یکی از جدیدترین و ساده ترین روش های هک و نفوذ به سیستم کاربر، استفاده از ارسال ایمیل به فرد مد نظر و پیوست نمودن فایلهای مخرب میباشد. این روش از گذشته برای به دام انداختن کاربران مبتدی استفاده میشده است ولی با تغییراتی در این روش، هکرها افراد نسبتا آشنا را نیز میتوانند به دام نرم افزارهای مخرب خود بیندازند، در این روش جدید یک ایمیل از طرف ایمیل کاربر به خودش ارسال میگردد و کاربر با مشاهده این ایمیل از طرف ایمیل خود و پیوست های نرمال، مشتاق میشود تا آنها را بازبینی نماید و بدین گونه به دام هکرها می افتد.
اما هکرها چگونه از این روش استفاده میکنند؟
در بحث ارسال ایمیل از طریق نرم افزار های مختلف و یا اسکریپت های غیر از وب میل، امکانی در اختیار استفاده کننده قرار دارد که میتواند در بخش ارسال کننده ایمیل، هر ایمیلی را وارد کند مثلا ایمیل از یک اسکریپت ارسال ایمیل طوری تنظیم میگردد که تمام مخاطبان آن، هم به عنوان ارسال کننده ایمیل و هم دریافت کننده آن در نظر گرفته میشوند. یعنی در بخش sender و Replay ایمیل فردی که دریافت کننده آن است درج میگردد و بدین گونه فرد دریافت کننده با مشاهده دریافت ایمیل از طرف خودش، احتمال زیادی برای باز کردن ایمیل و فایل های پیوست روی آن را دارد و به دام میافتد. معمولا این پیوست ها میتوانند یک عکس، یک فایل پی دی اف و یا یک فایل زیپ و امثال آن باشد که شاید در نظر دریافت کننده برایش مهم باشد.
پیشنهاد وب رمز: معرفی حملات SQL Injection
برای تشخیص این مورد راه های بسیاری وجود دارد، یکی از این روشها چک کردن هدر ایمیل های دریافت میباشد به طوری که شما با بررسی سورس ارسال کننده ایمیل متوجه خواهید شد که ارسال کننده از یک آی پی دیگر به غیر از آی پی سرور، این ارسال ها را انجام میدهد
Return-path: <info@Domain.ir> Envelope-to: info@Domain .ir Delivery-date: Thu, 24 Mar 2016 15:20:25 +0000 Received: from [5.133.29.38] (port=22463) by Hostname.com with esmtp (Exim 4.85_1) (envelope-from <info@Domain .ir>) id
این متن بخشی از یک ایمیل ارسالی میباشد که به همان شکل مخرب ارسال ایمیل را انجام داده است، در این متن میتوانید آی پی که ایمیل از آن دریافت شده را مشاهده نمایید، البته در برخی موارد که کاربر از طریق نرم افزار هایی همانند اوتلوک ایمیل ارسال میکند این آی پی میتواند آی پی اینترنتی فرد ارسال کننده نیز باشد.
این روش نوعی حمله برای آلوده کردن سیستم کاربر محسوب میشود و مشابه این حملات با نو آوری های مختلف روزانه در سطح دنیا در حال انجام است و درصد کمی از آن شناسایی و جلوگیری میشود و متاسفانه نمیتوان بطور صد در صد ارتباطات داده ای را در سطح اینترنت بررسی و شناسایی کرد لذا آموزش دادن نیروها برای رعایت موارد امنیتی زیر را در دستور کار خود قرار دهید.
برای جلوگیری از آسیب اینگونه مخرب ها، میبایست به موارد زیر دقت فرمایید:
۱. شما نبایست اینگونه ایمیل ها را باز کنید: ایمیل های مشکوک یا بنوعی جذاب؛ از منابع غیر معتبر؛ با آدرس های عجیب یا موضوعات غیر مرتبط با کار شما … .
۲. به هیچ وجه روی لینک های دریافتی در ایمیل کلیک نکنید مگر و تنها مگر زمانیکه اطمینان دارید فرد شناخته شده با نیت کاملا دقیق و مشخص برای شما ایمیلی را ارسال کرده است که لازم است آنرا بازبینی کنید.
۳. به هیچ وجه پیوست های غیر مرتبط و مشکوک و یا دارای نام یا پسوند غیر آشنا را باز نکنید چون میتواند حاوی ویروس یا کد مخرب ناشناخته باشد که حتی بروزترین آنتی ویروس های دنیا هم قادر به تشخیص آن نیستند.
۴. نصب و آپدیت و نگهداری ویروس یاب بروز برای سیستم های ویندوز از واجبات است ولی آنهم بطور صد در صد نمیتواند حملات را شناسایی و جلوی تمامی موارد را بگیرد.
الان اگه فقط ایمیلمو به یکی بدم امکان سو استفاده وجود دارد
خیر
سلام. چند سال است که فردی که هم نام من است آدرس ایمیل من را برای عضویت و خرید و کارهای دیگر استفاده میکند. تابحال چندین بار با موسسات مختلف تماس گرفته ام و اشتراکهایش را لغو کرده ام اما دست از استفاده از آدرس من برنمیدارد، چکار کنم؟
سلام و روز بخیر … متاسفانه در این مورد جز همان کاری که انجام داده اید، کار دیگری از دست شما برنمیآید.
سلام ببخشید اگه ایمیل منو هک کنن میتونم دوباره بهش وصل بشم یا نه وا چیکار کنم که اونایی که تو ایمیل هستم نتونن کاری کنن
بله باید بازیابی کنید ایمیلتون رو، برای سوال دوم هم میتونید موارد امنیتی رو مجددا تنظیم کنید تا توسط افراد دیگه دستکاری نشه
سلام من یه شرکت ثبت کردم بابت کارهای شخصی خودم اما متاسفانه کسی ایمیل من را برداشته و سو استفاده میکند و در حال حاضر رمز هم عوض کرده هست و من دستررسی ندارم بهش میتوانید به من کمک کنید
با سلام، متاسفانه خیر
تنها راه حل شما این است که با خود گوگل مکاتبه کنید و اعتبار سنجی انجام دهید.
یک ایمیل خارجی برای من اومئه که دسترسی به سیستمت پیدا کردیم و باید 1000 دلار بریزی تا اطلاعاتت رو فاش نکنیم اسکرین از صفحه کامپیوترمم گذاشته و نوشته از اطلاعاتت بکاپ گرفته شده ، با نصب ویندوز جدید و پاک شدن فایل های مخرب میشه جلوی ادامه دسترسیش رو گرفت؟
سپاس
لطفا با تیم پشتیبانی ما تماس بگیرید
اگر کسی ایمیل من و رمز آن را داشته باشد چه سو استفاده ای می تواند بکند؟
این شخص به تمام محتوای ایمیل شما دسترسی دارد
یعنی می تواند تمام فعالیت های شما را رصد کند
در بسیاری از سرویس ها فراموشی رمز عبور را که بزنید از شما ایمیل می خواهد و رمز جدید به ایمیل برای شما ارسال می شود و …