برخلاف تصور بیشتر کاربران گوگل، حتی جست و جو در این بستر هم امن نیست. تصور اینکه امکان سرچ هر عبارت و کلمهای در فضای گوگل وجود دارد و به هیچ عنوان امنیت کاربر به خطر نمیافتاد، کاملا اشتباه است. از لحاظ سایبری، جست و جوی بعضی عبارتها و کلمات به راحتی باعث دردسر کاربران و حتی هک آنها میشود.
به گزارش کاماپرس، این روزها هشدارهای زیادی از طرف کارشناسان امنیت سایبری درباره جست و جوی نوع کلمات و عبارات در فضای گوگل وجود دارد. جدیدا هکرها با مشاهده نتایج جست و جوی کاربران در فضای گوگل، به راحتی آنها را هک میکنند. اینکه چطور با یک سرچ ساده امکان هک شدن کاربران وجود دارد، در ادامه مورد بررسی قرار خواهد گرفت.
بیشتر بخوانید:
ویلیام هانتر در یک مقالهای مفصلا به چگونگی هک کاربران گوگل از طریق نتایج جست و جو پرداخته است. به گفته هانتر، یکی از راههای هک کاربران «مسمومیت موتور جست و جو» است. در واقع هکرها پیوندهای مخربی را در نتایج جست و جو میگنجانند تا کاربران از این طریق در دام بیفتاند. در صورتی که کاربر روی این پیوندها کلیک کنند، به سمت وبسایتهای دارای بدافزار هدایت میشود. بدافزارهای این وبسایتها معمولا به صورت خودکار روی رایانه بارگذاری میشود و اطلاعات و دادههای شخصی کاربر را به سرقت میبرند.
چه کلمات ممنوعه ای بدافزارها را فعال میکند؟
*یکی از عبارات و کلیدواژههایی که احتمالا باعث فعال شدن بدافزار روی سیستم کاربران خواهد شد، شماره سرویس است. هکرها در حال خرید تبلیغات برای عباراتی مانند شماره خدمات مشتری هستند، به همین دلیل سایتهای مخرب آنها در نتایج جست و جو پیدا میشوند. در این موارد، کارشناسان به کاربران توصیه میکنند تا روی نتایج جست و جوی گوگل متمرکز نشوند و شماره خدمات مشتری را از طریق وبسایتهای رسمی شرکتها مورد بررسی قرار بدهند.
*مورد بعدی، عبارت «وامهای آسان» و دیگر کلمات مرتبط با آن هستند که هکرها با آن امکان دزدیدن اطلاعات را دارند. در واقع کاربران کافی است عبارت وامهای آسان یا شغلهای پردرآمد را سرچ کنند تا به دردسر بیفتاند. بعضی هکرها نتایج جست و جوی این عبارات را دست کاری میکنند تا قربانیان گرفتار سایتهای دارای بدافزار شوند و اطلاعات بانکی خود را ارائه بدهند.
*گاهی هکرهای اینترنتی از طریق ابزارهای خاصی در تلاش برای هک هستند. مثلا بعضی هکرها برای «فیش کردن» کاربران اینترنتی که در جست و جوی برنامههای امنیتی مانند ابزار Google Authenticator بودند، تبلیغات جعلی را نمایش میدادند. این تبلیغات جعلی به سایتهای منتهی میشد که تقلیدی از برنامههای معروف بودند. کاربر با کلیک روی این تبلیغات هک میشد و به دردسر میافتاد.
*بعضی هکرها یک گروه خاص از کاربران گوگل را هدف میگرفتند و روی یک عده خاص متمرکز میشدند. مثلا اخیرا یک کمپین کلاهبرداری کشف شد که در آن طرفداران ورزش با عبارت «پرسشنامه سرسختی ورزشکار» که در نتایج جست و جو گنجانده شده بود، هک شدند. در واقع ورزشکاران با کلیک روی این عبارت، فایل پی دی اف حاوی بدافزار را دانلود میکردند و در تله هکرها میافتادند.
انتهای پیام
مرتبط با : گوگل