زمانی که بسیاری از کاربران خود را برای جشنهای کریسمس و آغاز سال نوی میلادی آماده میکنند، خرابکاران سایبر نیز بیکار نمینشینند و خود را برای کسب درآمد هرچه بیشتر از قربانیان بیچاره آماده میکنند.
هر سال جشن کریسمس و آغاز سال نوی میلادی یکی از مقاطع زمانی و موضوعاتی است که مورد توجه تبهکاران حوزه فنآوری اطلاعات قرار میگیرد. برای پررنگتر کردن اهمیت افزایش جرایم اینترنتی در تعطیلات کریسمس، شرکت امنیتی McAfee دوازده حقهای را که مجرمان اینترنتی در کریسمس مورد استفاده قرار میدهند، لیست کرده و در مورد آنها به کاربران هشدار داده است.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهیی (ماهر)، شرکت امنیتی McAfee به کاربران هشدار داده است که در این وقت از سال باید بیش از هر وقت مراقب خود باشند زیرا خرابکاران میدانند که مردم وقت بیشتری را در اینترنت میگذرانند و صورتحسابهای بیشتری را بهصورت آنلاین پرداخت میکنند، لذا فرصت بسیار خوبی در اختیار خرابکاران قرار دارد تا حملات موفق خرابکارانه مانند نصب بدافزار و سرقت هویت از طریق حقههای مهندسی اجتماعی را انجام دهند.
البته برخی از این هشدارها برای کاربران ایرانی کاربرد چندانی ندارد، اما ما برای آشنایی شما با انواع روشهایی که مجرمان اینترنتی به کار میگیرند، لیست ارائه شده را بهصورت کامل منتشر میکنیم.
*حقه موسسه خیریه
شرکت McAfee درباره ایمیلهایی که به ظاهر از طرف موسسههای خیریه معتبر میآیند هشدار داده و گفته است که آنها نه تنها پول شما را میگیرند و از رسیدن آن به موسسههای خیریه واقعی جلوگیری به عمل میآورند، بلکه اطلاعات کارت اعتباری شما را نیز به سرقت میبرند.
*صورتحساب قلابی
خرابکاران از این موقعیت زمانی استفاده کرده و با ارسال صورت حسابهای تقلبی از شرکتهای معتبر، به شما میگویند که قادر نیستند کالای مورد نظر شما را ارسال کنند و برای ارسال مجدد لازم است که آدرس و اطلاعات کارت اعتباری خود را برای آنها ارسال کنید.
*تقاضای دوستانه از طریق مهندسی اجتماعی
در این وقت از سال، خرابکاران اینترنتی از حقههای مهندسی اجتماعی استفاده میکنند و برای شما درخواستهایی را ارسال میکنند که به ظاهر از طرف دوستان شما ارسال شده است. شرکت امنیتی McAfee توصیه میکند که برروی لینکهای مذکور کلیک نکنید بلکه مستقیما به وبلاگ یا وب سایت یا حساب دوستتان مراجعه کنید تا از صحت تقاضا اطمینان حاصل کنید. کلیک برروی لینکهای مذکور منجر به نصب بدافزار برروی رایانه شما یا لو رفتن رمز عبور میشود.
*کارتهای تبریک
برای کلیک برروی یک کارت الکترونیکی تبریک با احتیاط عمل کنید به خصوص وقتی که از طرف وب سایتی ارسال شده است که تا به حال اسم آن را نشنیدهاید. این راهی برای ارسال بدافزار و تبلیغات ناخواسته است. برخی از این کارتها به ظاهر از وب سایتهای معتبر ارسال شدهاند، لذا دقت کنید که آیا فرستنده کارت را میشناسید یا خیر. همچنین در زمان ارسال کارت تبریک دقت کنید که با استفاده از یک وب سایت قابل اطمینان این کار را انجام دهید تا خود و دوستانتان را آلوده نسازید.
*جواهر تقلبی
در صورتی که پیشنهاداتی را بهعنوان برنده شدن هدایایی از شرکتهای معروفی همچون Carteir ،Gucci و Tag Heuer با قیمتهای بسیار پایین دریافت کردید، بدانید که این پیشنهادات حقیقت ندارند. این لینکها میتوانند هدایت کننده شما به بدافزارها باشند یا پول شما را گرفته و هیچ گاه جنسی را برای شما ارسال نکنند یا در بهترین حالت جنس تقلبی را برایتان ارسال کنند.
*خرید عید
اطمینان حاصل کنید که شبکه بیسیم شما امن است و همچنین از قابل اعتماد بودن وب سایتهایی که از آن خرید میکنید نیز مطلع شوید. هر چند که این روش صد درصد جواب نمیدهد ولی به وجود علامت قفل در سمت راست پایین مرورگر توجه کنید و دقت کنید که آدرس با https شروع شده باشد که در آن S علامت secure است.
*موسیقی کریسمس
خرابکاران اینترنتی میدانند که مردم در این مدت به دنبال موسیقیها و تصاویر مربوط به کریسمس هستند لذا آنها وب سایتهای خرابکار مرتبط با کریسمس را برای فریفتن مردم ایجاد میکنند.
*حقه کاریابی
با توجه به اوضاع اقتصادی نابسامان، بسیاری از افراد به صورت آنلاین به دنبال کار میگردند. مراقب تبلیغات فریبنده کارهای با حقوق بالا یا کسب درآمد از خانه باشید. برخی از این سایتهای کاریابی از شما درخواست یک مبلغ به عنوان دستمزدشان را میکنند که از این طریق هم پول شما را میگیرند و هم اطلاعات کارت اعتباریتان را به سرقت میبرند.
*سایت حراجی
شرکت امنیتی McAfee مشاهده کرده است که تعداد وب سایتهای حراجی در زمان تعطیلات افزایش پیدا میکند. دقت داشته باشید که دقیقا به وب سایت مورد نظر خود که قابل اطمینان است وارد شوید و در دام خرابکاران گرفتار نشوید.
*سرقت رمز عبور
مجرمان اینترنتی از ابزارهای ارزان قیمت برای پردهبرداری از رمزهای عبور استفاده میکنند. در برخی موارد نرم افزارهای ثبت ضربات صفحه کلید را برروی رایانه قربانی جاسازی میکنند. به محض اینکه آنها به رمزهای عبور شما دسترسی پیدا کنند، از آن برای دسترسی به حسابهای بانکی و حسابهای کارت اعتباری سوءاستفاده کرده و از طریق ایمیل شما به ارسال هرزنامه میپردازند. در ضمن با انتخاب رمز عبور مناسب نیز میتوانید ریسک هک شدن را پایین آورید.
*ایمیلهای بانکی
یک راه معمول سرقت هویت، ارسال ایمیلهای رسمی است که به ظاهر از بانک شما آمدهاند. به هیچ عنوان برروی لینکهای موجود در چنین ایمیلهایی کلیک نکنید و در صورت نیاز به دسترسی به حساب بانکیتان، این کار را از طریق تایپ آدرس بانک به صورت دستی انجام دهید.
در پایان مراقب باشید که سیستم عامل شما به روز باشد و تمام اصلاحیههای امنیتی مربوط به آن و سایر نرمافزارهای مورد استفاده شما، نصب شده باشند و اصول ایمنی در کار با رایانه و اینترنت را رعایت کنید.
منبع: ایسنا