فیشینگ چیست؟

فیشینگ یا Phishing چیست؟ تا به حال نام فیشینگ را شنیده اید؟ آیا اطلاعاتی درباره فیشینگ دارید؟ آیا میدانید که با فیشینگ چه اتفاقی برایتان خواهد افتاد؟ متاسفانه و یا خوشبختانه امروزه اکثر افراد درباره فیشینگ اطلاعات نسبتا مناسبی را دارند. در حال حاضر بستر اینترنت به قدری گسترش یافته است که افراد مختلفی وارد این بستر شده اند. دقیقا همین موضوع باعث شده است تا پای کلاهبرداران به اینترنت نیز باز شود. فیشینگ یکی از شایعترین راههای کلاهبرداری در بستر اینترنت به حساب میآید. به صورت کلی در فیشینگ، فیشر ( به کسی که عملیات فیشینگ را انجام میدهد فیشر گفته میشود. ) سعی میکند تا اطلاعات کاربر را از راههای مختلف از او بگیرد. در این مقاله قصد داریم تا ابتدا کمی درباره فیشینگ با شما عزیزان گفتگو کنیم و سپس به سراغ فیشینگ در ارزهای دیجیتال برویم. در این مقاله به شما خواهیم گفت که چگونه ممکن است به دام فیشرها بیوفتید. اگر تا پایان این مقاله با ما همراه باشید امکان اینکه دیگر طعمه فیشرها نباشید بسیار است.
فیشینگ چیست؟
زمانی که یک فرد و یا افرادی سعی میکنند تا به روشهای مختلف اطلاعات محرمانه شما را به دست آورند حمله فیشینگ گفته میشود. همانطور که گفتیم به این افراد فیشر میگویند. احتمالا شاید برایتان پیش آمده باشد که در یک زمان از یک سایت خرید کرده اید و در زمان دیگر شاهد برداشتهایی از حسابتان بوده اید که هیچکدام از آنها توسط شما انجام نشده است. زمانی که این اتفاق بیوفتد، به این معنی است که شما دچار حمله فیشینگ شده اید. پس از اتفاق افتادن این موضوع، اولین کاری که باید بکنید این است که حساب خود را مسدود کنید. با مسدود سازی حساب دیگر فیشرها توان برداشت از حسابتان را ندارند و این موضوع به شما کمک میکند تا سریعا به یک مرکز فوریتهای پلیسی مراجعه کنید و اقدامات مورد نیاز را انجام دهید.
متاسفانه در سالهای اخیر، حمله فیشینگ رشد بسیار بالای داشته است. امروزه در کشور ایران بانکها و سایر ارگانهای دولتی برای جلوگیری از حملات فیشیمگ کارهای مناسبی را انجام داده اند اما با این حال باز هم فیشرها راههای تازه ای را برای انجام این کار یافته اند. به گفته رئیس پلیس فتا کشور ایران، حمله فیشینگ جزء 5 جر برتر سایبری میباشد. حال که با فیشینگ آشنا شده اید بد نیست تا با یکی از حملات فیشینگ که ممکن است در خریدهای اینترنتی گرفتار بشوید، آشنا شوید. پس از آشنایی با یکی از حملات فیشیننگ به سراغ توضیحاتی درباره حملات فیشینگ در ارزهای دیجیتال میرویم. همراه ما باشید.
حملات فیشینگ در ایران چگونه انجام میشود؟
برای انجام حملات فیشینگ راههای مختلفی وجود دارد که ما در این قسمت از مقاله قصد داریم تا به یکی از شایعترین آن اشاره کنیم. زمانی که قصد انجام یک خرید اینترنتی را دارید، باید به صورت آنلاین مبلغ را واریز کنید. برای واریز نمودن مبلغ به صورت آنلاین شما به یک درگاه پرداخت متصل میشوید. دقیقا مرحله ای که از شما دزدی اطلاعات میشود همین مرحله است. ممکن است صفحه پرداختی که پیش رویتان است جعلی باشد و اگر این اتفاق بیوفتد تمامی اطلاعات حساب شما دزدی میشود و فیشر میتواند با داشتن اطلاعات حساب، از حساب شما دزدی کند.
چندی پیش بانکها آمدند و برای جلوگیری از این کار، رمز دوم کارتهای بانکی را زمان دار کردند. با انجام این کار شما برای هر تراکنش نیاز به یک رمز عبور دارید که مهلت استفاده از این رمز نیز تنها 2 دقیقه است و پس از دو دقیقه رمز باطل میشود و شما باید مجدد رمز عبور دریافت کنید. در حال حاضر اصطلاحا به این رمزها، رمز پویا گفته میشود. با ورود رمز پویا کار تنها برای کلاهبرداران سخت شد اما غیر ممکن نشد. با وجود رمز پویا فیشرها همچنان توانایی دزدی اطلاعات از درگاههای پرداخت را دارند.
