فیشینگ چیست؟
فیشینگ (Phishing) یکی از رایجترین و خطرناکترین روشهای کلاهبرداری اینترنتی است که هکرها از آن برای سرقت اطلاعات حساس کاربران مانند نام کاربری، رمز عبور، اطلاعات بانکی و سایر دادههای شخصی استفاده میکنند. در این روش، مهاجمین با استفاده از ترفندهایی، کاربران را فریب میدهند تا اطلاعات خود را بهطور ناخواسته در اختیار آنان قرار دهند.
انواع روشهای فیشینگ
- فیشینگ از طریق ایمیل: در این روش، هکرها ایمیلهایی مشابه به ایمیلهای رسمی از بانکها، شبکههای اجتماعی یا سایر خدمات آنلاین ارسال میکنند. این ایمیلها معمولاً حاوی لینکهایی هستند که کاربران را به وبسایتهای جعلی هدایت میکنند تا اطلاعات خود را وارد کنند.
- فیشینگ از طریق پیامک و پیامهای فوری: برخی از هکرها از پیامک یا پیامهای فوری برای ارسال لینکهای مخرب استفاده میکنند. این پیامها ممکن است کاربران را به صفحات ورود جعلی هدایت کنند یا حتی نرمافزارهای مخرب را به دستگاههای آنها وارد کنند.
- فیشینگ از طریق وبسایتهای جعلی: هکرها ممکن است وبسایتهای جعلی طراحی کنند که بسیار شبیه به سایتهای معتبر به نظر میرسند. وقتی کاربران به این وبسایتها وارد میشوند و اطلاعات خود را وارد میکنند، این اطلاعات مستقیماً به دست مهاجمین میافتد.
- فیشینگ از طریق تلفن (Vishing): در این روش، مهاجمین به صورت تلفنی با کاربران تماس میگیرند و با ادعای اینکه از یک نهاد معتبر هستند، اطلاعات حساس آنها را درخواست میکنند.
چگونه میتوان از فیشینگ جلوگیری کرد؟
- آگاهی و دقت: یکی از بهترین راهها برای مقابله با فیشینگ، آگاهی و دقت بیشتر در برخورد با ایمیلها، پیامها و لینکهای مشکوک است. هیچگاه نباید به ایمیلها و پیامهایی که از شما اطلاعات حساس میخواهند، اعتماد کنید.
- بررسی آدرس وبسایت: قبل از وارد کردن اطلاعات حساس در هر وبسایتی، حتماً آدرس آن را بررسی کنید. وبسایتهای معتبر معمولاً از پروتکل HTTPS استفاده میکنند و آدرس آنها بدون هیچگونه غلط املایی یا اضافات مشکوک است.
- استفاده از نرمافزارهای امنیتی: نصب و بهروزرسانی نرمافزارهای امنیتی بر روی دستگاههای خود میتواند به شناسایی و مقابله با حملات فیشینگ کمک کند.
- فعالسازی احراز هویت دو مرحلهای: بسیاری از سرویسها امکان فعالسازی احراز هویت دو مرحلهای را فراهم میکنند. با فعالسازی این قابلیت، حتی اگر رمز عبور شما سرقت شود، مهاجمین نمیتوانند بدون دسترسی به دستگاه دوم شما به حسابهایتان وارد شوند.
فیشینگ و ارتباط آن با روبیکا
در پلتفرمهای اجتماعی و پیامرسانها، فیشینگ نیز یکی از تهدیدات جدی است. روبیکا به عنوان یکی از محبوبترین پلتفرمهای ایرانی نیز از این قاعده مستثنی نیست. برخی از کاربران روبیکا با توسعه برنامههای جعلی مانند “روبینو دانلودر“، “فالوور بگیر” و سایر برنامههای مشابه، اقدام به سرقت اطلاعات کاربری از جمله شناسههای کاربری و رمزهای عبور کاربران میکنند.
این برنامهها با فریب کاربران و درخواست کد ورود روبیکا، به سادگی میتوانند به حسابهای کاربری دسترسی پیدا کنند و هرگونه سوءاستفادهای را انجام دهند. بنابراین، توصیه میشود که کاربران به هیچ وجه کد ورود روبیکای خود را در اختیار هیچ برنامهای قرار ندهند و تنها از برنامههای رسمی و معتبر استفاده کنند. این اقدامات میتواند نقش مؤثری در حفاظت از اطلاعات شخصی و امنیت حسابهای کاربری داشته باشد.

