غنیسازی دادهها فیلدهای از دست رفته - نامها، اطلاعات شرکت، سرنخهای موقعیت مکانی - را اضافه میکند، بنابراین رکوردهای CRM برای مسیریابی، امتیازدهی و شخصیسازی قابل استفاده میشوند. غنیسازی بدون اعتبارسنجی ایمیل همچنان ...
نکات کلیدی
- برخلاف فیشینگ، فارمینگ با خراب کردن دادهها کار میکند. DNS سیستمها یا دستگاهها فایلهایی را میزبانی میکنند تا تایپ آدرس صحیح، کاربران را به طور خودکار به سایتهای جعلی هدایت کند.
- دو نوع اصلی داروسازی وجود دارد: DNS مسمومیت، زیرساختهای مشترک را هدف قرار میدهد و بهطور همزمان بسیاری از کاربران را تحت تأثیر قرار میدهد؛ دستکاری فایل میزبان، دستگاههای منفرد را از طریق بدافزار هدف قرار میدهد.
- همیشه گواهینامههای معتبر HTTPS را بررسی کنید و به دنبال موارد نامحسوس باشید. URL بینظمیها، زیرا سایتهای داروسازی ممکن است فاقد گواهینامههای امنیتی مناسب باشند، حتی زمانی که از نظر بصری سایتهای قانونی را کپی میکنند.
مرورگر خود را باز میکنید، آدرس وب بانک خود را با دقت تایپ میکنید و اینتر را فشار میدهید. صفحه دقیقاً درست به نظر میرسد. همان لوگو. همان طرحبندی. همان کادر ورود. نام کاربری و رمز عبور خود را بدون لحظهای فکر وارد میکنید. بعداً متوجه میشوید که اصلاً بانک شما نبوده و اطلاعات شما از قبل در دست شخص دیگری است.
این فارمینگ است. این حملهای است که ترافیک اینترنت شما را قبل از اینکه صفحه بارگذاری شود، هدایت میکند و بیسروصدا شما را به یک سایت جعلی میفرستد که طوری طراحی شده که کاملاً شبیه سایت واقعی باشد. برخلاف فیشینگ که سعی میکند شما را فریب دهد تا روی یک لینک مشکوک کلیک کنید، فارمینگ به یک اشتباه آشکار وابسته نیست. میتوانید آدرس صحیح را تایپ کنید، از ایمیلهای مشکوک اجتناب کنید، حتی دوباره بررسی کنید که آیا ایمیلی که ارسال کردهاید، درست است یا خیر. URLو همچنان بدون اینکه متوجه شوند، در جای اشتباهی قرار میگیرند.
درک نحوهی عملکرد فارمینگ، تشخیص علائم هشداردهندهی نامحسوس و انجام اقدامات لازم برای محافظت از اطلاعات شما قبل از افشای آنها را آسانتر میکند.
فارمینگ چیست؟
فارمینگ یک حمله سایبری است که کاربران را از وبسایتهای قانونی به وبسایتهای جعلی هدایت میکند، بدون اینکه نیازی به هیچ اقدام یا فریبی از سوی کاربر، فراتر از نفوذ اولیه به زیرساخت باشد. این اصطلاح ترکیبی از «فیشینگ» و «فارمینگ» است که نشان میدهد مهاجمان چگونه اطلاعات محرمانه و دادههای حساس را به صورت انبوه جمعآوری میکنند. فارمینگ به مهاجمان اجازه میدهد تا به جای فریب دادن تک تک افراد، با دستکاری سیستمهایی که ترافیک وب را هدایت میکنند، اطلاعات بسیاری از کاربران را به طور همزمان به دست آورند.
وقتی آدرس وبی مانند «mybank.com» را تایپ میکنید، دستگاه شما مستقیماً نمیداند که آن وبسایت در کجای اینترنت قرار دارد. بلکه از یک سامانه نام دامنه (Domain Name System) پرسوجو میکند.DNS) سرور را برای ترجمه دامنه قابل خواندن توسط انسان به یک آدرس IP عددی که سرور واقعی را پیدا میکند، فعال میکند. فارمینگ این فرآیند ترجمه را خراب میکند و آدرسهای IP تحت کنترل مهاجم را جایگزین آدرسهای IP قانونی میکند.
