cybersecurity

حملات فیشینگ: چگونه کار می‌کنند و چگونه از آن‌ها محافظت کنیم

بیاموزید حملات فیشینگ چیست، تاکتیک‌های رایج مورد استفاده توسط کلاهبرداران و مراحلی که می‌توانید برای شناخت و اجتناب از این تهدیدهای فریبندهٔ آنلاین انجام دهید.

Michael · ·2 دقیقه مطالعه

خلاصه: فیشینگ یکی از شایع‌ترین بردارهای حملهٔ سایبری است که از ایمیل‌های جعلی، تماس‌ها و وب‌سایت‌ها برای سرقت اطلاعات ورود استفاده می‌کند. دفاع موثر نیاز به ترکیب ابزارهای امنیتی با هوشیاری مستمر و فرهنگ شک‌افزایی نسبت به ارتباطات درخواست نشده دارد.

جنایتکاران سایبری به طور مستمر تاکتیک‌های خود را برای سرقت اطلاعات شخصی و سازش سیستم‌ها تصحیح می‌کنند. فیشینگ قوی‌ترین سلاح آن‌ها باقی مانده است. مرکز گزارش‌دهی جرائم اینترنتی FBI بیش از ۳۰۰ هزار شکایت فیشینگ در سال ۲۰۲۲ را گزارش کرد که خسارات آن از ۵۲ میلیون دلار فراتر رفت.

این حملات از ایمیل‌های جعلی، تماس‌های تلفنی، پیامک‌ها و وب‌سایت‌ها برای فریب مردم در جهت سپردن اطلاعات ورود استفاده می‌کنند. درک چگونه هر نوع کار می‌کند، اولین گام به سوی ایجاد یک دفاع واقعی است.

نوع فیشینگروشهدف اولیه
فیشینگ ایمیلایمیل‌های جعلی دسته‌ای که از برندهای قابل اعتماد تقلید می‌کنندمخاطبین گسترده — اطلاعات ورود، اطلاعات پرداخت
فیشینگ نیزه‌ایایمیل‌های شخصی‌شدهٔ استفاده‌کننده با جزئیات شناخته‌شدهٔ قربانیافراد یا سازمان‌های خاص
ویشینگتماس‌های صوتی که بانک‌ها یا پشتیبانی فنی را تقلید می‌کننداطلاعات مالی، دسترسی به حساب
اسمیشینگپیامک‌های جعلی با لینک‌های مخربکاربران موبایل، کلاهبرداری بسته‌ها
وَلینگحملات بسیار هدفمند بر اجرایی‌ها یا مدیرانانتقال وجوه، اطلاعات حساس شرکتی
فارمینگتغییر مسیر آدرس‌های URL قانونی به سایت‌های جعلی به خاموشیاطلاعات ورود در مقیاس بزرگ
فیشینگ شبیه‌سازیتکرار یک ایمیل واقعی با جایگزینی یک لینک مخربقربانیانی که به فرستندهٔ اصلی اعتماد دارند

چگونه یک تلاش فیشینگ را تشخیص دهیم

پیامهای فیشینگ علائم هشدار مشترکی دارند. تشخیص سریع آن‌ها از سرقتِ اطلاعات ورود و عفونت بدافزار جلوگیری می‌کند.

آدرس فرستنده را بررسی کنید. مهاجمان اغلب نام‌های نمایشی را تقلید می‌کنند اما از دامنه‌های غلط‌نویس استفاده می‌کنند. ایمیلی از “support@amaz0n-security.com” از Amazon نیست. بر روی فیلد فرستنده بگذارید تا آدرس واقعی را نشان دهد.

به دنبال فوریت و تهدیدها باشید. پیامهایی که ادعا می‌کنند “حساب شما در ۲۴ ساعت قفل خواهد شد” شما را تحت فشار برای عمل بدون تفکر قرار می‌دهند. شرکت‌های قانونی به ندرت از طریق ایمیل موعد مقررات ناگهانی ایجاد می‌کنند.

لینک‌ها را قبل از کلیک بررسی کنید. بر روی هر لینک بگذارید تا آدرس URL مقصد را مشاهده کنید. اگر متن لینک می‌گوید “bankofamerica.com” اما URL به “boa-secure-login.xyz” اشاره می‌کند، پیام را بلافاصله ببندید.

به خطاهای دستوری و قالب‌بندی توجه کنید. سازمان‌های حرفه‌ای ارتباطات خود را بررسی می‌کنند. غلط‌نویسی‌ها، فاصله‌گذاری عجیب و لوگوهای ناسازگار نشانه‌ای از پیام تقلبی هستند.

نکته: قبل از وارد کردن اطلاعات ورود در جای‌ی، URL را به صورت دستی تأیید کنید. لینک‌های موجود در ایمیل‌ها را کلیک نکنید. آدرس را مستقیماً در مرورگر خود بنویسید یا از یک نشانک ذخیره‌شده استفاده کنید. بانک‌های قانونی و خدمات هرگز رمز عبور شما را از طریق ایمیل یا تلفن درخواست نمی‌کنند.

روش‌های بهترین جلوگیری که واقعاً کار می‌کنند

تشخیص به تنهایی کافی نیست. سازمان‌ها و افراد برای سد حملات فیشینگ قبل از رسیدن به صندوق دریافتی به دفاع‌های لایه‌بندی‌شده نیاز دارند.

احراز هویت چندعاملی (MFA) را فعال کنید. MFA ۹۹.۹ درصد حملات خودکار سازش حساب را مسدود می‌کند، بر اساس Microsoft. حتی اگر مهاجم رمز عبور شما را بدزد، بدون عامل دوم نمی‌تواند به حساب شما دسترسی پیدا کند.

پروتکل‌های احراز ایمیل را اجرا کنید. رکوردهای SPF، DKIM و DMARC را برای دامنهٔ خود پیکربندی کنید. این پروتکل‌ها تصدیق می‌کنند که ایمیل‌های دریافتی واقعاً از فرستندهٔ ادعا‌شده سرچشمه می‌گیرند. DMARC به تنهایی تقلب دامنه را تا ۹۰ درصد کاهش می‌دهد.

آموزش آگاهی امنیتی را هر سه ماه اجرا کنید. آموزش سالانه به اندازه کافی نیست. سازمان‌هایی که کارمندان را هر ۹۰ روز آموزش می‌دهند میزان کلیک فیشینگ را از ۳۰ درصد به کمتر از ۵ درصد در طول ۱۲ ماه کاهش می‌دهند.

از فیلتراسیون DNS و پراکسی‌های وب استفاده کنید. این ابزارها دسترسی به دامنه‌های فیشینگ شناخته‌شده را در زمان واقعی مسدود می‌کنند. خدماتی مانند Cisco Umbrella و Cloudflare Gateway میلیون‌ها آدرس URL مخرب را در پایگاه‌داده خود نگه می‌دارند.

دکمهٔ گزارش فیشینگ را استقرار دهید. به کارمندان یک گزینهٔ یک‌کلیک برای گزارش ایمیل‌های مریب بدهید. این اطلاعات تهدید به موقع را به تیم امنیتی شما می‌رساند که برای سازمان شما خاص است.

مراحل پاسخ به حملهٔ فیشینگ زمانی که حمله موفق می‌شود

حتی بهترین دفاع‌ها گاهی اوقات ناکام می‌شوند. یک برنامهٔ واضح پاسخ به حادثه خسارت را محدود و بازیابی را تسریع می‌کند.

حساب آسیب‌دیده را بلافاصله منزوی کنید. رمز عبور تصرف‌شدهٔ را تنظیم مجدد کنید و جلسات فعال را لغو کنید. اگر MFA فعال نشده بود، اکنون آن را فعال کنید.

تیم امنیتی خود را در ۱۵ دقیقه اول مطلع کنید. گزارش‌دهی سریع به پاسخ‌دهندگان زمان می‌دهد تا زیرساخت مهاجم را قبل از انتشار به سایر حساب‌ها مسدود کنند.

برای بدافزار اسکن کنید. اگر قربانی یک لینک کلیک کرد یا یک پیوست دانلود کرد، یک اسکن کامل endpoint را اجرا کنید. تا زمان تکمیل اسکن دستگاه را از شبکه جدا کنید.

همه چیز را مستندسازی کنید. سرصحافی‌های ایمیل فیشینگ، URL‌ها، مهرزمان‌ها و اقدامات انجام‌شده را ثبت کنید. این شواهد تحقیقات تک‌تیک و گزارش‌دهی قانونی را پشتیبانی می‌کند.

