اقتصادیکسب و کار

درگاه پرداخت جعلی فیشینگ چیست؟ / هر ماه حدود ۵/۱ میلیون سایت فیشینگ جدید ساخته می شود!

درگاه پرداخت یکی از سرویس­‌های پرکاربرد به شمار می‌­رود که توسط ارائه‌­دهندگان پرداخت به کسب و کار­های اینترنتی تعلق می­‌گیرد. در حال حاضر ارائه‌­دهندگان معتبر بسیاری وجود دارند که خدمات خود را زیر نظر نهاد­های مربوطه در اختیار متقاضیان می­‌گذارند.

از سوی دیگر افرادی برای به دست آوردن برخی از اطلاعات کاربران همچون: نام کاربری، گذرواژه، مشخصات حساب بانکی و… در تلاش برای سرقت اموال آن­ها هستند. به این عمل در زبان انگلیسی (Phishing) فیشینگ یا تله­‌گذاری گفته می‌­شود که متاسفانه همواره در حال رشد است.

درگاه پرداخت جعلی از انواع روش‌­ها و تکنیک­‌های سرقت اطلاعات از طریق بستر اینترنت محسوب می‌­شود که متخلفین برای انجام آن سعی در سرقت اطلاعات و سپس خالی کردن حساب افراد دارند. برای شناسایی و مقابله با درگاه­‌های پرداخت فیشینگ ابتدا لازم است تا با آن­ها بیشتر آشنا شویم. از این رو ما متن پیش­رو را برای کاربران و خوانندگان آماده کرده‌­ایم تا به آگاهی آن­ها بی‌افزاییم.

ساز­کار درگاه پرداخت فیشینگ به چه صورت است؟

فیشینگ یا شکار گذرواژه از طریق یک طعمه (Password Harvesting Fishing) به کپی دقیق رابط گرافیکی یک وبگاه معتبر تلقی می­‌شود. قدم اول در این عمل راهنمایی و سوق دادن کاربر به وسیله یک آگهی تبلیغاتی یا حتی یک ایمیل به صفحه قلابی مد نظر است.

سپس با مراجعه به صفحه مد نظر، از کاربر خواسته می‌­شود تا اطلاعات حساس و مهمی مانند مشخصات کارت اعتباری را در سایت وارد کند. بدین ترتیب فیشر­ها که اغلب ما آن­ها را با اسم هکر می‌­شناسیم به اطلاعات شخصی ما دسترسی پیدا کرده و در زمان مناسب از این اطلاعات سوء استفاده می‌­کنند. در زیر برخی از اطلاعاتی که ممکن است سایت­‌های فیشینگ از کاربران بخواهند را نام می­بریم:

  • نام کاربری و رمز عبور
  • شماره تلفن همراه مربوط به حساب­‌های بانکی
  • اطلاعات مربوط به هویت نظیر: سال تولد، نام و نام خانوادگی
  • نام پدر یا مادر
  • کد­های خصوصی مربوط به اشخاص
  • پرسش‌­های مختلف مانند: چه چیزی دوست دارید؟
  • رمز پویا

فیشر­ها چگونه درگاه پرداخت جعلی می‌­سازند؟

همانطور که پیش­تر بیان کردیم، فیشر­ها با کپی برداری درگاه­‌های پرداخت معتبر و ساخت درگاه پرداخت مشابه نسخه­ اصلی، اقدام به ترغیب کاربران به login یا وارد کردن اطلاعات حساب­‌های خود می­‌کنند. ساخت درگاه پرداخت فیشینگ یا جعل یک صفحه وب­­‌سایت امری ساده است.

به طوریکه یک برنامه‌­نویس متوسط یا یک هکر به راحتی می­‌تواند تنها با آشنایی با مفاهیم مربوط به: java script، PHP و HTML و نیز با خرید یک دامنه و هاست اقدام به ساخت یک صفحه وب­‌سایت جعلی و درگاه پرداخت فیشینگ کند.

با این اوصاف هر ساله به تعداد افرادی که از این طریق اقدام به کلاه­برداری می­‌کنند افزوده می­‌شود. به گونه­‌ای که طبق آمار­های رسمی هر ماه در حدود ۵/۱ میلیون سایت جدید فیشینگ به وجود می‌­آید و ۷۶ درصد از کسب و کار­های اینترنتی در سال ۲۰۱۸ قربانی حملات فیشینگ شده­‌اند.

فیشر­ها چگونه درگاه پرداخت جعلی می­سازند؟

اهمیت امنیت درگاه پرداخت اینترنتی و روش­‌های تشخیص درگاه پرداخت فیشینگ

مشتریان پس از اینکه محصول یا خدمات دلخواه خود را از وب­‌سایت مد نظر انتخاب کردند، برای خرید آن به درگاه پرداخت ارجاع داده می‌­شوند. یک درگاه پرداخت امن تاثیر بسزایی در رشد وب­‌سایت فروشگاهی ما با جلب اعتماد مشتریان دارد. از این رو می­‌بایست درگاه پرداخت خود را از شرکت‌­های PSP یا پرداخت یار معتبر مانند رایان پی انتخاب کنید.

