پنجشنبه، 11 اردیبهشت 1404 04:09
39630 فناوری و آی‌تی 1403/12/15 - 13:40

حمله هکرها به گوشی‌های هوشمند؛ چطور قربانی نشویم؟

«فرهاد خانلری» معتقد است که عمده حملات هک گوشی از طریق فیشینگ انجام می‌شود؛ روشی که در آن هکر با ارسال پیامک، ویس یا لینک‌های جعلی، قربانی را فریب می‌دهد. البته باید توجه داشت که امنیت هیچ وقت صد درصد نیست حتی کمپانی‌های بزرگ دنیا با داشتن تیم‌های مجرب امنیتی هم هک می‌شوند.

این روزها که تلفن همراه بیش از هر زمان دیگری به ما نزدیک شده و بخش بزرگی از اطلاعات شخصی و محرمانه‌مان را در خود جای داده است، تهدیدهای سایبری از جمله کلاهبرداری‌های اینترنتی، هک گوشی با هدف سرقت اطلاعات بانکی، جاسوسی، انتقام‌جویی یا هر نیت دیگری، خطری جدی به شمار می‌آید. در چنین شرایطی، مهم‌ترین راه مقابله، آموزش مداوم و همگانی به زبانی ساده است تا سطح آگاهی مردم درباره امنیت دستگاه‌های الکترونیکی و تلفن همراه افزایش یابد. تنها از این طریق می‌توان از خسارت‌های مالی، استرس‌های ناشی از نقض حریم خصوصی و حتی سوءاستفاده‌های کلاهبرداران سایبری جلوگیری کرد.

در بخش نخست این سلسله گزارش، روایت یک قربانی هک را از زبان خودش مرور کردیم. در بخش دوم، به سراغ پلیس فتا رفتیم تا از اقدامات و توصیه‌های این نهاد تخصصی که مسئولیت پیشگیری از جرایم سایبری و کمک به جبران خسارت مالباختگان را بر عهده دارد، باخبر شویم. اکنون، در سومین بخش این گزارش،  با «فرهاد خانلری»، کارشناس و مدرس امنیت سایبری، گفت‌وگویی انجام داده است که متن آن را در ادامه می‌خوانید.

عمده حملات هک گوشی به روش‌های فیشینگ انجام می‌شود

فرهاد خانلری می‌گوید: مساله امنیت تلفن همراه مشکلی است که امروزه خیلی‌ها را گرفتار کرده است، سن و سال و تحصیلات هم نمی‌شناسد. یکسری دانش و بایدها و نبایدها وجود دارد که برای حفظ امنیت گوشی تلفن باید آنها را یاد بگیریم و به کار ببندیم تا بتوانیم از هک گوشی تلفن جلوگیری کنیم. یکسری روش‌های حمله وجود دارد که هکرها از آنها برای نفوذ به تلفن‌های همراه استفاده می‌کنند و در مقابل یکسری اقداماتی هست که مردم می‌توانند با انجام آن تا حد خیلی زیادی در مقابل هکرها امنیت داشته باشند.

این کارشناس امنیت سایبری توضیح می‌دهد: عمده حملات هک گوشی به روش‌های فیشینگ انجام می‌شود، فیش به معنای ماهی است و فیشینگ عملی است مانند ماهیگیری که هکر با فرستادن یک طعمه به دنبال فریب صاحب تلفن است. این طعمه ممکن است به صورت ارسال یک ویس (فایل صوتی)، SMS (پیامک) یا تماس تلفنی انجام شود. هر کدام از این روش‌های فیشینگ نام مخصوص خود را دارد به عنوان مثال «ویشینگ» زمانی است که هکر با ارسال یک فایل voice به دنبال نفوذ به تلفن همراه فرد است یا «اسپیر فیشینگ» زمانی است که هکر یک عده افراد خاص را در یک سازمان مورد حمله قرار می‌دهد و ممکن است هدف او کسب پول یا دسترسی به اطلاعات محرمانه یک فرد یا سازمان خاص باشد.

وی ادامه می‌دهد: یکی از راه‌های هک تلفن‌های همراه این است که هکر به صورت تصادفی به شماره‌ها و تلفن‌های افراد حمله می‌کنند. این یکی از روش‌هاست اما روش‌های دیگری هم وجود دارد که از طریق وب سایت‌های «دارک» شماره تلفن و اطلاعات افراد را خریداری می‌کنند و با در اختیار داشتن اطلاعات افراد، نام و نام خانوادگی، آدرس، کد ملی یا دیگر اطلاعات مربوط به افراد یا نزدیکان آنها برای جلب اعتماد افراد و نفوذ به تلفن همراه آنها اقدام می‌کنند. یک نمونه آن هک یا دسترسی به اطلاعات اسنپ فود بود. وقتی این نوع اطلاعات به دست هکرها بیفتد، هکر به اطلاعات زیادی از جمله تلفن همراه، آدرس، نام و حتی سلیقه غذای افراد دسترسی پیدا می‌کند. بنابراین می‌تواند با این اطلاعات افراد را مجاب کند که به او اعتماد و روی لینک یا فایلی که فرستاده است کلیک کنند.

