تصویری/چگونه یک سایت فیشینگ را بشناسیم؟

پنجشنبه ، 17 آذر 1390 ، 08:25

در گزارش های قبلی گفتیم که فیشینگ یا سرقت آنلاین در عمل به صورت کپی دقیق رابط گرافیکی یک وبسایت معتبر مانند بانک‌های آنلاین انجام می‌شود.

به عبارت ساده تر اینکه سارقان نوین یا همان هکر ها یک سایت که از نظر ظاهری کاملا مشابه سایت های بانک هاست طراحی کرده و ضمن فریب افراد اطلاعاتشان را سرقت میکنند و به طبع آن حساب فریب خوردگان خالی می شود.

به دو تصویر زیر دقت کنید کاملا مشابه می باشد و کمتر کسی می تواند حدس بزند که یکی از آنها توسط سارقات طراحی شده. تصویر اول متعلق به دروازه پرداخت بانک ملت می باشد و تصویر دوم توسط یک هکر حرفه ای و با هدف سرقت اطلاعات بانکی طراحی شده است.


دروازه پرداخت بانک ملت

سایت طراحی شده توسط یک هکر که به بهانه فروش دیش ماهواره اطلاعات بانکی افراد را سرقت می کرد!!

به تشابه این دو تصویر نیز دقت کنید. به قدری ماهرانه طراحی شده که کمتر کسی تصور می کند که یکی از آنها هیچ ارتباطی به بانک پاسارگاد ندارد و تنها اطلاعات شما را به دست هکرها می دهد.


دروازه پرداخت بانک پاسارگاد


این سایت فیشینگ به بهانه فروش کارت شارژ به سرقت اطلاعات می پرداخت



پس از اینکه فریب خوردگان کلیه اطلاعات خودشان را تقدیم سارق می کردندبدون اینکه شارژی دریافت کنند با پیغام بالا روبرو می شدند


لازم نیست بترسید. هکر ها هر چقدر هم بامهارت باشند بازهم تشخیص سایت های تقلبی چندان دشوار نیست کافی است آدرس پرداخت الکترونیک بانک خود را به درستی بشناسید . چراکه هیچ هکری نمی تواند آن را سرقت نماید.


آدرس صحیح دروازه های پرداخت بانک ها از این قرار است:

آدرس پرداخت اینترنتی بانک سامان:https://sep.shaparak.ir/

آدرس پرداخت اینترنتی بانک پارسیان:https://pec.shaparak.ir

آدرس پرداخت اینترنتی بانک پاسارگاد:https://pep.shaparak.ir

آدرس پرداخت اینترنتی بانک ملت: https://bpm.shaparak.ir



دومین راه تشخیص سایت های فیشینگ هم در قسمت URL سایت کاملا واضح است. حتما دقت داشته باشید که در کنار آدرس سایت عبارت //:https ذکر شده باشد.

کارشناسان وجود علامت قفل مانند در کنار صفحات آدرس ایترنتی  را هم در تشخیص اعتبار سایت موثرمی دانند.

پس تنها در صورتی که به این دونکته ساده (آدرس پرداخت الکترونیک بانک و درج httpsدر آدرس سایت دقت کنید )با خیالی راحت می توانید از یک خرید اینترنتی لذت  ببرید.



اخبار منتخب بانکی دات آی آر:

================

► انواع روش های پرداخت بانکداری الکترونیک کدام است؟

مطالب مرتبط

سقف تراکنش غیرحضوری در شبکه بانکی دوبرابر شد


براساس بخشنامه بانک مرکزی، سقف برداشت از حساب‌های بانکی به صورت غیرحضوری ۲۰۰ میلیون تومان به صورت روزانه و یک میلیارد تومان به صورت ماهانه مجاز شد.


به گزارش «تابناک»، براساس بخشنامه بانک مرکزی، سقف برداشت از حساب‌های بانکی به صورت غیرحضوری ۲۰۰ میلیون تومان به صورت روزانه و یک میلیارد تومان به صورت ماهانه مجاز شد.

حداکثر تراکنش خرید از هر کارت بانکی و کلیه کارت‌های متعلق به مشتری حقیقی، به روزانه ۲۰۰ میلیون تومان افزایش یافت.

