Web Analytics Made Easy - Statcounter
به نقل از «ایسنا»
2024-04-28@09:10:15 GMT

پیوست‌های HTML، تهدیدی خطرناک برای کاربران

تاریخ انتشار: ۳ آبان ۱۴۰۱ | کد خبر: ۳۶۲۶۱۷۷۴

پیوست‌های HTML، تهدیدی خطرناک برای کاربران

فایل‌های HTML و HTM از جمله فایل‌هایی که هستند که مهاجمان در پیوست ایمیل‌های فیشینگ خود از آنها بهره می‌گیرند، اگرچه این فایل‌ها به طور کلی به خودی خود بی‌خطر است، با این وجود باید با آن با احتیاط برخورد کرد.

به گزارش ایسنا، پس از فایل‌های .EXE  ترکیب فایل‌های HTML و HTM در مجموع با ۱۴.۰۹ درصد، بیشترین سهم را در پیوست ایمیل‌های هرزنامه دارند؛ در واقع تبهکاران سایبری، «سارق هویت» (Phisher) هستند و هدف اصلی آنان سرقت اطلاعات حساس (مانند اطلاعات اصالت‌سنجی و اطلاعات کارت‌های اعتباری)، اخاذی، دسترسی به منابع مالی قربانیان، خرید کالا یا دستیابی به سرویس و غیره است.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

کارشناسان شرکت مایکروسافت (Microsoft) می‌گویند، گروه‌های تبهکاری در حملات خود برای انتقال کی لاگرها (Keylogger)  و گروهی از مجرمان سایبری برای توزیع بدافزار Trickbot  از فایل‌های HTML استفاده می‌کنند.

بر اساس گزارش شرکت تراست ویو (Trustwave) رایج‌ترین روش انتقال پیوست‌های HTML از طریق کارزارهای موسوم به فیشینگ (Phishing) است، این پیوست‌ها، صفحات ورود به سامانه (Sign-in page) را برای سرویس‌هایی نظیر مایکروسافت، گوگل یا صفحات بانکداری آنلاین شبیه‌سازی می‌کنند و این زمانی تبدیل به تهدید می‌شود که کاربر، مورد کلاهبرداری قرار گرفته و اطلاعات اصالت‌سنجی خود را در آن صفحه وارد و ارسال کند.

پیوست‌های HTML که صفحه‌ای همانند صفحه ورود به‌حساب Microsoft ایجاد و نشانی ایمیل کاربر را به‌صورت پیش‌فرض تعبیه و درج می‌کنند، این باعث می‌شود که قربانی به‌راحتی قانع شود و اطلاعات اصالت‌سنجی خود را وارد کند.
تعبیه نشانی ایمیل قربانی در صفحات ورود حساب کاربری موجب فریب کاربر شده به صورتی که تصور می‌کند قبلاً از طریق همین صفحه به‌حساب کاربری وارد شده و فقط کافی است رمز عبور خود را وارد کند. 

طبق اعلام مرکز مدیریت راهبردی افتا، مهاجمان برای دورزدن درگاه (Gateway) مربوط به ایمیل‌ها و انتقال بدافزار به کاربر، از پیوست‌های HTML به‌عنوان قاچاقچی استفاده می‌کنند و با ترکیبی از مهندسی اجتماعی، کاربر موردنظر را فریب می‌دهد تا باینری یادشده را در دیسک ذخیره کند و آن را باز کند. مبهم‌سازی ویژگی مشترک پیوست‌های HTML است و حاکی از آن است که شناسایی این نوع تهدیدات بسیار دشوار است. اگرچه اکثر اوقات فایل‌های HTML در هنگام باز کردن بی‌خطر هستند، اما به دنبال اقدامات کاربر و هنگامی که با تکنیک‌های مهندسی اجتماعی ترکیب می‌شوند، به تهدیدی جدی تبدیل و به موفقیت‌آمیز بودن این نوع حملات منجر می‌شوند.

انتهای پیام

منبع: ایسنا

کلیدواژه: مرکز مدیریت راهبردی افتا پیوست های HTML فایل های HTML

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.isna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ایسنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۶۲۶۱۷۷۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

هر تهدیدی علیه ایران را در نطفه خفه خواهیم کرد

امیر سرتیپ «محمد محمودی» معاون اجرایی ارتش جمهوری اسلامی ایران در  گفت و گو با باشگاه خبرنگاران جوان در ارتباط با آمادگی ارتش در مقابله با هر گونه تجاوز احتمالی به خاک کشورمان اظهار کرد: ماموریت ذاتی ارتش جمهوری اسلامی ایران دفاع از مرزهای هوایی و دریایی و زمینی کشورمان است و این ماموریت را از آغاز پیروزی انقلاب اسلامی تا به امروز به درستی و به قاطعیت انجام داده است.

وی ادامه داد: نمونه بارز این عظمت و بزرگی ۴۸ هزار شهیدی است که ارتش  کشورمان برای این آب و خاک تقدیم کرده است.

امیر سرتیپ محمد محمودی افزود: امروز به جرئت می‌توانم بگویم ارتش ما از همیشه آماده‌تر است، چرا که بخش مهمی از تجهیزات مورد نیاز را خودمان در حال تامین هستیم. در وزارت دفاع و ارتش این تجهیزات بومی آماده شده و اکنون به کار گرفته شده است. نیرو‌های ما اکنون  نیرو‌های با بصیرت و آگاه و هوشمند هستند.

معاون اجرایی ارتش جمهوری اسلامی ایران گفت: جوان‌هایی که امروز وارد ارتش می‌شوند، از گذشته از نظر آموزش و تجهیزات انفرادی و تجهیزات جمعی آماده‌تر هستند. سلاح‌های جمعی مانند تانک و توپخانه، هواپیما‌ها و ناو‌های ما آماده‌تر از گذشته هستند و در ارتش همه آماده هستند  هر تهدید‌ی  علیه این کشور مانند جنگ تحمیلی رژیم بعث پیش آید را  در نطفه خفه کنند و با قاطعیت پاسخی محکم و تعیین کننده و سخت بدهند تا دشمن  پشیمانی را به خوبی تجربه کند.

باشگاه خبرنگاران جوان سیاسی دفاعی امنیتی

دیگر خبرها

  • چگونه دمای گوشی را پایین بیاوریم؟
  • ساخت یک شهرک جدید؛ تهدیدی برای شهر باستانی جیرفت!
  • تهدیدی برای شهر باستانی جیرفت
  • امکان ارسال پیوست بدون اینترنت در واتس‌اپ
  • نبض قیمت مسکن شمال شهر
  • وب‌سایت‌هایی که بازدید می‌کنید چقدر ایمن هستند؟
  • خطرات استفاده از تلفن هوشمند با دمای بالا
  • هر تهدیدی علیه ایران را در نطفه خفه خواهیم کرد
  • چگونه دمای گوشی را پایین بیاوریم؟/ خطرات استفاده از تلفن هوشمند با دما بالا
  • نارضایتی کارکنان منچستریونایتد از رویکرد رتکلیف در حذف امتیاز آن‌ها