techniques 8 تکنیک محبوب هک کردن که باید درباره آنها بدانید – تیم امنیت اطلاعات

Bait and Switch رایج ترین طرح کلاهبرداری است که شامل وب سایت های تبلیغاتی شخص ثالث بالا می شود.

همانطور که از نام این عنوان پیداست ، این روش هک کردن شامل یک هکر است که می تواند فضای تبلیغاتی را در این سایت ها خریداری کند.

وقتی کاربر روی یک تبلیغ کلیک می کند ، به صفحه آلوده به بدافزارهایی که ویروس ها و / یا نرم افزارهای تبلیغاتی مزاحم را بر روی تلفن یا سیستم شما نصب می کنند ، می شود و از این طریق به سیستم شما دسترسی پیدا می کند.

پیوندها و بنرهای پشتیبانی شده برای بارگیری من آن را جذاب جلوه داده ام تا قربانی جلوی کلیک بر روی آنها را بگیرد.

اگر می خواهید یک وسیله یا چیز خوب را نگه دارید ، همیشه آنها را در فروشگاه های معروف قرار دهید.

2) سرقت کوکی

ردپای دیجیتالی بسیار واقعی است.

کوکی های مرورگر شما چیزهای زیادی از جمله نام کاربری شما ، تاریخچه مرور و رمزهای عبور را برای وب سایتهای مختلفی که استفاده می کنید ، ذخیره می کند.

به محض دسترسی هکر به کوکی های شما ، وی قادر به انتشار آن خواهد بود. خود را برای شما در این مرورگر قرار دهید.

رایج ترین cn یكی از بهترین كارها این است كه وادار كردن بستهای IP کاربر از طریق رایانه مهاجم.

این روش همچنین Session Hijacking نامیده می شود.

هكر می تواند به راحتی این كار را انجام دهد در هنگام استفاده از SSL (https) برای كل جلسه.

[رمزعبوریااطلاعاتبانکیخودرادروبسایتواردکنید،اطمینانحاصلکنیدکهاتصالاترمزگذاریشدهاند

بهترین روش برای جلوگیری از این حمله با دوری از شبکه های خصوصی و ناامن خصوصی.

برای رمزگذاری و تونل اتصال در تلفن همراه خود از یک VPN استفاده کنید. [19659009] و نه فراموش نکنید که کوکی ها را تمیز کنید تا چیزی برای سرقت وجود نداشته باشد!

3) انکار / توزیع انکار سرویس (DoS / DDoS)

این یک روش کلاسیک است که هکرها برای کرک شبکه ها یا سیستم ها از آن استفاده می کنند ، بسیاری از ترافیک ها از جمله درخواست ها را پر می کنند.

سرور نمی تواند درخواست ها را به موقع پردازش کند و در نتیجه خراب می شود.

دستگاه هدف پر از درخواست هایی است که منابع را کاهش می دهد و در نهایت عملکرد واقعی را محدود می کند.

همچنین شناخته شده است چه هکتار آنها رایانه های زامبی یا بات نت هایی را برای بارگذاری بیش از حد سیستم های شما با بسته های درخواستی تنظیم کردند.

🧟 Aura Botnet – چارچوبی برای یک botnet قابل حمل با سرور C2 مبتنی بر Django

برنامه های مخرب و هکرها هر ساله به سرعت در حال توسعه هستند و تعداد آنها حملات DDoS در حال افزایش است.

4) استراق سمع یا ضبط صدای فراگیر

هکرها از این تکنیک منفعل برای گوش دادن به مکالمات و اتصالات شبکه افراد دیگر استفاده می کنند و با ارزش ترین اطلاعات را ضبط می کنند.

روش های مختلف نظارت ، مانند ضبط داده ها ، ضبط بسته ها و روش های دیگر ، مانند برنامه های ضبط صدا فراگیر وجود دارد.

یکی از آنها Xnspy است ، یک برنامه ضبط صدا فراگیر است که به شما امکان می دهد به محیط اطراف گوش خود گوش دهید.

Xnspy بی سر و صدا در پس زمینه کار می کند و بی سر و صدا کار می کند.

یک هکر می تواند آن را بر روی تلفن خود نصب کند.

برنامه بدون نشان دادن خود در برنامه های نصب شده کار می کند.

یک هکر یک فرمان از راه دور ارسال می کند که میکروفون تلفن را روشن می کند.

برنامه تمام مکالمات و صداهای مختلف موجود در تلفن را ضبط می کند.

بنابراین ، تلفن خود را رها نکنید.

و اگر آن را گم کردید و بعد از مدتی برگشتید ، آن را دوباره به تنظیمات کارخانه تنظیم کنید.

همچنین ، از استفاده از شبکه های Wi-Fi ناامن و عمومی خودداری کنید.

از یک VPN استفاده کنید.

از سیستم های پیشگیری از نفوذ IPS برای محافظت در برابر استراق سمع استفاده کنید.

5) Keylogging

Keylogging یکی از ساده ترین و قدیمی ترین روش های هک کردن است که به هکرها و مهاجمان امکان می دهد کلیدهای ضبط را ضبط کنند. شما مرتکب می شوید.

ظاهری پیشرفته تر ، شامل پیمایش و کلیک ماوس است.

Keylogger Simple – یک keylogger ساده برای ویندوز ، لینوکس و مک

هکرها حتی می توانند نامهای کاربری و رمزهای عبور را از طریق پرونده های ورود به سیستم دریافت کنند. [19659043] 6) حملات WAP

نقطه دسترسی بی سیم جعلی دسترسی مجزا (WAP) مانند نقطه دسترسی جعلی Wi-Fi است که هکرها از آن برای نظارت یا رهگیری جریان داده های قربانی استفاده می کنند.

هکرها مکانی را پیدا می کنند که قربانی به طور مثال به یک پارک یا کافه مراجعه کند.

فقط هکرها خود را با حرکات شما آشنا می کنند ، هنگام ورود و اتصال ، یک نقطه دسترسی جعلی Wi-Fi را تشکیل می دهند و سپس سایت هایی را که بازدید می کنید مرتباً اصلاح می کنند و آنها را به سمت شما هدایت می کنند تا داده های خود را بدست آورند.

این حمله جمع آوری می کند اطلاعات کاربر از یک فضای خاص و بنابراین ، تشخیص مهاجم چندان آسان نیست.

بهترین راه برای جلوگیری از این حمله پیروی از قوانین اساسی امنیتی (به روز کردن تلفن شما) و هرگز اتصال به نقاط دسترسی عمومی نیست.

7) Malware

محبوب ترین سلاح هکرها انواع نرم افزارهای مخرب هستند.

ویروس ها ، تروجان ها ، باج افزارها و کرم ها وجود دارند که اگر به آنها اجازه دهید به سیستم شما آسیب می رسانند.

برای جلوگیری از اثرات این حملات ، از ایمیل و یا پیوست هایی که باز می کنید ، مراقب باشید.

می توانید پنجره های بازشو را در مرورگر خود خاموش کرده و از وسوسه کلیک بر روی آنها خودداری کنید.

نرم افزار و محافظت از بدافزار خود را مرتباً به روز کنید. [19659055]