امنیت

فناوری اطلاعات

April 27, 2014
8:55 یکشنبه، 7ام اردیبهشتماه 1393
کد خبر: 61856

مراقب ایمیل‌ جعلی جی‌میل باشید: شما برنده شده‌اید!

"شما برنده شده‌اید" عبارتی که ممکن است هرچند ماه یکبار در محیط اینترنت با آن مواجه شوید. اما اخیرا موج جدیدی از ایمیل‌های دروغی در جی‌میل به راه افتاده که ممکن است امنیت سیستم شما را به خطر بیندازد.
 
 
این ایمیل که در عنوانش از اسم Gmail Team استفاده شده حاوی یک فایل متنی است که درون آن نوشته شده:
 
"این نامه الکترونیکی به شما اعلام می‌کند که آدرس ایمیل شما یک جایزه 500 هزار دلاری و یک لپ‌تاپ اپل را برای این ماه برنده شده است. این اتفاق توسط یک لاتاری افتاده که پشتیبان آن سرویس Gmail، ویندوز هشت پرو و outlook است. ویندوز تمامی ادرس‌های جیمیل که فعال هستند را جمع کرده و سالانه به پنج نفر از آن‌ها جایزه می‌دهد. برای اینکه بتوانید جایزه خود را دریافت کنید باید اطلاعاتی اعم از نام کامل، آدرس، جنسیت، شغل، سن، تلفن مستقیم، ایالت و کشور خود را برای ما ارسال کنید."
 
اما دریافت این اطلاعات برای مهاجم چه سودی را به همراه می‌آورد؟
 
به گزارش ایسنا، یک کارشناس مسائل امنیتی در رابطه با بحث ایمیل‌های جعلی و مهاجمان‌ آن‌ها گفت: معمولا هدف مهاجمان از ارسال‌ چنین ایمیل‌هایی دریافت اطلاعات است. در نگاه اول این اطلاعات چیزی از کاربر کم نمی‌کند اما می‌تواند تحلیل‌های متفاوتی را برای فرد مهاجم به همراه آورد. بسیاری از کسانی که چنین ایمیل‌هایی را ارسال می‌کنند شرکت‌های تبلیغات هستند و می‌خواهند از مخاطبانشان یک بانک اطلاعاتی داشته باشند.
 
پوریا موذنی افزود: متاسفانه بسیاری از شبکه‌های اجتماعی معروف بانک اطلاعاتی خود را به فروش می‌گذارند و این موضوع باعث می‌شود فرد به راحتی بتواند به آن‌ها ایمیل‌های جعلی ارسال کند. درحقیقت این نقض حریم شخصی توسط شبکه‌های اجتماعی معروف هم اتفاق می‌افتد چراکه درآمد زیادی را برای آن‌ها به همراه خواهد داشت و نظارت چندانی روی آن‌ها نیست. بهتر است کاربران برای عضو شدن در چنین شبکه‌هایی از ایمیل عمومی استفاده کنند.
 
وی در ادامه با اشاره به سایت‌های زیادی که قبل از دانلود از کاربر تقاضای ثبت نام می‌کنند مطرح کرد: سایت‌های بسیاری برای اینکه خدمات خود را در دسترس کاربران قرار دهند از آن‌ها تقاضای ثبت نام می‌کنند. کاربران باید برای چنین سایت‌هایی از یک ایمیل یکبار مصرف استفاده کنند تا احتمال فروش اطلاعات آن‌ها کم شود.
 
موذنی در مورد راهکارهایی که برای مقابله با چنین حملاتی باید به کار گرفت تاکید کرد: وقتی یک شخص در لاتاری برنده می‌شود، با او تماس می‌گیرند. در هیچ جای دنیا اطلاع رسانی توسط لاتاری آن‌هم با ایمیل چندان معقول نیست. به علاوه فرد برای شرکت در چنین مسابقاتی باید ثبت نام کند، چه دلیلی دارد که بدون ثبت نام شخصی را در یک مسابقه شرکت دهند؟
 
او همچنین اظهار کرد: بهتر است کاربران در مواجه با چنین نامه‌هایی آن‌ها را باز نکنند چرا که ممکن است ایمیل حاوی کدهایی باشد که سیستم او را تحت کنترل خود قرار دهد. به علاوه باید به آدرس ایمیلی ارسالی نیز توجه کرد. البته اگر ادرس ایمیل ارسالی هم با دامنه جی‌میل باشد نمی‌توان به آن اطمینان کرد چراکه فرد مهاجمان با استفاده از ترفند Fake Mail می‌تواند با هر آدرس دلخواهی به کاربران ایمیل ارسال کند. بهترین راهکار در این زمینه جدی نگرفتن این ایمیل‌ها است.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.