10 علامت ایمیل فیشینگ |نحوه شناسایی حملات فیشینگ

ساخت وبلاگ

فیشینگ بیش از پنج سال بردار حمله شماره یک بوده است و مهم است که کل نیروی کار شما علائم یک ایمیل فیشینگ را بداند. همه در شرایط آب و هوای سایبری امروز هدف هستند. سازمانهایی که در هر اندازه حملات فیشینگ مکرر ، بسیار پیچیده ای را تجربه می کنند ، و انتظار می رود تیم های امنیتی و امنیتی همه حملات فیشینگ را شناسایی کنند و با استفاده از فناوری عادلانه به تنهایی نبرد کنند. واقعیت این است که ، از آنجا که انسان ها مورد هدف قرار می گیرند ، انسان باید دفاع اصلی در برابر مهاجمان باشد که سعی در دسترسی به سیستم های اطلاعاتی دارند.

چرا آگاهی فیشینگ برای سازمان ها بسیار حیاتی است

حملات موفقیت آمیز فیشینگ ، به مهاجمان در شبکه های شرکت ها ، دسترسی به اطلاعات حیاتی مانند مالکیت معنوی و در برخی موارد پول ، به مهاجمان می دهد. سؤال این است که چگونه می توان آگاهی فیشینگ را تولید کرد و تیم خود را آموزش داد تا یک ایمیل فیشینگ را پیدا کند. انواع مختلفی از فیشینگ وجود دارد ، اما در نهایت هر نوع حمله از طریق ایمیل است که به گونه ای طراحی شده است که باعث می شود گیرنده یک دوره خاص عمل کند. این می تواند روی پیوندی باشد که منجر به یک وب سایت به خطر افتاده ، باز کردن ضمیمه بدافزار یا تقسیم اطلاعات ارزشمند مانند نام کاربری و رمزهای عبور شود.

به دنبال قلاب در ایمیل های فیشینگ باشید

به طور فزاینده ، ایمیل های فیشینگ با دقت مورد بررسی قرار می گیرند و برای هدف قرار دادن گیرندگان خاص مورد بررسی قرار می گیرند. با توجه به تعداد و شدت نقض داده ها در سالهای اخیر ، اطلاعات زیادی در دسترس فیشرها برای استفاده در هنگام احترام به نثر خود وجود دارد ، و این باعث می شود که علائم ایمیل فیشینگ و واقعیت را از داستان ها تشخیص دهید.

افزایش فزاینده حملات فیشینگ ، شناسایی و مسدود کردن تهدیدهای ناشی از ایمیل را برای فناوری دشوار می کند. با این حال ، ایمیل های فیشینگ به طور معمول دارای طیف وسیعی از "قلاب" هستند که در صورت مشاهده گیرنده ، می توانند از موفقیت حمله جلوگیری کنند. در زیر برخی از قلاب ها - یا علائم ایمیل فیشینگ - که می تواند یک ایمیل را نشان دهد به همان اندازه واقعی نیست که به نظر می رسد.

10 علامت متداول ایمیل فیشینگ

1. یک لحن ناآشنا یا سلام

اولین چیزی که معمولاً هنگام خواندن پیام فیشینگ ظن می کند این است که زبان کاملاً درست نیست - برای مثال ، یک همکار ناگهان آشنا است ، یا یک عضو خانواده کمی رسمی تر است. به عنوان مثال ، اگر من شخصاً از CTO Cofense که با "اسکات عزیز" شروع می شد ، ایمیلی دریافت می کردم ، که بلافاصله پرچم قرمز را بالا می برد. در تمام مکاتبات ما در طول سالها ، او هرگز با آن تبریک ایمیلی را آغاز نکرده است تا احساس اشتباه کند. اگر یک پیام عجیب به نظر می رسد ، ارزش آن را دارد که به دنبال شاخص های دیگر باشید که این می تواند یک ایمیل فیشینگ باشد.

2. خطاهای گرامر و املا

یکی از علائم متداول ایمیل فیشینگ ، املا بد و استفاده نادرست از دستور زبان است. بیشتر مشاغل دارای ویژگی بررسی طلسم در ایمیل خود هستند که برای ایمیل های خارج از کشور روشن می شوند. همچنین می توان از ویژگی های صحیح یا برجسته در اکثر مرورگرهای وب استفاده کرد. بنابراین ، شما انتظار دارید که ایمیل هایی که از یک منبع حرفه ای سرچشمه می گیرند ، عاری از خطاهای دستور زبان و املا باشند.

3. ناسازگاری در آدرس های ایمیل ، پیوندها و نام دامنه

یکی دیگر از راه های ساده برای شناسایی یک حمله بالقوه فیشینگ ، جستجوی اختلافات در آدرس های ایمیل ، پیوندها و نام دامنه است. به عنوان مثال ، ارزش آن را دارد که در برابر مکاتبات قبلی که سرچشمه آدرس های ایمیل است ، بررسی کنید. اگر پیوندی در ایمیل تعبیه شده است ، نشانگر را بر روی لینک معطوف کنید تا تأیید کنید که چه "ظاهر می شود". اگر گفته می شود ایمیل از PayPal است ، اما دامنه پیوند شامل "PayPal.com" نیست ، این یک نمایش بزرگ است. اگر نام دامنه مطابقت ندارد ، کلیک نکنید.

4- تهدیدها یا احساس فوریت

ایمیلهایی که عواقب منفی را تهدید می کنند همیشه باید با ظن رفتار شوند. تاکتیک دیگر استفاده از حس فوریت برای تشویق یا حتی تقاضا ، اقدام فوری در تلاش برای جلب گیرنده است. کلاهبردار امیدوار است که با خواندن ایمیل با عجله ، محتوا به طور کامل مورد بررسی قرار نگیرد ، بنابراین سایر ناسازگاری های مرتبط با یک کمپین فیشینگ ممکن است کشف نشده باشد.

5. پیوست های مشکوک

اگر ایمیلی با یک فایل پیوست از یک منبع ناآشنا دریافت شود ، یا اگر گیرنده درخواست نکرده باشد یا انتظار داشته باشد پرونده ای را از فرستنده ایمیل دریافت کند ، پیوست باید با احتیاط باز شود. اگر پرونده پیوست شده دارای یک extaension باشد که معمولاً با بارگیری های بدافزار (. zip ، . exe ، . scr و غیره) همراه است-یا دارای پسوند ناآشنایی است-گیرندگان باید قبل از افتتاح پرونده را به صورت ویروس تشخیص دهند.

6. درخواست غیرمعمول

از نکته فوق رهبری می شود ، اگر ایمیل بخواهد کاری انجام شود که این یک هنجار نیست ، پس این هم نشانگر این است که پیام به طور بالقوه مخرب است. به عنوان مثال ، اگر یک ایمیل ادعا کند از تیم IT است که درخواست نصب برنامه ای را می دهد ، یا پیوندی برای پچ رایانه دنبال می شود ، اما این نوع فعالیت به طور معمول به صورت مرکزی انجام می شود ، این یک سرنخ بزرگ است که شما یک فیشینگ دریافت کرده ایدایمیل و شما نباید دستورالعمل ها را دنبال کنید.

7. کوتاه و شیرین

در حالی که بسیاری از ایمیل های فیشینگ با جزئیات طراحی شده برای ارائه امنیت کاذب پر می شوند ، برخی از پیام های فیشینگ نیز به امید تجارت در ابهام خود در اطلاعاتی پراکنده بوده اند. به عنوان مثال ، یک کلاهبردار که یک ایمیل از جین را در شرکتی که یک فروشنده ترجیحی است که یک یا دو بار در هفته به شرکت ایمیل می زند ، جعل می کند ، پیام مبهم دارد "در اینجا آنچه را که درخواست کرده اید" و پیوست با عنوان "اطلاعات اضافی" به امید اینکه آنها به امید آنها باشند. خوش شانس باش

8- گیرنده مکالمه را آغاز نکرد

از آنجا که ایمیل های فیشینگ ناخواسته هستند ، یک قلاب اغلب مورد استفاده برای اطلاع رسانی به گیرنده او جایزه ای کسب کرده است ، در صورت پاسخ به ایمیل ، واجد شرایط دریافت جایزه خواهد بود ، یا با کلیک بر روی پیوند یا باز کردن از تخفیف از تخفیف بهره می بردپیوست. در مواردی که گیرنده با تصمیم گیری برای دریافت مطالب بازاریابی یا خبرنامه ، مکالمه را آغاز نکرده است ، احتمال بالایی وجود دارد که ایمیل مشکوک باشد.

9. درخواست اعتبار ، اطلاعات پرداخت یا سایر اطلاعات شخصی

یکی از پیشرفته ترین انواع ایمیل های فیشینگ زمانی است که یک مهاجم یک صفحه فرود جعلی ایجاد کرده است که گیرنده ها توسط یک لینک در یک ایمیل رسمی به دنبال آن هدایت می شوند. صفحه فرود جعلی دارای جعبه ورود یا درخواست پرداخت پرداخت برای حل مسئله برجسته است. اگر ایمیل غیر منتظره بود ، گیرندگان باید با تایپ کردن URL - به جای کلیک بر روی پیوند - از وب سایت که از آن ایمیل به وجود آمده است ، بازدید کنند تا از ورود به اعتبار ورود به سایت جعلی یا پرداخت هزینه به مهاجم خودداری کنند.

10. چیزی را ببینید ، چیزی بگویید

شناسایی اولین قدم در نبرد با فیشرز است. با این حال ، اگر یک کارمند ایمیل های فیشینگ را دریافت کند ، سایرین نیز وجود دارند ، دیگران نیز هستند. سازمانها برای گزارش علائم ایمیل فیشینگ باید آگاهی از فیشینگ و کارمندان را ارتقا دهند - این گفته قدیمی "اگر چیزی را می بینید ، چیزی بگویید" ، برای هشدار امنیت یا تیم پاسخ به حادثه است.

عارضه این امر سپس گزارش های مختلف را برای از بین بردن مثبت کاذب در حال از بین بردن است. بنابراین ، چگونه یک سازمان می تواند ایمیل های فیشینگ را متوقف کند و حملات فیشینگ را شناسایی کند؟یک روش اولویت بندی هشدارهای دریافت شده از کاربرانی است که سابقه شناسایی مثبت حملات فیشینگ دارند. این گزارش های اولویت بندی شده و با توجه به کارکنان ، تیم پاسخ حادثه (IR) و تحلیلگران عملیات امنیتی را با اطلاعات لازم برای پاسخ سریع به حملات احتمالی فیشینگ و کاهش خطر از کسانی که ممکن است طعمه آنها شوند ، ارائه می دهد.

مقالات آموزش فارکس...
ما را در سایت مقالات آموزش فارکس دنبال می کنید

برچسب : نویسنده : بهزاد فراهانی بازدید : <-PostHit-> تاريخ : جمعه 25 فروردين 1402 ساعت: 11:57