اصطلاح "سیاد" و "سیادی" را شنیده اید. حتما می خواهید بگویید که غلط املایی دارم و باید با صاد می نوشتم اما هدفم همین واژه "سیاد" است. سیادی در واقع برگردانی از لغت phishing در دنیای امنیت کامپیوترها و اینترنت است. سیادها، هکرهای موذی هستند که قربانیان خود رو به نحوه های مختلف به سمت سایتهایی ارجاع می دهند که با باز کردن لینک مربوطه و یا حتی بازدید از سایت، کامپیوتر شخص بازدید کننده در اختیار هکر قرار می گیرد. هکرها راه های مختلفی رو ابداع می کنند برای آنکه یک کاربر ناآگاه به سمت سایتهایی که به عنوان دام برای قربانی پهن کرده اند، هدایت کنند. شاید مشهور ترین این روشها ثبت دامنه شرکتها به صورت غلط املایی است. مثلا تصور کنید که یک هکر می داند سایت britney بازدید کننده بسیار دارید از این رو او می آید و حدس می زند که مردم چطور این واژه رو با غلط املایی می نویسند و سپس دامنه های مربوطه رو ثبت می کند. مثلا فرض کنید می آید دامنه britny رو ثبت می کنه. حالا تمام اشخاصی که به سایت دوم بروند به خیال آنکه به صفحه خواننده محبوبشان رفته اند سر از سایت آقای هکر در میاورند و دریغ از آنکه بازدید همانا و اجرای کد مخرب در کامپیوتر همانا.

اما جالب ترین روش سیادی که به نظرم بسیار کارآمده، روشی است که هکرهای چینی برای به دست آوردن حساب کاربری و رمز اکانتهای تبلیغاتی گوگل استفاده کرده اند. همان طور که در شکل می بینید هکرها یک آدرس کاملا شبیه آدرس اکانت گوگل درست کرده اند اما اگر به انتهای آدرس دقت کنید می بینید که دامنه ثبت شده برای کشور چین است. خب بسیاری از آدمها به نوار آدرس نگاه نمی کنند و یا قسمت اولش رو می بینند که بسیار گول زننده است و طبیعتا فکر می کنند صفحه خود گوگل هست و با خیال راحت نام حساب کاربری و رمز عبور رو وارد می کنند دریغ از اینکه تمام اطلاعات ورودی به پایگاه داده هکر سیاد منتقل می شود.
چگونه با سیادها مقابله کنیم؟ خبر خوب اینکه دو مرورگر فایرفاکس 3 و اینترنت اکسپلورر 7 دارای مکانیزم و پلاگین ضد سیادی هستند و جلوی خرابکاری رو تا حد زیادی می گیرند. در ضمن اگر می خواهید موارد مالی رو بر روی اینترنت چک کنید و یا حساب کاربری و رمز عبور رو وارد کنید حتما مطمئن بشید که از طریق آدرس https سایت در صورت امکان استفاده کنید. چون اطلاعات در این پروتوکل به صورت رمزگذاری شده به مقصد می رسند و اگر هم هکر اطلاعات رو دزدیده باشد به صورت کد هست و چیزی نمی تواند از آن سر در بیاورد و نکته آخر اینکه در موارد حساس حتما یه نگاهی به نوار آدرس بندازید و مطمئن بشید که آدرس دامنه مربوطه درست است و پیشوند و پسوند مشکوک ندارد. سایت رسمی
تنگ سیادها برای معرفی سایتهای سیادی و یا خواندن آخرین خبرها پیرامون این قضیه.
برچسبها: سیادی, شیاد سایبر, هک