۳۵ درصد رشد در ۱۸ ماه
دزدی دامنههای اینترنتی افزایش یافت
گروه کامپیوتر- امنیت نه تنها در دنیای واقعی ما که حتی در دنیای مجازی هم این روزها به واژه غریبی تبدیل شده است. نگرانی متخصصان و کارشناسان امنیتی در روزهای اخیر بیشتر روی دزدیهای مربوط به دامنههای اینترنتی متمرکز شده است. طبق آخرین تحقیقات، این حملات تا حد قابل توجهی افزایش پیدا کرده و هر روز به تعداد کاربرانی که به وسیله نام دامنه وبسایتهای شناخته شده گمراه میشوند، افزوده میشود. براساس یافتههای مرکز ضد حملات اینترنتی(Mark Monitor (AFOC از ۲۵۰میلیون ایمیل ایباکسYahoo , AOL و Eathlink نشان میدهد حملات اینترنتی به منظور دزدی دامنه در حال حاضر ۷۳درصد از کل حملات اینترنتی دنیا را به خود اختصاص دادهاند.
این در حالی است که کارشناسان اعلام کردهاند این رقم از ۱۸ ماه گذشته تا حالا بیش از ۳۵درصد افزایش پیدا کرده است.
دیوید سیلور یکی از کارشناسان
Mark Monitor در این مورد میگوید: «در حقیقت افزایش دزدی دامنهها در نتیجه تکنولوژیهای جدید ISPها در فیلتر کردن ایمیلهایی به وجود آمده که به خاطر شامل نبودن آدرسهای اینترنتی به ظاهر قانونی، به عنوان اسم شناخته نمیشوند. فیشرها در گذشته ایمیلهایی را که شامل IP آدرسهای اتفاقی بودند میفرستادند، اما حالا فیشرها علاقهای به ارسال ایمیلهایی با لینکهایی از نامهای دامنه ظاهرا قانونی که به راحتی طعمه اسپم فیلترهای مختلف میشوند، ندارند.
این روزها فیشرها سعی دارند به جای ارسال ایمیلی شامل آدرسی با نام دامنه مشخص از آدرسهای با IPهای شمارهای استفاده کنند.
دلیل این موضوع هم به احتمال کمتر به اشتباه کاربران در آدرسهایی با دامنههای شناخته شده برمیگردد.
کارشناسان Mark Monitor معتقدند نام دامنههای متداول مانند برندهای معتبر، نشانهای تجاری، شعارها، نام محصولات و یا حتی نام کمپانیها اغلب در آدرسهایی با درجه امنیت بالا به کار برده میشوند و به همین علت هم بیشتر از نامهای دامنه دیگر مورد توجه فیشرها قرار میگیرند.
راچنا دامیجا یکی از محققان دانشگاه هاروارد میگوید: «کاربران باید بیشتر از گذشته مراقب استراتژیهای جدید فیشرها بوده و با بررسی آنها از وقوع این حملات تا حدامکان جلوگیری کنند.
از طرفی کمپانیهای بزرگ با برندهای مشهور باید از امنیت آدرسهای اینترنتی مرتبط با وبسایتهای خود، اطمینان پیدا کرده و در شناسایی آنها دقت بیشتری به خرج دهند».
ارسال نظر