کسب و کارها بیش از هر زمان دیگری با فیشینگ موبایلی مواجه هستند.

## هکرها تلفن‌های همراه را هدف حملات فیشینگ قرار داده‌اند

متخصصان هشدار می‌دهند که هکرها تمرکز خود را بر روی حملات فیشینگ علیه دستگاه‌های تلفن همراه معطوف کرده‌اند که به طور کلی نسبت به لپ تاپ‌ها یا رایانه‌های شخصی رومیزی، آسیب پذیرتر و کمتر مدیریت می‌شوند.

گزارش جهانی تهدیدات تلفن همراه در سال 2024 از سوی شرکت “Zimperium” نشان می‌دهد که 82 درصد از سایت‌های فیشینگ امروزه دستگاه‌های تلفن همراه را هدف قرار می‌دهند و با اتخاذ یک استراتژی “اولویت با موبایل” در مقیاس بزرگتر، هکرها از چندین تکنیک برای نفوذ به سیستم‌های سازمانی استفاده می‌کنند.

علاوه بر این، سه چهارم (76 درصد) از سایت‌های فیشینگ که به شرکت‌های بزرگ هدف‌گذاری می‌شوند، از HTTPS استفاده می‌کنند. این پروتکل ارتباطات امن، احساس مشروعیت سایت‌های **مضر** را در نظر کاربران افزایش می‌دهد و باعث می‌شود کاربران هوشیاری خود را کاهش دهند. علاوه بر این، از آنجایی که نمایشگر دستگاه‌های تلفن همراه کوچکتر است، قربانیان احتمالاً کمتر متوجه شاخص‌های امنیتی مانند نوار آدرس می‌شوند.

### سرعت بالا

در اواخر ماه مارس 2024، محققان Netcraft به یک ابزار جدید فیشینگ as a service به نام Darcula برخورد کردند که با استفاده از پروتکل RCS برای Google Messages و iMessage به جای SMS، پیام‌ها را ارسال می‌کند. این امر حس مشروعیت را افزایش می‌دهد و مسدود یا رهگیری پیام‌ها را صرفا بر اساس محتوای آنها غیرممکن می‌کند زیرا پیام ها با رمزنگاری end-to-end امن شده‌اند.

هکرهایی که به فیشینگ در تلفن همراه (یا “mishing” که Zimperium آن را می‌نامد) علاقه دارند، می‌دانند که زمان از اهمیت بالایی برخوردار است. تقریباً بلافاصله بعد از ایجاد یک سایت فیشینگ، آن سایت فعال می‌شود و یک چهارم آنها کمتر از 24 ساعت پس از ایجاد، قابل استفاده می‌شوند.

شریدار میتال، مدیرعامل Zimperium، هشدار داد که تنها راه حل منطقی، اتخاذ یک استراتژی امنیتی چند لایه شامل دفاع در برابر تهدیدات تلفن همراه و بررسی دقیق برنامه‌های تلفن همراه است.

مجله خبری تکنولوژی و موبایل

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *