مهاجمان سایبری و مهندسی اجتماعی

برخی از هکرهایی که سابقه فعالیت مجرمانه داشتهاند، با بازنگری در مسیر خود به هکرهای کلاه خاکستری یا حتی کلاه سفید تبدیل میشوند.
بسیاری از جرایم فضای مجازی توسط افراد یا گروههای کوچک صورت میگیرد، اما گروههای بزرگتری نیز وجود دارند که با سوءاستفاده از مزایای اینترنت، فعالیتهای مجرمانهی پیچیدهتری را انجام میدهند. این مجرمان باتجربه روشهای نوینی برای اجرای جرائم قدیمی در بستر دیجیتال یافتهاند؛ مانند راهاندازی کسبوکارهای زیرزمینی و ایجاد شبکههای مجرمانه جهانی. در این اجتماعات سایبری، استراتژیها و ابزارهای حمله به اشتراک گذاشته میشود. این مجرمان حتی بازارهای زیرزمینیای دارند که در آن اطلاعات سرقتشده، هویتهای جعلی و ابزارهای هکری خرید و فروش میشود. چالش شناسایی مهاجمان سایبری شناسایی و به دام انداختن این مجرمان بسیار دشوار است، زیرا اینترنت بستر ناشناس و گستردهای را برای فعالیتهای آنان فراهم میکند. آنها میتوانند از هر نقطهای در جهان به صورت مخفیانه عملیات خود را اجرا کنند. بسیاری از حملات از طریق رایانههایی انجام میشود که پیشتر آلوده شدهاند و بدون اطلاع صاحبانشان در اختیار مهاجمان هستند. همچنین، تفاوت قوانین جرایم سایبری در کشورهای مختلف روند پیگیری حقوقی و فنی این حملات را پیچیدهتر میکند. روشها و تکنیکهای حمله برخی از روشهای رایج مورد استفاده مهاجمان سایبری عبارتند از: Botnet: شبکهای از رایانههای آلوده (باتها) که به طور خودکار برای حمله یا انتشار بدافزار استفاده میشوند. Fast-Flux: تغییر سریع آدرس IP سرورها برای پنهانسازی هویت و جلوگیری از ردیابی. رایانه Zombie: سیستمهایی که بدون اطلاع کاربر به شبکه باتنت ملحق شدهاند. مهندسی اجتماعی: فریب کاربران با دروغ و ترفند برای افشای اطلاعات شخصی. فیشینگ یکی از رایجترین نمونههای این روش است. حملات DoS: ارسال حجم عظیمی از ترافیک برای مختل کردن دسترسی به خدمات آنلاین قربانی. Skimmer: دستگاههایی که در مکانهایی مانند رستورانها یا کافیشاپها برای سرقت اطلاعات کارتهای بانکی نصب میشوند. اهداف مهاجمان و آسیبپذیری کاربران هرچند سازمانهای بزرگی مانند بانکها و مؤسسات آموزشی از اهداف اصلی مجرمان هستند، اما کاربران خانگی نیز به دلیل سطح امنیت پایینتر، بیشتر مورد حمله قرار میگیرند. استفاده از روشهای ساده امنیتی میتواند مانع از سرقت اطلاعات شخصی شود و از سوءاستفاده مهاجمان از رایانه کاربران برای حملات بعدی جلوگیری کند. مهندسی اجتماعی؛ فریب هوشمندانه مهندسی اجتماعی یکی از محبوبترین ابزارهای مجرمان سایبری است. در این روش، مهاجم با استفاده از داستانپردازی و شبیهسازی، قربانی را فریب میدهد. مراحل رایج حمله عبارتاند از: ارسال ایمیل هشداردهنده با لینک جعلی برای ورود به حساب کاربری. ضمیمه فایل حاوی بدافزار به ایمیل با عنوان جذاب. جعل هویت مدیر شبکه و درخواست گذرواژه. اعلام برنده شدن در قرعهکشی و درخواست اطلاعات بانکی. استفاده از یک رمز عبور برای دسترسی به چندین سرویس. وعده پرداخت مبلغ بالا در ازای دریافت اطلاعات حساب بانکی. راهکارهای محافظت برای مقابله با مهندسی اجتماعی، به نکات زیر توجه کنید: به هیچ ایمیل یا پیامی که درخواست اطلاعات شخصی دارد اعتماد نکنید. شرکتها و نهادهای معتبر هرگز از طریق ایمیل درخواست اطلاعات مهم نمیکنند. از احراز هویت چندمرحلهای استفاده کنید. هرگز روی لینکها و فایلهای ناشناس کلیک نکنید. نرمافزارهای امنیتی خود را بهروزرسانی و سیستم خود را مرتباً اسکن کنید. هکرهای کلاه خاکستری؛ راهی به سوی اصلاح برخی از هکرهایی که سابقه فعالیت مجرمانه داشتهاند، با بازنگری در مسیر خود به هکرهای کلاه خاکستری یا حتی کلاه سفید تبدیل میشوند. این افراد با استفاده از دانش فنی خود، به شرکتها در شناسایی و رفع آسیبپذیریهای امنیتی کمک میکنند. گرچه آنها ممکن است در گذشته فعالیتهای غیرقانونی داشته باشند، اما اکنون از مهارت خود برای ارتقاء امنیت فضای سایبری بهره میبرند.