نحوه راه اندازی این پنجره را می توانید در راهنمای گام به گام ما مشاهده کنید: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- حریم خصوصی و امنیت
- حمله AitM (دشمن در میانه) چیست؟
حمله AitM (دشمن در میانه) چیست؟
By نیک اندرسون بدون نظر دقیقه 7
AitM مخفف Adversary-in-the-Middle (دشمن در میانه) است. این یک حمله سایبری است که در آن افراد خرابکار بین شما و وبسایت یا سرویسی که سعی در دسترسی به آن دارید، قرار میگیرند. آنها درست در وسط مکالمه هستند و بدون اینکه شما متوجه شوید، اطلاعات را از آن استخراج میکنند.
توجه داشته باشید:: استفاده از یک VPN قابل اعتماد مانند FastestVPN میتواند با رمزگذاری ترافیک و پنهان کردن موقعیت مکانی واقعی شما، محافظت بیشتری را در هنگام اتصال به شبکههای عمومی ایجاد کند. این یک لایه اضافی است که برخی از حملات مبتنی بر شبکه را دشوارتر میکند.
منظور از AitM چیست؟
تصور کنید که بین دو دوست که با تلفن صحبت میکنند، AitM وجود دارد. در لیست میانی، آنها به همه چیز گوش میدهند: اگر بخواهند برخی از کلمات را تغییر میدهند و دوستان هرگز متوجه نمیشوند. «دوستان» دستگاه شما و یک وبسایت واقعی مانند ایمیل یا سایت بانک شما هستند. «آدم بده» ابزارهای ویژهای برای بازی در نقش واسطه دارد.
حملات AitM بر سرقت تمرکز دارند login جزئیات و توکنهای جلسه. توکن جلسه مشابه یک کلید دیجیتال است که پس از ارسال نام کاربری و رمز عبور، ورود کاربر را حفظ میکند. مهاجمان این کلید را میگیرند و بعداً از آن برای وانمود کردن به اینکه شما هستید استفاده میکنند.
حمله AitM چگونه کار میکند؟
این فرآیند با یک ایمیل یا پیام فیشینگ آغاز میشود. شما لینکی دریافت میکنید که به نظر میرسد به آدرس ایمیل همیشگی شما میرود. login صفحه. شاید نوشته باشد «حساب شما نیاز به بررسی دارد» یا «برای تأیید اینجا کلیک کنید». وقتی کلیک میکنید، به یک سایت جعلی هدایت میشوید که دقیقاً شبیه سایت اصلی است.
سایت جعلی همزمان به سایت واقعی لینک میشود، اما برای کاربر قابل مشاهده نیست. تمام حروف تایپ شده ابتدا قبل از ارسال به گیرنده به سرور مهاجم ارسال میشوند. آنها اطلاعات شما را کپی کرده و آن را به سایت اصلی منتقل میکنند تا سایت اصلی فکر کند همه چیز خوب است. پس از ورود موفقیتآمیز، مهاجم کوکی جلسه شما را دریافت میکند. اکنون آنها میتوانند مستقیماً از طریق رایانه خود وارد سایت واقعی شوند و دقیقاً همان کارهایی را که شما انجام میدهید، بدون نیاز به وارد کردن مجدد رمز عبور شما انجام دهند.
این با فیشینگ قدیمی که در آن مهاجمان فقط رمز عبور شما را ذخیره میکردند و سعی میکردند خودشان وارد سیستم شوند، متفاوت است. با AitM، آنها بسیاری از محافظتها را دور میزنند زیرا جلسه فعال را میدزدند.
حمله AitM در مقابل حمله مرد میانی معمولی
مردم اغلب AitM را با حملات قدیمیتر مرد میانی (MITM) اشتباه میگیرند. هر دو شامل قرار گرفتن در وسط هستند، اما عملکرد متفاوتی دارند.
معمولاً، حملهی MITM معمولی نیاز به کنترل یک شبکه، مانند شبکهی بیسیم عمومی، دارد. فرد متجاوز، دستگاه شما را فریب میدهد تا اطلاعات را از طریق رایانهی خود ارسال کند.
AitM بیشتر مورد هدف قرار گرفته است login صفحات و اغلب از ابزارهای پروکسی معکوس استفاده میکند. همیشه نیازی به کنترل کل شبکه شما نیست. مهاجمان سایتهای فیشینگ راهاندازی میکنند که به طور خودکار با سرویس واقعی ارتباط برقرار میکنند.
روشهای رایجی که مهاجمان امروزه از AitM استفاده میکنند
بسیاری از حملات روی شرکتهای بزرگ و کارکنان آنها متمرکز هستند. مهاجمان ایمیلهایی ارسال میکنند که به نظر میرسد از بخش فناوری اطلاعات ارسال شدهاند. لینک شما را به یک کپی کامل از شرکت هدایت میکند. login.