در هنگام خرید اینترنتی از سایتهایی که شناخت کافی بر روی آنها ندارید حسابی محتاط باشید. اگر در ادامه همراه ما باشید به شما خواهیم گفت که از چه راههایی میتوانید درگاههای پرداخت جعلی را شناسایی کنید.
راههای شناسایی درگاه پرداختهای جعلی
یکی از بهترین راههای شناخت یک درگاه پرداخت جعلی آدرس آن میباشد. شما میتوانید از طریق آدرس صفحه و یا همان ” URL ” به راحتی جعلی بودن یک سایت را شناسایی کنید. در تصویر ذیل میتوانید یک صفحه پرداخت جعلی را مشاهده کنید.

فیشرها همیشه یک نام و یا یک کلمه را در آدرس تغییر میدهند. در تصویر ذیل همانطور که مشاهده میکنید در ابتدا آدرس نام Sanazp.ir نوشته شده است و اصلا هیچ درگاه پرداختی با این نام وجود ندارد و از این جا مشخص میشود که این یک درگاه پرداخت جعلی میباشد. شاید برایتان این سوال پیش بیاید که آدرس درگاههای پرداخت چه میباشد؟ در ادامه برایتان آدرس تمامی درگاههای پرداخت موجود را میآوریم تا با آنها آشنا شوید. به تمامی این آدرسها دقت کنید، هر گونه تغیر در کلمات این آدرسها به معنای جعلی بودن درگاه پرداخت میباشد. اگر آدرس تصویر فوق را با درگاههای پرداخت ذیل مقایسه کنید میبینید که شبیه به هیچ کدام از اینها نمیباشد.
درگاههای پرداخت موجود عبارت اند از:
| نام درگاه | آدرس درگاه پرداخت |
| درگاه به پرداخت ملت | https://bpm.shaparak.ir |
| درگاه پرداخت الکترونیک سامان | https://sep.shaparak.ir |
| درگاه پرداخت الکترونیک پاسارگاد | https://pep.shaparak.ir |
| درگاه پرداخت الکترونیک کارت دماوند
| https://ecd.shaparak.ir |
| درگاه پرداخت نوین آرین | https://pna.shaparak.ir |
| درگاه آسان پرداخت پرشین | https://asan.shaparak.ir |
| درگاه پرداخت الکترونیکی سداد | https://sadad.shaparak.ir |
| درگاه پرداخت کارت اعتباری ایران کیش | https://ikc.shaparak.ir |
| درگاه پرداخت الکترونیک سپهر | https://mabna.shaparak.ir |
| درگاه پرداخت تجارت الکترونیک پارسیان | https://pec.shaparak.ir |
| درگاه پرداخت فن آوا کارت | https://fcp.shaparak.ir |
| درگاه پرداخت سایان کارت | https://sayan.shaparak.ir |
تا به این قسمت شما با فیشینگ به صورت کامل آشنا شدید. توضیحاتی که برایتان گفته شد، تماما مربوط به حسابهای بانکی ایرانی و ایران بود اما حالا قصد داریم تا درباره فیشینگ در ارزهای دیجیتال با شما گفتگو کنیم. اگر شما یک فعال در دنیایی ارزهای دیجیتال هستید، نیاز است که درباره فیشینگ در ارزهای دیجیتال اطلاعات کاملی داشته باشید. در ادامه همراه ما باشید.
فیشینگ در ارزهای دیجیتال

اینکه فکر کنید در حوزه ارزهای دیجیتال، عبارت فیشینگ معنایی ندارد سخت دراشتباه ایذ. در بستر ارزهای دیجیتال، بهتر از هر جای دیگری میتوان حملات فیشینگ را انجام داد. یکی از مهمترین این دلایل غیرقابل پیگیری بودن تراکنشها میباشد. برای اینکه این موضوع را بهتر درک کنید بگذارید برایتان یک مثال بزنیم.
فرض کنید که وارد یک صفحه پرداخت جعلی میشوید. حال پرداخت خود را انجام میدهید و فیشر نیز با استفاده از اطلاعات بانکی شما اقدام به انجام تراکنش میکند. شما میتوانید با شکایت تراکنشها را دنبال و به یک مقصد برسید. اما در ارزهای دیجیتال دیگر اینگونه نمیباشد و شما نمیتوانید با پیگیری تراکنشها به یک مقصد برسید زیرا همانطور که میدانید تمامی رمز ارزها حفظ حریم خصوصی برایشان مهم است. البته لازم به ذکر است که برخی از رمز ارزها همانند بیت کوین برخی از اطلاعات را در اختیارتان قرار میدهند اما آن اطلاعات فایده ای ندارد و مناسب نمیباشد.
