رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
مقایسه گوشی‌های پرطرفدار: آیفون ۱۷، سامسونگ و پیکسل؛ کدام ارزش خرید دارد
مقایسه گوشی‌های پرطرفدار: آیفون ۱۷، سامسونگ و پیکسل؛ کدام ارزش خرید دارد
فناوری و دیجیتال
طلای آبشده یا ربع سکه؛ کدام گزینه بهتر برای سرمایه‌گذاری است
طلای آبشده یا ربع سکه؛ کدام گزینه بهتر برای سرمایه‌گذاری است
آموزش و راهنما
گلکسی S26 در خطر؛ سامسونگ با حذف مدل‌های تکراری و رونمایی TriFold به دنبال نجات است
گلکسی S26 در خطر؛ سامسونگ با حذف مدل‌های تکراری و رونمایی TriFold به دنبال نجات است
فناوری و دیجیتال
در حال مطالعه: بزرگ‌ترین تهدید سایبری که کسی از آن صحبت نمی‌کند
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > بزرگ‌ترین تهدید سایبری که کسی از آن صحبت نمی‌کند
فناوری و دیجیتال

بزرگ‌ترین تهدید سایبری که کسی از آن صحبت نمی‌کند

آخرین به‌روز رسانی در ۱۴۰۱/۰۵/۰۱
توسط رقیه کرد
منتشر شده در مرداد ۱, ۱۴۰۱
به اشتراک گذاری
BEC ATTACKS
به اشتراک گذاری

BEC ATTACKS

اگر چه این روزها رواج باج‌افزارهایی که موجب بروز اختلالات جدی در خدمات حیاتی کاربران شده و هدایت‌کنندگان آنها باج‌های چند میلیون دلاری دریافت می‌کنند توجه‌ جهانی را جلب کرده‌ اما تهدید سایبری بسیار بزرگی وجود دارد که ضررهای مالی هنگفت‌تری هم داشته اما ظاهرا کسی دوست ندارد پرده از راز شرم‌آوری برآورد که به گفته اف‌بی‌آی قربانیان آن تا به امروز مجبور به پرداخت 43 میلیارد دلار شده‌اند.

Business Email Compromise یا حملات «نفوذ به ایمیل کسب و کار» که از آن با عنوان «کلاهبرداری مدیرعاملی» هم یاد می‌شود شاید جذابیت و هیاهوی حملات هکری را نداشته باشند اما رفته‌رفته در حال تبدیل به بزرگ‌ترین تهدید سایبری هستند.

«رونی توکازوسکی»، یکی از مشاوران اصلی شرکت امنیتی Cofense در این رابطه می‌گوید: شکی نیست که حملات BEC بزرگ‌ترین تهدید امنیتی بین‌المللی‌اند و شاهد قربانی شدن 90 درصد از کاربران سراسر دنیا توسط آنها هستیم.

- تبلیغات -

حملات BEC با استفاده از تکنیک‌های مهندسی اجتماعی و به منظور فریب قربانیان برای انتقال پول به حساب‌های مجرمان سایبری انجام می‌شوند. در حملات BEC مجرمان خود را به جای همکار، مشتری، رئیس یا یک شریک تجاری جا زده تا پوششی کاملا امن برای عمل مجرمانه خود ایجاد کنند.

مجرمان سایبری حملات BEC را با دو روش اصلی پیاده می‌کنند. در روش اول ایمیل‌هایی از یک حساب جعلی شخصی که شما او را می‌شناسید ارسال و تقاضای انتقال پول مطرح می‌شود.

در روش دوم که پیچیده‌تر است، حملات اقدام به سرقت نام‌های کاربری و رمزعبورها کرده تا بتوانند وارد حساب‌‌های ایمیل قانونی شده و سپس از طریق همین رد و بدل کردن پیام در حساب‌های مذکور، درخواست پرداخت داده می‌شود. گاهی اوقات این فریب در خلال یک مکالمه واقعی اتفاق می‌افتد، که آن را کاملا منطقی و باورپذیر جلوه می‌دهد. به این نوع فریب، حمله سرقت مکالمه گفته می‌شود. تصور کنید که در حال رد و بدل کردن پیام با شخصی باشید و بدون این که از هک شدن حساب ایمیل‌تان مطلع باشید، هکر ابتکار عمل را در دست گرفته و به جای شما به طرف مقابل‌تان پیام داده و درخواست انتقال پول را مطرح کند! هیچ شکی نه برای شما و نه برای طرف دیگر مکالمه رخ نمی‌دهد و همه چیز عادی جلوه می‌کند.

