SlideShare ist ein Scribd-Unternehmen logo
1 von 24
Downloaden Sie, um offline zu lesen
‫فيشينگ‬ ‫حمﻼت‬‫فيشينگ‬ ‫حمﻼت‬
‫دانشجو‬:‫ستايش‬ ‫پوريا‬
‫استاد‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬
‫صدرالمتالهين‬ ‫دانشگاه‬)‫صدرا‬(
١٣٩٩
‫مقدمﻪ‬
‫موضوع‬ ‫اين‬ ‫بررسي‬ ‫علل‬
‫كاربر‬ ‫امنيت‬
‫روز‬ ‫هاي‬ ‫تكنولوژي‬
‫مقابلﻪ‬ ‫راهكارهاي‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١‫از‬٢١
‫ابتدايي‬ ‫مفاهيم‬
‫چيست‬ ‫هك‬‫؟‬
‫كيست؟‬ ‫هكر‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢‫از‬٢١
•‫سفيد‬ ‫كﻼه‬ ‫هكر‬
•‫سياه‬ ‫كﻼه‬ ‫هكر‬
•‫خاكستر‬ ‫كﻼه‬ ‫هكر‬‫ي‬
‫مسئلﻪ‬ ‫بيان‬ ‫علت‬
‫كرد؟‬ ‫توجه‬ ‫امنيت‬ ‫و‬ ‫هك‬ ‫ي‬ ‫حوزه‬ ‫به‬ ‫بايد‬ ‫چرا‬
‫است؟‬ ‫مهمي‬ ‫بحث‬ ‫فيشينگ‬ ‫چرا‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٣‫از‬٢١
‫اجتماعي‬ ‫مهندسي‬
‫چيست؟‬ ‫اجتماعي‬ ‫مهندسي‬
‫ها‬ ‫روش‬ ‫انواع‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٤‫از‬٢١
•‫انسان‬ ‫بر‬ ‫متكي‬
•‫كامپيوتر‬ ‫بر‬ ‫متكي‬
•‫تلفني‬
•‫ايميلي‬
•‫اس‬ ‫ام‬ ‫اس‬
•‫سايت‬
‫چيست؟‬ ‫فيشينگ‬
‫فيشينگ‬ ‫ي‬ ‫كلمه‬ ‫معناي‬
‫فيشينگ‬ ‫كلي‬ ‫توضيح‬!
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٥‫از‬٢١
•Password harvesting fishing
‫اجتماعي‬ ‫مهندسي‬ ‫و‬ ‫فيشينگ‬
، ‫اجتماعي‬ ‫مهندسي‬ ‫حمله‬ ‫ترين‬‫رايج‬‫فيشينگ‬‫است‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٦‫از‬٢١
‫اينترنت‬ ‫ي‬ ‫رسانﻪ‬
•‫اصلي‬ ‫سايت‬ ‫با‬ ‫مشابﻪ‬ ‫ي‬ ‫دامنﻪ‬ ‫ايجاد‬
•Pharming
•‫ايميل‬ ‫ارسال‬
•‫مخرب‬ ‫هاي‬ ‫افزار‬ ‫نرم‬ ‫از‬ ‫استفاده‬
•‫جستجو‬ ‫نتايج‬
•‫دزدي‬ ‫كليك‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٧‫از‬٢١
‫اصلي‬ ‫سايت‬ ‫با‬ ‫مشابﻪ‬ ‫ي‬ ‫دامنﻪ‬
Binance.com Bïnance.com
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٨‫از‬٢١
‫دامنﻪ‬‫چيست؟‬
Pharming
‫چيست؟‬ ‫فارمينگ‬
‫كار‬ ‫نحوه‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٩‫از‬٢١
Phishing + Farming
DNS poisoning
‫فيشينگ‬ ‫ايميل‬
‫ديگر‬ ‫شخص‬ ‫جاي‬ ‫زدن‬ ‫جا‬
‫است؟‬ ‫جعلي‬ ‫ايميل‬ ‫اين‬ ‫فهميد‬ ‫ميتوان‬ ‫چگونه‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٠‫از‬٢١
googlemail.tk mail.google.com
‫مخرب‬ ‫افزارهاي‬ ‫نرم‬
