هزینه هک کردن یک حساب کاربری چقدر است؟

هزینه هک کردن یک حساب کاربری چقدر است؟

همانطور که می‌دانید، آدرس ایمیل یکی از مهم‌ترین راه‌های حفاظت از اطلاعات شخصی است و دیگر حساب‌های کاربری می‌توانند به آن متصل شوند. هنگامی که یک مجرم سایبری به ایمیل یک کاربر دسترسی پیدا می‌کند، تقریبا می‌تواند تمام داده‌های محرمانه را نه تنها از طریق ایمیل بلکه از طریق حساب‌های دیگر به دست آورد. چرا که ما اغلب از یک ایمیل برای ثبت و ورود به دیگر سایت‌های اینترنتی استفاده می‌کنیم. این بسیار مهم است که از احراز هویت دو مرحله‌ای استفاده کنید، بنابراین توصیه می‌کنیم که این نوع از ورود به حساب کاربری خود را برای حفاظت بیشتر تنظیم کنید. با این حال، احراز هویت دو مرحله‌ای را هم می‌توان دور زد و کد‌های آن را نادیده گرفت.

کلمه “حمله هدفمند” یک اصطلاح هک ایمیل در اصطلاحات امنیت سایبری است. به عنوان بخشی از جرایم سایبری ایالت، چنین مواردی توسط سازمان‌های خاصی مانند NSA و GRU مورد بررسی قرار می‌گیرند، اما بازار سیاه دیگری برای خدمات هکرها وجود دارد، که در آن شما می‌توانید به هر صندوق پستی برای یک مقدار مشخص دستور دهید. خدمات از این نوع، برای مثال، در روسیه، به ویژه، بسیار محبوب هستند، زیرا در فدراسیون روسیه هنوز هیچ قانون روشنی در رابطه با جرایم سایبری وجود ندارد و مهاجم برای هک کردن ایمیل با مسئولیت کیفری مواجه نمی‌شود.

 

هزینه این سرویس چقدر است؟

در دسامبر ۲۰۲۱، یک تیم از متخصصان امنیت اطلاعات یک آزمایش را آغاز کردند. آن‌ها ۲۷ سرویس مختلف برای هک کردن ایمیل‌ها پیدا کردند که بیشتر آن‌ها به زبان روسی و بقیه به زبان انگلیسی خدمات ارائه می‌کردند. هزینه هک ایمیل از ۲۳ دلار تا ۵۰۰ دلار برای هر حساب کاربری آب می‌خورد. معلوم شد که سرویس‌های هک ایمیل روسی ارزان‌ترین راه است. شرکت‌های غربی گران‌تر هستند، و هک کردن حساب‌های فیس بوک و اینستاگرام بسیار کم‌تر از یاهو و جیمیل، که ۴۵۰ تا ۵۵۰ دلار هستند، نیست.

 

ایمیل چطور هک می‌شود؟

ماهیت این آزمایش یافتن این موضوع است که هکرهای استخدام شده‌ برای هک کردن ایمیل کاربر تا چه حد کارآمد و سریع قادر به انجام آن هستند. در ابتدا، تمام ایمیل‌هایی با اطلاعات (‏Inbox، Sent و Spams)‏ از پایگاه‌داده ایمیل‌های رایگان بارگذاری شدند. علاوه بر این، این تیم وب سایت‌هایی ایجاد کرده‌ند که کسب و کاری را تبلیغ می‌کنند که به قربانیان تعلق دارد. برای اطمینان از خلوص آزمایش و “داستان” هر قربانی، دامنه‌های سایت از طریق یک مزایده خریداری شدند. سپس صفحه وب با آدرس ایمیل قربانیان در ارتباط بود، و آدرس ایمیل شریک خیالی مشخص شد. بنابراین، نامه جعلی از همه طرف “پوشیده” شده بود و تا حد ممکن طبیعی به نظر می‌رسید.

تیم آزمایش پیشنهاد کرد که مهاجمان از شبکه‌های اجتماعی برای هک کردن نامه‌ها استفاده کنند، بنابراین پروفایل‌های فیس بوک برای قربانیان ایجاد شد. حساب‌ها با حداقل اطلاعات، به استثنای پلت فرم تبلیغاتی برای کسب‌وکار قربانیان، خصوصی شدند. این آزمایش حتی با کمک گوگل انجام شد، با کمک آن‌ها مشخص شد که هر ایمیل می‌تواند فعالیت خود را پی‌گیری کند. در گزارش‌های فعالیت، آن‌ها تلاش برای ورود به حساب و آدرس‌های IP، و همچنین فعال‌سازی کد در طول احراز هویت F2 در زمان ورود به پروفایل را ردیابی کردند.