کاربران از طریق ناوبری صحیح خود به سایتهای جعلی میرسند، نه از طریق لینکهای مشکوک یا هشدارها. بدون بررسی دقیق گواهینامههای امنیتی و ترفندهای ظریف URL جزئیات، اغلب هیچ نشانه بصری وجود ندارد که نشان دهد مشکلی وجود دارد.
چگونه فارمینگ کار می کند
داروسازی از ... سوءاستفاده میکند DNS فرآیند حل مسئله که زیربنای هر بازدید از وبسایت است، چه در سطح زیرساخت و چه در دستگاههای منفرد.
هر وبسایتی با یک آدرس IP عددی (مانند 203.0.113.42) وجود دارد که محل سرور آن را مشخص میکند. DNS سرورها پایگاههای دادهای را نگهداری میکنند که نامهای دامنه (mybank.com) را به آدرسهای IP تبدیل میکنند. وقتی آدرسی را تایپ میکنید، مرورگر شما جستجوهایی انجام میدهد. DNS، آدرس IP را دریافت میکند و به آن سرور متصل میشود.
حملات فارمینگ این فرآیند را در یکی از دو نقطه زیر مختل میکنند: DNS سرورهایی که به کاربران زیادی خدمات میدهند، یا فایلهای میزبان روی دستگاههای منفرد که قبل از مشاوره، ترجمههای محلی انجام میدهند DNS سرورها
چرا وبسایتهای جعلی مشروع به نظر میرسند؟
سایتهای فارمینگ برای فریب طراحی شدهاند. مهاجمان کپیهایی میسازند که HTML، CSS، تصاویر و قابلیتهای سایتهای قانونی را کپی میکنند. آنها از همان طرحهای رنگی، طرحبندیها و عناصر برند استفاده میکنند. فرمهای ورود، اعتبارنامهها را میپذیرند و گاهی اوقات حتی کاربران را پس از گرفتن اطلاعاتشان به سایت اصلی هدایت میکنند، بنابراین قربانیان متوجه نمیشوند که اتفاقی افتاده است.
انواع حملات فارمینگ
حملات فارمینگ بر اساس محل وقوع به دو دسته اصلی تقسیم میشوند. DNS فساد رخ میدهد و چه تعداد از کاربران تحت تأثیر قرار میگیرند.
DNSداروسازی مبتنی بر
DNSحملات مبتنی بر - زیرساختهای مشترکی را که به بسیاری از کاربران خدمترسانی میکنند، هدف قرار میدهند و از نظر مقیاس، آنها را به دسته خطرناکتری تبدیل میکنند.
DNS مسمومیت با حافظه پنهان
مهاجمان از آسیبپذیریها سوءاستفاده میکنند DNS نرمافزار سرور برای تزریق رکوردهای نادرست به حافظههای پنهان سرور. پس از ذخیره شدن، ترجمه نادرست تا زمان انقضای حافظه پنهان یا پاک شدن دستی آن ادامه مییابد و به طور بالقوه بر همه افرادی که از آن استفاده میکنند تأثیر میگذارد. DNS سرور برای ساعتها یا روزها.
این نوع حمله از دهه ۱۹۹۰ شناخته شده است، اما آسیبپذیریهای موجود در DNS زیرساختها همچنان کشف میشوند. آسیبپذیری کامینسکی در سال ۲۰۰۸ نقاط ضعف اساسی را در ... آشکار کرد. DNS، که امکان مسمومیت با حافظه پنهان را در مقیاس بزرگ فراهم میکند و باعث میشود وصلههای فوری در سطح صنعت اعمال شود. از آن زمان تاکنون آسیبپذیریهای مشابهی یافت شدهاند.
