انواع شیوه حملات هکر ها ( بخش دوم )

دسته بندی ها : سئو محمد یاری پور
بکدور

با استفاده از انواع هک، یک هکر می تواند در مورد اطلاعات غیر مجاز شخصی شما که ممکن است مایل به افشای آن نباشید، آگاهی داشته باشد. دانستن در مورد این تکنیک های رایج هک کردن مانند فیشینگ، DDoS ، clickjacking و غیره می تواند برای امنیت شخصی شما مفید باشد.

انواع هک

فیشینگ

فیشینگ یک روش هک کردن است که با استفاده از آن یک هکر سایت‌های پر استفاده را شبیه سازی و با ارسال لینک جعلی ، قربانی را به دام می اندازد. این هک همراه با مهندسی اجتماعی، به یکی از متداول ترین و کشنده ترین بردارهای حمله تبدیل می شود.

هنگامی که قربانی سعی در ورود به سیستم یا وارد کردن برخی داده ها می کند، هکر اطلاعات شخصی قربانی هدف را با استفاده از تروجان در سایت جعلی دریافت می کند. اطلاعات فیشینگ می‌تواند از طریق iCloud و Gmail دریافت شده و در اختیار هکر قرار بگیرد.

هکر و استفاده از ویروس ، تروجان و غیره

ویروس یا تروجان ها برنامه های نرم افزاری مخرب هستند که در سیستم قربانی نصب شده و داده های قربانیان را به هکر ارسال می کنند. آنها همچنین می توانند پرونده های شما را قفل کرده، به تبلیغات کلاهبرداری بپردازند، ترافیک را منحرف کنند، اطلاعات شما را خراب کنند یا به تمام رایانه های متصل به شبکه شما مسلط شوند.

هکر

ClickJacking Attack

ClickJacking همچنین با نام UI Redress نیز شناخته می شود. در این حمله، هکر UI واقعی را که قرار است قربانی روی آن کلیک کند، پنهان می کند. این رفتار در وب سایتهای دانلود برنامه، پخش فیلم و تورنت بسیار متداول است. بیشتر آنها برای به دست آوردن دلارهای تبلیغاتی از این تکنیک استفاده کرده و می توانند از آن برای سرقت اطلاعات شخصی شما استفاده کنند.

این کار با فریب یک کاربر اینترنت در انجام یک عمل ناخواسته با کلیک کردن روی پیوند پنهان ، انجام می شود.

سرقت کوکی

کوکی ها در مرورگر داده های شخصی مانند سابقه مرور، نام کاربری و کلمه عبور را برای سایتهای مختلفی که به آنها دسترسی داریم ذخیره می کند. وقتی هکر به کوکی شما دسترسی پیدا کرد، حتی می تواند خودش را درمرورگر تصدیق کند. یک روش محبوب برای انجام این حمله، دستکاری در پکت‌های IP کاربر برای عبور از دستگاه مهاجم است.

این حمله همچنین با عنوان SideJacking یا Session Hijacking نیز شناخته شده و در صورت عدم استفاده از SSL (https) برای سایت، این حمله به راحتی انجام می‌شود.

طعمه و سوئیچ

با استفاده از روش طعمه و تعویض سوئیچ، یک مهاجم می تواند فضاهای تبلیغاتی را در وب سایت ها خریداری کرده و بعداً وقتی کاربر روی تبلیغ کلیک می کند، ممکن است به صفحه ای که به بدافزار آلوده شده باشد هدایت شود. به این ترتیب ، آنها می توانند بدافزار یا نرم افزارهای تبلیغاتی مزاحم را بر روی رایانه شما نصب کنند.

تبلیغات و پیوندهای بارگیری شده در این تکنیک بسیار جذاب هستند و انتظار می رود کاربران با کلیک روی همین گزینه هک شوند.

هکر می تواند یک برنامه مخرب را اجرا کند که کاربر تصور می‌کند است معتبر است. به این ترتیب، هکر پس از نصب برنامه مخرب روی رایانه، دسترسی به رایانه شما را کسب می‌کند.

منبع

محمد یاری پور
محمد یاری پور

مدیر وب سایت امن اس اس ال با 15 سال سابقه فعالیت در زمینه وب ، امنیت ، هاست و دامنه و گواهینامه ssl

راه آسان‌تری برای ارتباط با کاربران‌مان پیدا کرده‌ایم :) عضویت در کانال

مطالب زیر را حتما بخوانید:

  چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.  

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    لینک کوتاه :