
فیشینگ (phishing)، نوعی حمله سایبری است که در آن مهاجمان با استفاده از تکنیک فریب و جعل هویت، سعی در سرقت اطلاعات حساس کاربران دارند. این اطلاعات میتواند شامل نام کاربری، رمز عبور، اطلاعات کارت اعتباری، اطلاعات حساب بانکی و سایر دادههای مهم باشد. مهاجمان در حملات فیشینگ، خود را به عنوان یک منبع معتبر مانند بانک، شرکت یا سازمان دیگری معرفی میکنند و از طریق ایمیل، پیامک، تماس تلفنی یا وبسایتهای جعلی، قربانی را فریب میدهند. هدف اصلی این حملات، دسترسی به اطلاعات شخصی و سوءاستفاده از آنها برای سرقت هویت، دسترسی به حسابهای بانکی یا انجام فعالیتهای غیرقانونی است. در حملات فیشینگ، مهاجمان اغلب از تکنیکهای مهندسی اجتماعی استفاده میکنند تا قربانی را به انجام عملی خاص، مانند کلیک بر روی یک لینک یا وارد کردن اطلاعات در یک وبسایت جعلی، ترغیب کنند. این لینکها معمولا به وبسایتهای جعلی هدایت میشوند که شبیه وبسایتهای اصلی طراحی شدهاند. قربانیان با وارد کردن اطلاعات خود در این وبسایتها، ناآگاهانه اطلاعات خود را در اختیار مهاجمان قرار میدهند.
حمله فیشینگ چیست؟
حمله فیشینگ همانگونه که پیشتر اشاره شد، نوعی تهدید سایبری است که در آن مهاجمان تلاش میکنند با فریب دادن افراد از طریق ایمیلها، پیامهای متنی، تماسهای تلفنی یا وبسایتهای جعلی، اطلاعات حساس مانند رمزهای عبور، اطلاعات کارت بانکی یا سایر دادههای محرمانه را به دست آورند. این حملات اغلب با ایجاد یک حس فوریت یا القای اعتماد همراه هستند، به طور مثال با ارسال ایمیلی که به نظر میرسد از سوی یک موسسه معتبر مانند بانک یا شرکت خدمات آنلاین باشد و از قربانی میخواهد برای تایید حساب خود یا رفع مشکل، اطلاعاتی را ارسال کند یا روی لینک مخربی کلیک کند. هدف نهایی مهاجمان معمولا سرقت هویت، دسترسی غیرمجاز به حسابها یا سوءاستفاده مالی است. مقابله با حملات فیشینگ نیاز به دقت، آگاهی و رعایت بهترین شیوههای امنیتی مانند عدم کلیک روی لینکهای مشکوک و بررسی اصالت پیامها دارد.

تفاوت فارمینگ و فیشینگ
فارمینگ و فیشینگ هر دو حملات سایبری هستند که هدف آنها سرقت اطلاعات حساس کاربران است، اما تفاوتهای کلیدی در روش انجام آنها وجود دارد. فیشینگ بر فریب دادن کاربران از طریق ارسال ایمیلها، پیامکها یا تماسهای تلفنی جعلی متکی است تا آنها را به کلیک بر روی لینکهای مخرب یا وارد کردن اطلاعات در وبسایتهای جعلی ترغیب کند. به عبارت دیگر، فیشینگ نیازمند تعامل مستقیم کاربر و فریب او است. در مقابل، فارمینگ بدون نیاز به فریب مستقیم کاربر انجام میشود. در این روش، مهاجمان با دستکاری سیستم نام دامنه (DNS) یا آلوده کردن رایانه کاربر با بدافزار، ترافیک اینترنت را به وبسایتهای جعلی هدایت میکنند. به این ترتیب، حتی اگر کاربر آدرس وبسایت اصلی را به درستی وارد کند، باز هم به وبسایت جعلی منتقل میشود. به عبارت دیگر، فارمینگ به طور پنهانی و بدون آگاهی کاربر، ترافیک اینترنت را دستکاری میکند، در حالی که فیشینگ به طور مستقیم کاربر را فریب میدهد. فارمینگ معمولا خطرناکتر از فیشینگ است، زیرا میتواند تعداد بیشتری از کاربران را به طور همزمان تحت تأثیر قرار دهد و تشخیص آن نیز دشوارتر است.