در ارزهای دیجیتال نیز فیشرها برای انجام حملات خود از صفحات جعلی و اقدامات دیگر استفاده میکنند. در این قسمت از مقاله به تمامی راهها اشاره خواهیم کرد تا شما با آنها آشنا شوید و از بروز آنها جلوگیری کنید. در ادامه با ما همراه باشید تا به صورت کامل با روشهای فیشینگ در ارزهای دیجیتال آشنا شوید.
حملات فیشینگ در ارزهای دیجیتال چگونه انجام میشود؟
راههای مختلفی برای انجام حملات فیشینگ در ارزهای دیجیتال وجود دارد که در این قسمت قصد داریم تا به تمام آنها اشاره کنیم. با ما همراه باشید.
ایجاد صفحات جعلی برای صرافیها و یا کیف پولها و یا استخرها
یکی از راههایی که در ارزهای دیجیتال میتواند مرتبط با حملات فیشینگ باشد، ایجاد صفحات جعلی است. برای انجام این کار فیشرها میآیند همانند درگاه پرداخت یک صفحه همانند صفحه اصلی ایجاد میکنند با این تفاوت که یک کلمه از آدرس را تغییر میدهند. برای مثال شخصی میآید و صفحاتی همانند صفحات صرافی بایننس ایجاد میکند و آدرس دامنه را طوری ثبت میکند که یک کلمه تفاوت بسیار ریزی با آدرس دامنه اصلی داشته باشد تا زیاد به چشم نیاید.

چندی پیش فردی آمد و این کار را انجام داد. این فیشر صفحاتی همانند صفحات صرافی بایننس ایجاد کرد و تمامی صفحات را به آدرسی همانند آدرسی که در تصویر ذیل میبینید متصل کرد. ( به حروف ” i ” دقت کنید. )
همانطور که میبینید این تغییر بسیار کوچک است و هر فردی به راحتی نمیتواند آن را تشخیص دهد و این موضوع سبب میشود تا هکر نقشه شومش را پیاده سازی کند. دقیقا درباره کیف پول و استخر ها نیز این موضوع صدق میکند. تنها راه جلوگیری از این حمله دقت در آدرس است. به آدرس صفحاتی که آنها را اجرا میکنید بسیار دقت کنید.
سایتهایی که ارز دیجیتال رایگان میدهند
یکی از شایعترین منابعی که توسط آن حملههای فیشینگی در ارزهای دیجیتال صورت میگیرد سایتهایی هستند که ادعا میکنند ارز دیجیتال رایگان به کاربران خود میدهند. در مقاله دیگر نیز آورده ایم که تمامی این سایتها کلاهبرداری هستند و اعتماد به این نوع سایتها کاملا اشتباه میباشد. البته لازم به ذکر است که برخی از سایتها واقعا به شما ارز دیجیتال رایگان اهدا میکند اما مشکلی که دارد این است که مقدار رمز ارزهای اهدایی به هیچ عنوان در مقابل وقت و کارکرد شما ارزش چندانی ندارد. به شما پیشنهاد میکنیم که به هر سایتی که میگویند ارز دیجیتال رایگان میدهیم اعتماد نکنید.
نرم افزارهای مخرب راهی برای دزدیدن اطلاعات محرمانه
ممکن است فیشری برایتان یک بدافزار ارسال کند و از راههای مختلف شما را اجبار به نصب نرم افزار کند. این بدافزار میتواند حاوی کدهای مخربی باشد که شما همزمان با نصب آن هک شوید. این هک میتوانید طوری باشد که کنترل سیستم عامل شما کاملا به دست فیشر نیز بیوفتد و هکر بتواند تمامی اطلاعات شما را مشاهده کند. برای اینکه این موضوع را بهتر درک کنید برایتان یک مثال خواهیم زد.
فرض کنید شما یک بدافزار بر روی سیستم عاملتان نصب کرده اید. این بدافزار میتواند شامل انواع نرم افزارهایی که دارای کدهای مخرب است باشد و شما نیز از این موضوع هیچ اطلاعاتی ندارید. حال بر روی سیستم خود کارهای شخصی را انجام میدهید. مثلا کیف پولتان را اجرا میکنید. حال شخصی که به هسته این بدافزار دسترسی دارد میتواند از روی سیستم خود تمامی اطلاعات محرمانه شما همانند کلید خصوصی کیف پول و یا رمزهای عبورتان را یادداشت کند و از آنها برداشت کند و به کیف پول خودش انتقال دهد.
