فیشینگ چیست؟
این عبارت ممکن است برای برخی کاربران اینترنت، عبارت جديدي نباشد ولی نباید فراموش کنیم که میلیاردها کاربر اینترنت وجود دارد و از اين ميان، میلیون ها نفر در دام کلاهبرداری فیشینگ افتاده اند.
فیشینگ یک تکنیک مهندسی اجتماعی است که به وسیله یک هکر یا حمله کننده برای دزدیدن اطلاعات حساس مانند نام کاربری، رمز عبور و رمز کارت های اعتباری استفاده می شود (در این حالت حمله کننده وانمود می کند یک شخص یا یک سازمان مورد اعتماد است).
امروزه اغلب كاربران با دنیای آنلاین عجین شده اند، در حالی که شايد از خطرات معمول این دنیا بی اطلاع باشند.
یک هکر یا یک حمله کننده می تواند هرکسی را براحتی در دام کلاهبرداری فیشینگ خود بيندازد البته تمام این مساله به کاربر بستگی دارد که برای شناسایی و ممانعت به عمل آوردن فیشینگ، هوشمندانه عمل خواهد کرد یا خیر. هرچند فیشینگ یک بدافزار نیست، ولی به این معنی نيست که خطر کمی برای کاربر دارد. هر کاربر اینترنت باید از خطرات اين گونه كلاهبرداري آگاه باشد.
انواع مختلف حمله فیشینگ:
بقیه در ادامه
HTML که زبان ساخت صفحات وب است امکانات محدودی دارد. اینترنت در اصل برای انتقال دادهها و رسالههای علمی طراحی شد. در آن زمانی زبانی موردنیاز بود که بتواند متن را فرمت کند و تصاویر را به نمایش در آورد. طرحهای تخیلی و جلوههای چندرسانهای لازم نبود، در نتیجه، موقع طراحی HTML این امکانات در نظر گرفته نشد. با محبوبشدن فوقالعادهی اینترنت، مشخص شد که این زبان قدرت کافی برای طراحان وب ندارد، و در نتیجه زبانهایی چون جاوااسکریپت (JavaScript) به میدان آمدند.
چرا جاوااسکریپت؟
جاوااسکریپت یک زبان برنامهسازی ساده با فرمانهایی است که میتواند مستقیما در HTML جای بگیرد و به همراه HTML به وسیلهی یک مرورگر تفسیر شود. بدین معنی که کاربران مجبور نخواهند بود برنامهها و یا فایلهای ویگهای را برای تماشای صفحات حاوی جاوااسکریپت دریافت و بر روی سیستم خود نصب کنند زیرا برنامهی مرورگر آنها میتواند کد نهادهشدهی جاوااسکریپت را به همان ترتیبی بخواند که HTML را میخواند.