💳 #کاردینگ چیست؟
🔰کاردینگ معمولا به سرقت اطلاعات کارتهای بانکی و خرید و فروش آنها و شستشوی پولهای سرقت شده گفته میشود. کاردینگ شامل جعل اسناد و مدارک نیز میشود.
🔰#کاردر به فردی گفته میشود که به کاردینگ اشتغال دارد. بعضی از کادرها فقط در زمینه خرید و فروش اطلاعات کارتهای بانکی سرقت شده و شتشوی پول و بعضی در جعل اسناد و بعضی در هر دو فعالیت دارند.
⁉️روشهای به دست آوردن شماره یا حسابهای بانکی و اطلاعات انها توسط کاردرها:
🔻#فیشینگ: ایمیلها یا سایتهای تقلبی و یا حتی تماسهای تلفنی. در ایمیلها و سایتهای تقلبی شبیه سایتهای واقعی معمولا فرمی برای پر کردن اطلاعات مربوط به کارتهای بانکی وجود دارد.
🔻#هک: هک کردن سایت هایی نظیر بانکها و یا سایتهای فروش انلاین. به محض هک این سایتها و دسترسی به پایگاه داده انها کاردر اطلاعات بانکی مشتریان را به دست میاورند.
🔻#ویروس: استفاده از باتنتهایی نظیر Spyeyes یا Zeus که برای ربودن اطلاعات حسابها و کارتهای بانکی است. ویروسهای دیگری نیز برای سرقت هویت وجود دارند که به انها Stealers گفته میشود.
#جرائم_سایبری
#امنیت_سایبری
#مرجع_ترویج_سواد_امنیتی
🚨وارد جنگ جهانی هکر ها شوید⬇️
⚠️ @WWHackers 〽️
🚨🚨 وضعیت آماده باش سایبری در دستگاههای غیر زیرساختی کشور تا ٧٢ ساعت آینده در «سطح نارنجی»
🔹مدیران محترم فناوری اطلاعات و امنیت فضای مجازی دانشگاهها و موسسات آموزشی، پژوهشی و فناوری
🔹با توجه به احتمال بروز حملات سایبری، لازم است اقدامات زیر انجام شده و هرگونه رخداد مشکوک سایبری، در اسرع وقت به مرکز ماهر اعلام گردد.
🔹 در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی
🔹 در دسترس و پاسخگو بودن رابطین پیمانکاران سامانههای مهم و حساس
🔹اعمال کنترل و نظارت کامل بر مراجعات و دسترسی پیمانکاران
🔹انجام هماهنگی با مرکز ماهر، قبل از هر گونه قطع یا اعمال محدودیت دسترسی به خدمات الکترونیکی از جمله با هدف نگهداری یا به روز رسانی.
#امنیت_سایبری #تهدید_سایبری #جنگ_سایبری
🚨وارد جنگ جهانی هکر ها شوید ⬇️
⚠️ @WWHackers 〽️
⭕️ وضعیت آماده باش سایبری در دستگاههای غیر زیرساختی کشور تا ٧٢ ساعت آینده در «سطح نارنجی»
🔹مدیران محترم فناوری اطلاعات و امنیت فضای مجازی دانشگاهها و موسسات آموزشی، پژوهشی و فناوری
🔹با توجه به احتمال بروز حملات سایبری، لازم است اقدامات زیر انجام شده و هرگونه رخداد مشکوک سایبری، در اسرع وقت به مرکز ماهر اعلام گردد.
🔹 در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی
🔹 در دسترس و پاسخگو بودن رابطین پیمانکاران سامانههای مهم و حساس
🔹اعمال کنترل و نظارت کامل بر مراجعات و دسترسی پیمانکاران
🔹انجام هماهنگی با مرکز ماهر، قبل از هر گونه قطع یا اعمال محدودیت دسترسی به خدمات الکترونیکی از جمله با هدف نگهداری یا به روز رسانی.
