diamonds55
15th January 2009, 02:28 PM
اخيراً يک ايميل جعلي و به اصطلاح spam در کشور استراليا مشاهده شده است که به کاربران اين کشور، پيشنهادي مبني بر «استرداد ماليات» ارائه ميکند. اين ايميل در واقع به نوعي مشغول سرکار گذاشتن اداره ماليات استراليا (Australian Taxation Office) موسوم به ATO است.
به گزارش SPAMfighter News ايميل يادشده داراي لوگوي ATO بوده و در بخش subject آن عبارات مختلفي آمده است؛ از آن جمله: اداره ماليات استراليا لطفاً اين نامه را بخوانيد. يا: اطلاعيه لطفاً بخوانيد.
در ايميل همچنين لينکي تعبيه شده است که کاربران با کليک بر آن، به سايت آلودهاي هدايت ميشوند که ظاهري شبيه سايت ATO دارد. خب حالا ميرسيم به اصل ماجرا: اين سايت اطلاعات خصوصي کاربران و اطلاعات مربوط به کارتهاي اعتباري آنان را جمعآوري مينمايد.
يادآور ميشود که در اينترنت شيوههاي مزورانهاي وجود دارد که طي آن کاربران به افشاي اطلاعات شخصي خود تشويق ميشوند. کارشناسان امور امنيتي اين شيوهها را فيشينگ (phishing) مينامند.
«همکاران سيستم» تاکنون بارها به اين معضل امنيتي پرداخته و اخبار بسياري در اين خصوص منتشر کرده است.
Michael D'Ascenzo مدير کل ماليات استراليا در اينباره ميگويد: کاربران بايد در مورد ايميلهايي که ادعا ميکنند از طرف اداره ماليات ارسال شدهاند، سنجيده عمل نمايند. وي همچنين توصيه کرده است که کاربران به جاي اينکه بر لينک موجود در ايميل کليک کنند، خودشان آدرس سايت را در قسمت address bar مرورگر تايپ نمايند.
گفتني است اين توصيه آقاي Michael D'Ascenzo توصيه ارزشمندي است که در عين سادگي ميتواند تا حدودي نقشه هکرها را ناکام بگذارد و امنيت کاربران را تامين نمايد.
قضيه ايميلهاي فيشينگ در استراليا، موضوع جديدي نيست و مسبوق به سابقه ميباشد. در دسامبر سال 2006 نيز هکرها به همين شيوه، به کاربران بانک ذخيره استراليا (Reserve Bank of Australia) حملهور شدند.
به گزارش SPAMfighter News ايميل يادشده داراي لوگوي ATO بوده و در بخش subject آن عبارات مختلفي آمده است؛ از آن جمله: اداره ماليات استراليا لطفاً اين نامه را بخوانيد. يا: اطلاعيه لطفاً بخوانيد.
در ايميل همچنين لينکي تعبيه شده است که کاربران با کليک بر آن، به سايت آلودهاي هدايت ميشوند که ظاهري شبيه سايت ATO دارد. خب حالا ميرسيم به اصل ماجرا: اين سايت اطلاعات خصوصي کاربران و اطلاعات مربوط به کارتهاي اعتباري آنان را جمعآوري مينمايد.
يادآور ميشود که در اينترنت شيوههاي مزورانهاي وجود دارد که طي آن کاربران به افشاي اطلاعات شخصي خود تشويق ميشوند. کارشناسان امور امنيتي اين شيوهها را فيشينگ (phishing) مينامند.
«همکاران سيستم» تاکنون بارها به اين معضل امنيتي پرداخته و اخبار بسياري در اين خصوص منتشر کرده است.
Michael D'Ascenzo مدير کل ماليات استراليا در اينباره ميگويد: کاربران بايد در مورد ايميلهايي که ادعا ميکنند از طرف اداره ماليات ارسال شدهاند، سنجيده عمل نمايند. وي همچنين توصيه کرده است که کاربران به جاي اينکه بر لينک موجود در ايميل کليک کنند، خودشان آدرس سايت را در قسمت address bar مرورگر تايپ نمايند.
گفتني است اين توصيه آقاي Michael D'Ascenzo توصيه ارزشمندي است که در عين سادگي ميتواند تا حدودي نقشه هکرها را ناکام بگذارد و امنيت کاربران را تامين نمايد.
قضيه ايميلهاي فيشينگ در استراليا، موضوع جديدي نيست و مسبوق به سابقه ميباشد. در دسامبر سال 2006 نيز هکرها به همين شيوه، به کاربران بانک ذخيره استراليا (Reserve Bank of Australia) حملهور شدند.