آیا باز کردن ایمیل می تواند شما را هک کند؟ (واقعیت)

  • این را به اشتراک بگذارید
Cathy Daniels

شاید، اما احتمالاً نه. به دلایلی که در زیر به آن اشاره خواهم کرد، این یک مشکل بسیار بزرگ‌تر یک دهه پیش بود، اما زمان و تجربه منجر به ایجاد وصله‌هایی برای اکثر تهدیدات مبتنی بر محتوای ایمیل شده است.

سلام، من هارون هستم! من بیش از دو دهه است که در امنیت سایبری و فناوری هستم. من عاشق کاری هستم که انجام می دهم و دوست دارم با همه شما به اشتراک بگذارم تا بتوانید ایمن تر و ایمن تر باشید. هیچ دفاعی بهتر از آموزش در برابر حملات سایبری وجود ندارد و من می خواهم به شما در مورد تهدیدات آموزش دهم.

در این مقاله، من برخی از حملات مبتنی بر ایمیل را که قبلاً وجود داشته‌اند، شرح می‌دهم و به این موضوع اشاره می‌کنم که چرا آنها دیگر واقعاً مؤثر نیستند. من همچنین سعی می‌کنم برخی از سوالات شما را در این مورد پیش‌بینی کنم!

نکات کلیدی

  • HTML در ایمیل حملات را در اواخر دهه 1990 و اوایل دهه 2000 تسهیل کرد.
  • از آن زمان، حملات HTML از طریق ایمیل تا حد زیادی توسط ارائه دهندگان خدمات ایمیل و مشتریان کاهش یافته است.
  • حملات مدرن، موثرتر و مدرن دیگری نیز وجود دارد.
  • شما می توانید با هوشمندی در مورد اینترنت خود از آنها جلوگیری کنید. استفاده کنید.

چگونه باز کردن ایمیل می تواند شما را هک کند

اینترنت بر روی زبانی بنام زبان نشانه گذاری ابرمتن یا HTML<ساخته شده است 2>.

HTML امکان ارائه سریع و کارآمد محتوای غنی از رسانه و انعطاف پذیری را فراهم می کند. نیازهای چند رسانه ای و امنیتی Web 2.0 آن را به پنجمین تکرار رسانده است و تمام وب سایت هایی که امروز بازدید می کنید تحویل داده می شوند.از طریق HTML

HTML در اواخر دهه 1990 به ایمیل معرفی شد، اگرچه به نظر نمی رسد اولین تاریخ استفاده متعارف یا اولین پذیرش وجود داشته باشد. در هر صورت، ایمیل‌های غنی‌شده با HTML هنوز هم برای ارسال ایمیل‌های جذاب بصری استفاده می‌شوند.

در اینجا یک آموزش عالی از YouTube در مورد چگونگی ایجاد ایمیل‌های غنی‌شده با HTML ارائه شده است.

یکی از چیزهایی که HTML تسهیل می‌کند، توانایی بارگیری یکپارچه محتوا به صورت درون خطی است. از یک منبع تبلیغات پویا در صفحه وب چگونه کار می کند. همچنین نحوه اجرای نوع خاصی از حمله از طریق باز کردن ایمیل است.

دو نوع از این حمله وجود دارد. یکی در حال باز کردن تصویری بود که در آن رمزگشای محلی تصویر (نرم افزاری که اجازه می دهد تصویر در قالبی قابل مشاهده توسط انسان نمایش داده شود) روی رایانه شما مسئول رمزگشایی تصویر بود. آن رمزگشا کد ارائه شده به عنوان بخشی از فرآیند رمزگشایی تصویر را اجرا می کند.

اگر برخی از آن کد مخرب بود، شما "هک می‌شوید". مطمئناً شما یک ویروس یا بدافزار دارید.

یک نوع دیگر از آن حمله، تحویل کد مخرب از طریق تحویل پیوند بود. باز کردن ایمیل، فایل HTML را تجزیه می‌کند، که همچنین باعث باز شدن پیوندی می‌شود که به نوبه خود، کدهای مخرب را به صورت محلی تحویل یا اجرا می‌کند.

در اینجا توضیحی عالی در مورد نحوه عملکرد آن از طریق یوتیوب ارائه شده است، و کل کانال برای توضیحات به زبان ساده بسیار عالی استمفاهیم فناوری.

چرا آن حملات دیگر جواب نمی دهند؟

به دلیل اینکه چگونه ایمیل توسط کلاینت‌های ایمیل مدرن تجزیه می‌شود، کار نمی‌کنند. چند تغییر در این کلاینت ها ایجاد شد، از جمله نحوه پردازش تصاویر و نحوه پیاده سازی HTML در ایمیل. با غیرفعال کردن برخی ویژگی ها، سرویس گیرندگان ایمیل می توانند به راحتی و به طور موثر کاربران خود را ایمن کنند.

این به این معنی نیست که شما ایمن هستید! هنوز راه‌های زیادی برای ارائه محتوای مخرب از طریق ایمیل وجود دارد. در واقع، ایمیل موثرترین ورودی فعلی برای حملات سایبری است. این تغییرات به سادگی به این معنی است که شما نمی توانید فقط با باز کردن یک ایمیل "هک" شوید.

برای مثال، می‌توانید ایمیلی را باز کنید که از شما می‌خواهد فوراً پیوستی را باز کنید که ظاهراً خدمات قانونی، صورت‌حساب معوقه یا موضوع فوری دیگری است. همچنین ممکن است از شما بخواهد که روی یک پیوند کلیک کنید. علاوه بر این، ممکن است از شما بخواهد که برای دریافت مزایای بیشتر به آدرسی پول بفرستید.

