پیوستهای HTML، تهدیدی خطرناک برای کاربران
تاریخ انتشار: ۳ آبان ۱۴۰۱ | کد خبر: ۳۶۲۶۱۷۷۴
فایلهای HTML و HTM از جمله فایلهایی که هستند که مهاجمان در پیوست ایمیلهای فیشینگ خود از آنها بهره میگیرند، اگرچه این فایلها به طور کلی به خودی خود بیخطر است، با این وجود باید با آن با احتیاط برخورد کرد.
به گزارش ایسنا، پس از فایلهای .EXE ترکیب فایلهای HTML و HTM در مجموع با ۱۴.۰۹ درصد، بیشترین سهم را در پیوست ایمیلهای هرزنامه دارند؛ در واقع تبهکاران سایبری، «سارق هویت» (Phisher) هستند و هدف اصلی آنان سرقت اطلاعات حساس (مانند اطلاعات اصالتسنجی و اطلاعات کارتهای اعتباری)، اخاذی، دسترسی به منابع مالی قربانیان، خرید کالا یا دستیابی به سرویس و غیره است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
کارشناسان شرکت مایکروسافت (Microsoft) میگویند، گروههای تبهکاری در حملات خود برای انتقال کی لاگرها (Keylogger) و گروهی از مجرمان سایبری برای توزیع بدافزار Trickbot از فایلهای HTML استفاده میکنند.
بر اساس گزارش شرکت تراست ویو (Trustwave) رایجترین روش انتقال پیوستهای HTML از طریق کارزارهای موسوم به فیشینگ (Phishing) است، این پیوستها، صفحات ورود به سامانه (Sign-in page) را برای سرویسهایی نظیر مایکروسافت، گوگل یا صفحات بانکداری آنلاین شبیهسازی میکنند و این زمانی تبدیل به تهدید میشود که کاربر، مورد کلاهبرداری قرار گرفته و اطلاعات اصالتسنجی خود را در آن صفحه وارد و ارسال کند.
پیوستهای HTML که صفحهای همانند صفحه ورود بهحساب Microsoft ایجاد و نشانی ایمیل کاربر را بهصورت پیشفرض تعبیه و درج میکنند، این باعث میشود که قربانی بهراحتی قانع شود و اطلاعات اصالتسنجی خود را وارد کند.
تعبیه نشانی ایمیل قربانی در صفحات ورود حساب کاربری موجب فریب کاربر شده به صورتی که تصور میکند قبلاً از طریق همین صفحه بهحساب کاربری وارد شده و فقط کافی است رمز عبور خود را وارد کند.
طبق اعلام مرکز مدیریت راهبردی افتا، مهاجمان برای دورزدن درگاه (Gateway) مربوط به ایمیلها و انتقال بدافزار به کاربر، از پیوستهای HTML بهعنوان قاچاقچی استفاده میکنند و با ترکیبی از مهندسی اجتماعی، کاربر موردنظر را فریب میدهد تا باینری یادشده را در دیسک ذخیره کند و آن را باز کند. مبهمسازی ویژگی مشترک پیوستهای HTML است و حاکی از آن است که شناسایی این نوع تهدیدات بسیار دشوار است. اگرچه اکثر اوقات فایلهای HTML در هنگام باز کردن بیخطر هستند، اما به دنبال اقدامات کاربر و هنگامی که با تکنیکهای مهندسی اجتماعی ترکیب میشوند، به تهدیدی جدی تبدیل و به موفقیتآمیز بودن این نوع حملات منجر میشوند.
انتهای پیام
منبع: ایسنا
کلیدواژه: مرکز مدیریت راهبردی افتا پیوست های HTML فایل های HTML
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.isna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ایسنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۶۲۶۱۷۷۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
هر تهدیدی علیه ایران را در نطفه خفه خواهیم کرد
امیر سرتیپ «محمد محمودی» معاون اجرایی ارتش جمهوری اسلامی ایران در گفت و گو با باشگاه خبرنگاران جوان در ارتباط با آمادگی ارتش در مقابله با هر گونه تجاوز احتمالی به خاک کشورمان اظهار کرد: ماموریت ذاتی ارتش جمهوری اسلامی ایران دفاع از مرزهای هوایی و دریایی و زمینی کشورمان است و این ماموریت را از آغاز پیروزی انقلاب اسلامی تا به امروز به درستی و به قاطعیت انجام داده است.
وی ادامه داد: نمونه بارز این عظمت و بزرگی ۴۸ هزار شهیدی است که ارتش کشورمان برای این آب و خاک تقدیم کرده است.
امیر سرتیپ محمد محمودی افزود: امروز به جرئت میتوانم بگویم ارتش ما از همیشه آمادهتر است، چرا که بخش مهمی از تجهیزات مورد نیاز را خودمان در حال تامین هستیم. در وزارت دفاع و ارتش این تجهیزات بومی آماده شده و اکنون به کار گرفته شده است. نیروهای ما اکنون نیروهای با بصیرت و آگاه و هوشمند هستند.
معاون اجرایی ارتش جمهوری اسلامی ایران گفت: جوانهایی که امروز وارد ارتش میشوند، از گذشته از نظر آموزش و تجهیزات انفرادی و تجهیزات جمعی آمادهتر هستند. سلاحهای جمعی مانند تانک و توپخانه، هواپیماها و ناوهای ما آمادهتر از گذشته هستند و در ارتش همه آماده هستند هر تهدیدی علیه این کشور مانند جنگ تحمیلی رژیم بعث پیش آید را در نطفه خفه کنند و با قاطعیت پاسخی محکم و تعیین کننده و سخت بدهند تا دشمن پشیمانی را به خوبی تجربه کند.
باشگاه خبرنگاران جوان سیاسی دفاعی امنیتی