پیوست های HTML، تهدیدی خطرناک برای کاربران

پیوست های HTML، تهدیدی خطرناک برای کاربران

توسعه دهندگان: فایل های HTML و HTM همچون فایل هایی که هستند که مهاجمان در پیوست ایمیل های فیشینگ خود از آنها بهره می گیرند، بااینکه این فایل ها بطور کلی به خودی خود بی خطر است، با این وجود باید با آن با احتیاط برخورد کرد.


به گزارش توسعه دهندگان به نقل از ایسنا، بعد از فایل های.EXE ترکیب فایل های HTML و HTM در مجموع با ۱۴.۰۹ درصد، بیشترین سهم را در پیوست ایمیل های هرزنامه دارند؛ در حقیقت تبهکاران سایبری، «سارق هویت» (Phisher) هستند و هدف اصلی آنان سرقت اطلاعات حساس (مانند اطلاعات اصالت سنجی و اطلاعات کارت های اعتباری)، اخاذی، دسترسی به منابع مالی قربانیان، خرید کالا یا دستیابی به سرویس و غیره است.
کارشناسان شرکت مایکروسافت (Microsoft) می گویند، گروههای تبهکاری در حملات خود برای انتقال کی لاگرها (Keylogger) و گروهی از مجرمان سایبری برای توزیع بدافزار Trickbot از فایل های HTML استفاده می نمایند.
طبق گزارش شرکت تراست ویو (Trustwave) رایج ترین روش انتقال پیوست های HTML بوسیله کارزارهای موسوم به فیشینگ (Phishing) است، این پیوست ها، صفحات ورود به سامانه (Sign-in page) را برای سرویس هایی نظیر مایکروسافت، گوگل یا صفحات بانکداری آنلاین شبیه سازی می کنند و این زمانی تبدیل به تهدید می شود که کاربر، مورد کلاهبرداری قرار گرفته و اطلاعات اصالت سنجی خودرا در آن صفحه وارد و ارسال نماید.
پیوست های HTML که صفحه ای همانند صفحه ورود به حساب Microsoft ایجاد و نشانی ایمیل کاربر را بصورت پیش فرض تعبیه و درج می کنند، این موجب می شود که قربانی به آسانی قانع شود و اطلاعات اصالت سنجی خودرا وارد کند.
تعبیه نشانی ایمیل قربانی در صفحات ورود حساب کاربری سبب فریب کاربر شده به صورتی که تصور می کند قبلاً بوسیله همین صفحه به حساب کاربری وارد شده و فقط کافی است رمز عبور خودرا وارد کند.
طبق اعلام مرکز مدیریت راهبردی افتا، مهاجمان برای دورزدن درگاه (Gateway) مربوط به ایمیل ها و انتقال بدافزار به کاربر، از پیوست های HTML به عنوان قاچاقچی استفاده می نمایند و با تلفیقی از مهندسی اجتماعی، کاربر موردنظر را فریب می دهد تا باینری مورد اشاره را در دیسک ذخیره کند و آنرا باز کند. مبهم سازی خاصیت مشترک پیوست های HTML است و حاکی از آنست که شناسایی این نوع تهدیدات بسیار دشوار است. بااینکه بیشتر اوقات فایل های HTML در هنگام باز کردن بی خطر هستند، اما بدنبال اقدامات کاربر و هنگامی که با مهارتهای مهندسی اجتماعی ترکیب می شوند، به تهدیدی جدی تبدیل و به موفقیت آمیز بودن این نوع حملات منجر می شوند.




منبع:

1401/08/04
10:09:44
5.0 / 5
374
تگهای خبر: آنلاین , خرید , شركت , گوگل
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۷ بعلاوه ۳

pcdevelopers.ir - مالکیت معنوی سایت توسعه دهندگان متعلق به مالکین آن می باشد