موارد مهم
- حملات سایبری علیه دستگاه های تلفن همراه در حال افزایش است.
- مجرمان در روش هک کردن دستگاه های تلفن همراه پیچیده تر می شوند.
- اما کارشناسان می گویند شما می توانید با ایجاد رمزهای عبور منحصر به فرد و انجام اقدامات دیگر از خود در برابر هک دفاع کنید.
هکرها به طور فزاینده ای تلفن های همراه را هدف قرار می دهند، اما کارشناسان می گویند اقداماتی وجود دارد که می توانید برای محافظت از خود انجام دهید.
گزارش جدیدی توسط شرکت امنیت سایبری Zimperium ادعا می کند که سال گذشته بیش از 10 میلیون دستگاه تلفن همراه در 214 کشور تحت تأثیر تهدیدات تلفن همراه قرار گرفته اند. این شرکت بیش از دو میلیون نوع جدید بدافزار تلفن هوشمند را شناسایی کرد.
"ریچارد ملیک، چه آنها برنامه های بانکی را برای منافع مالی هدف قرار دهند، چه گذرواژه ها و پیام های متنی را سرقت کنند، یا از تلفن برای جاسوسی از قربانیان ناآگاه استفاده کنند، تلفن همراه سطح حمله دیجیتالی شخصی و کارفرمای ما را افزایش داده است." مدیر استراتژی محصول، Endpoint در Zimperium در یک مصاحبه ایمیلی به Lifewire گفت.
تلفن شما تحت حمله است
دادههای جدید از Zimperium تهدید رو به رشد ناشی از حملات مختلف تلفن همراه مانند فیشینگ را نشان میدهد. از سال 2019 تا 2021، Zimperium بیش از 500،000 سایت فیشینگ را تجزیه و تحلیل کرد و دریافت که تعداد وبسایتهای فیشینگ مخصوص موبایل 50 درصد افزایش یافته است. و در طول سال 2021، 75 درصد از سایتهای فیشینگ Zimperium دستگاههای تلفن همراه را بهطور خاص مورد تجزیه و تحلیل قرار دادند.
هیچ کاربر تلفن همراهی وجود ندارد که مورد هدف کلاهبرداری قرار نگیرد…
Zimperium در گزارش خود گفت: در طول دو سال گذشته، مهاجمان همچنین پیچیدگی فزایندهای را در روشهای خود برای اجرای حملات فیشینگ نشان دادهاند.برای مثال، درصد سایتهای فیشینگ با استفاده از HTTPS به طور پیوسته افزایش یافته است، از کمتر از 40 درصد در سال 2019 به نزدیک به 60 درصد در سال 2021، که تشخیص این سایتها از سایتهای قانونی را برای کاربران دشوار میکند.
فراتر از کلاهبرداری های فیشینگ و مهندسی اجتماعی، ملیک گفت که هکرها بیشتر و بیشتر کاربران تلفن همراه را با بدافزارهای تلفن همراه هدف قرار می دهند. در سطح جهانی، از هر چهار دستگاه تلفن همراه، یک دستگاه در سال 2021 با بدافزار مواجه شد، و او انتظار دارد که این روند در سالهای آینده ادامه یابد.
"این برنامه های مخرب اطلاعات بانکی کاربران، حساب های رسانه های اجتماعی، ایمیل ها و ابزارهای بهره وری کاری مانند Office 365 را هدف قرار می دهند." ما همچنین شاهد افزایش جاسوسافزارهایی هستیم که برای ردیابی کاربران، سرقت عکسها و اسناد، و دسترسی به میکروفونها و دوربینهای دستگاه طراحی شدهاند، بدون اینکه قربانی بداند.»
آستین برگلاس، رئیس خدمات حرفه ای جهانی در شرکت امنیت سایبری، از لحاظ تاریخی، سوء استفاده ها برای بدافزارهای تلفن همراه به اندازه مواردی که لپ تاپ و رایانه های رومیزی را هدف قرار می دهند رایج نبوده است، فقط به این دلیل که اکثر کاربران تراکنش های مالی خود را در اینجا انجام می دهند. BlueVoyant و دستیار سابق مامور ویژه مسئول شعبه سایبری دفتر FBI در نیویورک.اما از آنجایی که افراد بیشتری از دستگاه های تلفن همراه استفاده می کنند، مجرمان سایبری تاکتیک های خود را تطبیق داده اند.
برگلاس گفت: این تمرکز جدید صرفاً با میل به منفعت مالی هدایت می شود و با گسترش روزافزون زمینه فرصت ها با دستگاه های متصل به اینترنت بیشتر امکان پذیر شده است.
«دستگاه های تلفن همراه مرکز زندگی ما هستند،» او افزود.
دفاع از تلفن خود
همه باید از امنیت سایبری آگاه باشند تا مهاجمان را خنثی کنند، دن کرش، مدیر عامل شرکت امنیت سایبری Techstrong Research در یک مصاحبه ایمیلی به Lifewire گفت.
"هیچ کاربر تلفن همراهی وجود ندارد که مورد هدف کلاهبرداری قرار نگیرد - چه گارانتی خودروی منقضی برای وسیله نقلیه ای که دیگر مالک آن نیستید یا یک حمله سفارشی پیچیده تر باشد.".
Kirsch به کاربران تلفن همراه توصیه می کند برای محافظت از خود موارد زیر را انجام دهند:
- همیشه وقتی درخواستی برای افشای اطلاعات یا ورود به صفحه ای درخواست می شود، تأیید کنید چه کسی با شما تماس می گیرد. بانک شما برای درخواست اطلاعات بانکی شما با شما تماس نخواهد گرفت. به خاطر داشته باشید که بعید است که یک مخاطب شخصی از شما کارت هدیه یا اعتبار کارت اعتباری بخواهد.
- رمزهای عبور باید پیچیده و منحصر به فرد باشند. اگرچه کاربران بهتر می دانند، بسیاری از آنها همچنان از رمزهای عبور یکسان در چندین برنامه و حساب کاربری استفاده می کنند. از یک مدیر رمز عبور مانند LastPass برای کمک به ایجاد و مدیریت رمزهای عبور خود استفاده کنید.
-
قبل از نصب یک برنامه جدید فکر کنید. برنامههای فروشگاههای برنامه شخص ثالث یا توسعهدهندگان ناشناس میتوانند شامل نرمافزارهای جاسوسی و بدافزار باشند. اگر برنامهای نوید تخفیفهای هنگفت یا محتوای رایگان را میدهد، با خودتان فکر کنید که منطقی است یا خیر.
کارشناسان می گویند اگر از تلفن خود محافظت نکنید، چیزهای زیادی در خطر است.
دیوید استوارت، مدیر عامل شرکت امنیت سایبری Approov، از طریق ایمیل گفت: "بزرگترین تهدید این است که هویت کاربران (عمدتاً نام کاربری و رمز عبور) به سرقت خواهد رفت."«و داراییهای موجود در حسابهای آنها، از روشهای پرداخت گرفته تا دادههای مراقبتهای بهداشتی از طریق امتیازات پاداش، در معرض دید قرار میگیرند و در تنظیمات دیگر مورد استفاده مجدد قرار میگیرند.»