فناوری اطلاعات

  |  

دعوت‌ نامه‌های جعلی Google Calendar: روند جدید فیشینگ

به کمک header spoofing، کلاهبرداران اکنون قادرند دعوت‌ نامه‌های جعلی Google Calendar ارسال کنند که کاربران عادی را فریب می‌دهد.

این دعوت‌ نامه‌ها به نظر می‌رسد از منابع معتبر ارسال شده‌اند و با هدف سرقت اطلاعات شخصی و دسترسی‌های کاربران طراحی شده‌اند.

این نوع حمله جدید، که در آن دعوت‌ نامه‌های تقلبی به ظاهر از منابع معتبر مانند شرکت‌ها یا افرادی که قربانی می‌شناسد ارسال می‌شود، یکی از جدیدترین روش‌های کلاهبرداری سایبری است. با استفاده از تغییرات هوشمندانه در headers، ایمیل‌ها طوری طراحی شده‌اند که گویی از منابع رسمی ارسال شده‌اند. این دعوت‌نامه‌ها حاوی لینکی هستند که کاربر را به صفحه‌ای هدایت می‌کند که برای جمع‌آوری اطلاعات شخصی طراحی شده است. در برخی موارد، حتی از قربانی خواسته می‌شود اطلاعات مالی حساس خود را مستقیماً وارد کند.

افزایش حملات در هفته‌های اخیر
طبق تحقیقات، این حملات در هفته‌های اخیر به شدت افزایش یافته‌ اند. در یک بازه چهار هفته‌ای، حدود 4,000 ایمیل فیشینگ از این نوع ارسال شده است که بیش از 300 برند مختلف در این حملات جعل شده‌اند. اگرچه برخی از ابزارهای اسکن ایمیل مانند Gmail و Microsoft Outlook موفق به شناسایی این حملات شده‌اند، اما کلاهبرداران روش‌های خود را تغییر داده‌اند.
اکنون لینک‌های تقلبی گاهی به صفحات Google Forms یا Google Drawings هدایت می‌شوند، یا حتی یک صفحه جعلی ReCaptcha نمایش می‌دهند. هدف نهایی همچنان یکسان است: فریب قربانی به وارد کردن اطلاعات حساس که کلاهبرداران می‌توانند بعدها از آن سوءاستفاده کنند.

توصیه‌های امنیتی
گوگل در واکنش به این کلاهبرداری‌ها، به کاربران توصیه کرده است از فیلترهای داخلی Gmail و تنظیمات "ارسال‌کنندگان شناخته‌شده" استفاده کنند تا احتمال باز شدن این ایمیل‌ها کاهش یابد.
تا زمانی که راه‌حل امنیتی گسترده‌تری ارائه شود، بهترین دفاع، هوشیاری کاربران است. تنها لینک‌هایی باز شوند که از منابع مطمئن ارسال شده‌اند یا از قبل انتظار آن‌ها می‌رفته است.

امیر راد
دیدگاه ثبت نشده شما میتوانید اولین نفر باشید.
امتیاز خود را ثبت کنید ، چه امتیازی میدی ؟

فرم ارسال دیدگاه

تبلیغات

  • موبایل
  • خودروهای داخلی

جدید ترین مقالات

جدید ترین اخبار مشابه

کلیه حقوق مادی و معنوی این وبسایت متعلق به گپ گاه می باشد.
copyright@ 2025 AllRights Reserved