DNS ربودن در سطح ثبت کننده
مهاجمانی که به ثبتکنندگان دامنه (شرکتهایی که ثبت دامنه را مدیریت میکنند) دسترسی پیدا میکنند، میتوانند اطلاعات رسمی را تغییر دهند. DNS رکوردهای مربوط به دامنههای قانونی، mybank.com را به سرورهای تحت کنترل مهاجم در سطح معتبر ارجاع میدهد، نه اینکه صرفاً حافظههای پنهان را آلوده کند.
اجرای این حمله دشوارتر است، اما همه کاربران در سراسر جهان را تحت تأثیر قرار میدهد، نه فقط کسانی که از یک سایت خاص استفاده میکنند. DNS سرور. حوادث ربودن دامنه با اهمیت بالا، ترافیک سازمانهای بزرگ را قبل از شناسایی و معکوس کردن، تغییر مسیر دادهاند.
تغییر مسیر در سطح ISP
ارائه دهندگان خدمات اینترنتی آسیب دیده یا ISP های مخرب می توانند تغییر مسیر دهند DNS پرسوجوها به صورت شفاف، و بدون دست زدن به دستگاههای شخصی یا خارجی، بر همه مشتریان تأثیر میگذارند. DNS سرورها
داروسازی مبتنی بر فایل میزبان
حملات فایل میزبان، دستگاههای منفرد را به جای زیرساختهای مشترک هدف قرار میدهند و با محدود کردن مقیاس آنها، دسترسی مهاجمان سادهتر را به آنها فراهم میکنند.
اصلاح مبتنی بر بدافزار
ویروسها، تروجانها و سایر بدافزارهایی که رایانهها را آلوده میکنند، اغلب شامل قابلیتی برای تغییر فایل میزبانها به عنوان بخشی از بار داده خود هستند. پس از تغییر، دستگاه آلوده به طور مداوم دامنههای هدف را به سایتهای تحت کنترل مهاجم هدایت میکند، صرف نظر از اینکه چه چیزی ممکن است DNS سرور میگوید.
نصب مهندسی اجتماعی
کاربران میتوانند از طریق پیوستهای ایمیل، دانلودهای جعلی نرمافزار یا آلودگیهای وبسایتهای ناخواسته، فریب داده شوند و اسکریپتها یا نرمافزارهایی را اجرا کنند که مستقیماً فایل میزبانهای آنها را تغییر میدهند. برخلاف DNS حملات آلودهسازی که نیاز به دسترسی به سرور دارد، میتواند توسط هر کسی که بتواند کاربر را فریب دهد تا کد مخربی را اجرا کند، انجام شود.
علائم رایج حمله فارمینگ
فارمینگ طوری طراحی شده است که نامرئی باشد، اما علائم هشدار دهنده خاصی نشان میدهد که ممکن است به یک سایت جعلی هدایت شده باشید.
مشکلات مربوط به وبسایت و گواهی امنیتی:
- بدون HTTPS یا گواهی نامعتبر: مرورگر هشداری مانند «اتصال شما خصوصی نیست» نشان میدهد یا نماد قفل وجود ندارد یا خطایی نشان میدهد. سایتهای داروسازی اغلب اعتبارسنجی گواهی را انجام نمیدهند.
- گواهی صادر شده به نام نهاد اشتباه: روی قفل کلیک کنید و گواهی را بررسی کنید؛ باید برای سازمانی که سایت آن را بازدید میکنید صادر شده باشد، نه یک نهاد ناشناخته.
- HTTP به جای HTTPS: سایتهای بانکی، مالی و مدیریت حسابهای قانونی همیشه از HTTPS استفاده میکنند؛ HTTP رمزگذاری نشده یک علامت هشدار جدی در سایتهای حساس است.
