همانطور که میدانید، آدرس ایمیل یکی از مهمترین راههای حفاظت از اطلاعات شخصی است و دیگر حسابهای کاربری میتوانند به آن متصل شوند. هنگامی که یک مجرم سایبری به ایمیل یک کاربر دسترسی پیدا میکند، تقریبا میتواند تمام دادههای محرمانه را نه تنها از طریق ایمیل بلکه از طریق حسابهای دیگر به دست آورد. چرا که ما اغلب از یک ایمیل برای ثبت و ورود به دیگر سایتهای اینترنتی استفاده میکنیم. این بسیار مهم است که از احراز هویت دو مرحلهای استفاده کنید، بنابراین توصیه میکنیم که این نوع از ورود به حساب کاربری خود را برای حفاظت بیشتر تنظیم کنید. با این حال، احراز هویت دو مرحلهای را هم میتوان دور زد و کدهای آن را نادیده گرفت.
کلمه “حمله هدفمند” یک اصطلاح هک ایمیل در اصطلاحات امنیت سایبری است. به عنوان بخشی از جرایم سایبری ایالت، چنین مواردی توسط سازمانهای خاصی مانند NSA و GRU مورد بررسی قرار میگیرند، اما بازار سیاه دیگری برای خدمات هکرها وجود دارد، که در آن شما میتوانید به هر صندوق پستی برای یک مقدار مشخص دستور دهید. خدمات از این نوع، برای مثال، در روسیه، به ویژه، بسیار محبوب هستند، زیرا در فدراسیون روسیه هنوز هیچ قانون روشنی در رابطه با جرایم سایبری وجود ندارد و مهاجم برای هک کردن ایمیل با مسئولیت کیفری مواجه نمیشود.
هزینه این سرویس چقدر است؟
در دسامبر ۲۰۲۱، یک تیم از متخصصان امنیت اطلاعات یک آزمایش را آغاز کردند. آنها ۲۷ سرویس مختلف برای هک کردن ایمیلها پیدا کردند که بیشتر آنها به زبان روسی و بقیه به زبان انگلیسی خدمات ارائه میکردند. هزینه هک ایمیل از ۲۳ دلار تا ۵۰۰ دلار برای هر حساب کاربری آب میخورد. معلوم شد که سرویسهای هک ایمیل روسی ارزانترین راه است. شرکتهای غربی گرانتر هستند، و هک کردن حسابهای فیس بوک و اینستاگرام بسیار کمتر از یاهو و جیمیل، که ۴۵۰ تا ۵۵۰ دلار هستند، نیست.
ایمیل چطور هک میشود؟
ماهیت این آزمایش یافتن این موضوع است که هکرهای استخدام شده برای هک کردن ایمیل کاربر تا چه حد کارآمد و سریع قادر به انجام آن هستند. در ابتدا، تمام ایمیلهایی با اطلاعات (Inbox، Sent و Spams) از پایگاهداده ایمیلهای رایگان بارگذاری شدند. علاوه بر این، این تیم وب سایتهایی ایجاد کردهند که کسب و کاری را تبلیغ میکنند که به قربانیان تعلق دارد. برای اطمینان از خلوص آزمایش و “داستان” هر قربانی، دامنههای سایت از طریق یک مزایده خریداری شدند. سپس صفحه وب با آدرس ایمیل قربانیان در ارتباط بود، و آدرس ایمیل شریک خیالی مشخص شد. بنابراین، نامه جعلی از همه طرف “پوشیده” شده بود و تا حد ممکن طبیعی به نظر میرسید.
تیم آزمایش پیشنهاد کرد که مهاجمان از شبکههای اجتماعی برای هک کردن نامهها استفاده کنند، بنابراین پروفایلهای فیس بوک برای قربانیان ایجاد شد. حسابها با حداقل اطلاعات، به استثنای پلت فرم تبلیغاتی برای کسبوکار قربانیان، خصوصی شدند. این آزمایش حتی با کمک گوگل انجام شد، با کمک آنها مشخص شد که هر ایمیل میتواند فعالیت خود را پیگیری کند. در گزارشهای فعالیت، آنها تلاش برای ورود به حساب و آدرسهای IP، و همچنین فعالسازی کد در طول احراز هویت F2 در زمان ورود به پروفایل را ردیابی کردند.