هکر گاهی از طریق وب سایت‌های خاصی به عنوان مثال اطلاعات ۱۰۰ نفر افراد خاص را می‌خرد. ممکن است این اطلاعات مربوط به افراد یک ساختمان باشد به این ترتیب در پیامک ارسال شده نام همسایه طبقه دوم ساختمان را ذکر می‌کند که از شما شکایت کرده است در این صورت فرد از روی ترس، کنجکاوی یا وسوسه ممکن است روی لینک یا فایل ارسال شده کلیک کند.



  1. رکوردشکنی اینزاگی در لیگ قهرمانان اروپا
  2. ستاره والیبال آمریکا ورودی بعدی لیگ ژاپن
  3. البرز پیشگام نهضت مدرسه‌سازی/ رشد بی‌سابقه تعهدات خیرین به ۱۸.۶ هزار میلیارد تومان
  4. تحقق کامل جایگاه شوراها هنوز محقق نشده است
  5. شوراها نماد مردم‌سالاری دینی و تجلی مشارکت مردمی در مدیریت شهری
  6. مجمع تشخیص در بررسی لوایح پالرمو و CFT نه تعلل خواهد کرد و نه تعجیل
  7. کشف 50 کالای سلامت محور غیر مجاز از یک مرکز گیاهی و سنتی در کرج
  8. ۶ مصدوم در اثر برخورد مینی‌بوس و پراید
  9. بهره‌برداری دو پروژه صنعتی بزرگ لرستان در سال جاری
  10. ایروانی: شورای امنیت، رژیم صهیونیستی را ملزم به توقف تجاوزگری‌ کند
  11. طرح‌های اشتغالزایی روستایی طبق ظرفیت‌های بومی اجرا شود
  12. پزشکیان: عهد من با مردم بر سر پایبندی به عدالت پابرجاست
  13. هشدار آنی | طوفان و باد شدید تهران را در برخواهد گرفت
  14. نوسازی ۱۰۰ درصدی خطوط اتوبوسرانی منطقه ۱۷/ حذف خط ریلی تهران ـ اهواز
  15. دانشگاه باید پشتیبان امنیت غذایی کشور باشد
  16. مطالبه ایران از آلمان درباره جنایات شیمیایی رژیم بعث
  17. فعالیت مدارس ۷ شهر سیستان و بلوچستان غیرحضوری شد
  18. آمریکا: راه‌حل دیپلماتیک برای مسئله هسته‌ای ایران همچنان در دسترس است
  19. لاوروف: درخواست کی‌یف برای آتش‌بس، ناشی از شکست است/ جنگ‌ هسته‌ای نباید آغاز شود
  20. کاروان خودرویی نتانیاهو، نوجوان ۱۷ ساله را راهی بیمارستان کرد
  21. بلومبرگ: پوتین از درخواست‌های حداکثری خود منصرف نمی‌شود
  22. انتخابی تنیس روی میز دختران نوجوان
  23. درد مضاعف قطع برق در فردیس
  24. چرا احتمال نقض حکم اعدام تتلو در دیوان عالی کشور بالاست؟
  25. پوتین: روسیه آتش‌بس موقتی با اوکراین به مناسبت سالگرد «پیروزی بر نازی‌ها» اعلام می‌کند
  26. پیاده‌سازی طرح «سوخت‌گیری در مسیر»، از خرداد/ مقابله با ۵۰ درصد قاچاق سوخت
  27. جزئیات آخرین وضعیت سومین روز اطفای حریق انفجار بندرعباس
  28. خداحافظی کارلتو از رئال مادرید/ سولاری وارد می‌شود
  29. تشکیل کمیته‌ بررسی علل حادثه بندر شهید رجایی و احضار برخی از مقصرین
  30. پزشکیان: بر تدوین برنامه راهبردی جامع و تعمیق همکاری‌های دوجانبه مصمم هستیم
  31. تاکید دوباره ترامپ بر پیوستن کانادا به آمریکا در پیام انتخاباتی
  32. فروش سوالات کنکور دام مجرمان سایبری برای داوطلبان کنکور
  33. ۱۸ سال زندگی در اتلتیکو
  34. ثبت‌نام جدید در مسکن ملی پرند انجام نمی‌شود
  35. پیام تسلیت دبیرکل سازمان همکاری شانگهای به عراقچی
  36. با عوامل حادثه انفجار بندر شهید رجایی در صورت خطا و قصور قطعاً برخورد خواهیم کرد
  37. برخورد تریلی و پژو در قم یک فوتی بر جا گذاشت
  38. 33 هزار بازدید بهداشت حرفه ای و ایمنی کار در سال گذشته
  39.  شیخ حمدان: آینده دبی بر پایه هوش مصنوعی بنا می‌شود
  40. توهین زشت کاپیتان رئال مادرید به داور ال‌کلاسیکو