انواع حمله فیشینگ
حملات فیشینگ به روشهای مختلفی انجام میشوند که در اینجا به برخی از رایجترین آنها اشاره میکنیم:
- فیشینگ ایمیلی (Email Phishing): فیشینگ ایمیلی یکی از رایجترین انواع حملات سایبری است که در آن مهاجمان با ارسال ایمیلهای جعلی، سعی در فریب کاربران برای سرقت اطلاعات حساس آنها دارند. این ایمیلها اغلب به گونهای طراحی میشوند که ظاهری رسمی و معتبر داشته باشند و از طرف سازمانها یا افراد شناختهشده ارسال میشوند. مهاجمان در این ایمیلها از تکنیکهای مختلفی استفاده میکنند تا کاربران را ترغیب به کلیک بر روی لینکهای مخرب یا دانلود فایلهای آلوده کنند. این لینکها و فایلها به وبسایتهای جعلی یا بدافزارها هدایت میشوند که هدف آنها سرقت اطلاعات شخصی، اطلاعات بانکی یا نام کاربری و رمز عبور است.
- فیشینگ پیامکی (Smishing): فیشینگ پیامکی، که به آن اسمشینگ (Smishing) نیز گفته میشود، نوعی حمله سایبری است که مهاجمان با ارسال پیامکهای جعلی، سعی در فریب کاربران برای سرقت اطلاعات حساس آنها دارند. این پیامکها اغلب شامل لینکهای مخرب یا درخواست اطلاعات شخصی مانند اطلاعات بانکی، رمز عبور یا کد تایید هستند. مهاجمان با جعل هویت سازمانهای معتبر مانند بانکها، شرکتهای مخابراتی یا نهادهای دولتی، کاربران را ترغیب به کلیک بر روی لینکهای آلوده یا ارسال اطلاعات حساس میکنند. این لینکها معمولا به وبسایتهای جعلی هدایت میشوند که شبیه وبسایتهای اصلی طراحی شدهاند و هدف آنها سرقت اطلاعات وارد شده توسط کاربر است.
- فیشینگ تلفنی (Vishing): فیشینگ صوتی یا تلفنی که با نام ویشینگ (Vishing) نیز شناخته میشود، حملهای است که در آن مهاجمان با استفاده از تماسهای تلفنی جعلی، سعی در فریب کاربران برای سرقت اطلاعات حساس آنها دارند. در این روش، مهاجمان اغلب خود را به عنوان نمایندگان سازمانهای معتبر مانند بانکها، شرکتهای بیمه یا نهادهای دولتی معرفی میکنند و با ایجاد حس فوریت یا ترس، کاربران را ترغیب به ارائه اطلاعات شخصی مانند اطلاعات بانکی، رمز عبور یا کد تایید میکنند. آنها ممکن است از تکنیکهای مهندسی اجتماعی استفاده کنند تا کاربران را متقاعد کنند که با یک موقعیت اضطراری یا فرصت ویژه روبرو هستند و باید فوراً اطلاعات خود را ارائه دهند.
- فیشینگ نیزهای (Spear Phishing): در این مدل فیشینگ، مهاجمان به جای ارسال ایمیلهای انبوه و عمومی، افراد یا سازمانهای خاصی را هدف قرار میدهند. در این روش، مهاجمان با جمعآوری اطلاعات دقیق در مورد قربانیان، ایمیلها یا پیامهای بسیار شخصیسازیشدهای ارسال میکنند که اغلب به نظر میرسد از طرف یک منبع معتبر یا فرد آشنا ارسال شدهاند. این اطلاعات میتواند شامل نام، سمت، اطلاعات تماس، علایق یا حتی اطلاعات مربوط به روابط کاری قربانی باشد. هدف از این حملات، فریب قربانی برای کلیک بر روی لینکهای مخرب یا دانلود فایلهای آلوده است که منجر به سرقت اطلاعات حساس یا دسترسی غیرمجاز به سیستمها میشود.
- فیشینگ نهنگ (Whaling): این روش بسیار هدفمند است و مدیران ارشد، مدیران اجرایی، و سایر افراد با دسترسی بالا به اطلاعات حساس را هدف قرار میدهد. مهاجمان در این نوع حملات، با دقت بسیار زیاد، اطلاعات مربوط به قربانیان را جمعآوری میکنند تا بتوانند ایمیلها یا پیامهای بسیار شخصیسازیشدهای ارسال کنند که به نظر میرسد از طرف یک منبع معتبر یا فرد آشنا ارسال شدهاند. هدف اصلی این حملات، دسترسی به اطلاعات بسیار حساس، مانند اطلاعات مالی، اطلاعات محرمانه شرکت، یا اطلاعات شخصی با ارزش است. به دلیل سطح بالای دسترسی و اطلاعاتی که این افراد دارند، موفقیت در این حملات میتواند عواقب بسیار جدی برای سازمانها و افراد داشته باشد.