URL بینظمیها:
- تفاوتهای ظریف دامنه که هنگام تایپ کردن متوجه آنها نشدید: mybank-secure.com به جای mybank.com
- شماره پورتهای غیرمنتظره در نوار آدرس (mybank.com:8080)
- آدرسهای IP در URL به جای نام دامنه
ناهنجاریهای رفتاری:
- سایتهای آشنا ناگهان کمی متفاوت به نظر میرسند: تغییر طرحبندی، تغییر لوگو، حذف عناصر
- صفحات ورود به سیستم که با آنچه به خاطر دارید مطابقت ندارند
- درخواست اطلاعاتی که سایت معمولاً هرگز درخواست نمیکند (سوالات امنیتی در صفحهای که معمولاً آنها را نمیپرسد)
- صفحات به طور غیرمعمول کند بارگیری میشوند یا رفتار غیرمنتظرهای دارند
مشکلات پس از ورود:
- بلافاصله پس از وارد کردن اطلاعات کاربری، از شما خواسته میشود دوباره وارد سیستم شوید
- فعالیت غیرمعمول حساب یا تراکنشهای غیرمجاز پس از بازدید از یک سایت
- اعلانهای تغییر رمز عبور که شما شروع نکردهاید
علائم هشدار دهنده فنی:
- هشدارهای نرمافزار آنتیویروس در مورد DNS تغییرات یا اصلاحات فایل میزبان
- هشدارهای مرورگر در مورد خطاهای گواهی در سایتهای قبلاً مورد اعتماد
- ابزارهای تشخیص امنیت شبکه DNS اختلالات
خطرات و پیامدهای داروسازی
حملات موفقیتآمیز فارمینگ، آسیبهای جدی و اغلب طولانیمدتی را در ابعاد مالی، حریم خصوصی و سازمانی ایجاد میکنند.
سرقت مالی
سرقت اطلاعات بانکی از طریق فارمینگ امکان دسترسی مستقیم به حساب را فراهم میکند. مهاجمان وارد حسابهای ضبطشده میشوند، انتقال وجه را آغاز میکنند، پساندازها را خالی میکنند و قبل از اینکه قربانیان متوجه شوند مشکلی وجود دارد، خرید انجام میدهند. جبران خسارت ناشی از کلاهبرداری مالی ناشی از فارمینگ میتواند دشوار باشد، بهویژه زمانی که انتقال وجه بینالمللی در میان باشد.
اطلاعات کارتهای پرداخت که در سایتهای تجارت الکترونیک جعلی ثبت میشوند، امکان خریدهای جعلی و شبیهسازی کارت را فراهم میکنند که تا زمان لغو و جایگزینی کارتها، به ایجاد ضرر و زیان ادامه میدهد.
سرقت اعتبارنامه و تصاحب حساب کاربری
اطلاعات ورود به سیستم که به سرقت رفتهاند، به ندرت فقط به یک حساب کاربری محدود میشوند. بسیاری از افراد از رمزهای عبور در چندین سرویس استفاده میکنند، بنابراین یک رمز عبور بانکی دزدیده شده ممکن است دری به روی ایمیل، فضای ذخیرهسازی ابری، رسانههای اجتماعی و موارد دیگر نیز باز کند. از آنجا، مهاجمان میتوانند رمز عبور را بازنشانی کرده و گام به گام از طریق حسابهای متصل حرکت کنند و یک نفوذ واحد را به یک تصاحب بسیار بزرگتر تبدیل کنند.
سرقت هویت
اطلاعات شخصی به دست آمده از طریق فارمینگ، مانند نام، آدرس، شماره تأمین اجتماعی و تاریخ تولد، میتواند برای ارتکاب سرقت هویت مورد استفاده قرار گیرد. پس از افشای این اطلاعات، ممکن است مجرمان بتوانند حسابهای جعلی باز کنند، اظهارنامه مالیاتی جعلی ارائه دهند یا از اعتبار قربانی سوءاستفاده کنند. شناسایی و رفع کامل خسارت مالی میتواند سالها طول بکشد.
تأثیرات تجاری و سازمانی
سازمانهایی که هدف حملات دارویی قرار میگیرند، با اختلال عملیاتی، افشای اطلاعات مشتری و پیامدهای نظارتی مواجه میشوند. یک رویکرد موفق DNS ربودن دامنه یک شرکت میتواند همه مشتریان را به سایتهای جعلی هدایت کند و حتی زمانی که خود شرکت در معرض خطر قرار نگرفته باشد، به اعتماد آنها آسیب برساند. بازیابی اطلاعات نیاز به DNS زمان انتشار، که باعث میشود کاربران در مورد اینکه کدام سایتها قانونی هستند، مطمئن نباشند.