Virus
Worm
Trojan
Backdoor
Spyware
Rootkit
Adware
‫معناست؟‬ ‫چه‬ ‫به‬ ‫افزار‬ ‫بد‬
‫افزار‬ ‫بد‬ ‫انواع‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١١‫از‬٢١
‫مخرب‬ ‫افزارهاي‬ ‫نرم‬ ‫با‬ ‫فيشينگ‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٢‫از‬٢١
‫جستجو‬ ‫نتايج‬
‫سﺌو‬ ‫بحث‬
‫سﺌو‬ ‫بهبود‬ ‫هاي‬ ‫روش‬
‫جستجو‬ ‫نتايج‬ ‫و‬ ‫فيشينگ‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٣‫از‬٢١
‫جستجو‬ ‫نتايج‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٤‫از‬٢١
‫دزدي‬ ‫كليك‬
Html
Css
Iframe
‫لينك‬‫مخرب‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٥‫از‬٢١
Hyper text markup language
Cascading Style Sheets
‫روش‬SMS
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٦‫از‬٢١
‫ساختگي‬ ‫فاي‬ ‫واي‬
Evil twins
‫ها‬ ‫شاپ‬ ‫كافي‬ ‫و‬ ‫ها‬ ‫هتل‬ ،‫ها‬ ‫فرودگاه‬ ‫مانند‬ ‫هايي‬ ‫مكان‬ ‫در‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٧‫از‬٢١
‫فيشينگ‬ ‫و‬ ‫اسكريپت‬ ‫جاوا‬
‫چيست؟‬ ‫اسكريپت‬ ‫جاوا‬
Event‫اسكريپت‬ ‫جاوا‬ ‫در‬
Ajax‫معناست؟‬ ‫چه‬ ‫به‬
‫اهميت‬ ‫دليل‬Js
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٨‫از‬٢١
Mouse over
Mouse out
Key down
Key up
…
‫دارند؟‬ ‫كاربرد‬ ‫هنوز‬ ‫فيشينگ‬ ‫حمﻼت‬ ‫چرا‬
‫تكنولوژي‬ ‫پيشرفت‬
‫كاربران‬ ‫آگاهي‬ ‫نا‬
‫ترفند‬ ‫نگرفتن‬ ‫جدي‬‫ها‬
‫اي‬ ‫مرحله‬ ‫دو‬ ‫هويت‬ ‫تاييد‬ ‫سيستم‬ ‫از‬ ‫كاربران‬ ‫استفاده‬ ‫عدم‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٩‫از‬٢١
‫فيشينگ؟‬ ‫با‬ ‫مقابلﻪ‬ ‫هاي‬ ‫راه‬
‫آگاهي‬ ‫افزايش‬
‫ها‬ ‫لينك‬ ‫مقصد‬ ‫و‬ ‫مبدا‬ ‫بررسي‬
‫كنيد‬ ‫وارد‬ ‫امن‬ ‫هاي‬‫سايت‬‫وب‬ ‫در‬ ‫فقط‬ ‫را‬ ‫خود‬ ‫اطﻼعات‬
‫كنيد‬ ‫بررسي‬ ‫منظم‬ ‫صورت‬ ‫بﻪ‬ ‫را‬ ‫خود‬ ‫هاي‬‫حساب‬
‫نيست‬ ‫بانكي‬ ‫هاي‬‫حساب‬ ‫بﻪ‬ ‫مربوط‬ ‫فقط‬ ‫فيشينگ‬
‫اي‬ ‫مرحلﻪ‬ ‫دو‬ ‫ورود‬ ‫از‬ ‫استفاده‬
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢٠‫از‬٢١
‫منابع‬
A survey of phishing attacks : Their types, vectors and technical approaches
Cyberpolice.ir
W3schools.com
Wikipedia.org
‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢١‫از‬٢١
‫ت‬ ‫يعقوبي‬ ‫استاد‬ ‫از‬ ‫تشكر‬ ‫با‬‫بار‬
‫پايان‬
١٣٩٩