یکی از شایعترین بدافزارهای که توسط بعضی از هکران با شکلهای مختلف مورد استفاده قرار میگرفت، بد افزار ” کریپتو کلیپ برد هایجکر ” نام داشت. این بدافزار اینگونه عمل میکرد که اگر بر روی سیستم عامل شما نصب بود، زمانی که قصد واریز ارز به یک کیف پول دیگر را داشتید، با کپی نمودن آدرس مقصد، این بدافزار به صورت خودکار آدرس کیف پول شما را به جای آدرس کپی شده جایگذاری میکند.
با پایان یافتن این قسمت از مقاله، با 3 راه از مهمترین و پرکاربرترین راههای فیشینگ آشنا شدید. اگر شما تا به حال تجربه ای جز این موارد داشته اید و یا جای دیگری مطالعه کرده اید که احساس میکنید روش مهمی است در قسمت نظرات آن را با ما مطرح کنید.
چگونه میتوان از حملات فیشینگ در ارزهای دیجیتال جلوگیری کرد؟
در قسمت قبل با راههای مختلف اجرای حملات فیشینگ آشنا شدید. حال در این مقاله قصد داریم تا نحوه جلوگیری از حملاتی که گفته شد و یک سری از حملات دیگر را با شما درمیان بگذاریم. همراه ما باشید.
- همانطور که میدانید یکی از راههای حمله فیشینگ، ایجاد صفحات جعلی میباشد. زمانی که وارد یک صرافی و یا سایت یک کیف پول تحت وب و یا یک استخر میشوید، به آدرس آن دقت کنید. آدرس نباید دارای هرگونه کلمات اضافه ای باشد و هیچ کلمه ای نباید حذف شده باشد.
- در قسمت قبل گفتیم که یکی دیگر از راههای پیاده سازی حملات فیشینگ، کار با سایتهایی است که میگویند ارز دیجیتال رایگان میدهند. اعتماد به تمامی این سایتها اشتباه است. البته لازم به ذکر است همانطور که گفتیم برخی از سایتها واقعا به شما ارز رایگان اهدا میکنند اما خوب تقریبا میتوان گفت که ارزش چندانی ندارد.
- همیشه زمانی که میخواهید یک برنامه برای استفاده دانلود کنید، آن را از سایتهای معتبر بارگیری کنید. اگر مقالههای معرفی کیف پولها را خوانده باشید در آن مقاله بارها اشاره کرده ایم که نرم افزار کیف پول را از یک سایت معتبر دانلود کنید تا سرتان کلاه نرود. اگر نرم افزاری که دانلود کرده اید از سایت نامعتبری باشد ممکن است آن نرم افزار یک بدافزار باشد و تمامی اطلاعات شما به سرقت برود.
- همیشه بر روی سیستم عامل خود یک ” آنتی ویروس ” نصب داشته باشید تا اگر به اشتباه اقدام به نصب یک بدافزار کرده باشید آن آنتی ویروس مانع نصب بدافزار شود. اگر از آنتی ویروسهای قدرتمند استفاده کنید، تقریبا نیمی از بد افزارها را میتوانید شناسایی کنید.
سخن پایانی
فیشینگ یک نوع کلاهبرداری سایبری است که در آن، مجرمان سعی میکنند با تقلید و تقلب به دست آوردن اطلاعات شخصی یا مالی افراد، به آنها دسترسی حاصل کنند. این فرایند عموماً از طریق ارسال ایمیل، پیامک و یا ایجاد وبسایتهای جعلی که به شکل واقعیت به نظر میرسند، انجام میشود. فیشینگ میتواند به شکلهای مختلفی اجرا شود. به عنوان مثال، میتواند با ارسال ایمیلهای تقلبی که به نظر میرسند از منابع قابل اعتمادی ارسال شدهاند، صورت گیرد. در این ایمیلها، افراد معمولاً به طور مستقیم به وبسایتهای جعلی هدایت میشوند که شبیه به سایتهای واقعی هستند و از آنها خواسته میشود تا اطلاعات حساس خود را وارد کنند، مانند نام کاربری، رمز عبور، شماره کارت بانکی و سایر اطلاعات مالی.
