پیوست‌های HTML، تهدیدی خطرناک برای کاربران ارتباطات و رسانه

پیوست‌های HTML، تهدیدی خطرناک برای کاربران

  بزرگنمايي:

فصل تجارت - فایل‌های HTML و HTM از جمله فایل‌هایی که هستند که مهاجمان در پیوست ایمیل‌های فیشینگ خود از آنها بهره می‌گیرند، اگرچه این فایل‌ها به طور کلی به خودی خود بی‌خطر است، با این وجود باید با آن با احتیاط برخورد کرد.

پس از فایل‌های .EXE ترکیب فایل‌های HTML و HTM در مجموع با 14.09 درصد، بیشترین سهم را در پیوست ایمیل‌های هرزنامه دارند؛ در واقع تبهکاران سایبری، «سارق هویت» (Phisher) هستند و هدف اصلی آنان سرقت اطلاعات حساس (مانند اطلاعات اصالت‌سنجی و اطلاعات کارت‌های اعتباری)، اخاذی، دسترسی به منابع مالی قربانیان، خرید کالا یا دستیابی به سرویس و غیره است.
کارشناسان شرکت مایکروسافت (Microsoft) می‌گویند، گروه‌های تبهکاری در حملات خود برای انتقال کی لاگرها (Keylogger) و گروهی از مجرمان سایبری برای توزیع بدافزار Trickbot از فایل‌های HTML استفاده می‌کنند.
بر اساس گزارش شرکت تراست ویو (Trustwave) رایج‌ترین روش انتقال پیوست‌های HTML از طریق کارزارهای موسوم به فیشینگ (Phishing) است، این پیوست‌ها، صفحات ورود به سامانه (Sign-in page) را برای سرویس‌هایی نظیر مایکروسافت، گوگل یا صفحات بانکداری آنلاین شبیه‌سازی می‌کنند و این زمانی تبدیل به تهدید می‌شود که کاربر، مورد کلاهبرداری قرار گرفته و اطلاعات اصالت‌سنجی خود را در آن صفحه وارد و ارسال کند.
پیوست‌های HTML که صفحه‌ای همانند صفحه ورود به‌حساب Microsoft ایجاد و نشانی ایمیل کاربر را به‌صورت پیش‌فرض تعبیه و درج می‌کنند، این باعث می‌شود که قربانی به‌راحتی قانع شود و اطلاعات اصالت‌سنجی خود را وارد کند.
تعبیه نشانی ایمیل قربانی در صفحات ورود حساب کاربری موجب فریب کاربر شده به صورتی که تصور می‌کند قبلاً از طریق همین صفحه به‌حساب کاربری وارد شده و فقط کافی است رمز عبور خود را وارد کند. 
طبق اعلام مرکز مدیریت راهبردی افتا، مهاجمان برای دورزدن درگاه (Gateway) مربوط به ایمیل‌ها و انتقال بدافزار به کاربر، از پیوست‌های HTML به‌عنوان قاچاقچی استفاده می‌کنند و با ترکیبی از مهندسی اجتماعی، کاربر موردنظر را فریب می‌دهد تا باینری یادشده را در دیسک ذخیره کند و آن را باز کند. مبهم‌سازی ویژگی مشترک پیوست‌های HTML است و حاکی از آن است که شناسایی این نوع تهدیدات بسیار دشوار است. اگرچه اکثر اوقات فایل‌های HTML در هنگام باز کردن بی‌خطر هستند، اما به دنبال اقدامات کاربر و هنگامی که با تکنیک‌های مهندسی اجتماعی ترکیب می‌شوند، به تهدیدی جدی تبدیل و به موفقیت‌آمیز بودن این نوع حملات منجر می‌شوند.
انتهای پیام


ارسال نظر شما

Protected by FormShield

اخبار خواندنی

برگزاری «جشن ملی پرچم» در مجموعه گردشگری عباس آباد

پارک جنگلی سرخه حصار، آماده میزبانی از گردشگران در روز طبیعت

رشد توزیع زمانی و مکانی سفر نسبت به سال گذشته

ثبت 850 هزار بازدید از سعدآباد

400 هزار شرکت ثبت شده حقوقی وارد سامانه مودیان مالیاتی نشده اند

حقوق ورودی تلفن همراه بالای 600 دلاری حد اقل 15 درصد شد

حضور 10 میلیون مودی در سامانه سازمان امور مالیاتی

محمودزاده: تولید مسیری برای مهار تورم/ افزایش نرخ بیکاری در کشور از رشد تورم هم مهلک تر است

دیدار های جداگانه رئیس کل دیوان محاسبات با نماینده ولی فقیه، استاندار و مدیران دستگاه های اجرایی استان فارس/ دستغیب: برقراری انضباط مالی یکی از راه های مهار تورم است/ تدوین دستورالعمل رای نظارت دقیق بر عملکرد شرکت ها

لاجوردی: دولتمردان اقتصادی برای مهار تورم پیوند ریال با دلار را بشکنند/ ارزش‌گذاری‌ها با دلار متوقف شود

از راه‌اندازی لیست انتظار در مسیرهای پرتقاضا تا افزایش قیمت بلیت اتوبوس

چالش های صنعت در 1401/ پیش شرط های رشد صنعتی در 1402 چیست؟

در ایام نوروز کمبود پزشکان متخصص در بیمارستان‌ها مشهود است/ بیمارستان‌های خصوصی با سازمان‌های بیمه گر همکاری لازم را داشته باشند

انضباط مالی دولت و تقویت اقتصاد غیردولتی ضرورت دارد/ لزوم پالایش قوانین با رویکرد مردمی سازی فعالیت اقتصادی

روند رو به کاهش رشد نقدینگی+جدول

نتیجه یک شکایت 7 ساله؛ چگونه آمریکا ملزم به پرداخت غرامت به ایران شد

نتیجه یک شکایت 7 ساله؛ آمریکا ملزم به پرداخت غرامت به ایران شد

سرمایه‌گذاری 200 میلیارد تومانی بیمه مرکزی در پلاسمای خون

نتیجه یک شکایت 7 ساله؛ چطور ایران توانست در لاهه آمریکا را شکست دهد

قطع برق مناطقی از اهواز در پی برخورد کوئیک با شبکه

شرایط دریافت وام ازدواج در سال 1402

نتیجه یک شکایت 7 ساله؛ واشنگتن و تهران برای تعیین میزان غرامت مذاکره کنند

تجارت 2 میلیارد دلاری ایران و چین در 2 ماهه 2023

2 راهکار برای تشخیص کالای قاچاق و تقلبی

حمایت مدعی‌العموم از کاسبان خسارت دیده خیابان بهار / شهرداری موانع تردد خیابان بهار حدفاصل سمیه تا طالقانی را رفع کند

© - www.fasletejarat.ir . All Rights Reserved.