بانک مرکزی در بخشنامه شماره ۲۲۸۴۸‏/۰۳ مورخ ۴‏/۰۲‏/۱۴۰۳ موارد زیر را به شبکه بانکی ابلاغ کرد:

پیرو بخشنامه شماره ۴۸۶‏/۰۳ مورخ ۰۵‏/۰۱‏/۱۴۰۳ معاون محترم فن‌آوری‌های نوین بانک مرکزی درخصوص افزایش سقف تراکنش‌خرید اشخاص حقیقی، به استحضار می‌رساند هیأت عامل بانک مرکزی در جلسه مورخ ۲۷‏/۱۲‏/۱۴۰۲ با استناد به اختیارات مقرر در ماده (۱۷) دستورالعمل شفاف‌سازی تراکنش‌های بانکی اشخاص با اصلاحات و الحاقات بعدی آن، مصوب شورای پول و اعتبار ابلاغی طی بخشنامه شماره ۳۳۹۴۴‏/۰۲ مورخ ۱۸‏/۰۲‏/۱۴۰۲ که طی آن افزایش آستانه‌های مقرر در دستورالعمل مذکور در حدود شاخص بهای کالا و خدمات مصرفی به رئیس‌کل محترم بانک مرکزی تفویض شده است، با افزایش آستانه‌های مندرج در مواد (۸)، (۱۰) و (۱۲) دستورالعمل شفاف‌سازی تراکنش‌های بانکی اشخاص، به شرح زیر موافقت نمود:


آستانه مجاز مجموع مبالغ برداشت از طریق درگاه‌های پرداخت غیرحضوری، از کلیه حساب‌های سپرده غیرتجاری متعلق به مشتری حقیقی در هر مؤسسه اعتباری، تا دو میلیارد ریال به صورت روزانه و ده میلیارد ریال به صورت ماهانه افزایش می‌یابد.


الزام به تکمیل قسمت (فیلد) بابت در فرم‌های مربوط و ارایه اسناد مثبته دال بر انجام معامله، قرارداد و یا علت انتقال وجه در نقل و انتقالات الکترونیکی حضوری درون بانکی و بین بانکی روزانه اشخاص حقیقی از گروه حساب‌های غیرتجاری آن‌ها که تا زمان ابلاغ این بخشنامه برای مبالغ بالاتر از دو میلیارد ریال اعمال می‌گردید، از این پس برای مبالغ بالاتر از چهارمیلیاردریال ضرورت می‌یابد. هم‌چنین در نقل و انتقالات الکترونیکی حضوری درون بانکی و بین بانکی مربوط به حساب‌های غیرتجاری اشخاص حقیقی با مبالغ بیشتر از دو میلیارد ریال تا چهارمیلیاردریال، گرچه ارایه اسناد مثبته دال بر انجام معامله، قرارداد و یا علت انتقال وجه ضرورت ندارد، لیکن تکمیل قسمت (فیلد) بابت در فرم‌های مربوط، الزامی است.


حداکثر تراکنش خرید از هر کارت‌پرداخت و نیز کلیه کارت‌های پرداخت متعلق به مشتری حقیقی، به روزانه مبلغ دو میلیارد ریال افزایش می‌یابد. کنترل آستانه مذکور در خصوص هر کارت بر عهده مؤسسه اعتباری صادرکننده کارت پرداخت است.


بانک‌ها موظفند، ضمن ایفاد نسخه اصلاحی دستورالعمل شفاف‌سازی تراکنش‌های بانکی اشخاص و نیز ارسال نسخه‌ای از «دستورالعمل نحوه اخذ مستندات موضوع تبصره ماده (۷)، تبصره (۲) ماده (۱۰) و تبصره ماده (۱۱) دستورالعمل شفاف‌سازی تراکنش‌های بانکی اشخاص» که ماده (۴) آن با توجه به تغییرات فوق‌الاشاره مورد اصلاح قرار گرفته است، مراتب را با لحاظ مفاد بخشنامه شماره ۱۴۹۱۵۳‏‏‏‏‏‏‏‏‏‏‏‏‏/۹۶ مورخ ۱۶‏‏‏‏‏‏‏‏‏‏‏‏‏/۵‏‏‏‏‏‏‏‏‏‏‏‏‏/۱۳۹۶ به تمامی واحدهای ذیربط آن مؤسسه اعتباری ابلاغ و بر حسن اجرای آن نظارت کنند.‏‏‏‏‏‏

بنر