Weitere ähnliche Inhalte

Empfohlen

PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...DevGAMM Conference
 

Empfohlen (20)

Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 

Phishing - Pooria Setayesh

  • 1.
  • 2. ‫فيشينگ‬ ‫حمﻼت‬‫فيشينگ‬ ‫حمﻼت‬ ‫دانشجو‬:‫ستايش‬ ‫پوريا‬ ‫استاد‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ‫صدرالمتالهين‬ ‫دانشگاه‬)‫صدرا‬( ١٣٩٩
  • 3. ‫مقدمﻪ‬ ‫موضوع‬ ‫اين‬ ‫بررسي‬ ‫علل‬ ‫كاربر‬ ‫امنيت‬ ‫روز‬ ‫هاي‬ ‫تكنولوژي‬ ‫مقابلﻪ‬ ‫راهكارهاي‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١‫از‬٢١
  • 4. ‫ابتدايي‬ ‫مفاهيم‬ ‫چيست‬ ‫هك‬‫؟‬ ‫كيست؟‬ ‫هكر‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢‫از‬٢١ •‫سفيد‬ ‫كﻼه‬ ‫هكر‬ •‫سياه‬ ‫كﻼه‬ ‫هكر‬ •‫خاكستر‬ ‫كﻼه‬ ‫هكر‬‫ي‬
  • 5. ‫مسئلﻪ‬ ‫بيان‬ ‫علت‬ ‫كرد؟‬ ‫توجه‬ ‫امنيت‬ ‫و‬ ‫هك‬ ‫ي‬ ‫حوزه‬ ‫به‬ ‫بايد‬ ‫چرا‬ ‫است؟‬ ‫مهمي‬ ‫بحث‬ ‫فيشينگ‬ ‫چرا‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٣‫از‬٢١
  • 6. ‫اجتماعي‬ ‫مهندسي‬ ‫چيست؟‬ ‫اجتماعي‬ ‫مهندسي‬ ‫ها‬ ‫روش‬ ‫انواع‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٤‫از‬٢١ •‫انسان‬ ‫بر‬ ‫متكي‬ •‫كامپيوتر‬ ‫بر‬ ‫متكي‬ •‫تلفني‬ •‫ايميلي‬ •‫اس‬ ‫ام‬ ‫اس‬ •‫سايت‬
  • 7. ‫چيست؟‬ ‫فيشينگ‬ ‫فيشينگ‬ ‫ي‬ ‫كلمه‬ ‫معناي‬ ‫فيشينگ‬ ‫كلي‬ ‫توضيح‬! ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٥‫از‬٢١ •Password harvesting fishing
  • 8. ‫اجتماعي‬ ‫مهندسي‬ ‫و‬ ‫فيشينگ‬ ، ‫اجتماعي‬ ‫مهندسي‬ ‫حمله‬ ‫ترين‬‫رايج‬‫فيشينگ‬‫است‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٦‫از‬٢١
  • 9. ‫اينترنت‬ ‫ي‬ ‫رسانﻪ‬ •‫اصلي‬ ‫سايت‬ ‫با‬ ‫مشابﻪ‬ ‫ي‬ ‫دامنﻪ‬ ‫ايجاد‬ •Pharming •‫ايميل‬ ‫ارسال‬ •‫مخرب‬ ‫هاي‬ ‫افزار‬ ‫نرم‬ ‫از‬ ‫استفاده‬ •‫جستجو‬ ‫نتايج‬ •‫دزدي‬ ‫كليك‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٧‫از‬٢١
  • 10. ‫اصلي‬ ‫سايت‬ ‫با‬ ‫مشابﻪ‬ ‫ي‬ ‫دامنﻪ‬ Binance.com Bïnance.com ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٨‫از‬٢١ ‫دامنﻪ‬‫چيست؟‬
  • 11. Pharming ‫چيست؟‬ ‫فارمينگ‬ ‫كار‬ ‫نحوه‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٩‫از‬٢١ Phishing + Farming DNS poisoning
  • 12. ‫فيشينگ‬ ‫ايميل‬ ‫ديگر‬ ‫شخص‬ ‫جاي‬ ‫زدن‬ ‫جا‬ ‫است؟‬ ‫جعلي‬ ‫ايميل‬ ‫اين‬ ‫فهميد‬ ‫ميتوان‬ ‫چگونه‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٠‫از‬٢١ googlemail.tk mail.google.com
