برای کلیک کردن بر روی این لینک زیاد عجله نکنید!
دروه زمانه ی بدی شده است! ابتدا کرم های اینترنتی و ویروس ها و پس از آن حملات فریبکارانه (Phishing) به عنوان تهدیدهای همیشگی کاربران مطرح بوده اند. اما اکنون، مهندس “ریموند جنیس” از مدیران ارشد موئسسه امنیتی Trend Micro می گوید بزودی زندگی آنلاین کاربران با خطرات بسیار جدی روبرو خواهد بود.
به دنیای جدید وب سایت های متقلب خوش آمدید، مکانی که فقط افراد شجاع می توانند در آن گام بردارند. اگر پیشگویی های Trend Micro به واقعیت تبدیل شود باید انتظار حملات منظم و هدایت شده ای را در دنیای مجازی داشته باشیم. به گفته ی “جنیس” متخصصان این شرکت عقیده دارند تغییر روش در حملات مجازی از سال آینده به وقوع خواهد پیوست. سایت C|Net در مصاحبه ای نظرات این کارشناس برجسته امنیتی را جویا شده است.
س: در کنفراس امنیت Gartner که اوائل سال جاری برگزار شده، شما گفته بودید که چگونه تهدیدات اینترنتی بجای استفاده از ایمیل روش های جدید را در پیش خواهند گرفت. آیا می توانید در این مورد بیشتر توضیح دهید. منظور شما از تهیدهای اینترنتی است؟
ج: بله، مفهوم یک تهدید مجازی، استفاده از اینترنت به منظور اجرای ابزارهای مخرب بر ضد کاربران است. بر همین اساس، به طور مثال اگر یک کد و یا برنامه ی مخرب از طریق ایمیل و شبکه اینترنت برای شما ارسال شود و حتی شما آنرا دانلود نکنید با این وجود از آن به عنوان یک تهدید نام برده می شود. همچنین، این ایمیل می تواند شامل هیچ برنامه ای نباشد و تنها درون آن یک لینک وجود داشته باشد، اما فرایند تخریب پس از کلیک کردن بر روی آن از طریق محیط اینترنت صورت می پذیرد.
س: طبق تعریف شما، اگر ایمیل دریافت شده توسط کاربر تنها شامل یک لینک باشد، آیا به عنوان یک “تهدید اینترنتی” مطرح خواهد بود و یا “تهدیدات ناشی از ارسال ایمیل ها” است؟
ج: این یک تهدید اینترنتی است، زیرا تمام فرایندی که لازم است تا آن ایمیل کدهای مخرب را جهت آسیب رساندن بیدار نماید از طریق شبکه اینترنت صورت می پیذرد و نه ایمیل. این ضعف حتی در بین کاربران حرفه ای اینترنت دیده می شود. آنها به واسطه ی استفاده از ابزارهای بازدارنده به فیلتر کردن ایمیلهای خود می پردازند اما عملآ هیچگونه حساسیتی نسبت به سایتهایی که از آن بازدید می کنند ندارند.
س: آیا این تنها دلیلی است که تهدیدهای اینترنتی در آینده به عنوان بزرگترین خطر مطرح می شوند؟
ج: خیر، دلیل دیگر آن است که ماهیت این روش، برای افراد خرابکار بسیار جذاب خواهد بود. اگر مدیران سایت ها نظارت کافی بر سایت خود نداشته باشند، آنگاه فضای آن سایت محل ایده عالی جهت فعالیت شما خواهد بود. شما یک وسیله مخرب مجهز به صدا خفه کن در اختیار دارید بگونه ای که فرد قربانی با مشاهده ی ایمیل ارسال شده هیچگونه خطری را احساس نمی کند. این روشی بسیار خوب برای انجام هرگونه جاسوسی و سرقت اطلاعات است.