اجزاء

براؤزر بگ ای میل کے بغیر فشنگ کرنے کی اجازت دے سکتے ہیں

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

سیکورٹی وینڈر ٹرسٹر کے محققین کے مطابق، تمام بڑے براؤزروں میں ایک بگ پایا جن میں مجرمین نے آن لائن بینکوں کی اسناد کو چوری کرنے کے لئے آسان بنا سکتے ہیں.

اجلاس میں فشنگ (پی ڈی ایف) ان دنوں فشروں کا سامنا کرنے والے سب سے بڑا مسئلہ کا حل کرنے والے لوگوں کو حل کرتا ہے: نئے متاثرین تک پہنچنے کا طریقہ. روایتی ماہی گیری کے حملے میں، سکیمرز لاکھوں فون ای میل پیغامات بھیجتے ہیں جیسے وہ جائز کمپنیوں جیسے بینکوں یا آن لائن ادائیگی کمپنیوں سے ملتے ہیں.

ان پیغامات کو اکثر سپیم فلٹرنگ سافٹ ویئر کی طرف سے روک دیا جاتا ہے، لیکن میں سیشن فشنگ کے ساتھ، ای میل پیغام مساوات سے باہر لیا جاتا ہے، ایک پاپ اپ براؤزر ونڈو کی طرف سے تبدیل.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

یہاں ایک حملے کام کریں گے: برا لوگ ایک جائز ویب سائٹ ہیک کریں گے اور ایچ ٹی ایم ایل کوڈ لگائیں گے جو پاپ اپ سیکیورٹی الرٹ ونڈو کی طرح لگ رہا ہے. پھر پاپ اپ شکار سے پوچھا جائے گا کہ پاسورڈ اور لاگ ان کی معلومات درج کریں اور ممکنہ طور پر بینکوں کی طرف سے اپنے گاہکوں کی شناخت کی توثیق کرنے کے لۓ دوسرے سیکورٹی کے سوالات کا جواب دیں.

حملہ آوروں کے لئے، مشکل حصہ متاثرین کو قائل کیا جائے گا کہ یہ پاپ اپ نوٹس قانونی ہے. ٹرسٹریر کے چیف ٹیکنیکل آفیسر امیت کلین نے کہا کہ لیکن براؤزر کے راستے کا مطالعہ کرکے، اس طرح کے حملوں کو زیادہ سے زیادہ قابل اعتماد لگانے کا ایک طریقہ ہے. جاوا اسکرپٹ کا استعمال کریں، کلین نے کہا کہ اس نے شناخت کرنے کا ایک طریقہ پایا ہے کہ ویب سائٹ میں کسی کو لاگ ان کیا جائے یا نہیں، جس میں وہ ایک مخصوص جاوا اسکرپٹ تقریب کا استعمال کرتے ہیں. کلین فعل کا نام نہیں لیتا کیونکہ یہ مجرموں کو حملہ کرنے کا راستہ دیتا ہے، لیکن اس نے براؤزر سازوں کو مطلع کیا ہے اور امید ہے کہ بگ آخر میں دستخط ہوجائے گا.

اس وقت تک، مجرم جو دریافت کرنے والے مجرموں کو تلاش کر سکتے ہیں چاہے ویب صارفوں کو لاگ ان کیا جاتا ہے، مثال کے طور پر، 100 بینکنگ سائٹس کی ایک پیش سیٹ کی فہرست. انہوں نے کہا کہ اس بجائے اس بے ترتیب فشنگ ماہی گیری سے نمٹنے کے بجائے ایک حملہ آور کو آزمائشی اور اس سے پتہ چلتا ہے کہ صارف فی الحال 100 مالیاتی اداروں میں سے ایک ویب سائٹس میں لاگ ان ہوتا ہے. "

" حقیقت یہ ہے کہ آپ ' فی الحال اس وقت میں سیشن فشنگ ماہی گیری پر بہت ساکھ لگاتا ہے، "انہوں نے مزید کہا.

سیکورٹی محققین نے اس بات کا تعین کرنے کے لئے دوسرے طریقے تیار کیے ہیں کہ کوئی شکار کسی مخصوص سائٹ میں لاگ ان ہوجائے، لیکن وہ ہمیشہ قابل اعتماد نہیں ہیں. کلین نے کہا کہ ان کی تکنیک ہمیشہ کام نہیں کرتا لیکن بینکوں، آن لائن خوردہ فروشوں، گیمنگ اور سوشل نیٹ ورکنگ سائٹس سمیت کئی سائٹس پر استعمال کیا جا سکتا ہے.