روانشناسی ترس، شیوه‌ جدید تخریب

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
scare.gif

ايتنا- روانشناسی اجتماعی مجموعه‌ای از روش‌های خرابکاری در وب محسوب می‌شود که بر اساس آن، بسياری از کاربران اينترنت در برابر تحريک هيجانات، احساسات و علايق خود آسيب‌پذير شده و موجب کاهش ضريب امنيتی رايانه‌ها و شبکه‌ها می‌شوند.







کارشناسان امنیتی در خصوص تغییر محسوس نوعی از روش‌های مؤثر خرابکاری اینترنتی موسوم به "روانشناسی اجتماعی" هشدار می‌دهند. این روش شامل ابزاری ست که با تحریک هیجانات کاربر، وي را به اجرای ناخودآگاه دستورات مجرمان وادار می‌کنند. بر اساس جدیدترین بررسی‌های انجام شده توسط PandaLabs، مرکز سنجش امنیت اطلاعات رایانه‌ای، خرابکاران اینترنتی به شیوه‌ای نوین روی آورده‌اند که با استفاده از آن، کاربران را با وحشت و هراس ناگهانی مواجه کرده و آنها را به انجام فعالیت‌های ناآگاهانه و غیرایمن وامی‌دارند.

این شیوه که به شکل هشدار، اخطار و پیغام‌های ناگهانی ست، کاربران را به حدی دستپاچه و سردرگم می‌کند که به راحتی خواسته‌های تبهکاران اینترنتی را اجرا می‌کنند و موجب انتشار بیشتر کدهای مخرب می‌شوند. در بسیاری از رسانه‌های تخصصی، از این نوع ابزار به عنوان ShockWare یا در اصطلاح "ترس‌افزار" یاد شده است. بر اساس اعلام پاندا، ضدویروس‌های جعلی، مشهورترین نوع از این ابزار بوده‌اند که طی ماه‌های گذشته بسیاری از کاربران عادی و حتی شبکه‌های سازمانی گسترده را نیز با مشکلات حاد امنیتی مواجه کردند.

این بدافزارها، در هنگام جست‌وجوی کاربران در اینترنت، ناگهان پیغامی را مبنی بر آلودگی رایانه‌ها نمایش می‌دهند و از آنها می‌خواهند تا در ازای پرداخت مقداری پول، ابزار امنیتی کوچکی را خریداری کنند و رایانه خود را از آلودگی‌های موجود پاکسازی نمایند. حال انکه این پیغام‌ها کاملاً غیرواقعی است و تنها بر مبنای واکنش سریع و ناآگاهانه و غیر ایمن کاربران طراحی شده است.

علاوه بر این PandaLabs گزارش داد که جدیدترین روش خرابکاری از طریق روانشناسی ایجاد ترس در کاربران را کشف کرده است. در این شیوه، کاربر اینترنت نامه‌ای از یک مرکز مهم امنیتی، معمولاً اداره محلی پلیس دریافت می‌کند که در آن وی به همکاری در یک فعالیت غیرقانونی در اینترنت متهم شده و این که شماره IP او نيز توسط پلیس و در حین ارتکاب عمل مجرمانه ردیابی شده است. سپس از کاربر خواسته مي‌شود که فوراً برای دریافت اطلاعات بیشتر و نيز پیگیری موضوع روی لینک موجود در پايين صفحه کلیک کنند.

این عملکرد به نوبه خود منجر به آلوده شدن سیستم به انواع تروژان‌ها و نیز ایجاد آسیب‌پذیری‌های بیشتر در سیستم می‌گردد. معمولاً بهترين روش براي خنثي كردن اين نوع حملات، عدم توجه به محتواي نامه‌هاي الكترونيك ارسال شده از افراد ناشناس و يا دست كم اطمينان از صحت مطالب موجود در آنهاست. تايپ مستقيم آدرس لينك‌هاي نامشخص، در نوار آدرس مرورگر و نيز استفاده از ضدويروس‌هاي مطمئن نيز مي‌تواند نقش مهمي در پيشگيري از اين دست حملات محسوب شود.



منبع
 

جدیدترین ارسال ها

بالا