میکنند پیام داده تا آنها را نیز هک کنند. اگر یک هکر نتواند به شبکهی شرکت یا حسابها دسترسی پیدا کند اقدام به جعل هویت میکند. برای این کار هکر یک آدرس ایمیل بسیار مشابه فردی میسازد که قصد جعل هویتش را دارند و از طریق آن به کارمندان ایمیل میفرستند. در این روش اگر شرکت از یک لیست سفید استفاده کند ممکن است که ایمیل جعلی توسط فیلتر اسپم شناخته شده و بلاک شود اما گاهی وقتها نیز این روش جواب خواهد داد.
هکرها از ویلینگ چه سودی میبرند؟
قطعاً یک هکر بدون دلیل چنین زحمتی را به خود نمیدهد. اولین کاری که هکر میکند این است که به کارمندان پیام داده و از آنها میخواهد به حساب مدیر پول بریزند. اگر یک هکر حرفهای باشد حتی صدای مدیر را نیز تقلید میکند تا حمله باورپذیرتر شود. او از کارمندان میخواهد تا به یک حساب خاص پول بریزند و دلیل آن را کاری توصیف میکند.
در این قسمت یک هکر ممکن است هوشمندانهتر عمل کند. چرا که درخواست پول از کارمندان کمی عجیب است. گاهی اوقات اطلاعات میتواند بیشتر از پول ارزش داشته باشد و هکر از کارمندان سوالات حساسی بپرسد که با استفاده از آن اطلاعات بتواند پول بیشتری به جیب بزند.
چند سال پیش خبرگزاری گاردین حملهی ویلینگی را گزارش کرد که در آن یک کارمند منابع انسانی ایمیلی از یک هکر دریافت کرده بود که تظاهر کرده بود مدیرعامل است. این هکر از کارمند درمورد اطلاعات حقوق و دستمزد پرسیده بود که کارمند منابع انسانی با جزئیات کامل در اختیارش قرار داده بود. به این وسیله هکر جزئیات پرداختی هرکسی را که در اسنپچت کار میکرد در دست داشت.
ویلینگ چقدر آسیب زننده است؟
حال جزئیات حملات ویلینگ را میدانیم. اما چند شرکت گول آنها را میخورند؟ آیا شرکتها سریع مچ این هکرها را میگیرند یا خیر؟
به گزراش فوربس، از سال 2013 حدود 12 میلیارد دلار از 80 هزار شرکت توسط ویلینگ دزدیده شده است. علاوه بر آن به گزارش وارونیس ویلینگ در سال 2017 حدود 200 درصد افزایش داشته است. این موضوع نشان میدهد که هکرهای ویلینگ تازه کار خود را شروع کردهاند.
چطور خود را از حملات ویلینگ در امان نگاه داریم؟
قوانین امنیتی شرکت را تقویت کنید
در ابتدا یک حملهی ویلینگ نباید اتفاق بیوفتد. قوانین امنیتی یک شرکت خوب روشی مؤثر برای جلوگیری از هکرهاست. در ابتدا حساب کاربران باید آنقدر امن باشد تا هکرها نتوانند به آن حمله کنند. پسوردهای قوی و راههای امنیتی اضافی باید از ورود اولیه هکرها جلوگیری کند. شرکتها همچنین باید سیستم ایمیل داخلی داشته باشند تا هر ایمیلی که از خارج دریافت شد را کنترل کنند. حتی متقاعد کنندهترین ایمیلها نیز نمیتوانند از لیست سفید عبور کنند و پیش از این که خطری داشته باشند متوقف خواهند شد.
داده و انتقال پول را محافظت کنید
پروسهی ارسال اطلاعات و پول باید آنقدر امن باشد تا به خارج از شرکت درز پیدا نکند. شکست در این کار ممکن است باعث شود تا کارمندان نادرست مقداری از پول را برای خودشان بردارند. همیشه اطلاعات و پول را تا حد ممکن با محافظت بسیار بالا جابهجا کنید. به این روش اگر کسی با حملهی ویلینگ گول خورد پیش از این که هکر دستش به پول برسد تراکنش ستارهدار خواهد شد.
زرنگ باشید
اگر همهی راههای بالا شکست خود و هکر شما را مورد حملهی ویلینگ قرار داد باید زرنگ باشید. یک هکر تلاش میکند با تماس گرفتن از طرف یک مقام بالاتر شما را ترقیب کند که به حرفش گوش دهید. به این صورت وقتی که از شما درمورد اطلاعات حساسشان سؤال میکنند شما فکر میکنید که باید بدون درنگ جوابشان را به طور کامل بدهید.
اگر مدیری که میشناسید به ناگهان از شما درخواست پول یا اطلاعات شخصی کرد حتماً نام و آدرس ایمیلش را چک کنید. اگر چیزی مشکوک بود با رئیس خود با روشی به جز ایمیل تماس بگیرید و ببینید که آیا این درخواست صحیح است یا خیر.
استفاده از یک سرویس ایمیل امن
حملهی ویلینگ تنها در صورتی شکل میگیرد که هکر اطلاعات کاملی برای اجرای حمله داشته باشد. اگر نگذارید که این اطلاعات به دستشان برسد دیگر ابزار کافی برای هک کردن شرکت نخواهند داشت. درنتیجه شما همیشه باید حواستان باشد که سرویس ایمیل شرکت امن باشد. درضمن همیشه از یک ارائه دهندهی سرویس ایمیل امن و کدگذاری شده استفاده کنید.
بیشتر بخوانید:
هفت سایت قابل اعتماد برای اسکن ویروس و حذف آن
VPNهای رایگان به چهار روش از کاربرانشان سود میبرند
ما را در شبکههای اجتماعی مختلف تلگرام، روبیکا، توییتر، اینستاگرام، سروش همراهی کنید.
منبع خبر: makeuseof
ثبت نظر