نوع جدید حملات فیشینگ با کمک سایت Google Translate

Google Translate دست آویز جدید کلاهبرداران اینترنتی برای حملات فیشینگ

Google Translate Phishing
Google Translate Phishing

حملات فیشینگ یکی از گسترده ترین تکنیک های مهندسی اجتماعی برای نیل به اهداف سودجویانه هستند. خبر بد آنکه با وجود تمامی تدابیر امنیتی که شرکت های فعال در زمینه امنیت و ارائه خدمت اینترنتی ارائه می کنند، آمارها حاکی از افزایش روز افزون صدمات ناشی از حملات فیشینگ است. جدیدترین اخبار حاکی از گسترش شیوه جدیدی از حملات فیشینگ با استفاده از آدرس Google Translate می باشد.

مجری یک حمله فیشینگ با استفاده از روش هایی سعی می کند که به اطلاعات کاربر نفوذ کرده و از آنها برای مقاصد مجرمانه و کلاهبرداری مورد نظر خود استفاده کند. روش هایی که بانیان حملات فیشینگ مورد استفاده قرار می دهند گاهی بسیار ساده و ابتدایی و گاهی بسیار پیچیده و فریبنده هستند. در یک حمله فیشینگ مجرم اینترنتی سعی می کند یک صفحه اینترنتی، آدرس ایمیل و … را جعل کند و با ایجاد اطمینان در کاربر او را به جایی بکشاند که از پیش برنامه ریزی کرده است. در صورتی که کاربر بر لینک ایجاد شده توسط کلاهبردار سایبری کلیک کند، بدون شک وارد بازی خواهد شد که کارگردان آن کوچکترین رحم و انصافی در بربابر او نشان نخواهد داد.

یکی از جدیدترین اخباری که در زمینه حملات فیشینگ نشر یافته، حمله فیشینگ به کمک آدرس URL سایت Google Translate است. یکی از کاربردی ترین خدمات شرکت گوگل، سایت ترجمه آنلاین است که همه ما آن را با عنوان Google Translate می شناسیم. مترجم گوگل قادر است که یک متن را به بیش از 130 زبان زنده دنیا ترجمه کند و قابلیت های منحصر به فرد دیگیری دارد که آن را به محبوب ترین و پرکاربرد ترین سایت و نرم افزار مترجم در سراسر دنیا تبدیل کرده است. از جمله ویژگی های منحصر به فرد سایت و نرم افزار Google Translate می توان به موارد زیر اشاره نمود:

  • امکان ترجمه و بازگردانی به 130 زبان دنیا
  • امکان عکاسی و ترجمه یک متن به 29 زبان دنیا
  • ترجمه و بازگردانی صوتی به 33 زبان دنیا
  • دیکشنری آفلاین
  • امکان ترجمه دست خط

خدمات ترجمه گوگل ترنسلیت در اصل یک سرویس آنلاین بر پایه اینترنت محسوب می شود. البته برای داشتن دسترسی به اکثر قابلیت های Google Translate به اینترنت نیاز هست. جالب اینجا است که اکثر استفاده کنندگان از Google Translate به دلیل سبکی و سهولت استفاده از سایت این مرجع ترجمه نیازی به نصب نرم افزار آن نمی بینند و در صورت نیاز به خدمات ترجمه Google Translate ترجیح می دهند به سایت آن مراجعه کنند.

متاسفانه بار ترافیکی بالای سایت https://translate.google.com موجب شده هکرها و متخلفان اینترنتی نسبت به استفاده غیر مجاز (در اصل سوءاستفاده) از دامنه این سایت ترغیب شوند.

نخستین گزارش که حاکی از این سوءاستفاده، مربوط به شخصی بود که ایمیلی منتسب به شرکت گوگل دریافت کرده بود. در آن ایمیل برای کمک به ترجمه متن ایمیل، لینک گوگل ترنسلیت قرار گرفته بود. شخص با کلیک بر لینک مذکور به آدرس URL ی سوق داده شد که با translate.google.com آغاز می شد. اما اتفاقی که در پس پرده می افتاد و کاربر قادر به دیدن آن نبود، انجام یک ریدایرکن سریع بر دامنه ای دیگر مشابه سایت Google Translate بود. درست همان جایی که مجرم برای او دام پهن کرده بود. در نهایت مجرم اینترنتی از این طریق موفق به دست یابی به اطلاعات کاربر از جمله رمز عبور و پسورد حساب گوگل وی شده بود.

من کارشناس دیجیتال مارکتینگ شرکت پرولاین هستم. هدف مجموعه ما ایجاد تغییر بنیادی در حوزه امنیت کاربران خانگی و سازمانی است و ما در تلاشیم تا نحوه فروش خود را با روش های نوین بازاریابی دیجیتال تغییر دهیم. مشتریان ما بایستی کاربران نهایی باشند و ما در تلاشیم تا واسطه های میان خود و مشتری را حذف کنیم.

پاسخ دهید

Time limit is exhausted. Please reload the CAPTCHA.

سبد خرید شما خالیست!
support
icon
میتونم کمکتون کنم؟
Close
menu-icon
ارسال تیکت به پشتیبانی