آیا تا به حال به فیشینگ فکر کرده اید؟
بطور ساده بیان کنیم ، فیشینک چیست؟
فیشینگ نوعی از حملات است که میتوان از طریق مهندسی اجتماعی اعمال شود که اطلاعات کاربران را مورد سرقت قرار دهد.
با توجه به مفهوم فیشینگ میدونستید ما با این نوع حمله در رخداد ها چقدر سر و کار داریم؟
آمار حملات فیشینگ رو در سال ۲۰۲۰ با هم بررسی کنیم
-حملات فیشینگ در سال ۲۰۲۰ نسبت به سال ۲۰۱۹، بیش از ۳۴٪ افزایش یافته است.
-٪۲۲ از تمامی حملات سایبری، حملات فیشینگ بوده است.
-جالب اینکه بدانید ٪۹۷ کاربران قادر به شناسایی ایمیلهای فیشینگ نبودهاند.
-بیش ترین فاجعه یا همان خطای انسانی در این نوع حملات بدین گونه بوده که ٪۳۰ درصد ایمیلهای فیشینگ توسط کاربران باز شدهاند و ۱۲٪ از آنها، بر لینک یا فایل مخرب داخل ایمیل کلیک کردهاند.
-٪۸۵ از سازمانها، حداقل یکبار مورد حمله فیشینگ قرار گرفتهاند.
- تعداد ایمیلهای فیشینگی که حاوی شکلی از باجافزارها بودهاند از سال ۲۰۱۶، به مقدار ۹۷.۲۵٪ افزایش یافته است.
با توجه به اینگونه حملات فیشینگ چه راهکارهایی انجام دهیم تا ایمن بمانیم؟
۱- فایل و لینکها ی مشکوکی که به ایمیلتان ارسال میشود، کلیک نکنید و از صحت آدرس فرستنده ایمیل مطمئن شوید.
۲-مراقب آدرس های کوتاه شده(لینک ها) و متنهای دارای لینک باشید.
۳-متن ایمیل را با دقت بخوانید، بسیاری از ایمیلهای فیشینگ برای اینکه اسپم شناخته نشوند، تعمدا غلطهایی در متن ایمیل ایجاد میکنند.
۴- اطلاعات شخصی خود را در صفحات پاپ-آپ وارد نکنید.
رضا ابراهیمی سرکامی- محقق امنیتی و کارشناس جرایم رایانه ای