در هر دو روش درخواست فوری انتقال پول مطرح می‌شود. در اغلب موارد برای توجیه این عجله، از به خطر افتادن معامله یا توافق صحبت شده و تاکید خاصی روی مخفی نگه‌داشتن آن می‌شود.

طبیعتا مبلغ پرداختی به حساب‌های تحت کنترل مجرمان سایبری منتقل می‌شود و تا زمانی که افراد متوجه وجود مشکل شوند، کار بیرون کشیدن پول از حساب یا مصرف آن برای پولشویی به پایان رسیده است.

مبالغ پرداختی  به مجرمان BEC اغلب چند صد هزار دلاری است. معمولا این پرداخت‌ها گزارش نمی‌شود چرا که بسیاری از کسب‌وکارهای قربانی شده این گونه فریب‌ها را در قالب مسائل امنیت سایبری در نظر نمی‌گیرند؛ ضمنا از آن جایی که در این گونه حملات صحبت از دست دادن پول هست،  بعد از گزارش، بخش مالی یک شرکت یا موسسه از مشکل پیش آمده مطلع می‌شود.

در حقیقت حملات BEC آن توجهی که به حملات سایبری می‌شود را تا کنون دریافت نکرده‌اند در حالی که ماهیت آنها کاملا امنیتی است. این حملات به تیم‌های امنیتی گزارش نشده و شرح آنها در اختیار بخش‌های مالی قرار می‌گیرد؛ در نهایت مدیرعامل از آنها مطلع شده و تبدیل به مساله‌ای مالی و نه امنیتی می‌شوند.

برای حل این مشکل بهتر است سرزنش قربانیان حملات BEC متوقف شده و از این پس تیم‌های امنیتی مدیریت این گونه حملات را به عهده بگیرند.

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی ریزش چشمگیر قیمت بیت کوین ریزش چشمگیر قیمت بیت کوین
مطلب بعدی 6559334541 87de0cb25c b جدیدترین سوپرکامپیوتر ناسا یک شاهکار واقعی است
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

پشت‌پرده طراحی Galaxy XR؛ سامسونگ چگونه مرز واقعیت را جابه‌جا کرد
پشت‌پرده طراحی Galaxy XR؛ سامسونگ چگونه مرز واقعیت را جابه‌جا کرد
فناوری و دیجیتال
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
Picture1
انتصاب مهم در دولت؛ اسماعیل سقاب به معاونت انرژی رسید
اخبار داخلی
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

iOS 18.4: اپلیکیشن Vision Pro به آیفون می‌آید
موبایلاخبار اپل، آیفون و مک

iOS 18.4: اپلیکیشن Vision Pro به آیفون می‌آید

اسفند ۴, ۱۴۰۳
ایجاد قابلیت انتقال داده‌ها از اندروید به iOS در واتساپ
فناوری و دیجیتالویژه

قابلیت جدید واتساپ با رمزنگاری پشتیبان تاریخچه گفتگوها

شهریور ۱۹, ۱۴۰۰
رونمایی سامسونگ از اسپیکرهای جدید Sound Tower در IFA 2025
فناوری و دیجیتال

رونمایی سامسونگ از اسپیکرهای جدید Sound Tower در IFA 2025

شهریور ۱۶, ۱۴۰۴
۶ مانیتور پیشنهادی برای مک‌بوک پرو و ایر در ۲۰۲۵ | راهنمای خرید کامل
فناوری و دیجیتال

۶ مانیتور پیشنهادی برای مک‌بوک پرو و ایر در ۲۰۲۵ | راهنمای خرید کامل

شهریور ۹, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
شیائومی با YU7 تسلا Model Y را پشت سر گذاشت
شیائومی با YU7 تسلا Model Y را پشت سر گذاشت
دسته‌بندی نشده
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.