با طرف‌های آسیب‌دیده ارتباط برقرار کنید. اگر اطلاعات مشتری لو رفت، افراد متأثر را بر اساس قوانین اطلاع‌دهی نقض حریم خصوصی حوزهٔ خود مطلع کنید. شفافیت اعتماد را حفظ می‌کند.

پرسش‌های متکرر درخصوص فیشینگ

فیشینگ نیزه‌ای چرا خطرناک‌تر از فیشینگ معمولی است؟

فیشینگ نیزه‌ای افراد خاصی را با استفاده از جزئیات شخصی کند‌شدهٔ از رسانه‌های اجتماعی، وب‌سایت‌های شرکتی یا نقض‌های داده‌های قبلی هدف قرار می‌دهد. از آنجا که پیامها به نام‌های واقعی، سمت‌های شغلی یا تراکنش‌های اخیر اشاره می‌کنند، قربانیان ۴ برابر بیشتر در مقایسه با ایمیل‌های فیشینگ عمومی کلیک می‌کنند.

آیا VPN می‌تواند از حملات فیشینگ محافظت کند؟

VPN ترافیک اینترنت شما را رمزگذاری می‌کند و آدرس IP شما را پنهان می‌کند، اما ایمیل‌های فیشینگ را فیلتر نمی‌کند یا لینک‌های مخرب را مسدود نمی‌کند. VPN‌ها داده را در حین انتقال محافظت می‌کنند. دفاع فیشینگ نیاز به فیلتراسیون ایمیل، MFA و آگاهی کاربر دارد که با هم کار کنند.

چگونه می‌توانم یک ایمیل فیشینگ را گزارش دهم؟

ایمیل را به تیم امنیتی سازمان خود و به reportphishing@apwg.org ارسال کنید. در Gmail، بر روی منوی سه‌نقطه کلیک کنید و “گزارش فیشینگ” را انتخاب کنید. در Outlook، از افزونهٔ “گزارش پیام” استفاده کنید. گزارش‌دهی به ارائه‌دهندگان ایمیل کمک می‌کند تا فیلترهای اسپم خود را به‌روز کنند.

سازمان‌ها چند بار باید شبیه‌سازی فیشینگ را اجرا کنند؟

آزمایش‌های فیشینگ شبیه‌سازی‌شدهٔ را به صورت ماهانه یا سه‌ماهانه اجرا کنید. میزان کلیک، میزان گزارش و زمان تا گزارش را در بخش‌ها ردیابی کنید. تیم‌هایی که به طور منظم تمرین می‌کنند کمپروماژ‌های فیشینگ موفق را تا ۷۵ درصد در طول سال اول کاهش می‌دهند.

نتیجهٔ نهایی

فیشینگ یکی از دائمی‌ترین تهدیدها در امنیت سایبری باقی می‌ماند. مهاجمان به سرعت سازگار می‌شوند و از ایمیل به SMS و سپس به تماس‌های صوتی حرکت می‌کنند تا زمانی‌که دفاع‌ها در هر کانال واحد بهبود یابند.

مهارت‌های تشخیص، کنترل‌های فنی لایه‌بندی‌شده و آموزش منظم بنیاد دفاع موثر را تشکیل می‌دهند. پروتکل‌های احراز ایمیل مثل DMARC تقلب دامنه را متوقف می‌کنند. احراز هویت چندعاملی اطلاعات ورود سرقت‌شده را خنثی می‌کند. آموزش سه‌ماهانه آگاهی فیشینگ را در سراسر سازمان خود تیز نگه می‌دارد.

یک برنامهٔ پاسخ حادثه قوی تضمین می‌کند که زمانی‌که یک حمله از دفاع عبور می‌کند، تیم شما خسارت را در دقایق به‌جای روز‌ها محدود می‌کند. رویه‌های پاسخ را مستندسازی کنید، نقش‌های واضحی اختصاص دهید و آن‌ها را به طور منظم تمرین کنید.

دفاع فیشینگ یک پروژهٔ یک‌بارهٔ نیست. نیاز به توجه مستمر، ابزارهای به‌روز و فرهنگ محافظ‌شده در هر سطح سازمان دارد.