با گذشت زمان و برملا شدن روش های قدیمی فیشینگ سارقان اینترنتی جهت فریب کاربران تغییر روش داده و از نرم افزارهای موبایلی جهت فیشینگ استفاده کرده اند.
اخیرا" اپلیکیشن اندرویدی با نام همدم یاب در برخی کانال ها و شبکه های اجتماعی با موضوع پیدا کردن جنس مخالف یا موارد خلاف اخلاقی منتشر شده است که در زیر نمونه ای از سایت هایی که این نرم افزار را جهت دانلود بارگذاری نموده اند قابل مشاهده می باشد:
رصد حمله جدید توسط پلیس فتا
فیشینگ به انگلیسی: (Phishing) به تلاش برای بدست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و... از طریق جعل یک وبسایت، آدرس ایمیل و... گفته میشود.
روش فیشینگ با جزئیات در سال ۱۹۸۷ توضیح داده شده است و این واژه برای اولین بار در سال ۱۹۹۵ مورد استفاده قرار گرفته است. واژهی فیشینگ مخفف عبارت Password Harvesting Fishing)شکار کردن گذرواژه کاربر از طریق یک طعمه) است که در آن حرف Ph به جای F برای القای مفهوم فریفتن جایگزین شده است.
فیشینگ یا سرقت آنلاین در عمل به صورت کپی دقیق رابط گرافیکی یک وبگاه معتبر مانند بانکهای آنلاین انجام میشود. ابتدا کاربر از طریق ایمیل و یا آگهیهای تبلیغاتی سایتهای دیگر، به این صفحه قلابی راهنمایی میشود. سپس از کاربر درخواست میشود تا اطلاعاتی را که میتواند مانند اطلاعات کارت اعتباری مهم و حساس باشد، آنجا وارد کند. در صورت گمراه شدن کاربر و وارد کردن اطلاعات خود، فیشرها به اطلاعات شخص دسترسی پیدا میکنند. از جمله سایتهای هدف این کار میتوان سایتهای پیپال، ایبی و بانکهای آنلاین را نام برد.
صفحه فوق یک درگاه جعلی پرداخت بانک سامان است و جعلی بودن را می توان به دلایل زیر اثبات کرد:
در صورتی که آدرس صحیح به شکل sep.shaparak.ir است.
پس از آنکه قربانی اطلاعات کارت بانکی را وارد کرد به یک کانال تلگرامی هدایت می شود و درون کانال محتوای مستهجن نمایش داده می شود تا کاربر مطمئن شود به درستی ثبت نام شده است در حالی که کلیه اطلاعات حساب کاربر به سرقت رفته است.

علی سالم پناه
متخصص شبکه و امنیت شبکه
آخرین ها از علی سالم پناه
- فعالیت مجدد باج افزار Mamba و تشخیص داده شدن آن توسط گروه امنیتی Kaspersky Lab
- اقدام عجیب و بی سابقه Google Bot که کارشناسان امنیت را متحیر ساخت
- چرا باید از محصولات Kaspersky برای ایمن سازی شبکه خود استفاد کنیم
- حملات SQL Injection و نحوه صورت گرفتن این حملات
- حملات پیشرفته Cross-Site-Script یا XSS و انواع آنها