آسیب به اعتبار در درازمدت
کسبوکارهایی که مشتریانشان از طریق فارمینگ قربانی شدهاند، حتی زمانی که مهاجمان، نه کسبوکار، مسئول بودهاند، با عواقب ناشی از آسیب به اعتبار خود مواجه میشوند. اعتماد مشتری پس از حوادث امنیتی، بهویژه مواردی که بر دادههای مالی یا شخصی تأثیر میگذارند، به سختی قابل بازیابی است.
هرزنامه ایمیل و فارمینگ اغلب با هم استفاده میشوند: ایمیلهای فیشینگ کاربران را به سمت حملات فارمینگ سوق میدهند. URLها، ترکیب مکانیسمهای انتقال برای حداکثر تأثیر.
چگونه از خود در برابر فارمینگ محافظت کنیم
محافظت در برابر فارمینگ نیازمند اقدامات احتیاطی فنی، عادات رفتاری و شیوههای امنیتی سازمانی است.
از امنیت استفاده کنید DNS خدمات
ارائه شده توسط ISP استاندارد DNS سرورها حداقل امنیت را ارائه میدهند. تغییر به سمت امنیت متمرکز DNS ارائه دهندگانی که پیاده سازی می کنند DNS افزونههای امنیتی (DNSSEC) و از رمزگذاری استفاده کنید DNS پروتکلها خطر مسمومیت را کاهش میدهند. DNSSEC به صورت دیجیتالی امضا میکند DNS سوابق، که تزریق ورودیهای کاذب را برای مهاجمان به طور قابل توجهی دشوارتر میکند.
قبل از وارد کردن اطلاعات کاربری، گواهیهای HTTPS را تأیید کنید
قبل از ورود به هر سایت حساسی، مانند سایتهای بانکی، ایمیل یا خدمات مالی، گواهی HTTPS را تأیید کنید:
- تأیید کنید که نماد قفل وجود دارد و هیچ هشداری نشان نمیدهد
- روی قفل کلیک کنید و تأیید کنید که گواهی به سازمان صحیح صادر شده است
- اطمینان حاصل کنید که گواهی معتبر است و منقضی نشده است
هرگز اطلاعات ورود را در صفحاتی که خطاهای گواهینامه نشان میدهند وارد نکنید، حتی اگر سایت درست به نظر برسد.
دستگاهها و نرمافزارها را بهروز نگه دارید
وصلههای امنیتی برای سیستمعاملها، مرورگرها و نرمافزارهای آنتیویروس، آسیبپذیریهای شناختهشدهای را که بدافزارهای فارمینگ از آنها برای تغییر فایلهای میزبان یا رهگیری سوءاستفاده میکنند، برطرف میکنند. DNS فعال کردن بهروزرسانیهای خودکار، اعمال سریع وصلهها را بدون نیاز به نظارت دستی تضمین میکند.
از نرمافزارهای آنتیویروس و ضدبدافزار معتبر استفاده کنید
نرمافزار امنیتی، تغییرات مشکوک در فایل میزبان را تشخیص میدهد DNS تغییرات، و بدافزارهایی که حملات فارمینگ مبتنی بر میزبان را ممکن میسازند. محافظت بلادرنگ که تغییرات سیستم را رصد میکند، تغییرات را هنگام وقوع تشخیص میدهد، نه پس از ایجاد آسیب.
فعال کردن احراز هویت دو مرحله ای (2FA)
حتی اگر فارمینگ اطلاعات ورود شما را ضبط کند، احراز هویت دو مرحلهای (2FA) مانع از دسترسی مهاجمان به حسابها بدون تأیید دوم میشود. رمزهای عبور یکبار مصرف مبتنی بر زمان (TOTP) و کلیدهای امنیتی سختافزاری به ویژه مؤثر هستند زیرا مهاجمانی که اطلاعات ورود را از یک سایت فارمینگ ضبط کردهاند، نمیتوانند آنها را دوباره بازیابی کنند.
