فهرست مطالب
شاید، اما احتمالاً نه. به دلایلی که در زیر به آن اشاره خواهم کرد، این یک مشکل بسیار بزرگتر یک دهه پیش بود، اما زمان و تجربه منجر به ایجاد وصلههایی برای اکثر تهدیدات مبتنی بر محتوای ایمیل شده است.
سلام، من هارون هستم! من بیش از دو دهه است که در امنیت سایبری و فناوری هستم. من عاشق کاری هستم که انجام می دهم و دوست دارم با همه شما به اشتراک بگذارم تا بتوانید ایمن تر و ایمن تر باشید. هیچ دفاعی بهتر از آموزش در برابر حملات سایبری وجود ندارد و من می خواهم به شما در مورد تهدیدات آموزش دهم.
در این مقاله، من برخی از حملات مبتنی بر ایمیل را که قبلاً وجود داشتهاند، شرح میدهم و به این موضوع اشاره میکنم که چرا آنها دیگر واقعاً مؤثر نیستند. من همچنین سعی میکنم برخی از سوالات شما را در این مورد پیشبینی کنم!
نکات کلیدی
- HTML در ایمیل حملات را در اواخر دهه 1990 و اوایل دهه 2000 تسهیل کرد.
- از آن زمان، حملات HTML از طریق ایمیل تا حد زیادی توسط ارائه دهندگان خدمات ایمیل و مشتریان کاهش یافته است.
- حملات مدرن، موثرتر و مدرن دیگری نیز وجود دارد.
- شما می توانید با هوشمندی در مورد اینترنت خود از آنها جلوگیری کنید. استفاده کنید.
چگونه باز کردن ایمیل می تواند شما را هک کند
اینترنت بر روی زبانی بنام زبان نشانه گذاری ابرمتن یا HTML<ساخته شده است 2>.
HTML امکان ارائه سریع و کارآمد محتوای غنی از رسانه و انعطاف پذیری را فراهم می کند. نیازهای چند رسانه ای و امنیتی Web 2.0 آن را به پنجمین تکرار رسانده است و تمام وب سایت هایی که امروز بازدید می کنید تحویل داده می شوند.از طریق HTML
HTML در اواخر دهه 1990 به ایمیل معرفی شد، اگرچه به نظر نمی رسد اولین تاریخ استفاده متعارف یا اولین پذیرش وجود داشته باشد. در هر صورت، ایمیلهای غنیشده با HTML هنوز هم برای ارسال ایمیلهای جذاب بصری استفاده میشوند.
در اینجا یک آموزش عالی از YouTube در مورد چگونگی ایجاد ایمیلهای غنیشده با HTML ارائه شده است.
یکی از چیزهایی که HTML تسهیل میکند، توانایی بارگیری یکپارچه محتوا به صورت درون خطی است. از یک منبع تبلیغات پویا در صفحه وب چگونه کار می کند. همچنین نحوه اجرای نوع خاصی از حمله از طریق باز کردن ایمیل است.
دو نوع از این حمله وجود دارد. یکی در حال باز کردن تصویری بود که در آن رمزگشای محلی تصویر (نرم افزاری که اجازه می دهد تصویر در قالبی قابل مشاهده توسط انسان نمایش داده شود) روی رایانه شما مسئول رمزگشایی تصویر بود. آن رمزگشا کد ارائه شده به عنوان بخشی از فرآیند رمزگشایی تصویر را اجرا می کند.
اگر برخی از آن کد مخرب بود، شما "هک میشوید". مطمئناً شما یک ویروس یا بدافزار دارید.
یک نوع دیگر از آن حمله، تحویل کد مخرب از طریق تحویل پیوند بود. باز کردن ایمیل، فایل HTML را تجزیه میکند، که همچنین باعث باز شدن پیوندی میشود که به نوبه خود، کدهای مخرب را به صورت محلی تحویل یا اجرا میکند.
در اینجا توضیحی عالی در مورد نحوه عملکرد آن از طریق یوتیوب ارائه شده است، و کل کانال برای توضیحات به زبان ساده بسیار عالی استمفاهیم فناوری.
چرا آن حملات دیگر جواب نمی دهند؟
به دلیل اینکه چگونه ایمیل توسط کلاینتهای ایمیل مدرن تجزیه میشود، کار نمیکنند. چند تغییر در این کلاینت ها ایجاد شد، از جمله نحوه پردازش تصاویر و نحوه پیاده سازی HTML در ایمیل. با غیرفعال کردن برخی ویژگی ها، سرویس گیرندگان ایمیل می توانند به راحتی و به طور موثر کاربران خود را ایمن کنند.
این به این معنی نیست که شما ایمن هستید! هنوز راههای زیادی برای ارائه محتوای مخرب از طریق ایمیل وجود دارد. در واقع، ایمیل موثرترین ورودی فعلی برای حملات سایبری است. این تغییرات به سادگی به این معنی است که شما نمی توانید فقط با باز کردن یک ایمیل "هک" شوید.
