از حملات کوئیشینگ چه می دانید؟ لینک بخر دات کام: با گسترش فضای دیجیتال و افزایش تهدیدات سایبری، حملات فیشینگ به یکی از رایج ترین روش های سرقت اطلاعات تبدیل گشته اند و مهارتهای جدیدی نیز برای انجام حملات سایبری ابداع شده و یکی از این مهارتهای نوین Quishing نام دارد که در این تکنیک هکرها با بهره گیری از ابزارهای خاص کاربران را به صفحات جعلی هدایت می کنند تا اطلاعات حساس آنها را بدزدند. به گزارش لینک بخر دات کام به نقل از ایسنا، Quishing تلفیقی از دو کلمه Q و Phishing است که به کدهای QR و حملات فیشینگ اشاره دارد. در این نوع حملات، مهاجمان از کدهای QR به عنوان ابزاری برای هدایت کاربران به وب سایت های جعلی و مخرب استفاده می نمایند. این وب سایت ها به طور معمول طراحی شده اند تا کاربران را فریب دهند و اطلاعات حساس آنها را بدزدند. با اسکن کردن کد QR، کاربران به دام این حملات می افتند و ممکنست اطلاعات شخصی یا مالی خودرا در اختیار هکرها قرار دهند. کدهای QR بارکدهای دوبعدی هستند که به کاربران این امکان را می دهند تا با بهره گیری از تلفن های همراه یا دستگاه های هوشمند، به لینک ها یا محتوای خاصی هدایت بشوند. در حملات Quishing، هکرها کدهای QR جعلی طراحی می کنند که کاربران را به صفحات فیشینگ هدایت می کند. این صفحات به طور معمول شبیه به وب سایت های معتبر هستند و هدف آنها فریب کاربران برای واردکردن اطلاعات حساس است. به این ترتیب، هکرها می توانند اطلاعاتی مانند نام، رمز عبور و جزییات کارت اعتباری کاربران را بدزدند. کاربران چگونه تحت حملات کوئیشینگ قرار می گیرند؟ علی اصغر زارعی- مدرس دانشگاه و کارشناس ارشد مدیریت سیستم های اطلاعاتی - مهندسی فناوری و اطلاعات در گفت و گو با ایسنا، اظهار داشت: حملات Quishing به طور معمول بوسیله ایمیل، پیام های متنی، محتوای رسانه های اجتماعی یا حتی تبلیغات چاپی منتشر می شوند. هکرها کد QR جعلی را در ایمیل ها یا پوسترها قرار می دهند و از کاربران می خواهند که آنرا اسکن کنند. هنگامی که کاربران کد QR را اسکن می کنند، به صفحات فیشینگ هدایت می شوند که طراحی شده اند تا شبیه به وب سایت های معتبر به نظر برسند. وی اضافه کرد: همین طور بعد از اسکن کد QR، به وب سایتی هدایت می شوید که ممکنست در ابتدا قابل اعتماد به نظر برسد، اما درحقیقت یک صفحه جعلی است که هدف آن سرقت اطلاعات شخصی شماست. این نوع حمله به سبب ماهیت بصری و جذاب کدهای QR می تواند بسیار مؤثر باشد برای اینکه بعد از اسکن، به آسانی متوجه نخواهید شد که به کجا هدایت می شوید. هکرها به طور معمول از طراحی های مشابه وب سایت های معتبر استفاده می نمایند تا قربانیان را فریب دهند. برای جلوگیری از این نوع حملات، همیشه باید از اسکن کدهای QR ناشناس خودداری کنید و پیش از واردکردن هرگونه اطلاعات، URL را با دقت بررسی کنید. عضو کمیسیون کسب و کارهای مجازی و اقتصاد دیجیتال نصر کشور در ادامه با تکیه بر این که باید به چند نکته اصلی برای ایمنی هنگام استفاده از کدهای QR توجه کرد، اظهار داشت: نخست، به اسکن کدهای QR بااحتیاط عادت کنید. همانطور که نباید به لینک های مشکوک در ایمیل ها اعتماد کنید، به هیچ وجه نباید به کدهای QR ناشناخته نیز اعتماد کنید. پیش از اسکن هر کد، از معتبر بودن منبع آن اطمینان حاصل کنید که آن کد از یک منبع معتبر ارسال شده است. اگر از صحت