## هکرها تلفنهای همراه را هدف حملات فیشینگ قرار دادهاند
متخصصان هشدار میدهند که هکرها تمرکز خود را بر روی حملات فیشینگ علیه دستگاههای تلفن همراه معطوف کردهاند که به طور کلی نسبت به لپ تاپها یا رایانههای شخصی رومیزی، آسیب پذیرتر و کمتر مدیریت میشوند.
گزارش جهانی تهدیدات تلفن همراه در سال 2024 از سوی شرکت “Zimperium” نشان میدهد که 82 درصد از سایتهای فیشینگ امروزه دستگاههای تلفن همراه را هدف قرار میدهند و با اتخاذ یک استراتژی “اولویت با موبایل” در مقیاس بزرگتر، هکرها از چندین تکنیک برای نفوذ به سیستمهای سازمانی استفاده میکنند.
علاوه بر این، سه چهارم (76 درصد) از سایتهای فیشینگ که به شرکتهای بزرگ هدفگذاری میشوند، از HTTPS استفاده میکنند. این پروتکل ارتباطات امن، احساس مشروعیت سایتهای **مضر** را در نظر کاربران افزایش میدهد و باعث میشود کاربران هوشیاری خود را کاهش دهند. علاوه بر این، از آنجایی که نمایشگر دستگاههای تلفن همراه کوچکتر است، قربانیان احتمالاً کمتر متوجه شاخصهای امنیتی مانند نوار آدرس میشوند.
### سرعت بالا
در اواخر ماه مارس 2024، محققان Netcraft به یک ابزار جدید فیشینگ as a service به نام Darcula برخورد کردند که با استفاده از پروتکل RCS برای Google Messages و iMessage به جای SMS، پیامها را ارسال میکند. این امر حس مشروعیت را افزایش میدهد و مسدود یا رهگیری پیامها را صرفا بر اساس محتوای آنها غیرممکن میکند زیرا پیام ها با رمزنگاری end-to-end امن شدهاند.
هکرهایی که به فیشینگ در تلفن همراه (یا “mishing” که Zimperium آن را مینامد) علاقه دارند، میدانند که زمان از اهمیت بالایی برخوردار است. تقریباً بلافاصله بعد از ایجاد یک سایت فیشینگ، آن سایت فعال میشود و یک چهارم آنها کمتر از 24 ساعت پس از ایجاد، قابل استفاده میشوند.
شریدار میتال، مدیرعامل Zimperium، هشدار داد که تنها راه حل منطقی، اتخاذ یک استراتژی امنیتی چند لایه شامل دفاع در برابر تهدیدات تلفن همراه و بررسی دقیق برنامههای تلفن همراه است.