از آنجا که وبسایتهای جعلی قدرت تقلید بالایی دارند و به طور دقیق به شکل واقعیت به نظر میرسند، افراد ممکن است به راحتی در این دام قرار گیرند و اطلاعات خود را فاش کنند. مجرمان سپس از اطلاعات ارسال شده استفاده کرده و میتوانند به حسابهای بانکی فرد دسترسی پیدا کنند، هویتش را سوء استفاده کنند یا به سایر فعالیتهای متضررکننده دست بیابند. به منظور جلوگیری از فیشینگ، لازم است افراد همواره برای ارسال اطلاعات حساس خود، به خصوص اطلاعات مالی، از راههای امن و قابل اعتماد استفاده کنند. همچنین، دقت بیشتری در تشخیص و تفحص ایمیلها، پیامکها و وبسایتها مورد نیاز است. در صورت مشکوک بودن، همواره نباید اطلاعات خود را وارد کنید و با منابع رسمی تماس بگیرید تا از صحت ارتباط اطمینان حاصل کنید.
سوالات متداول
فیشینگ چیست؟
فیشینگ روشی است که کلاهبرداران با ایجاد صفحات یا پیامهای جعلی تلاش میکنند اطلاعات محرمانه شما را بدزدند.فیشر کیست؟
فیشر به فرد یا گروهی گفته میشود که حملات فیشینگ را انجام میدهد و هدفش سرقت اطلاعات کاربران است.چگونه میتوان فهمید در حمله فیشینگ گرفتار شدهام؟
اگر برداشتهایی از حساب بانکی یا تراکنشهایی انجام شده باشد که شما آنها را انجام ندادهاید، احتمالاً قربانی فیشینگ شدهاید.اولین کاری که باید پس از شناسایی فیشینگ انجام داد چیست؟
باید فوراً حساب بانکی خود را مسدود کنید و به پلیس فتا مراجعه نمایید.رمز پویا چه کمکی به مقابله با فیشینگ کرده است؟
رمز پویا مهلت استفاده کوتاهمدتی دارد و امکان استفاده دوباره از آن پس از مدت کوتاهی وجود ندارد، ولی فیشینگ را کاملاً از بین نبرده است.چطور میتوان درگاه پرداخت جعلی را تشخیص داد؟
با دقت در آدرس URL صفحه پرداخت و مقایسه آن با آدرس رسمی درگاههای معتبر میتوان جعلی بودن آن را تشخیص داد.چرا فیشینگ در ارزهای دیجیتال خطرناکتر است؟
چون تراکنشهای ارزهای دیجیتال غیرقابل پیگیری هستند و کاربر نمیتواند پس از سرقت، پول خود را پیگیری کند.یکی از روشهای رایج فیشینگ در ارز دیجیتال چیست؟
ایجاد صفحات جعلی مشابه سایتهای صرافیها یا کیف پولها با تغییرات ظریف در آدرس دامنه.چگونه میتوان از فیشینگ در ارزهای دیجیتال جلوگیری کرد؟
با دقت به آدرس سایتها، عدم اعتماد به سایتهای ادعاکننده ارز دیجیتال رایگان و دانلود نرمافزارها از منابع معتبر.بدافزارها چگونه در فیشینگ نقش دارند؟
بدافزارها میتوانند اطلاعات محرمانه مثل کلید خصوصی کیف پول یا رمزهای عبور را از سیستم شما سرقت کنند و به فیشرها امکان دسترسی کامل به حسابها را بدهند.
ممنون از اینکه تا پایان “فیشینگ چیست؟” همراه ما بودید.
بیشتر بخوانید:
تیم محتوا
سید مهدی میرعلمدار لنگرودی تولید کننده محتوای زوم ارز و دانشجوی مهندسی کامپیوتر (گرایش نرم افزار) در دانشگاه آزاد است. او با بیش از 5 سال تجربه تولید محتوا و حدود 3 سال فعالیت مستمر در حوزه ارزهای دیجیتال، به صورت تخصصی روی نگارش مقالات آموزشی و معرفی پروژهها، مفاهیم بلاکچین و تکنولوژیهای مرتبط تمرکز دارد.سید مهدی تلاش میکند مفاهیم فنی مانند بلاکچین، فورکها، قراردادهای هوشمند و زیرساختهای شبکههای مختلف را با زبانی ساده و کاربردی توضیح دهد تا کاربران بتوانند تصمیمهای آگاهانهتری در فضای کریپتو بگیرند. علاقه مندی او به تکنولوژی و آینده نگری نسبت به رشد داراییهای دیجیتال، باعث شده محتوای او همواره با رویکرد آموزشی، شفاف و قابل فهم برای مخاطبان فارسی زبان تولید شود.محتوای منتشر شده توسط سید مهدی صرفا با هدف آموزش و افزایش آگاهی تهیه میشود و به منزله توصیه سرمایه گذاری یا پیشنهاد خرید و فروش نیست.
نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!