  • 13. ‫مخرب‬ ‫افزارهاي‬ ‫نرم‬ Virus Worm Trojan Backdoor Spyware Rootkit Adware ‫معناست؟‬ ‫چه‬ ‫به‬ ‫افزار‬ ‫بد‬ ‫افزار‬ ‫بد‬ ‫انواع‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١١‫از‬٢١
  • 14. ‫مخرب‬ ‫افزارهاي‬ ‫نرم‬ ‫با‬ ‫فيشينگ‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٢‫از‬٢١
  • 15. ‫جستجو‬ ‫نتايج‬ ‫سﺌو‬ ‫بحث‬ ‫سﺌو‬ ‫بهبود‬ ‫هاي‬ ‫روش‬ ‫جستجو‬ ‫نتايج‬ ‫و‬ ‫فيشينگ‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٣‫از‬٢١
  • 16. ‫جستجو‬ ‫نتايج‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٤‫از‬٢١
  • 17. ‫دزدي‬ ‫كليك‬ Html Css Iframe ‫لينك‬‫مخرب‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٥‫از‬٢١ Hyper text markup language Cascading Style Sheets
  • 18. ‫روش‬SMS ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٦‫از‬٢١
  • 19. ‫ساختگي‬ ‫فاي‬ ‫واي‬ Evil twins ‫ها‬ ‫شاپ‬ ‫كافي‬ ‫و‬ ‫ها‬ ‫هتل‬ ،‫ها‬ ‫فرودگاه‬ ‫مانند‬ ‫هايي‬ ‫مكان‬ ‫در‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٧‫از‬٢١
  • 20. ‫فيشينگ‬ ‫و‬ ‫اسكريپت‬ ‫جاوا‬ ‫چيست؟‬ ‫اسكريپت‬ ‫جاوا‬ Event‫اسكريپت‬ ‫جاوا‬ ‫در‬ Ajax‫معناست؟‬ ‫چه‬ ‫به‬ ‫اهميت‬ ‫دليل‬Js ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٨‫از‬٢١ Mouse over Mouse out Key down Key up …
  • 21. ‫دارند؟‬ ‫كاربرد‬ ‫هنوز‬ ‫فيشينگ‬ ‫حمﻼت‬ ‫چرا‬ ‫تكنولوژي‬ ‫پيشرفت‬ ‫كاربران‬ ‫آگاهي‬ ‫نا‬ ‫ترفند‬ ‫نگرفتن‬ ‫جدي‬‫ها‬ ‫اي‬ ‫مرحله‬ ‫دو‬ ‫هويت‬ ‫تاييد‬ ‫سيستم‬ ‫از‬ ‫كاربران‬ ‫استفاده‬ ‫عدم‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ١٩‫از‬٢١
  • 22. ‫فيشينگ؟‬ ‫با‬ ‫مقابلﻪ‬ ‫هاي‬ ‫راه‬ ‫آگاهي‬ ‫افزايش‬ ‫ها‬ ‫لينك‬ ‫مقصد‬ ‫و‬ ‫مبدا‬ ‫بررسي‬ ‫كنيد‬ ‫وارد‬ ‫امن‬ ‫هاي‬‫سايت‬‫وب‬ ‫در‬ ‫فقط‬ ‫را‬ ‫خود‬ ‫اطﻼعات‬ ‫كنيد‬ ‫بررسي‬ ‫منظم‬ ‫صورت‬ ‫بﻪ‬ ‫را‬ ‫خود‬ ‫هاي‬‫حساب‬ ‫نيست‬ ‫بانكي‬ ‫هاي‬‫حساب‬ ‫بﻪ‬ ‫مربوط‬ ‫فقط‬ ‫فيشينگ‬ ‫اي‬ ‫مرحلﻪ‬ ‫دو‬ ‫ورود‬ ‫از‬ ‫استفاده‬ ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢٠‫از‬٢١
  • 23. ‫منابع‬ A survey of phishing attacks : Their types, vectors and technical approaches Cyberpolice.ir W3schools.com Wikipedia.org ‫موضوع‬:‫فيشينگ‬ ‫حمﻼت‬–١٣٩٩‫دهنده‬ ‫ارائﻪ‬:‫استاد‬ ‫ستايش‬ ‫پوريا‬:‫تبار‬ ‫يعقوبي‬ ‫مهندس‬ ٢١‫از‬٢١
  • 24. ‫ت‬ ‫يعقوبي‬ ‫استاد‬ ‫از‬ ‫تشكر‬ ‫با‬‫بار‬ ‫پايان‬ ١٣٩٩