جستجو در تالارهای گفتگو
در حال نمایش نتایج برای برچسب های 'حملات سایبری'.
2 نتیجه پیدا شد
-
حملات سایبری ورود غیر مجاز به حساب اسنپ فود
Mohammad-Ali پاسخی ارسال کرد برای یک موضوع در مهندسی کامپیوتر
سلام دیشب ساعت 22:12 دقیقه متوجه دو اس ام اس سفارش از اسنپ فود شدم ، من سفارش نداده بودم گفتم شاید اهالی خانه سفارش دادند پرسیدم انها هم گفتند نه با پشتیبانی تماس گرفتم موضوع را گفتنم برسی کرد گفت دو سفارش داشتی گفتم من نیستم من سفارش ندادم می گفت شاید دوستی یا ... سفارش داده و موبایل شما را داشته گفتم خیر همچین چیزی درست نیست گفته حالا کد تخفیف داشتی می خواسته از تخفیف استفاده کنه!!! نفهمیدم دیدم اونم اصلا نمیفهمه و حریم شخصی را نمیفهمه زنگ زدم 110 ماجرا را گفتم که پلیس هم گفت شرکت بگو به ما زنگ بزنه یا گفت شرکت به ما زنگ بزنه حالا دقیقا یادم نیست . دوباره زنگ زدم پشتیبانی اسنپ بعد از برسی گفت خودتونید دیگه گفتم بابا من تهرانپار خیابان جشنواره هستم نه پاکدشت ! گفت ما به نرم افزار اطمینان داریم من هم گفتم من به خودم اطمینان دارم نه پاکدشتم نه دوست یا آشنای دارم نه شماره به پاکدشت دادم یعنی چی گفتم زنگ زدم پلیس گفته به من زنگ بزنید که فکنم ترسیدند و گفتند میدم کارشناس برسی کند . بعد از دقایقی کارشناس اسنپ خودش زنگ زد و بعد از کلنجار که می دونید اینا حرف ما را قبول ندارند آخر راضی شد حساب را قفل کنه و گفت دیگه خودتونم نمی توانید سفارش بدین گفتم اشکال نداره اصلا حذفش کن ! من منظورم حفظ حریم شخصی و درز اصلاعات بود که نمیدونم من اشتباه گفتم نمی فهمید یا نمی خواستند بفهمند! اینبار غذا بود من میترسم دفعه دیگه حساب بانکی باشه و بدتر یک کلاه برداری کنند یا ... به اسم ما تمام شود چون کسانی که اینجوری هستند خب به بانک اطلاعات اسنپ هم دسترسی دارند. همین مطالب را به پلیس سایبری هم می فرستم اگر بفرسته بنظرم بایدبرای اینکه امنیت را اسنپ فود ارتقاع بدهد اون را در فشار بزارند و به نظرم همه را مجبور کنند تا ثبت نام کاربری را از اپلکیشن حذف کنند تا زمانی که در امتحان امنیت فتا قبول شوند . انپ فود در این زمینه سابقه داره و حملات دیداسی به اسنپ شده . متعصفانه عکس های دیگه ندارم چون تاریخچه سفارشاتم پاک شده! -
مقاله افزونه گوگل برای حفاظت از کاربران در برابر فیشینگ(Phishing)
Mohammad-Ali پاسخی ارسال کرد برای یک موضوع در اخبار اینترنت
گوگل(google) افزونهای برای مرورگر گوگلکروم (google chrome)ارائه کرده که به کاربران کمک میکند سایتهای جعلی که با هدف ربودن پسورد آنها طراحی میشوند را شناسایی کنند و در صورت لزوم بلافاصله رمز عبورشان را تغییر دهند. تیم عظیم امنیتی کمپانی گوگل هرچقدر هم که با تدابیر پیچیده و پیشرفته راههای نفوذ هکرها به اکانتهای شخصی کاربران را سد کنند٬ باز هم ممکن است جعل هکرها و صفحات فریبندهای که برای ربودن پسوردها طراحی میکنند آنقدر متقاعدکننده باشد که کاربر را ترغیب به وارد کردن نام کاربری و رمز عبور کند و همین کافی است تا کاربر بیخبر از نفوذ به سادگی در دام هکرها گرفتار شود و کلید زندگی آنلاین خود را ناآگاهانه به دست آنها بسپارد. گوگل برای حمایت از کاربرانش در سراسر جهان در برابر اینگونه حملات سایبری که به حملات «فیشینگ» (Phishing) مشهورند٬ به تازگی افزونهای به نام Password Alert یا (هشدار رمزعبور) منتشر کرده که کاربران میتوانند به سادگی با نصب آن تشخیص دهند که کدام صفحات وب واقعا صفحه ورود به سرویسهای گوگل و کدامها جعلیاند. در حملات فیشینگ که از رایجترین و موثرترین انواع حملات سایبریاند٬ هکرها با ارسال لینکها٬ پیامها و ایمیلهای جعلی و نیز شبیهسازی محیط وبسایتها و سرویسهای آنلاین مشهور٬ کاربر را به صفحاتی هدایت میکنند که در آن پسورد یا دیگر اطلاعات خصوصی خود را وارد کند٬ اما وارد کردن پسورد در چنین صفحاتی مساوی است با بر باد رفتن کنترل اکانت و سپردن آن به دست هکرها. افزونه Password Alert پاسخ تیم امنیتی گوگل به حملات فیشینگ است. متخصصان امنیت گوگل میگویند حملات فیشینگ آنقدر پیچیده و حرفهای شدهاند که در ۴۵ درصد موارد کاربران را به دام میاندازند. به گفته آنها از مجموع ایمیلهای رد و بدل شده در جیمیل٬ ۲ درصد آن حاوی لینکهایی به صفحات جعلی هکرها است که صرفا برای ربودن دادههای خصوصی کاربران طراحی شدهاند. با نصب این افزونه یعنی Password Alert ٬ وقتی میخواهید پسورد خود را در صفحهای وارد کنید گوگل بلافاصله چک میکند که این صفحه اصلی ورود به سرویسهای این کمپانی است یا جعلی و ساخته دست هکرها. در صورتی که افزونه Password Alert تشخیص دهد کاربر در آستانه به دام افتادن است٬ هشداری برایتان ارسال میکند و میگوید این صفحه نسبتی با گوگل نداشته و بهتر است پسوردتان را هرچه سریعتر تغییر دهید. از آنجا میتوان با یک کلیک٬ برای تغییر پسورد اقدام کرد. گوگل میگوید وبگردی امن و آسوده کاربران٬ از نگرانیهای مهم این کمپانی است و برای ارتقاء امنیت یک میلیارد کاربر مرورگرهای کروم٬ فایرفاکس و سافاری٬ این سرویس را ارائه کرده تا بتوانند بهطور چشمگیری از آسیبپذیریهای امنیتی خود در برابر تکنیکهای مهندسی اجتماعی و حملات فیشینگ بکاهند. از آنجایی که این افزونه متنباز(Open Source) است٬ گوگل ابراز امیدواری کرده که دیگر سرویسها و کمپانیها هم با بهرهگیری از این کد در آینده این امکان را برای کاربرانشان فراهم کنند. DW.DE