برای مثال، میتوانید ایمیلی را باز کنید که از شما میخواهد فوراً پیوستی را باز کنید که ظاهراً خدمات قانونی، صورتحساب معوقه یا موضوع فوری دیگری است. همچنین ممکن است از شما بخواهد که روی یک پیوند کلیک کنید. علاوه بر این، ممکن است از شما بخواهد که برای دریافت مزایای بیشتر به آدرسی پول بفرستید.
اینها همه نمونه هایی از حملات فیشینگ رایج هستند. باز کردن پیوست یا کلیک کردن روی پیوند بدافزار (معمولاً باج افزار) را به رایانه شما تحویل می دهد. ارسال پول به جایی فقط تضمین می کند که هر پولی که فرستاده اید تمام شده است.
خیلی حملات متداول دیگر بسیار مؤثرتر از حملات محتوای HTML وجود دارند که میتوانند انجام دهند و ارائهدهنده ایمیل یا مشتری شما نمیتوانند به راحتی از آنها دفاع کنند.
Can My Phone یا iPhone Getبا باز کردن ایمیل هک شد؟
نه! به همان دلایل بالا و چند دلیل دیگر. کلاینت ایمیل تلفن شما دقیقاً همین است، یک سرویس گیرنده ایمیل. در تجزیه HTML همان محدودیتهایی را دارد که کلاینتهای ایمیل دسکتاپ دارند.
علاوه بر این، دستگاههای Android و iOS سیستمعامل متفاوتی نسبت به دستگاههای Windows هستند، که اکثر بدافزارها برای حمله به آنها کدگذاری شدهاند. بیشتر بدافزارها ویندوز را به دلیل شیوع آن در محیط شرکت هدف قرار می دهند.
در نهایت، دستگاههای Android و iOS برنامههای جعبه ایمنی را پارتیشن بندی میکنند و فقط امکان برقراری ارتباط متقابل با مجوزها را فراهم میکنند. بنابراین ممکن است ایمیلی را با کد مخرب باز کنید، اما این کد مخرب به طور خودکار به سایر قسمتهای گوشی شما نفوذ نمیکند و آن را آلوده نمیکند. با طراحی جدا می شود.
پرسشهای متداول
در اینجا چند پاسخ به سؤالاتی که ممکن است در مورد محتوای مخرب ارسال شده از طریق ایمیل داشته باشید وجود دارد.
آیا فقط با باز کردن یک پیام متنی میتوانید هک شوید؟
قطعاً خیر. پیامهای متنی معمولاً از طریق پیام کوتاه یا سرویس پیام کوتاه/پیام ارسال میشوند. پیامک یک متن ساده است - فقط حروف روی صفحه هستند. ایموجی ها، باور کنید یا نه، فقط پیاده سازی یونیکد هستند.
اینگونه است که سیستم عامل و برنامه پیامرسانی تلفن، رشتههای خاصی از متن را به یک تصویر ترجمه میکند. همانطور که گفته شد، نشان داده شد که iMessage با باز کردن یک پیام در سال 2019 اجازه "هک" را می دهد.
من به طور تصادفی یک ایمیل هرزنامه را در تلفن خود باز کردم
ببند! اگرچه واقعاً سؤالی نیست، اما برای بسیاری این یک ترس واقعی است. اگر یک ایمیل هرزنامه را باز کنید، بعید است که کد مخرب آن در تلفن شما دانلود شده باشد. ایمیل را حذف کنید و به روز خود ادامه دهید.
آیا با باز کردن یک وب سایت می توانید هک شوید؟
بله! این یک حمله نسبتاً رایج است که در آن یک عامل تهدید یک وبسایت جعلی را بر اساس غلط املایی رایج یک سرویس محبوب راهاندازی میکند یا یک وبسایت قانونی را ربوده است. HTML میتواند آزادانه کد را اجرا کند (اگر مجاز باشد) و اگر از یک صفحه وب بازدید کنید که در آن اتفاق میافتد، ممکن است "هک شوید."
چگونه کسی میتواند ایمیل شما را هک کند؟
متخصصان امنیتی در مورد این سوال تمام حرفهای را انجام دادهاند - من نمیتوانم این عدالت را در اینجا انجام دهم.
پاسخ کوتاه: آنها رمز عبور ایمیل شما را دارند یا حدس می زنند. به همین دلیل است که اکثر متخصصان امنیت توصیه می کنند از عبارات عبور قوی استفاده کنید و تأیید هویت چند عاملی را فعال کنید. . اگر متوجه شدید که یک ایمیل هک شدهاید، در اینجا یک ویدیوی عالی از YouTube در مورد چگونگی تشخیص آن وجود دارد.
نتیجهگیری
باز کردن یک ایمیل به سادگی میتواند شما را به دردسر بیندازد. هک شد» در اواخر دهه 1990 و اوایل دهه 2000. امروز خیلی بعید است که این کار را انجام دهیم. این آسیبپذیریها اصلاح شدهاند و حملات بسیار سادهتر و مؤثرتری وجود دارد که هنوز هم کار میکنند. باهوش بودن و باهوش بودن بهترین دفاع در برابر این حملات است که به تفصیل درباره آنها صحبت می کنم اینجا .
چه کار دیگری برای حفظ امنیت خود در اینترنت انجام می دهید؟ تاکتیک های مورد علاقه خود را در نظرات بنویسید!