برای تشخیص درگاه پرداخت امن از درگاه فیشینگ روش‌­های متعددی وجود دارد که در توضیحات ذیل به مهم­ترین و کارآمد­ترین آن­ها پرداخته­‌ایم:

۱-چک کردن آدرس (URL) صفحه درگاه پرداخت

اولین راه برای تشخیص درگاه پرداخت فیشینگ، توجه به URL صفحه پرداخت است. اغلب موارد URL این صفحه حاوی نام شاپرک (shaparak) بوده و این نام در درگاه‌­های پرداخت جعلی با تغییراتی کوچک نوشته می‌­شود. به طور مثال عبارت شاپرک با یک کاراکتر اضافه نوشته شده باشد: http://xxx.shaaparak.ir

نکته: در عبارتhttps://xxx.shaparak.ir سه ایکس پشت سر یکدیگر نشان­‌دهنده آدرس شرکت ارائه­‌دهنده خدمات پرداخت است. همچنین //:https به همراه یک علامت قفل در کنار آن نمایان کننده معتبر بودن صفحه درگاه پرداخت مورد نظر می‌­باشد.

۲-رفرش صفحه درگاه پرداخت

یکی دیگر از راه­‌های شناسایی درگاه پرداخت جعلی، رفرش کردن صفحه پرداخت است.

به طور معمول درگاه­های پرداخت دارای صفحه کلیدی مجازی (با اعدادی نامرتب) هستند که این صفحه کلید به کاربران این امکان را می‌­دهد تا اطلاعات بانکی خود را به وسیله آن وارد کنند. اعداد این صفحه کلید در درگاه‌­های پرداخت معتبر با رفرش کردن صفحه همواره تغییر می­‌کند. بنابراین تغییر نکردن این اعداد با رفرش صفحه نشان­‌دهنده جعلی بودن درگاه پرداخت است.

۳-وارد کردن اطلاعات نادرست

در شرایط عادی اگر اطلاعات نادرستی در یک درگاه پرداخت معتبر وارد کنید، یک پیغام خطا برای شما ارسال می­‌شود و فرآیند پرداخت می‌­بایست از نو صورت پذیرد. با نظر به این موضوع برای تشخیص درگاه پرداخت فیشینگ می‌­توان برای یک دفعه اطلاعات حساب خود را اشتباه وارد کرد. بدین ترتیب اگر با هیچگونه خطایی مواجه نشدید به این معناست که درگاه مد نظر جعلی بوده و تنها برای کلاه­برداری ساخته شده است.

۴-نصف افزونه ضد فیشینگ

نصب افزونه ضد فیشینگ بر خلاف روش‌­های قبلی کاربردی‌­تر است و امنیت پرداخت‌­های ما را به راحتی تامین می­‌کند. این افزونه (extension) به راحتی بر روی مرورگر­ها قابل نصب بوده و در جهت شناسایی درگاه‌­های پرداخت فیشینگ به ما یاری می­‌رساند. به طوری‌که با مراجعه به یک درگاه پرداخت فیشینگ، این افزونه پیام اخطاری در خصوص جعلی بودن درگاه ارسال می­‌کند و شما را نسب به تقلبی بودن صفحه آگاه می‌­سازد.

در صورت مورد حمله قرار گرفتن توسط فیشر­ها چه کنیم؟

در­مورد راه‌­های شناسایی درگاه پرداخت فیشینگ در بسیاری از سایت­‌ها بحث شده است و ما در این متن به بعضی از مفید­ترین آن­ها پرداختیم. اما در صورت به دام افتادن در یکی از این درگاه‌­های پرداخت باید چه کار­هایی را انجام دهیم؟

در اولین اقدام پیشنهاد می­‌شود تا رمز­های کارت اعتباری خود (اعم از رمز اول و رمز دوم) را به سرعت تغییر دهید. سپس از صورت­حساب بانکی خود به منظور آگاهی از تراکنش­‌های انجام شده یک پرینت تهیه کنید. در نهایت با مراجعه به دادسرای محل سکونت خود، مشکل به وجود آمده را با مسئولان مربوطه در میان گذارید تا دادسرا پرونده شما را به پلیس فتا ارجاع دهد.

نتیجه­‌گیری و توصیه نهایی ما به کاربران

فیشینگ یکی از رایج‌­ترین حملات سایبری است که به شکل­‌های مختلفی صورت می­‌گیرد.

ایمیل فیشینگ، فیشینگ تلفنی و پیامکی، فیشینگ درگاه پرداخت اینترنتی و… انواعی از فیشینگ‌­های شناخته شده هستند که همواره افراد مختلفی را مورد هدف قرار می‌­دهند. در حال حاضر بر اساس آمار­های اعلام شده ۳۰ درصد از پیام­های فیشینگ توسط کاربران باز می­‌شود. این بدان معناست که تنها با بالا بردن آگاهی مردم و هشدار به آن­ها می‌­توان از سرقت­‌های احتمالی جلوگیری کرد. بنابراین آخرین و با اهمیت‌­ترین توصیه ما در این مقاله به کاربران و خوانندگان گرامی این است که در حد توان نسبت به راه­‌های مقابله با فیشر­ها و شناسایی درگاه­‌های پرداخت جعلی اطلاعات کسب کنند.

روند بازار

پایگاه خبری روند بازار با هدف اطلاع رسانی اخبار و رویدادهای ایران و جهان پس از کسب مجوز از وزارت فرهنگ و ارشاد اسلامی در خردادماه سال ۱۳۹۷ فعالیت خود را آغاز کرد. بررسی روندهای اقتصادی، اجتماعی، فرهنگی، ورزشی و سیاسی از اهداف راه اندازی پایگاه خبری روند بازار است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا