کاروونکي د خپلو حسابونو څخه بندیدل یو خورا عام سناریو ده. یوازې د یو څو ټایپونو وروسته، دوی نور نشي کولی بیا هڅه وکړي تر هغه چې وخت تیریږي یا دوی خپل رمزونه د بریښنالیک سره بیا تنظیم کړي. څومره چې مایوسه وي، لږترلږه دا د هیکرانو مخه نیسي - یا دا کوي؟
احصایې بل ډول وړاندیز کوي. اوور
د اکاونټ تالاشۍ باید د هیک یو ډول ودروي چې د "وحشي ځواک" برید په نوم پیژندل کیږي. په ساده ډول، وحشي جبري کولو کې د تصادفي آخذونو لړۍ هڅه کول شامل دي تر هغه چې یو څه کار وکړي. ډیری وختونه ، سایبر مجرمین د دې کولو لپاره اتومات وسیلې کاروي ، کوم چې په لاسي ډول د پاسورډونو اټکل کولو څخه خورا ګړندي دي.
د ننوتلو هڅو محدودیتونو ترشا نظر دا دی چې د رمز حق ترلاسه کول به له دریو څخه ډیر اټکلونه ونیسي. په پایله کې، د ډیرو هڅو وروسته د حساب بندول په تیوریکي توګه د وحشي ځواک بریدونه ودروي مخکې له دې چې بریالي شي. په هرصورت، شیان په ندرت سره دا ډول لوبې کوي.
سایبر جنایتکاران کولی شي په څو لارو د پټنوم خوندي حساب ته ننوځي. دلته یو څو ستراتیژیانې دي چې دوی د تیرو حسابونو تالاشۍ ترلاسه کولو لپاره کاروي ، حتی په وحشي ځواک برید کې.
د حساب بندول به کار وکړي که چیرې هیکرانو د ننوتلو سکرین کې د پټنوم اټکل کولو هڅه وکړه. ستونزه دا ده چې دوی ډیری وختونه دا کار نه کوي. پرځای یې، دوی د آفلاین وحشي ځواک بریدونه ترسره کوي، چیرته چې دوی د پټنوم ډیټا غلا کوي او هڅه کوي چې په یو بل چاپیریال کې مات کړي چیرې چې د هڅې محدودیت شتون نلري.
برید کوونکي
دا بریدونه لومړی د ویب پاڼې څخه پاسورډونو غلا کولو ته اړتیا لري، بیا د کوډ کولو له لارې ماتولو لپاره د وحشي ځواک وسیلو په کارولو سره. پداسې حال کې چې دا په سایټ کې په ساده ډول د اعتبار اټکل کولو په پرتله خورا پیچلی دی، دا مجرمینو ته وخت ورکوي. حتی که دا په ملیونونو هڅو ته اړتیا ولري، دوی کولی شي په څو ورځو کې پټنوم ښکاره کړي او بیا په مشروع سایټ کې د یو عادي کارونکي په څیر ننوتل.
له بده مرغه، دا ډیری وختونه د میلیونونو هڅو ته اړتیا نلري. د امنیتي کارپوهانو د کلونو خبرداریو سره سره، "پاسورډ" لاهم شتون لري
بله لاره د اعتبار وړ ډکولو کارول دي. دلته، هیکران د ننوتلو معلومات اخلي دوی پوهیږي چې د یو حساب لپاره کار کوي او بل ته د ننوتلو لپاره یې کاروي. دوی ډیری وختونه دا اسناد د تیرو ډیټا سرغړونو څخه ترلاسه کوي ، چیرې چې نورو سایبر جنایتکارانو په تیاره ویب کې غلا شوي کارونکي نومونه او پاسورډونه پلورلي دي.
بس
هیکران کولی شي د ټولنیز انجینرۍ له لارې د حساب بندولو شاوخوا کار وکړي. دا د بریدونو دومره پراخه کټګورۍ ده، نو دا کولی شي د ننوتلو اسناد غلا کولو یا بای پاس کولو لپاره ډیری ستراتیژۍ پوښښ کړي.
ترټولو مستقیمه لاره دا ده چې کاروونکو ته د باوري سرچینې په توګه په ګوته کولو سره برید کونکو ته د دوی رمزونه ووایی. په بدیل سره، سایبر جنایتکاران ممکن یو بریښنالیک واستوي چې ادعا کوي د قانوني سایټ څخه دي د دوی حساب ته د ننوتلو لینک سره. په هرصورت، لینک د جعلي ننوتلو پاڼې ته الرښوونه کوي چې اصلي ورته ورته ورته وي چیرې چې مجرمین کولی شي وګوري چې کاروونکي څه ډول ډول ډول کوي.
دا ډول بریدونه ښایي څرګند ښکاري، مګر
بله لاره چې برید کونکي کولی شي د حساب بندیدو څخه مخنیوی وکړي د کاروونکو لیدل دي کله چې دوی پاسورډونه ټایپ کوي. دلته دوه اصلي تګلارې شتون لري - د کیلوګ کولو سافټویر او د مینځنۍ مینځنۍ مینې (MITM) بریدونه.
Keyloggers د مالویر سایبر جنایتکارانو یوه بڼه ده چې کیدای شي د فشینګ، ناوړه ویب پاڼې، یا نورو وسیلو له لارې وړاندې کړي. یوځل چې نصب شي، دوی تعقیبوي چې کوم کاروونکي ټایپ کوي، د پاسورډونو په شمول، کوم چې هیکرز کولی شي په یوه هڅه کې د خلکو حسابونو ته د ننوتلو لپاره وکاروي.
د MITM بریدونه ورته دي مګر د کاروونکو معلوماتو مداخله پکې شامله ده - کوم چې پاسورډونه پکې شامل کیدی شي - مخکې لدې چې سرور ته ورسیږي. کوډ کول کولی شي دا بریدونه ودروي، مګر عامه وای فای یا غیر خوندي ویب پاڼې د دوی لپاره حساس دي.
دا خوندي ده چې ووایو د حساب بندول د هیکرانو مخه نیولو لپاره کافي ندي. په مننه، کاروونکي کولی شي د یو څو نورو غوره کړنو په تعقیب خپل ځان خوندي کړي. غوره خوندیتوب د قوي پاسورډونو کارولو سره پیل کیږي. متخصصین
هیڅکله د پاسورډونو له سره کار مه کوئ او په وخت سره یې بدل کړئ هم یو ښه نظر دی. دا مرحلې به د اعتبار وړ ډکول لږ اغیزمن کړي.
کاروونکي باید د ملټي فکتور تصدیق (MFA) هم فعال کړي چیرې چې شتون ولري. دا لا تر اوسه دی
د وحشي ځواک بریدونه دومره ساده ندي لکه څنګه چې دوی په لومړي سر کې ښکاري، او د دوی په وړاندې دفاع په ندرت سره مستقیمه ده. پداسې حال کې چې د حساب بندولو سیسټم په تیوري کې معنی لري، دا دومره خوندي نه دی چې په عمل کې یوازینۍ دفاع وي.
سایبر جنایتکاران د دوی په اختیار کې ډیری وسیلې لري، نو قوي محافظت هم د خوندي پاتې کیدو ډیری لارې کاروي. د اوږد، پیچلي، او ځانګړي پاسورډونو، MFA، او پرله پسې اعتباري بدلونونو سره د ننوتلو محدودیتونو سره یوځای کول به خورا امنیت وړاندې کړي.