تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 2 از 2

نام تاپيک: Phisher‬ها جمع‌آوري اطلاعات را از طريق ‪email‬ها صورت مي‌دهند

  1. #1
    كاربر حرفه اي Saeed_TnT's Avatar
    تاريخ عضويت
    Sep 2004
    محل سكونت
    South Park - Colorado
    پست ها
    1,278

    پيش فرض Phisher‬ها جمع‌آوري اطلاعات را از ط

    يك موسسه امنيتي اعلام كرد برخي از ‪Phisher‬ها كار سخت طراحي سايت‌هاي جعلي كه شبيه سايت‌هاي اصلي باشند را كنار گذاشته، و از يك آسيب‌پذيري قديمي استفاده مي‌نمايند كه به كمك آن مي‌توان فرم براي جمع‌آوري اطلاعات مهم كاربران را به طور مستقيم در يك پيغام پست الكترونيكي قرار داد.

    (‪ (Netcraft‬موسسه تحقيقاتي و امنيتي مستقر در انگليس اعلام كرد يك پيغام جعلي با فرمت ‪ HTML‬از طرف ‪ Paypal‬به كاربر ارسال مي‌شود و از وي مي‌خواهد كه يك فرم ‪ HTML‬كه شامل شماره حساب كارت اعتباري و شماره كارت شناسايي و نام خانوادگي مادر كاربر مي‌باشد را پر نمايد.

    اين پيغام جعلي به كاربر مي‌گويد كه با پر كردن كامل اين فرم امكان دسترسي كاربر به حسابش در ‪ ،Paypal‬برقرار خواهد شد.

    اين پيغام ساختگي است و اطلاعات فرم مذكور به كمك يك ‪ CGI Script‬كه ميزباني آن در برزيل انجام مي‌شود، به يك حساب ‪ Yahoo‬ارسال مي‌شود.

    شركت ‪ Netcraft‬در يك توصيه‌نامه منتشره آورده است: ‪ Phishing‬غالبا به جمع‌آوري اطلاعات از طريق يك پايگاه (‪ (web‬جعلي گفته مي‌شود كه شبيه پايگاه اصلي يك بانك يا فروشنده ‪ Online‬طراحي شده است.

    با قرار دادن فرم جمع‌آوري اطلاعات در يك ‪ email‬با فرمت ‪ ،HTML‬يك مرحله از اين عمليات كاهش مي‌يابد و سرقت اطلاعات حساس بدون نياز به ساختن يك پايگاه ‪ web‬انجام‌پذير مي‌شود.

    اين تكنيك جديد از يك آسيب‌پذيري شناخته‌شده در ‪Formmail‬استفاده مي‌كند كه يك ‪perl script‬است كه در سال ‪۲۰۰۱‬جهت توليد انبوه هرزنامه‌هاي ناشناس مورد استفاده قرار گرفت. اغلب شركت‌هاي ارائه‌دهنده سرويس‌هاي ‪Hosting‬از آن زمان نسخه اصلي اين برنامه را با نسخه‌هاي سفارشي اصلاح شده جايگزين نموده‌اند و يا با نسخه‌هاي ايمن از ه‪script‬ا مانند ‪NMS Project‬جايگزين نموده‌اند.

    ظاهرا شركت برزيلي كه ‪ host‬اين ‪ perl script‬را انجام مي‌داده است هنوز از نسخه‌هاي اصلاح شده جايگزين استفاده نكرده بوده است.

  2. #2
    کـاربـر بـاسـابـقـه AveCina's Avatar
    تاريخ عضويت
    Apr 2005
    محل سكونت
    تهران
    پست ها
    1,155

    پيش فرض

    اینا معادل فارسی نداره ؟
    من کلی فهمیدم phishing یعنی چی !
    آقا سعید ممنون از خبر!
    ولی اینا چه حوصله دارنا !

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •