ما هو تزوير العناوين؟
هو نوع من الهجمات السيبرانية ويشبه التصيد الاحتيالي، بحيث يتم التلاعب بحركة المرور على موقع ويب بغرض سرقة بيانات حساسة وسرية منه.
سبب التسمية
جاءت التسمية من خلال الدمج بين مصطلحين وهما التصيد الاحتيالي (Phishing) والبحث عن العناوين (farming) وكلاهما هجمات سيبرانية ينتج عنهما هجوم تزوير العناوين.
أنواع تزوير العناوين
هناك نوعان رئيسيان من الهجمات التي يستخدمها مجرمو الإنترنت لاستهداف خوادم الويب الضعيفة، وهما:
- تزوير العناوين المبني على البرمجيات الضارة: يلتقط مستخدمو الإنترنت عن غير قصد البرامج الضارة، مثل حصان طروادة أو الفيروسات المختلفة، من خلال البريد الإلكتروني الضار أو تنزيلات البرامج، وتقوم البرامج الضارة التي تم تنزيلها بإعادة توجيه المستخدم سراً إلى موقع ويب مزيف أو مخادع تم إنشاؤه وإدارته بواسطة المهاجم. عندما يصل الأشخاص إلى الموقع، يرى المهاجم جميع البيانات الشخصية أو بيانات اعتماد تسجيل الدخول التي يدخلونها.
- تسميم خادم نظام فضاء العناوين (DNS): يعمل نظام فضاء العناوين على توجيه طلبات المستخدمين على موقع الويب إلى عنوان بروتوكول الإنترنت (IP) الصحيح. ولكن عندما يقوم المهاجم بتسميم خادم نظام فضاء العناوين، فإنه سيوجّه طلبات موقع الويب إلى عناوين بروتوكولات الإنترنت البديلة أو المزيفة والتي تقوم بعد ذلك بإعادة توجيه المستخدمين إلى موقع ويب احتيالي، غالباً دون علمهم.
كيف تحمي نفسك من هجوم تزوير العناوين؟
هناك العديد من الممارسات التي يمكن أن تساعد المستخدمين على البقاء آمنين عبر الإنترنت وتجنب مخاطر تزوير العناوين، وتشمل هذه الممارسات ما يلي:
- استخدام برنامج مضاد للفيروسات: يجب أن تحتوي برامج مكافحة الفيروسات الموثوقة على أدوات يمكنها اكتشاف السلوكيات الشاذة أو المشبوهة والبرامج الضارة ومنعها، إضافة لضمان تحديثها بشكل مستمر.
- استخدام مزود إنترنت موثوق: يقوم مزودو خدمة الإنترنت الموثوقون والجديرون بالثقة بتصفية عمليات إعادة توجيه الروابط الزائفة، ما يمنع المستخدمين من زيارة المواقع التي تحتوي على العناوين المزورة.
- تصفح مواقع الويب الآمنة: يشير بروتوكول نقل النص التشعبي الآمن إلى أن حركة المرور على موقع الويب مشفرة ولا يمكن اعتراضها من قبل المهاجم، ويدل على ذلك وجود "https' في بداية العنوان (URL) أو عنوان الويب.
- تجنب مواقع الويب المشبوهة: عند تصفح الإنترنت وزيارة مواقع الويب، من الضروري للمستخدمين أن يلتزموا بمواقع الويب التي يعرفونها ويثقون بها، وتجنب مواقع الويب التي تبدو مريبة.