۱۴۰۰ فروردین ۲۲, یکشنبه

هوشیاری شماره 64

 

تجربه تلاش ناموفق هک اکانت  اینستاگرام از طریق فیشینگ

در دایرکت مسیج یکی از کاربران پیامی دریافت میشود که نوشته بود

 «به شما تبریک میگویم شما واجد شرایط وریفای (Verified) هستید.»

هدف این پیام که به صورت یک نامه از طرف اینستاگرام تنظیم شده بود،‌ تشویق کاربر برای کلیک روی لینک زیر بود:

                                        

در صورت کلیک روی این لینک، کاربر به صفحه زیر وصل میشود که  به شکل صفحه ورود اینستاگرام طرحی شده است:‌


ولی با توجه به شاخص‌های زیر، روشن است که این یک تلاش ناکام از نوع فیشینگ می‌باشد:

۱- لینک این صفحه مشکوک و غیر معتبر است (verifiedbadgesupportportal.ml)

۲- بررسی این لینک در ویروس توتال نشان میدهد که صفحه مربوطه آلوده به فیشینگ است:

 

۳-سایتی که صفحه فیشینگ بر روی آن قرار داده شده است متعلق به یک خدمات دهنده ارزان قیمت در ترکیه است:‌

  

۴-حساب اینستاگرام که پیام را ارسال کرده است، بر خلاف نام گذاری «خدمات لایو فیسبوک» یک حساب غیر حرفه‌ای است که صفحه‌اش را private‌ کرده است که محتوای مطالب و هویت لینک‌هایش را پنهان کند:‌


لذا کاملا مشخص شد که این یک تلاش شکست خورده با هدف هک حساب اینستاگرام بوده است.

 

رهنمود عملي :

 هرگونه پیامی که درخواست پاس اکانت شما رامیکند فیشینگ است. همچنین هرگونه پیامی که درخواست تغییر پاس شما را میکند به دقت بررسی شود، چون در اکثر موارد فیشینگ است.

برای ورود به حساب یا تغییر پاس از سایت اصلی خدمات دهنده و منو‌های داخل سایت استفاده کنید و هرگز روی لینک‌هایی که از طریق پیام یا ایمیل برایتان ارسال میشود، کلیک نکنید.

پس از کلیک غیر محتاطانه روی یک لینک، هرگز پاس یا اطلاعات خود را وارد نکنید.

در صورت مواجه شدن با موارد مشابه، از صفحه خود عکس بگیرید و برای سایت هوشیاری بفرستید.