#امنیت_سایبری #تهدید_سایبری #جنگ_سایبری
🚨وارد جنگ جهانی هکر ها شوید ⬇️
⚠️ @WWHackers 〽️
⭕ واشنگتنپست: هدف موساد از انفجار پیجرها قطع عضو کاربران بوده
🔴واشنگتنپست در گزارشی نوشت:
پیجرهایی که در لبنان منفجر شد، توسط موساد طراحی و در اسرائیل مونتاژ شده بود. هدف این بوده که هر ۲ دست کاربران پیجرها منفجر شود و دیگر توان جنگیدن علیه اسرائیل را نداشته باشند.
🔹طبق ادعای این روزنامه «هیچیک از کاربران مشکوک نبودند که یک بمب اسرائیلی همراهشان دارند و یکی از شومترین قسمتهای ماجرا روش رمزگشاییِ دومرحلهای بود که تضمین میکرد اکثر کاربران هنگام انفجار، پیجرها را با ۲ دست نگه دارند.»
🔴 این روزنامه نوشته که «این پیجر کمی حجیم بود اما برای سالمماندن در شرایط میدان جنگ ساخته شده بود. این دستگاه دارای طراحی تایوانی ضدآب و باتری بزرگی بود که میتوانست ماهها بدون شارژ کار کند.
🔹مهمتر از همه، هیچ خطری وجود نداشت که پیجرها توسط اسرائیل ردیابی شوند. رهبران حزبالله آنقدر تحتتأثیر قرار گرفتند که ۵ هزار دستگاه از آن را خریدند و در ماه فوریه شروع به تحویل آنها به جنگجویان سطح متوسط و پرسنل پشتیبانی کردند.
#لبنان #جنگ_الکترونیک #رژیم_صهیونیستی
#امنیت_سایبری #تهدید_سایبری #جنگ_سایبری
🚨وارد جنگ جهانی هکر ها شوید ⬇️
⚠️ @WWHackers 〽️
📌 تلاش شرکتهای هندی برای توقف حملات باجافزاری
🔴بسیاری از بخشهای دولتی و صنعت فناوری از اهداف اصلی حملات اخیر باجافزاری در هند بودهاند و بخشهای بهداشت و درمان، بانکداری، تولید و تجارت آنلاین نیز تحت تأثیر قرار گرفتهاند.
🔹کارشناسان سایبری و متخصصان فناوری اطلاعات بیان کردند که تعداد شرکتهای هندی که با چنین حملاتی روبرو میشوند افزایش خواهد یافت مگر اینکه تدابیر قویتری برای محافظت از اطلاعات حساس اعمال شود.
#امنیت_سایبری #جرایم_سایبری #هند #تهدید_سایبری #باج_افزار
🚨وارد جنگ جهانی هکر ها شوید ⬇️
⚠️ @WWHackers 〽️
📌پیشرفت بازار امنیت سایبری اوکراین در 8 سال گذشته
🔻 بازار امنیت سایبری اوکراین در طول 8 سال گذشته 4 برابر شده و ارزش آن در سال 2024 به 138 میلیون دلار رسیده است.
🔻ارزش بازار جهانی امنیت سایبری در سال 2024 به 186 میلیارد دلار رسید که اوکراین کمتر از یک درصد آن را به خود اختصاص داده است.
🔻با این حال، پیشبینیها حاکی از رشد 50 درصدی بازار اوکراین تا سال 2029 است که به طور بالقوه به 209 میلیون دلار خواهد رسید.
#امنیت_سایبری #تهدید_سایبری
🦂 وارد جنگ جهانی هکر ها شوید 🔻
⚠️ @WWHackers 〽️
📌مشارکت شرکتهای اسرائیلی در مقابله با کلاهبرداری فروشگاههای آنلاین
🔻استارتآپهای ریسکیفیلد و «Appriss Retail» متعلق به رژیم صهیونیستی، راهحل پیشگیری از تقلب با بازگشت همهجانبه را اعلام کردند.
🔻ریسکیفیلد (Riskified)، یک شرکت اسرائیلی متخصص در تقلب در تجارت الکترونیک و اطلاعات ریسک و «Appriss Retail»، ارائهدهنده راهحلهای مجوز بازگشت و ادعا در سرزمینهای اشغالی، همکاری جدیدی را اعلام کردند.
🔻هدف این مشارکت، مقابله با چالشهای فزاینده کلاهبرداری و سوءاستفاده همهجانبه با ادغام دادههای دقیق در مورد الگوهای خرید مصرفکننده در کل سفر مشتری، هم در فروشگاههای فیزیکی و هم آنلاین است.
#امنیت_سایبری #تهدید_سایبری #رژیم_صهیونیستی
🦂 وارد جنگ جهانی هکر ها شوید 🔻
⚠️ @WWHackers 〽️
🪙 تمرکز امارات بر مقابله مؤثر با حملات باجافزاری
🔺شورای امنیت سایبری امارات اعلام کرد که سیستمهای امنیت سایبری ملی با موفقیت حملات باجافزاری مخرب را علیه چندین بخش راهبردی در نهادهای دولتی و خصوصی هدف خنثی کردند. هدف این حملات نقض دادهها و قفل کردن سیستمهای دیجیتال بود.
#امنیت_سایبری #تهدید_سایبری #امارات #باج_افزار #فیشینگ
🦂 وارد جنگ جهانی هکر ها شوید 🔻
⚠️ @WWHackers 〽️
هدایت شده از حاج مرصاد 🧢
فیشینگ: تهدیدی پیشرفته در فضای سایبری و راهکارهای مقابله مؤثر
✍ نویسنده: علیرضا مصباح ( حاج مرصاد ) ـ نظریه پرداز حوزه سایبری
فیشینگ (Phishing) یکی از پیچیدهترین و در عین حال پرکاربردترین روش های حمله سایبری است که هکرها برای سرقت اطلاعات حساس کاربران از آن استفاده میکنند. این نوع حمله با بهرهگیری از ضعفهای انسانی و تکنولوژیکی ، مخاطبان را فریب میدهد تا دادههای مهم مانند نام کاربری ، رمز عبور ، اطلاعات بانکی و حتی دادههای محرمانه سازمانی را به اشتراک بگذارند.
در این مقاله به تحلیل فنی و روانشناختی حملات فیشینگ ، روش های پیشرفته تشخیص و تکنیکهای مقابله آن میپردازیم تا مخاطبان بتوانند در برابر این تهدید محافظت شوند.
ماهیت فیشینگ و شیوههای اجرا
فیشینگ نوعی حمله مهندسی اجتماعی (Social Engineering) است که تمرکز آن بر سوء استفاده از اعتماد کاربران است. حملات فیشینگ معمولاً از طریق:
ایمیلهای جعلی (Spear Phishing): ایمیلهایی هدفمند که به صورت شخصی سازی شده ارسال میشوند تا گیرنده را به کلیک روی لینکهای مخرب یا ارائه اطلاعات ترغیب کنند.
پیامکهای جعلی (Smishing): ارسال پیامکهایی با محتوای فریبنده حاوی لینکهای بدافزار یا درخواست اطلاعات محرمانه .
تماسهای تلفنی جعلی (Vishing): تماس صوتی با هدف گرفتن اطلاعات حساس از کاربر با فریب دادن .
وبسایتهای جعلی: طراحی صفحات وب بسیار مشابه سایت های اصلی و معتبر که اطلاعات کاربران را جمعآوری میکنند .
تکنیکهای پیشرفته فیشینگ
بهرهبرداری از آسیبپذیریهای فنی: مهاجمین گاهی از آسیبپذیری های مرورگر ، سیستمعامل یا پلاگینها بهره میبرند تا لینکهای مخرب را فعال کنند یا بدافزار نصب کنند.