- فارمینگ (Pharming): نوعی ویژهای از حملات سایبری مرتبط با فیشینگ است که مهاجمان با دستکاری سیستم نام دامنه (DNS) سعی میکنند، کاربران را به وبسایتهای جعلی هدایت میکنند. برخلاف فیشینگ که از ایمیل یا پیامک برای فریب کاربران استفاده میکند، فارمینگ مستقیما ترافیک اینترنت را دستکاری میکند. به این ترتیب، حتی اگر کاربر آدرس وبسایت اصلی را به درستی وارد کند، باز هم به وبسایت جعلی منتقل میشود. مهاجمان با استفاده از این روش، میتوانند اطلاعات حساس کاربران مانند نام کاربری، رمز عبور و اطلاعات بانکی را سرقت کنند. فارمینگ به دو روش انجام میشود: آلوده کردن رایانه کاربر با بدافزار یا دستکاری سرورهای DNS.
- کلون فیشینگ (Clone Phishing): حمله شبیهسازیشده، به این صورت است که مهاجمان یک ایمیل معتبر و ارسالشده قبلی را کپی میکنند و با جایگزین کردن لینکها یا پیوستهای مخرب، آن را به یک ایمیل فیشینگ تبدیل میکنند. به عبارت دیگر، آنها یک ایمیل قانونی را “کلون” میکنند و با تغییر محتوای آن، کاربران را فریب میدهند. این نوع حملات بسیار خطرناک هستند، زیرا قربانیان به دلیل آشنایی با محتوای ایمیل اصلی، به راحتی فریب میخورند و بر روی لینکهای مخرب کلیک میکنند یا فایلهای آلوده را دانلود میکنند.
فیشینگ مدلهای دیگری نیز دارد. بهطور مثال، در حمله تایپو اسکواتینگ (Typosquatting)، مهاجمان دامنههایی با املای مشابه دامنههای وبسایتهای معتبر ایجاد میکنند. کاربران با اشتباه تایپی در وارد کردن آدرس وبسایت، به این دامنههای جعلی هدایت میشوند. همچنین، در حمله واترینگ هول (Watering Hole)، مهاجمان وبسایتهایی که توسط گروه خاصی از کاربران بازدید میشوند را آلوده میکنند. وقتی کاربران به این وبسایتها مراجعه میکنند، دستگاههای آنها آلوده میشود.

نمونههای فیشینگ
اکنون که تا حدودی با حمله فیشینگ آشنا شدیم، اجازه دهید چند نمونه از حملات فیشینگ رایج را مورد بررسی قرار دهیم تا دید بهتری نسبت به این حمله که ابزار صریح و روشنی برای آن وجود ندارد، آشنا شویم.
- ایمیلهای جعلی بانکی
مهاجمان ایمیلهایی ارسال میکنند که ظاهرا از طرف بانک شما هستند. این ایمیلها معمولا ادعا میکنند که مشکلی در حساب شما وجود دارد و از شما میخواهند که با کلیک بر روی یک لینک، اطلاعات خود را تأیید کنید. لینک شما را به یک وبسایت جعلی هدایت میکند که شبیه وبسایت اصلی بانک است.
- پیامکهای جعلی تحویل کالا
پیامکی دریافت میکنید که ادعا میکند بستهای در حال تحویل دارید، اما به دلیل نقص اطلاعات، تحویل آن با مشکل مواجه شده است. پیامک شامل لینکی است که شما را به یک وبسایت جعلی هدایت میکند و از شما میخواهد که اطلاعات کارت اعتباری خود را وارد کنید.
- تماسهای تلفنی جعلی پشتیبانی فنی
مهاجمان با شما تماس میگیرند و ادعا میکنند که از طرف یک شرکت نرمافزاری یا سختافزاری معتبر هستند. آنها ادعا میکنند که رایانه شما آلوده شده است و برای رفع مشکل، نیاز به دسترسی از راه دور به رایانه شما دارند. با این کار، آنها میتوانند اطلاعات شما را سرقت کنند یا بدافزار نصب کنند.
- وبسایتهای جعلی تخفیف و جوایز
مهاجمان وبسایتهای جعلی ایجاد میکنند که به نظر میرسد فروشگاههای آنلاین معتبر یا شرکتهای بزرگ هستند. آنها تخفیفهای بسیار جذاب یا جوایز رایگان ارائه میدهند و از شما میخواهند که برای دریافت آنها، اطلاعات شخصی یا بانکی خود را وارد کنید.