اینها همه نمونه هایی از حملات فیشینگ رایج هستند. باز کردن پیوست یا کلیک کردن روی پیوند بدافزار (معمولاً باج افزار) را به رایانه شما تحویل می دهد. ارسال پول به جایی فقط تضمین می کند که هر پولی که فرستاده اید تمام شده است.

خیلی حملات متداول دیگر بسیار مؤثرتر از حملات محتوای HTML وجود دارند که می‌توانند انجام دهند و ارائه‌دهنده ایمیل یا مشتری شما نمی‌توانند به راحتی از آنها دفاع کنند.

Can My Phone یا iPhone Getبا باز کردن ایمیل هک شد؟

نه! به همان دلایل بالا و چند دلیل دیگر. کلاینت ایمیل تلفن شما دقیقاً همین است، یک سرویس گیرنده ایمیل. در تجزیه HTML همان محدودیت‌هایی را دارد که کلاینت‌های ایمیل دسکتاپ دارند.

علاوه بر این، دستگاه‌های Android و iOS سیستم‌عامل متفاوتی نسبت به دستگاه‌های Windows هستند، که اکثر بدافزارها برای حمله به آنها کدگذاری شده‌اند. بیشتر بدافزارها ویندوز را به دلیل شیوع آن در محیط شرکت هدف قرار می دهند.

در نهایت، دستگاه‌های Android و iOS برنامه‌های جعبه ایمنی را پارتیشن بندی می‌کنند و فقط امکان برقراری ارتباط متقابل با مجوزها را فراهم می‌کنند. بنابراین ممکن است ایمیلی را با کد مخرب باز کنید، اما این کد مخرب به طور خودکار به سایر قسمت‌های گوشی شما نفوذ نمی‌کند و آن را آلوده نمی‌کند. با طراحی جدا می شود.

پرسش‌های متداول

در اینجا چند پاسخ به سؤالاتی که ممکن است در مورد محتوای مخرب ارسال شده از طریق ایمیل داشته باشید وجود دارد.

آیا فقط با باز کردن یک پیام متنی می‌توانید هک شوید؟

قطعاً خیر. پیام‌های متنی معمولاً از طریق پیام کوتاه یا سرویس پیام کوتاه/پیام ارسال می‌شوند. پیامک یک متن ساده است - فقط حروف روی صفحه هستند. ایموجی ها، باور کنید یا نه، فقط پیاده سازی یونیکد هستند.

اینگونه است که سیستم عامل و برنامه پیام‌رسانی تلفن، رشته‌های خاصی از متن را به یک تصویر ترجمه می‌کند. همانطور که گفته شد، نشان داده شد که iMessage با باز کردن یک پیام در سال 2019 اجازه "هک" را می دهد.

من به طور تصادفی یک ایمیل هرزنامه را در تلفن خود باز کردم

ببند! اگرچه واقعاً سؤالی نیست، اما برای بسیاری این یک ترس واقعی است. اگر یک ایمیل هرزنامه را باز کنید، بعید است که کد مخرب آن در تلفن شما دانلود شده باشد. ایمیل را حذف کنید و به روز خود ادامه دهید.

آیا با باز کردن یک وب سایت می توانید هک شوید؟

بله! این یک حمله نسبتاً رایج است که در آن یک عامل تهدید یک وب‌سایت جعلی را بر اساس غلط املایی رایج یک سرویس محبوب راه‌اندازی می‌کند یا یک وب‌سایت قانونی را ربوده است. HTML می‌تواند آزادانه کد را اجرا کند (اگر مجاز باشد) و اگر از یک صفحه وب بازدید کنید که در آن اتفاق می‌افتد، ممکن است "هک شوید."

چگونه کسی می‌تواند ایمیل شما را هک کند؟

متخصصان امنیتی در مورد این سوال تمام حرفه‌ای را انجام داده‌اند - من نمی‌توانم این عدالت را در اینجا انجام دهم.

پاسخ کوتاه: آنها رمز عبور ایمیل شما را دارند یا حدس می زنند. به همین دلیل است که اکثر متخصصان امنیت توصیه می کنند از عبارات عبور قوی استفاده کنید و تأیید هویت چند عاملی را فعال کنید. . اگر متوجه شدید که یک ایمیل هک شده‌اید، در اینجا یک ویدیوی عالی از YouTube در مورد چگونگی تشخیص آن وجود دارد.

نتیجه‌گیری

باز کردن یک ایمیل به سادگی می‌تواند شما را به دردسر بیندازد. هک شد» در اواخر دهه 1990 و اوایل دهه 2000. امروز خیلی بعید است که این کار را انجام دهیم. این آسیب‌پذیری‌ها اصلاح شده‌اند و حملات بسیار ساده‌تر و مؤثرتری وجود دارد که هنوز هم کار می‌کنند. باهوش بودن و باهوش بودن بهترین دفاع در برابر این حملات است که به تفصیل درباره آنها صحبت می کنم اینجا .

چه کار دیگری برای حفظ امنیت خود در اینترنت انجام می دهید؟ تاکتیک های مورد علاقه خود را در نظرات بنویسید!

من کتی دنیلز هستم، متخصص در Adobe Illustrator. من از نسخه 2.0 از نرم افزار استفاده می کنم و از سال 2003 برای آن آموزش ایجاد کرده ام. وبلاگ من یکی از محبوب ترین مقاصد در وب برای افرادی است که می خواهند Illustrator یاد بگیرند. علاوه بر کارم به عنوان وبلاگ نویس، نویسنده و طراح گرافیک نیز هستم.