ارسال ایمیلهای از دامنه های مشابه: ساخت دامنههای شبه اصلی (مثلاً g00gle.com به جای google.com) برای فریب کاربران.
استفاده از TLS و HTTPS جعلی: مهاجمین با ایجاد گواهیهای امنیتی جعلی تلاش میکنند تا اعتماد کاربر به سایت های فیشینگ را جلب کنند.
حملات چند مرحلهای: ترکیب فیشینگ با بدافزارها یا حملات دیگر برای دستیابی به کنترل کامل سیستم قربانی.
روشهای تشخیص حملات فیشینگ
بررسی دقیق آدرسهای URL: تحلیل رشته URL برای شناسایی دامنههای تقلبی ، استفاده از ابزارهای بررسی امنیت URL مانند VirusTotal یا Google Safe Browsing.
بررسی هدرهای ایمیل: تحلیل فنی ایمیلهای دریافتی با استفاده از سرورهای ایمیل و ابزارهایی مثل SPF , DKIM و DMARC برای تشخیص اصالت فرستنده.
استفاده از راهکارهای هوش مصنوعی: نرمافزار های امنیتی مدرن با بهرهگیری از یادگیری ماشین و هوش مصنوعی ، الگوهای فیشینگ را شناسایی و مسدود میکنند.
تحلیل محتوای ایمیل و پیام: بررسی وجود خطاهای املایی ، لحن غیرعادی ، درخواست های فوری و تهدیدآمیز که از نشانههای رایج فیشینگ است.
راهکارهای مقابله تخصصی
1. آموزش تخصصی و تمرین مهارتهای شناختی: برگزاری دورههای تخصصی برای کارکنان و کاربران با شبیهسازی حملات و سناریوهای واقعی .
2. پیادهسازی سیاستهای امنیتی سازمانی: تنظیم قوانین دقیق برای استفاده از ایمیل ، محدود کردن دسترسیها و اعمال سختگیری در شناسایی کاربران.
3. استفاده از نرم افزار های آنتی فیشینگ: نصب افزونههای مرورگر و نرم افزارهای امنیتی که صفحات جعلی را شناسایی میکنند.
4. احراز هویت چند مرحلهای (MFA): استفاده از رمزهای یکبار مصرف ، پیامک یا اپلیکیشنهای تایید هویت برای افزایش امنیت دسترسیها.
5. بروزرسانی منظم سیستمها و نرمافزارها: رفع آسیبپذیریهای امنیتی که میتواند در حملات فیشینگ مورد سوءاستفاده قرار گیرد.
6. کنترل ترافیک شبکه و فیلترینگ: استفاده از دیوارهای آتش و سیستمهای تشخیص نفوذ برای مسدود کردن ترافیک مخرب.
نقش سواد رسانهای در پیشگیری
افزایش سواد رسانهای به معنای توانایی تشخیص صحت و اعتبار اطلاعات دریافتی در فضای مجازی است. کاربران باید بدانند چگونه
✅منابع خبری معتبر را تشخیص دهند
✅لینکها و پیوست های مشکوک را بررسی کنند.
✅در مواجهه با پیامهای ناشناس محتاط باشند.
✅به جای واکنش سریع ، تفکر انتقادی داشته باشند.
و در آخر ؛
فیشینگ تهدیدی چند بعدی و هوشمندانه است که ترکیبی از ضعفهای فنی و انسانی را هدف میگیرد. تنها با ترکیب آموزش تخصصی ، فناوریهای امنیتی پیشرفته و افزایش سواد رسانهای میتوان در برابر این تهدید ایستاد.
هر فرد ، سازمان و جامعهای باید بداند که حفاظت از اطلاعات ، مسئولیت مشترک همه است.
#فیشینگ #امنیت_سایبری #سواد_رسانه