- ایمیلهای جعلی از شبکههای اجتماعی
شما ایمیلی دریافت میکنید که ادعا میکند از طرف یک شبکه اجتماعی مانند فیسبوک یا اینستاگرام است. این ایمیل ممکن است ادعا کند که حساب شما مسدود شده است یا نیاز به تأیید دارد و از شما میخواهد که با کلیک بر روی یک لینک، وارد حساب خود شوید. لینک شما را به یک وبسایت جعلی هدایت میکند که اطلاعات شما را سرقت میکند.

7 روش رایج برای شناسایی حملات فیشینگ
فیشینگ به دلیل تنوع روشهای حمله، میتواند بسیار پیچیده و گمراهکننده باشد؛ اما با رعایت برخی نکات کلیدی، میتوان احتمال قربانی شدن را به طور چشمگیری کاهش داد. در اینجا 7 روش برای شناسایی حملات فیشینگ آورده شده است:
- بررسی آدرس فرستنده
یکی از مهمترین نشانههای فیشینگ، آدرس ایمیل یا شماره تلفن فرستنده است. مهاجمان اغلب از آدرسهای جعلی یا مشابه آدرسهای معتبر استفاده میکنند. همچنین، به املای آدرس، پسوند دامنه و هرگونه ناهماهنگی ظاهری دقت کنید.
- توجه به محتوای پیام
پیامهای فیشینگ معمولا شامل غلطهای املایی و نگارشی، لحن غیرحرفهای، درخواست اطلاعات حساس و ایجاد حس فوریت هستند. به پیامهایی که شما را تحت فشار قرار میدهند یا وعده جوایز غیرواقعی میدهند، مشکوک شوید.
- بررسی لینکها و پیوستها
قبل از کلیک بر روی هر لینک یا دانلود هر پیوست، ماس را روی آن نگه دارید تا آدرس واقعی آن را مشاهده کنید. از کلیک بر روی لینکهای کوتاه شده یا لینکهایی که شما را به وبسایتهای ناآشنا هدایت میکنند، خودداری کنید.
- بررسی وبسایتها
قبل از وارد کردن هرگونه اطلاعات حساس در یک وبسایت، آدرس آن را با دقت بررسی کنید. به دنبال نشانههای امنیتی مانند نماد قفل در نوار آدرس و پروتکل HTTPS باشید. با توجه به اینکه بخش عمدهای از سایتهای امروزی از پروتکل فوق استفاده میکنند، عدم وجود آن به معنای معتبر نبودن سایت است.
- عدم ارائه اطلاعات حساس
هیچگاه اطلاعات حساس خود مانند رمز عبور، اطلاعات بانکی یا کد تأیید را از طریق ایمیل، پیامک یا تماس تلفنی ارائه ندهید. سازمانهای معتبر هرگز چنین اطلاعاتی را از شما درخواست نمیکنند.
- استفاده از نرمافزارهای امنیتی
از نرمافزارهای آنتیویروس و ضد فیشینگ بهروز استفاده کنید تا از رایانه و اطلاعات خود محافظت کنید. مرورگر خود را بهروز نگه دارید تا از آخرین وصلههای امنیتی بهرهمند شوید. برخی از شرکتها همچون فورتینت و سوفوس، ابزارهایی برای مقابله با چنین تهدیداتی ارائه کردهاند.
- آگاهی از آخرین ترفندها
مهاجمان فیشینگ دائما در حال ابداع روشهای جدید هستند. با مطالعه اخبار و مقالات مربوط به امنیت سایبری، از آخرین ترفندهای آنها آگاه شوید. همچنین، پیشنهاد میشود در خبرنامهها و گروههای امنیتی که در این زمینه وجود دارند، عضو شوید تا در جریان جدیدترین ترفندهای مورد استفاده هکرها قرار بگیرید.
بهترین راهکار برای محافظت از شبکه سازمانی در برابر حملات فیشینگ چیست؟
برای محافظت از شبکه در برابر حملات فیشینگ، رویکردی چند لایه ضروری است که ترکیبی از آموزش، فناوری و پالیسیهای امنیتی است. آموزش کارکنان در مورد شناسایی و گزارش ایمیلها و پیامهای مشکوک، اولین و مهمترین گام است. برگزاری دورههای آموزشی منظم و شبیهسازی حملات فیشینگ میتواند آگاهی کارکنان را افزایش دهد. استفاده از فیلترهای ضد هرزنامه و ضد فیشینگ در سطح سرور و کلاینت، میتواند ایمیلهای مخرب را قبل از رسیدن به صندوق ورودی شناسایی و مسدود کند. همچنین، پیکربندی مناسب فایروالها و سیستمهای تشخیص نفوذ (IDS/IPS) میتواند از دسترسی غیرمجاز به شبکه جلوگیری کند. اجرای پالیسیهای امنیتی قوی مانند الزام به استفاده از رمزهای عبور پیچیده، احراز هویت چند عاملی (MFA) و محدود کردن دسترسی به اطلاعات حساس، میتواند لایههای امنیتی بیشتری ایجاد کند. بهروزرسانی منظم نرمافزارها و سیستمعاملها، وصلههای امنیتی را اعمال میکند و آسیبپذیریها را کاهش میدهد. در نهایت، نظارت مداوم بر ترافیک شبکه و گزارشهای امنیتی، میتواند به شناسایی و پاسخ سریع به حملات فیشینگ کمک کند.
