<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>وبلاگ شخصی محمد مظفری &#187; امنیت اطلاعات</title>
	<atom:link href="http://mozafary.com/blog/tag/%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa/feed/" rel="self" type="application/rss+xml" />
	<link>http://mozafary.com/blog</link>
	<description>تولدی ناخواسته‌،زندگی‌سخت،مرگی‌اجباری</description>
	<lastBuildDate>Fri, 25 Sep 2009 15:10:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>نتایج جدید از تحقیقات ضد phishing</title>
		<link>http://mozafary.com/blog/1388/03/11/phishing-report/</link>
		<comments>http://mozafary.com/blog/1388/03/11/phishing-report/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 18:14:27 +0000</pubDate>
		<dc:creator>mozafary</dc:creator>
				<category><![CDATA[امنیت اطلاعات]]></category>

		<guid isPermaLink="false">http://mozafary.com/blog/?p=186</guid>
		<description><![CDATA[نتایج تحقیقات انجام شده توسط تیم ضد فیشینگ (APWG) نشان میدهد که بیش از ۸۱درصد از حملات phishing برروی دامنه‌های قانونی هک شده، انجام میشود.در امارگیری صورت گرفته برروی ۳۰۵۴۵سایت که برروی آنها phishing صورت میگیرد تعداد ۵۵۹۱دامنه که ۱۸/۵درصد از کل میباشد توسط phisherها برای phishing ثبت شده و جز تعداد اندکی که از [...]]]></description>
			<content:encoded><![CDATA[<p>نتایج تحقیقات انجام شده توسط تیم ضد فیشینگ (APWG) نشان میدهد که بیش از ۸۱درصد از حملات phishing برروی دامنه‌های قانونی هک شده، انجام میشود.در امارگیری صورت گرفته برروی ۳۰۵۴۵سایت که برروی آنها phishing صورت میگیرد تعداد ۵۵۹۱دامنه که ۱۸/۵درصد از کل میباشد توسط phisherها برای phishing ثبت شده و جز تعداد اندکی که از subdomain و یا سرویس دهنده‌های رایگان استفاده میکنند،مابقی از وب سایتهای هک شده برای phishing استفاده مینمایند.<br />
در این گزارش ۲.۸دامنه از هز ۱۰۰۰دامنه‌ که برروی انها phishing انجام میگیرد را دامنه‌های ir تشکلیل داده اند،ایران در جایگاه ۱۴هم در این زمینه قرار دارد.<br />
برخی از نتایج این امار:<br />
‍۱-فیشرها اغلب برای بالابردن uptime از subdomainها استفاده میکنند،این کار دست آنها را برای تغییرات در زمان بسته شدن دامنه‌ها توسط رجیسترارها بازتر میگذارد.<br />
۲-فیشرها کارخود برروی پسوندهای عمومی و رجیسترهای خاصی را با کمی تغییر در روند کاری بصورت مداوم ادامه میدهند.(برای بدست اوردن دامنه‌های جدید)<br />
۳-امار و ارقام منتشر شده درباره‌ی phishing طی دوسال گذشته ثابت مانده است<br />
۴-برنامه‌های ضد phishing که توسط رجیسترارهای اهمال میشود در زمان اعمال phishing تاثیر گذار است.<br />
۵-اعمال phishing برروی ip کاهش یافته و phisherها سعی در استفاده از نامهای معتبر و بزرگ برای phishing خود دارند،نام دامنه‌های غیر لاتین(IDN) زیاد مورد علاقه‌ی phisherها نیست.</p>
<p><a href="http://www.apwg.com/reports/APWG_GlobalPhishingSurvey2H2008.pdf" target="_blank">گزارش کامل</a></p>
<p>برای دوستانی که نمیدانند phishing چیست:<br />
بصورت مختصر اعمالی که طی آنها کاربر را بجای مکان واقعی(وب سایت واقعی مثلا بانک) به یک سایت مشابه اصلی وارد میکنند و کاربر اطلاعات حساس خود(مانند مشخصات حساب یا کارت اعتباری) را در انجا وارد میکند و phisherها اطلاعات را سرقت میکنند.</p>
]]></content:encoded>
			<wfw:commentRss>http://mozafary.com/blog/1388/03/11/phishing-report/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