در این زمان، ردیاب‌های خاصی بر روی وب سایت قربانیان نصب شدند، که به ردیابی مجوز از سایت‌های خاص، به عنوان مثال، فیس بوک، کمک کرد. هنگامی که یک مهاجم با استفاده از یک حساب فیس بوک وارد سایت شد، منبع ورود به سیستم در تاریخچه مرور نمایش نشان داده شد.

 

نتیجه

در نتیجه این آزمایش، تنها ۵ نفر از ۲۷ هکر صلاحیت نسبی دریافت کردند.

تیم امنیت اطلاعات، اقداماتی را که مجرمان سایبری می‌توانند برای هک کردن حساب کاربری داشته باشند، پی‌گیری کردند. تنها ۵ نفر موفق شدند، و سپس، دستگیری حساب تنها به خاطر کمک قربانیان صورت گرفت.

در تمام موارد، هکرها تلاش کردند تا هدف را به یک صفحه فیشینگ برای ورود یک رمز عبور برای یک حساب کاربری یا یک کد احراز هویت دو عاملی برای حساب کاربری خود هدایت کنند. گفته می‌شود که قربانیان جعلی وارد همه اطلاعات شده‌اند.

برخلاف آنچه که آزمایشگران پیشنهاد می‌کنند، هیچ هکر استخدام‌ شده‌ای تلاش نمی‌کند به حساب‌های فیس بوک یا ایمیل شریک خود دسترسی پیدا کند. به طور متوسط، کلاهبرداران در طی ۲۵ روز موفق به دریافت ایمیلی شدند و حدود ۱۰ پیام فیشینگ را برای قربانی فرستادند.

 

انواع فیشینگ:

  • ایمیل از طرف پشتیبانی گوگل، یاهو و…
  • ایمیل از طرف سرویس‌های عمومی
  • ایمیل از طرف بانک یا ایمیل‌های مالیاتی
  • ایمیل از طرف غریبه‌ها که برای قربانی جالب باشد
  • ایمیل از طرف یک دوست

 

چطور از هک شدن جلوگیری کنیم؟

اساسی‌ترین چیز توجه به پیام‌های ورودی و عدم کلیک بر روی لینک‌های غیرقابل‌اعتماد است. متخصصان می‌توانند ایمیل را بدون فیشینگ هک کنند، اما تحقیق از چنین روش‌هایی استفاده نکرده است. برای محافظت از حساب شما در برابر هک کردن، از یک امنیت سخت‌افزاری USB با احراز هویت دو عاملی استفاده می‌شود، و البته، همه ما فقط باید مراقب باشیم.

 

شرکت‌ها چطور می‌توانند از کارمندان خود در مقابل هک شدن ایمیل‌شان محافظت کنند؟

در طول روز کاری، کارمندان شرکت اطلاعات خصوصی زیادی را در مورد شرکت ارسال می‌کنند. به طور طبیعی، این اطلاعات باید تا جایی که ممکن است محافظت شوند. برای این کار بهتر است که از ترکیبی از روش‌های حفاظتی استفاده کنیم و در یک مدیریت تیمی + کارمندان کار کنیم.

رهبران و مدیران باید اهمیت تضمین امنیت اطلاعات در شرکت خود را درک کنند، یکی از قابل‌اعتمادترین راه‌ها برای جلوگیری از نشت اطلاعات شرکت، ایجاد یک سیستم DLP قابل‌اعتماد است. چگونه یک سیستم DLP می‌تواند کمک کند؟ بیایید نگاهی به مثال SecureTower از Falcongaze باندازد.

 

در سیستم SecureTower، کنترل کامل اطلاعات شرکت از طریق نظارت بر حداکثر تعداد کانال‌های ارتباطی و پروتکل‌های انتقال داده به دست می‌آید.

کانال های ارتباطی کنترل شده توسط SecureTower:

  • سایت های بازدید شده؛
  • تلفن IP
  • دستگاه‌های متصل
  • چاپگرهای شبکه و محلی
  • FTP
  • پیام رسان ها
  • کلیپ بورد
  • ذخیره سازی شبکه
  • شبکه های اجتماعی
  • فضای ذخیره ابری

پس از تجزیه و تحلیل داده‌های ضبط‌شده، اگر یک تخلف از قانون امنیتی وجود داشته باشد، سیستم به طور خودکار در مورد حادثه با تمام اطلاعات در مورد آن اطلاع می‌دهد. در ادامه، سرویس امنیتی شرکت با تخلف برخورد می‌کند. همانطور که می‌بینید، خدمات حساب‌های پست الکترونیکی هک شده، و بر این اساس، خطرات از دست دادن اطلاعات محرمانه کاملا بالا هستند. بنابراین، علاوه بر احراز هویت دو مرحله‌ای، بهتر است با استفاده از DLP مراقب حفاظت از داده‌ها در محل کار باشیم.

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.