اگر در معرض یک حمله فیشینگ قرار گرفتم، چه اقداماتی باید انجام دهیم؟
پس از اینکه متوجه شدید قربانی حمله فیشینگ شدهاید، اقدامات فوری برای محدود کردن خسارات و محافظت از اطلاعات باقیمانده حیاتی است. اولین قدم، قطع اتصال دستگاه آلوده به اینترنت است تا از دسترسی بیشتر مهاجم به اطلاعات و شبکههای شما جلوگیری شود. سپس، رمزهای عبور تمام حسابهای کاربری مرتبط با اطلاعات لو رفته، از جمله ایمیل، حسابهای بانکی، شبکههای اجتماعی و سایر حسابهای آنلاین را بلافاصله تغییر دهید. در صورت لو رفتن اطلاعات بانکی، فورا با بانک خود تماس بگیرید و کارتهای اعتباری یا حسابهای بانکی آسیبدیده را مسدود کنید.
سیستم خود را با استفاده از نرمافزارهای آنتیویروس و ضد بدافزار بهروز اسکن کنید تا هرگونه بدافزار یا نرمافزار مخرب نصبشده را شناسایی و حذف کنید. به تمام مخاطبان خود اطلاع دهید که ممکن است ایمیلها یا پیامهای جعلی از طرف شما دریافت کنند و از آنها بخواهید از کلیک بر روی لینکها یا دانلود پیوستهای مشکوک خودداری کنند. اگر اطلاعات حساس شرکتی لو رفته است، به تیم امنیت سایبری شرکت خود اطلاع دهید تا اقدامات لازم را برای جلوگیری از گسترش آسیب انجام دهند. در نهایت، حادثه را به مراجع قانونی مانند پلیس فتا گزارش دهید تا پیگیریهای لازم انجام شود.
خدمات امنیتی مفتاح در زمینه مقابله با تهدیدات امنیتی و فیشینگ
مفتاح رایانهافزار، به عنوان یکی از پیشگامان حوزه امنیت سایبری در کشور، طیف گستردهای از خدمات را برای مقابله با حملات فیشینگ ارائه میدهد. این خدمات شامل آموزش و آگاهیرسانی به کارکنان سازمانها در مورد شناسایی و گزارش ایمیلها و پیامهای مشکوک، ارائه راهکارهای نرمافزاری و سختافزاری پیشرفته برای شناسایی و مسدودسازی حملات فیشینگ، و ارائه خدمات مشاوره و پشتیبانی تخصصی در زمینه امنیت سایبری است. مفتاح با استفاده از تیمی مجرب و متخصص، به سازمانها کمک میکند تا آسیبپذیریهای خود را در برابر حملات فیشینگ شناسایی و رفع کنند و از اطلاعات حساس خود محافظت کنند.
یکی از محصولات کلیدی در سبد کالاهای مفتاح رایانهافزار در زمینه امنیت شبکه، فایروالهای فورتینت است. این فایروالها با ارائه قابلیتهای پیشرفتهای مانند فیلترینگ محتوا، تشخیص نفوذ، و کنترل دسترسی، به سازمانها کمک میکند از شبکههای خود در برابر انواع تهدیدات سایبری، از جمله حملات فیشینگ، محافظت کنند. مفتاح رایانهافزار به عنوان نماینده رسمی فورتینت، خدمات فروش، نصب، و پشتیبانی این فایروالها را به مشتریان خود ارائه میدهد. با استفاده از فایروالهای فورتینت و خدمات تخصصی مفتاح، سازمانها میتوانند سطح امنیت شبکههای خود را به طور قابل توجهی افزایش دهند و از اطلاعات حساس خود در برابر تهدیدات سایبری محافظت کنند. مفتاح با ارائه خدمات جامع و تخصصی در زمینه امنیت سایبری، به سازمانها کمک میکند در دنیای دیجیتال امروز، با اطمینان خاطر به فعالیت خود ادامه دهند.
حمیدرضا تائبی