برخی کیتها مانند EvilProxy اجرای این حملات را حتی برای مجرمان کممهارتتر نیز آسان میکنند. آنها این ابزارها را بهصورت آنلاین اجاره میکنند و بهسرعت صدها تلاش را آغاز میکنند.
AitM همچنین در کلاهبرداریهای ایمیلهای تجاری نیز ظاهر میشود. پس از سرقت جلسه مدیر، مهاجمان فاکتورهای جعلی یا درخواستهای انتقال وجه را از داخل ایمیل شرکت ارسال میکنند.
هدف اصلی حملات AitM چیست؟
مهاجمان میخواهند به جلسات دسترسی داشته باشند تا بتوانند بدون اینکه در حال حاضر هشداری بدهند، در حسابها جابهجا شوند. این به آنها زمان میدهد تا آسیب بزنند یا دادههای بیشتری جمعآوری کنند.
چرا AitM برای افراد عادی خطرناک است؟
ممکن است فکر کنید «من فقط ایمیل شخصیام را چک میکنم، چرا کسی باید مرا هدف قرار دهد؟» حقیقت این است که مهاجمان به دنبال هر کسی میروند. آنها حسابهای دزدیده شده را در دارک وب میفروشند. حساب ایمیل شما میتواند به اطلاعات شخصی بیشتری منجر شود. بانک loginحتی اهداف بهتری هم هستند.
حتی با فعال بودن احراز هویت دو مرحلهای، AitM اغلب میتواند آن را دور بزند زیرا مهاجم در حین تکمیل مرحله کدنویسی حضور دارد. سایت واقعی اقدامات شما را عادی تلقی میکند، بنابراین تأیید را ارسال میکند.
نشانههایی که ممکن است شما دچار حمله AitM شده باشید
تشخیص آن دشوار است زیرا صفحه جعلی واقعی به نظر میرسد. اما به دنبال سرنخهای کوچک باشید:
- غیرمنتظره می شوی login درخواستها یا پنجرههای بازشو.
- بعد از ورود به سیستم، فعالیتهای عجیبی رخ میدهد، مثلاً ایمیلهایی ارسال میشود که شما ننوشتهاید.
اگر مشکلی احساس کردید، تب را ببندید و با تایپ کردن آدرس خودتان مستقیماً به سایت رسمی بروید.
چه چیزی AitM را از سایر فیشینگها متمایز میکند؟
فیشینگ معمولی به این متکی است که شما رمز عبور خود را میدهید و امیدوارید که مهاجم بتواند قبل از تغییر آن، وارد سیستم شود. AitM فعال است. مهاجم در تمام مدت حضور شما در سیستم حضور دارد. loginآنها جلسه جدید را ضبط کرده و به سرعت از آن استفاده میکنند.
این روش در برابر توکنهای سختافزاری یا MFA مبتنی بر برنامه به خوبی عمل میکند زیرا مهاجم کل فرآیند را پروکسی میکند.
چگونه مهاجمان سایتهای فیشینگ AitM را میسازند؟
آنها از کیتهای آمادهای استفاده میکنند که از روی نمونههای محبوب کپیبرداری میکنند login صفحات به صورت خودکار. این کیتها اتصال پروکسی را مدیریت میکنند تا سایتهای واقعی و جعلی همگام بمانند. رنگها، لوگوها، فونتها - همه چیز مطابقت دارد.
برخی از نسخههای پیشرفته حتی از موبایل هم پشتیبانی میکنند loginمهاجم سایت جعلی را واکنشگرا میکند، بنابراین روی تلفنها نیز کار میکند.
افزونههای مرورگر که در برابر AitM مفید هستند
برخی از افزونههای امنیتی بررسی میکنند login صفحاتی در برابر نسخههای خوب شناختهشده. اگر چیزی شبیه به تنظیمات پروکسی باشد، میتوانند به شما هشدار دهند. اما فقط به آنها تکیه نکنید؛ عادتهای خوب مهمتر هستند.
شرکتها برای مبارزه با AitM چه میکنند؟
آنها به شدت توجه میکنند loginاز مکانهای عجیب و غریب و اقدامات غیرمعمول. برخی دیگر طرفدار کلیدهای بیومتریک و مبتنی بر دستگاه هستند که سرقت آنها دشوارتر است و نیازی به رمز عبور ندارند.
قوانین دسترسی مشروط ارزیابی میکنند که آیا درخواست ورود به سیستم با الگوهای عادی مطابقت دارد یا خیر، و در صورت مطابقت، اعطا میشود.