روتر مانیتور DNS تنظیمات
روترهای خانگی یک هدف رایج برای فارمینگ هستند. بدافزارها یا مهاجمانی که اطلاعات ورود ادمین روتر را به خطر میاندازند، میتوانند اطلاعات را تغییر دهند. DNS تنظیمات را برای هدایت تمام ترافیک خانگی انجام دهید. روتر را به صورت دورهای بررسی کنید DNS پیکربندی برای اطمینان از اینکه به هدف مورد نظر شما اشاره میکند DNS ارائه دهنده به جای سرورهای تحت کنترل مهاجم.
تمرین دقت URL تایید
بررسی URLقبل از وارد کردن اطلاعات کاربری، به خصوص بعد از دنبال کردن لینکها از هر منبعی، با دقت عمل کنید. به دنبال تغییرات جزئی دامنه باشید، مطمئن شوید که از HTTPS استفاده میکنید و قبل از ورود به سیستم، گواهی را تأیید کنید.
پیادهسازی احراز هویت ایمیل
پیکربندی مناسب از SPF سوابق و DMARC به جلوگیری از حملات مبتنی بر ایمیل که اغلب با کمپینهای فارمینگ همراه هستند، کمک میکند و ایمیلهای فیشینگی را که کاربران را به سایتهای آلوده به فارمینگ هدایت میکنند، کاهش میدهد. دفاع از زیرساخت ایمیل و زیرساخت وب در کنار هم، بردارهای حمله ترکیبی را که مهاجمان معمولاً از آنها استفاده میکنند، میبندد.
حفظ لیستهای ایمیل تمیز مواجهه سازمانی را کاهش میدهد ایمیل های برگشتی و مخاطبین نامعتبری که مهاجمان میتوانند قبل از راهاندازی کمپینهای دارویی هدفمند، از آنها در شناسایی سوءاستفاده کنند.
پسگفتار
فارمینگ با خراب کردن وبسایتهای قانونی، کاربران را به کپیهای جعلی هدایت میکند. DNS سیستمها یا دستکاری فایلهای میزبان دستگاه، بدون نیاز به هیچ لینک مشکوک یا فریب آشکار. کاربرانی که آدرسهای صحیح را تایپ میکنند، میتوانند به سایتهای جعلی کاملاً کپیشده وارد شوند و اعتبارنامهها، دادههای مالی و اطلاعات شخصی خود را از دست بدهند، بدون اینکه متوجه شوند مشکلی پیش آمده است.
محافظت به لایهها نیاز دارد: امن DNS خدماتی که پیادهسازی میکنند DNSکمیسیون بورس و اوراق بهادار آمریکا (SEC)، تأیید دقیق گواهی HTTPS قبل از ورود اطلاعات کاربری، دستگاهها و نرمافزارهای امنیتی بهروز شده، احراز هویت دو مرحلهای که حتی در صورت دریافت رمز عبور نیز معتبر باقی میماند، و امنیت روتر که از ... جلوگیری میکند. DNS اصلاح در سطح شبکه
دستگاه و روتر خود را تغییر دهید DNS تنظیمات را به یک ارائه دهنده متمرکز بر امنیت که پشتیبانی میکند، ارائه دهید DNSSEC و رمزگذاری شده DNS پس احراز هویت دو مرحلهای را برای همه حسابهای مالی، ایمیل و حسابهای حساس فعال کنید و مطمئن شوید که اطلاعات احراز هویت شده به تنهایی برای تکمیل کار مهاجمان کافی نیست.
امنیت ایمیل را در کنار امنیت وب حفظ کنید. استفاده از DeBounce برای تمیز نگه داشتن لیست ایمیلهایتان و سلامت زیرساخت ارسال ایمیل، و کاهش مواجهه با فیشینگ و هرزنامه که اغلب با کمپینهای فارمینگ همراه است. یک محیط ایمیل امن که به گیرندگان تأیید شده میرسد، بخشی از همان وضعیت امنیتی است که در برابر حملات مبتنی بر وب مانند فارمینگ محافظت میکند.
