info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

قابلیت ضد فیشینگ نرم‌افزار جیمیل

خلاصه: با توسعه و پیشرفت حملات سایبری از نوع فیشینگ در سال‌های اخیر که هدف از آن‌ها دستیابی به اطلاعات مهم همانند رمز کارت‌های بانکی و اطلاعات حیاتی دیگر در قالب یک ماهیت قابل اعتماد بوده، شرکت‌های مختلفی را واداشته که قابلیت‌های امنیتی مربوط به آن را در محصولات خود به کار گیرند. اضافه شدن قابلیت ضد فیشینگ به نرم‌افزار جیمیل سیستم عامل IOS توسط گوگل از جمله تلاش‌هایی است که در این راستا صورت پذیرفته است.

فیشینگ از روش های قدیمی حملات سایبری است که استفاده از آن‌ها به خاطر موثر و کار‌آمد بودنشان بصورت روز افزون افزایش پیدا کرده است. از جمله این اقدامات می‌توان به فایل های پیوستی خطرناک ایمیل‌ها و لینک‌های مخرب موجود در آن‌ها اشاره کرد که با انتخابشان بسیاری از حملات بانکی و باج گیری از این طریق آغاز می‌شوند. فیشینگ در سال‌های اخیر بسیار مورد توجه هکر‌‌ها قرار گرفته و پیوسته در حال تکامل بوده است؛ این مساله موجب شده برای سال‌های زیادی به مقابله با آن بپردازیم.

 همه روزه شاهد کمپین‌های فیشینگی هستیم که به قدری متقاعد کننده و موثر هستند که حتی موجب شده افرادی که در تکنولوژی صاحب اطلاعات زیادی هستند نیز مدارک خود را به دست هکر‌ها بسپارند. بعضی نیز تقریبا تشخیص‌ناپذیر هستند و محتاط‌ترین و دقیق‌ترین افراد را نیز تحت تاثیر قرار می‌دهند.

در راستای مقابله با چنین حملاتی شرکت گوگل لایه امنیتی‌ای را برای بیش ار یک میلیون کاربر تدارک دیده که موجب می‌شود ایمیل‌های فیشینگ از جیمیل آن‌ها حذف شوند. گوگل برای نرم‌افزار جیمیل خود در سیستم عامل IOS قابلیت ضد فیشینگی را عرضه کرده و بدین صورت عمل می‌کند که هنگامی که کاربر روی لینکی که احتمال می‌رود خطر فیشینگ داشته باشد کلیک می‌کند با پیامی مواجه می‌شود که غیر قابل اعتماد بودن سایتی که کاربر قصد دسترسی به آن را دارد را اطلاع می دهد. اگر کاربر توجهی به اخطار اول نکند با پیام دیگری مواجه می‌شود که بصورت دقیق‌تر از خطرات احتمالی که با دسترسی به سایت با آن‌ها مواجه خواهند شد اطلاع می‌دهد.

قابلیت مشابهی نیز در نرم افزار جیمیل برای سیستم عامل اندروید سه ماه پیش توسط شرکت گوگل تعبیه شد.

گرچه این قابلیت مطمئنا نمی‌تواند تمامی حملات فیشینگ را خنثی کند اما بر این باوریم که می‌تواند به کاربران برای مقابله با چنین حملاتی کمک شایانی کند. بنابرین همواره مراقب لینکی که آن را انتخاب می‌کنید یا فایل پیوستی که دانلود می‌کنید باشید. یک لینک آلوده و یا فایل ضمیمه آلوده که ممکن است ظاهری موجه داشته باشند می‌توانند مشکلات زیادی را ایجاد کرده و حتی اختیار کامل سیستم را به دست هکر‌ها بسپارند.