در این زمان، ردیابهای خاصی بر روی وب سایت قربانیان نصب شدند، که به ردیابی مجوز از سایتهای خاص، به عنوان مثال، فیس بوک، کمک کرد. هنگامی که یک مهاجم با استفاده از یک حساب فیس بوک وارد سایت شد، منبع ورود به سیستم در تاریخچه مرور نمایش نشان داده شد.
نتیجه
در نتیجه این آزمایش، تنها ۵ نفر از ۲۷ هکر صلاحیت نسبی دریافت کردند.
تیم امنیت اطلاعات، اقداماتی را که مجرمان سایبری میتوانند برای هک کردن حساب کاربری داشته باشند، پیگیری کردند. تنها ۵ نفر موفق شدند، و سپس، دستگیری حساب تنها به خاطر کمک قربانیان صورت گرفت.
در تمام موارد، هکرها تلاش کردند تا هدف را به یک صفحه فیشینگ برای ورود یک رمز عبور برای یک حساب کاربری یا یک کد احراز هویت دو عاملی برای حساب کاربری خود هدایت کنند. گفته میشود که قربانیان جعلی وارد همه اطلاعات شدهاند.
برخلاف آنچه که آزمایشگران پیشنهاد میکنند، هیچ هکر استخدام شدهای تلاش نمیکند به حسابهای فیس بوک یا ایمیل شریک خود دسترسی پیدا کند. به طور متوسط، کلاهبرداران در طی ۲۵ روز موفق به دریافت ایمیلی شدند و حدود ۱۰ پیام فیشینگ را برای قربانی فرستادند.
انواع فیشینگ:
- ایمیل از طرف پشتیبانی گوگل، یاهو و…
- ایمیل از طرف سرویسهای عمومی
- ایمیل از طرف بانک یا ایمیلهای مالیاتی
- ایمیل از طرف غریبهها که برای قربانی جالب باشد
- ایمیل از طرف یک دوست
چطور از هک شدن جلوگیری کنیم؟
اساسیترین چیز توجه به پیامهای ورودی و عدم کلیک بر روی لینکهای غیرقابلاعتماد است. متخصصان میتوانند ایمیل را بدون فیشینگ هک کنند، اما تحقیق از چنین روشهایی استفاده نکرده است. برای محافظت از حساب شما در برابر هک کردن، از یک امنیت سختافزاری USB با احراز هویت دو عاملی استفاده میشود، و البته، همه ما فقط باید مراقب باشیم.
شرکتها چطور میتوانند از کارمندان خود در مقابل هک شدن ایمیلشان محافظت کنند؟
در طول روز کاری، کارمندان شرکت اطلاعات خصوصی زیادی را در مورد شرکت ارسال میکنند. به طور طبیعی، این اطلاعات باید تا جایی که ممکن است محافظت شوند. برای این کار بهتر است که از ترکیبی از روشهای حفاظتی استفاده کنیم و در یک مدیریت تیمی + کارمندان کار کنیم.
رهبران و مدیران باید اهمیت تضمین امنیت اطلاعات در شرکت خود را درک کنند، یکی از قابلاعتمادترین راهها برای جلوگیری از نشت اطلاعات شرکت، ایجاد یک سیستم DLP قابلاعتماد است. چگونه یک سیستم DLP میتواند کمک کند؟ بیایید نگاهی به مثال SecureTower از Falcongaze باندازد.
در سیستم SecureTower، کنترل کامل اطلاعات شرکت از طریق نظارت بر حداکثر تعداد کانالهای ارتباطی و پروتکلهای انتقال داده به دست میآید.
کانال های ارتباطی کنترل شده توسط SecureTower:
- سایت های بازدید شده؛
- تلفن IP
- دستگاههای متصل
- چاپگرهای شبکه و محلی
- FTP
- پیام رسان ها
- کلیپ بورد
- ذخیره سازی شبکه
- شبکه های اجتماعی
- فضای ذخیره ابری
پس از تجزیه و تحلیل دادههای ضبطشده، اگر یک تخلف از قانون امنیتی وجود داشته باشد، سیستم به طور خودکار در مورد حادثه با تمام اطلاعات در مورد آن اطلاع میدهد. در ادامه، سرویس امنیتی شرکت با تخلف برخورد میکند. همانطور که میبینید، خدمات حسابهای پست الکترونیکی هک شده، و بر این اساس، خطرات از دست دادن اطلاعات محرمانه کاملا بالا هستند. بنابراین، علاوه بر احراز هویت دو مرحلهای، بهتر است با استفاده از DLP مراقب حفاظت از دادهها در محل کار باشیم.















