فیشینگ به معنای سرقت رمز عبور و اطلاعات بانکی افراد در فضای اینترنتی است.
شبکه های مجازی مخصوصا اینستاگرام، معمولا هدف حمله فیشینگ قرار میگیرند. معاملات و پرداختهای آنلاین در فضای مجازی با ریسک بسیار بالایی انجام میشود. فروشندگانی که از اینستاگرام برای فروش آنلاین محصولات خود استفاده میکنند، روزانه در معرض خطر این کلاهبرداریها هستند. کلاهبرداران حتی برای باور پذیر بودن بیشتر، از احراز هویت دو عاملی نیز استفاده میکنند.
به نقل از cyberpolice، در روش جدید فیشینگ، کلاهبرداران ایمیلهای فیشینگى ارسال میکنند که حاوى هشدار تلاش براى ورود به حساب اینستاگرام است. این نشان مىدهد فردی اقدام به دسترسی غیرمجاز به حساب کرده است. به این ترتیب از افراد خواسته میشود هویت مورد نظر خود را از طریق لینک صفحهاى که در پیام است، پیگیرى کنند. در این پیام با نمایش یک کد احراز هویت جعلى، سعی شده است یک جلوه قانونی به آن بدهد.
این پیامها به گونهای طراحی شده است که شبیه به پیامهای رسمی ارسال شده از اینستاگرام، به نظر آیند تا به این ترتیب براى فرد قربانى تردیدی ایجاد نشود.
پل داکلین که تحلیل این حملات را انجام داده است در این باره مىگوید: جدا از چند خطا نقطهگذاری و حذف فضای قبل از کلمه "لطفا"، این پیام جعلى کاملا تمیز، واضح و باورپذیر طراحى شده است تا کمترین شک و تردید را به دنبال داشته باشد
همانطور که میبینید این پیام جعلی، کاملا شبیه نسخه اصلی آن است و تشخیص جعلی بودن آن برای افراد بسیار دشوار است. کلاهبردان با این روشها به حساب شخصی و بانکی فروشندگان دست پیدا میکنند.
برای جلوگیری از این کلاهبرداری ها چه می توان کرد؟
تضمین اپ، بستری امن و تضمین شده به فروشندگان میدهد تا از طریق آن معاملات اینترنتی را به دور از این خطرات انجام دهند.