PDA

نسخه کامل مشاهده نسخه کامل : Phisher‬ها جمع‌آوري اطلاعات را از طريق ‪email‬ها صورت مي‌دهند



Saeed_TnT
06-07-2005, 00:35
يك موسسه امنيتي اعلام كرد برخي از ‪Phisher‬ها كار سخت طراحي سايت‌هاي جعلي كه شبيه سايت‌هاي اصلي باشند را كنار گذاشته، و از يك آسيب‌پذيري قديمي استفاده مي‌نمايند كه به كمك آن مي‌توان فرم براي جمع‌آوري اطلاعات مهم كاربران را به طور مستقيم در يك پيغام پست الكترونيكي قرار داد.

(‪ (Netcraft‬موسسه تحقيقاتي و امنيتي مستقر در انگليس اعلام كرد يك پيغام جعلي با فرمت ‪ HTML‬از طرف ‪ Paypal‬به كاربر ارسال مي‌شود و از وي مي‌خواهد كه يك فرم ‪ HTML‬كه شامل شماره حساب كارت اعتباري و شماره كارت شناسايي و نام خانوادگي مادر كاربر مي‌باشد را پر نمايد.

اين پيغام جعلي به كاربر مي‌گويد كه با پر كردن كامل اين فرم امكان دسترسي كاربر به حسابش در ‪ ،Paypal‬برقرار خواهد شد.

اين پيغام ساختگي است و اطلاعات فرم مذكور به كمك يك ‪ CGI Script‬كه ميزباني آن در برزيل انجام مي‌شود، به يك حساب ‪ Yahoo‬ارسال مي‌شود.

شركت ‪ Netcraft‬در يك توصيه‌نامه منتشره آورده است: ‪ Phishing‬غالبا به جمع‌آوري اطلاعات از طريق يك پايگاه (‪ (web‬جعلي گفته مي‌شود كه شبيه پايگاه اصلي يك بانك يا فروشنده ‪ Online‬طراحي شده است.

با قرار دادن فرم جمع‌آوري اطلاعات در يك ‪ email‬با فرمت ‪ ،HTML‬يك مرحله از اين عمليات كاهش مي‌يابد و سرقت اطلاعات حساس بدون نياز به ساختن يك پايگاه ‪ web‬انجام‌پذير مي‌شود.

اين تكنيك جديد از يك آسيب‌پذيري شناخته‌شده در ‪Formmail‬استفاده مي‌كند كه يك ‪perl script‬است كه در سال ‪۲۰۰۱‬جهت توليد انبوه هرزنامه‌هاي ناشناس مورد استفاده قرار گرفت. اغلب شركت‌هاي ارائه‌دهنده سرويس‌هاي ‪Hosting‬از آن زمان نسخه اصلي اين برنامه را با نسخه‌هاي سفارشي اصلاح شده جايگزين نموده‌اند و يا با نسخه‌هاي ايمن از ه‪script‬ا مانند ‪NMS Project‬جايگزين نموده‌اند.

ظاهرا شركت برزيلي كه ‪ host‬اين ‪ perl script‬را انجام مي‌داده است هنوز از نسخه‌هاي اصلاح شده جايگزين استفاده نكرده بوده است.

AveCina
06-07-2005, 00:43
اینا معادل فارسی نداره ؟
من کلی فهمیدم phishing یعنی چی !
آقا سعید ممنون از خبر!
ولی اینا چه حوصله دارنا !