فیشینگ چیست و چگونه با آن مقابله کنیم؟
فیشینگ (Phishing) یک روش مخرب برای دسترسی به اطلاعات بانکی افراد و سرقت اموال است. هکرها درسالهای اخیر تلاشهای زیادی برای به سرقت بردن موجودی حسابهای کاربران اینترنت کردهاند.
امروزه استفاده از اینترنت در زندگی همه ما به امری رایج تبدیلشده و بسیاری از کارهای دشوار گذشته را ساده کرده است. استفاده از اینترنت به همان میزان که از منزل خارج میشویم و به شعب بانک مراجعه میکنیم، ممکن است خطرآفرین باشد؛ بنابراین با رعایت نکات ایمنی میتوانید خطرات احتمالی حملههای فیشینگی را کاهش دهید.
در این گزارش سعی میکنیم به این سوال که فیشینگ چیست پاسخ دهیم و راههای مقابله با آن را آموزش دهیم. پیپینگ به عنوان هویت بانکی آنلاین شما، خود را موظف میداند در این خصوص سلسله مطالب آموزشی مناسبی را ارائه کند.
انواع مختلف فیشینگ کدام است؟
فیشینگ انواع مختلفی دارد که به روشهای مختلف تلاش میکند به اطلاعات بانکی اشخاص دست یابد، برخی از معروفترین روشهای فیشینگ عبارتند از:
فیشینگ با ایمیلهای فریبنده
در این روش از حملههای فیشینگ، شخص کلاهبردار با ارسال ایمیلهای فریبنده به قربانیانش میکوشد بابیان دلایل مجابکننده مخاطبان را به واردکردن اطلاعات بانکی خود وادار کند.
ممکن است ایمیل به ظاهر از طرف بانک، یک شرکت معتبر فین تک و یا حتی بانک مرکزی ارسال شود و از شما درخواست کند ظرف زمان معینی اطلاعات بانکی خود را ارسال کنید. متاسفانه بارها افرادی فریب این حملات فیشینگ را خوردهاند.
نکته: سیستم مالی و بانکی هیچگاه از طریق ایمیل از شما درخواست نمیکند اطلاعات بانکیتان را برای آنها ارسال کنید، شما حتی مجاز به اعلام رمز بانکی خود به کارکنان بانک هم نیستید.
فیشینگ تلفنی
هکرها در این روش از طریق تلفن با طعمههای خود ارتباط برقرار میکنند و ضمن اینکه خود را نماینده بانک، شرکت معتبر و یا سازمانی که شما می شناسید معرفی میکنند از شما می خواهند جهت دریافت جایزه خود اطلاعات بانکی خود را در اختیارشان قرار دهید.
نکته: برای واریز هرگونه وجه بهحساب شما اعم از جایزه، پاداش و مزایا نیازی به اعلام رمز بانکی شما نخواهد بود. برای مقابله با هکرها و حملات فیشینگ این نکته را فراموش نکنید.
طراحی صفحهای نظیر درگاه پرداخت بانک
شخص هکر در این روش صفحهای مشابه درگاه پرداخت آنلاین بانکها طراحی میکند و با قرار دادن این صفحه جعلی در فروشگاههای صوری و با ارائه پیشنهادهای وسوسه کننده خرید سعی میکند شما را وادار کند وارد صفحه پرداخت جعلی که طراحی کرده بشوید و وجه انتقال دهید.
به محض ورود به این صفحه جعلی و ارائه اطلاعات بانکی اطلاعات شما به صورت خودکار برای هکر ارسال می شود و او قادر خواهد بود حساب شما را خالی کند.
امنترین درگاه پرداخت، درگاه پرداخت بانک مرکزی به آدرس https://xxx.shaparak.ir است و در کنار آن حتما باید نام یکی از psp تا (شرکت های پرداخت الکترونیک) مطرح درجشده باشد.
شرکتهای PSP مجاز کشور عبارت اند از:
آسان پرداخت پرشین http://asanpardakht.ir
الکترونیک کارت دماوند http://ecd-co.ir
به پرداخت ملت http://www.behpardakht.com
پرداخت الکترونیک پاسارگاد https://www.pep.co.ir
پرداخت الکترونیک سامان https://www.sep.ir
پرداخت نوین آرین https://www.pna.co.ir
تجارت الکترونیک پارسیان http://www.pec.ir
پرداخت الکترونیک سداد https://sadadpsp.ir
سایان کارت http://www.sayancard.ir/fa
فن آوا کارت https://www.fanavacard.ir
کارت اعتباری ایران کیش https://www.irankish.com
شرکت مبنا کارت آریا http://mca.co.ir
نکته: بهترین روش مقابله با این نوع از حملههای فیشینگ دقت به URL درگاه پرداخت است. استفاده از سیستم های انتقال وجه معتبر مانند پی پینگ هم میتواند مفید باشد. هر کدام از سایت های بانک ها از آدرس مشخصی برای درگاه پرداخت خود استفاده میکنند هر آدرس دیگری میتواند نشانه یک حمله فیشینگ باشد.
درگاههای پرداخت بانکها از کدهای امنیتی با ضریب اطمینان بالا استفاده میکنند و اغلب در آدرس سایت عبارت //:https قابل مشاهده خواهد بود.
فیشینگ با دستگاههای POS و ATM تقلبی
برخی کلاهبرداران با استفاده از POS و ATM تقلبی کارتهای بانکی طعمههای خود را کپی کرده و به بهانه فروش محصول و کالا رمز عبور آنها را میپرسند و سپس به راحتی حساب بانکی افراد را خالی میکنند.
نکته:
بهتر است هیچ گاه رمز عبور خود را در اختیار فروشندگان قرار ندهید. با پیشرفت تکنولوژی شیوه های پرداخت متنوعی در اختیار شما قرارگرفته که با کمک آن میتوانید استفاده از POS و ATM را به میزان قابل توجهی کاهش دهید. دریافت دستگاههای POS اختصاصی توسط شرکت ها و سازمانها هم میتواند به جلب اعتماد بیشتر مشتریان کمک کند.
ربات تلگرام و فیشینگ
ربات های تلگرام این روزها به بسیاری از کارهای ما سرعت بخشیده اند، شرکت های معتبر فینتک هم در این خصوص خدمات خوبی را ارائه میدهند که گزارشگیری انتقال وجوه را ساده تر کرده است؛ اما به هر روی تلگرام بستر مناسبی برای انتقال وجه نیست و دیدهشده به بهانه انتقال وجه اطلاعات بانکی افراد از این طریق سرقت شده است.
ازاینرو لازم است تنها به شرکت های معتبر و فعال این عرصه اعتماد کنید و جهت انتقال وجه آنلاین روش های مناسب را انتخاب کنید.
استفاده از خدمات بانکداری الکترونیک و شرکت های مجاز حوزه فین تک میتواند در وقت و پول شما صرفهجویی کرده و هزینههای شما را به میزان قابل توجهی کاهش دهد.
فقط کافی است هنگام استفاده از این خدمات نکات امنیتی را رعایت کنید و همواره به سراغ مراکز معتبر و شناختهشده بروید تا عملیات انتقال وجه مطمئن و راحتی را تجربه کنید.
ارسال نظر