منبع کد QR مطمئن نیستید، بهتر است از اسکن کردن آن خودداری کنید یا از یک دستگاه جداگانه جهت بررسی آن استفاده کنید. آگاهی از روش های اجتماعی مهندسی یکی از جنبه های کلیدی امنیت سایبری است. وی اشاره کرد: نکته دوم دوم پیش از اسکن، به پیوندی که کد QR به آن اشاره می کند، دقت کنید و اهتمام کنید اطلاعات بیشتری درباره ی آن به دست آورید. درصورتی که ممکن باشد، URL را بصورت دستی وارد کرده و از اعتبار آن اطمینان حاصل کنید. همچنین، از اپلیکیشن های معتبر برای اسکن استفاده کنید و از نرم افزارهای امنیتی برای شناسایی تهدیدات احتمالی بهره مند شوید. برخی از برنامه های اسکن QR این امکان را به شما می دهند که پیش از اسکن، URL هدف را مشاهده کنید. حتما از این توانایی استفاده کنید تا بتوانید لینک های مشکوک یا ناشناخته را شناسایی کنید. اگر لینک به نظر غیرقابل اعتماد می رسد، بهتر است از اسکن آن خودداری کنید و بجای آن، URL را بصورت دستی در مرورگر خود وارد کنید؛ درنهایت، همیشه URL مقصد را بررسی کنید تا از صحت آن مطمئن شوید و از افشای اطلاعات شخصی خود جلوگیری کنید. علاوه بر موارد گفته نرم افزارهای امنیتی و آنتی ویروس پیشرفته می توانند به شناسایی لینک های مشکوک و جلوگیری از هدایت شما به سایت های جعلی و مخرب کمک کنند. تعدادی از این نرم افزارها قابلیت شناسایی تهدیدات در رابطه با کدهای QR رادارند و می توانند بطور خودکار لینک ها را پیش از باز شدن بررسی نمایند. همچنین، استفاده از مرورگرهای امن که دارای خاصیت های حفاظتی هستند، می تواند در پایین آوردن خطرات مؤثر باشد. در نهایت مطمئن شوید که دستگاهها و نرم افزارهای خودرا به روز نگه دارید، برای اینکه بروزرسانی ها شامل وصله های امنیتی حیاتی هستند که می توانند از لطمه پذیری های شناخته شده جلوگیری نمایند. این بروزرسانی ها به طور معمول در نرم افزارهای امنیتی و آنتی ویروس ها ارائه می شوند. نرم افزارهای امنیتی به شما کمک می کنند تا در مقابل حملات فیشینگ، بدافزارها و سایر تهدیدات سایبری محافظت شوید. آگاهی از روش های اجتماعی مهندسی یکی از جنبه های کلیدی امنیت سایبری است. این مهارتها به مهاجمان اجازه می دهند که با فریب و دست کاری افراد، به اطلاعات حساس دسترسی پیدا کنند. بعنوان مثال، حملات فیشینگ به طور معمول بوسیله ایمیل های جعلی انجام می شوند که کاربران را به کلیک بر روی لینک های خطرناک تشویق می کنند. برای بهبود امنیت آنلاین خود، همیشه از منابع معتبر برای دانلود نرم افزارها استفاده کنید و از رمزهای عبور قوی و منحصربه فرد بهره ببرید. همچنین، فعال سازی احراز هویت دومرحله ای می تواند یک لایه اضافی از امنیت را فراهم آورد. با رعایت این نکات و افزایش آگاهی نسبت به تهدیدات سایبری، می توانید از خود در مقابل خطرات محافظت کنید و تجربه ای امن تر در دنیای آنلاین داشته باشید. منبع: linkbekhar.com 1403/09/26 10:36:18 5.0 / 5 63 تگهای خبر: آنلاین , اپل , بدافزار , دستگاه این مطلب را می پسندید؟ (1) (0) تازه ترین مطالب مرتبط کلیات سند ساماندهی ارزهای دیجیتالی تصویب گردید فروش آیفون ۱۴ تا پایان ۲۰۲۴ در اروپا متوقف می شود امنیت اطلاعات گوشی را جدی بگیرید ساز و کار مجلس برای ارتقای امنیت سایبری دستگاه های اجرائی نظرات بینندگان در مورد این مطلب نظر شما در مورد این مطلب نام: ایمیل: نظر: سوال: = ۱ بعلاوه ۵