آموزش خود و تیمتان
یادآوریهای منظم کمک میکند. به افراد یاد بدهید که قبل از کلیک روی هر لینکی مکث کنند. از آنها بپرسید «آیا انتظار این پیام را دارم؟» سوالات سادهای مانند این، بسیاری از حملات را در مراحل اولیه متوقف میکند.
آیا AitM میتواند همه چیز را در رایانه من بدزدد؟
نه مستقیماً. روی وب تمرکز دارد loginو جلسات. اما اگر ایمیل اصلی شما را دریافت کنند، میتوانند بسیاری از حسابهای دیگر را مجدداً تنظیم کنند.
آیا احراز هویت دو مرحلهای در برابر AitM بیفایده است؟
بیفایده نیست، اما برخی از انواع آن ضعیفتر هستند. این حمله، مرحله MFA را به صورت بلادرنگ ثبت میکند.
جلسات دزدیده شده چقدر طول میکشند؟
بستگی به سرویس دارد. بسیاری از جلسات پس از ساعتها یا روزها منقضی میشوند، اما مهاجمان سریع عمل میکنند.
آیا باید استفاده از سرویسهای ابری را متوقف کنم؟
خیر. سرویسهای ابری در صورت استفاده دقیق، راحت و اغلب امنتر از سرویسهای قدیمی هستند. فقط عادتهای خوب را به آنها اضافه کنید.
ابزارها و سرویسهایی که AitM را تشخیص میدهند
تیمهای امنیتی از نرمافزارهای ویژهای برای نظارت بر الگوهای پروکسی در ترافیک استفاده میکنند. اینها برخی از عادات روزانهای هستند که میتوانند به کاهش خطر AitM کمک کنند.
- حتماً نام فرستنده را در آدرسهای ایمیل با دقت بخوانید.
- ایجاد بوکمارک برای وبسایتهای کلیدی
- شامل login اعلانها از سرویسها
- بررسیهای منظمی روی دستگاههای متصل انجام دهید.
- اگر میتوانید، برای کارهای مهم از وایفای عمومی استفاده نکنید
کیتهای فیشینگ به راحتی در دسترس و ارزان هستند. افراد بیشتری از راه دور کار میکنند و از برنامههای ابری استفاده میکنند. مهاجمان در مقایسه با ساخت بدافزار، با تلاش کم، پاداشهای بزرگی دریافت میکنند.
بدافزار برای اجرا به دانلود و اجرای چیزی نیاز دارد. اما AitM فقط از شما میخواهد که به یک لینک مراجعه کنید و به طور عادی وارد سیستم شوید. نیازی به دانلود فایل نیست، که این امر بسیاری از بررسیهای آنتیویروس را نادیده میگیرد.
جنبه حقوقی حملات AitM
اینها جرایم جدی هستند. مجریان قانون، کمپینهای بزرگ را ردیابی میکنند، اما بسیاری از حملات کوچکتر مورد توجه قرار نمیگیرند. گزارش فعالیتهای مشکوک مفید است.
با خانواده و دوستان در مورد این ترفندها صحبت کنید. به جای اصطلاحات فنی، داستانهای ساده را به اشتراک بگذارید. اکثر مردم ایده «گوش دادن به شخص وسط» را درک میکنند.
نکات پیشرفته پیشگیری
- از مرورگرهای جداگانه برای کار و شخصی استفاده کنید
- کوکیها را مرتباً پاک کنید یا از حالتهای حریم خصوصی استفاده کنید
- نظارت بر گزارشهای فعالیت حساب
- اگر کسب و کاری را اداره میکنید، ابزارهای سازمانی را در نظر بگیرید
سخنان پایانی!
AitM روشی موذیانه برای مهاجمان است که با قرار گرفتن در میان حسابهای شما، به آنها نفوذ میکنند. loginاین بدافزار چیزی بیش از رمزهای عبور را میدزدد و جلسات فعال را اشغال میکند. درک آن به شما کمک میکند تا خطرات را زود تشخیص دهید.
مراقب لینکها باشید. از ناوبری مستقیم استفاده کنید. نرمافزار را بهروز نگه دارید. این مراحل احتمال نفوذ را تا حد زیادی کاهش میدهند. امنیت عمدتاً مربوط به اقدامات کوچک و مداوم روزانه است.
امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وبسایتها، دسترسی به پلتفرمهای پخش جریانی و دور زدن نظارت ISP.
گرفتن FastestVPNمعامله یک عمر را برای $ 40!
- بیش از 800 سرور برای محتوای جهانی
- سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
- WireGuard امنیت VPN قوی تر
- محافظت دو برابر سرور VPN
- محافظت از VPN برای حداکثر 10 دستگاه
- سیاست بازپرداخت کامل 31 روزه
