DNS Hijacking زمانی اتفاق میافتد که یک هکر تنظیمات رایانه را تغییر میدهد تا DNS را نادیده بگیرد یا از سرور DNS که توسط هکرهای دیگر کنترل میشود استفاده کند.
DNS به عنوان “دفتر تلفن اینترنت” محسوب میشود که به مرورگرها اجازه میدهد تا وب سایتها را به شماره آدرس IP ترجمه کنند. با قطع این سیستم، مهاجمان اجازه مییابند تا ارتباط خود را به سایتهای جعلی، مانند صفحات ورود جعلی برای بانکها و کارتهای اعتباری هدایت کنند، که بتوانند برای سرقت اطلاعات ورود استفاده کنند.
-
چگونه میتوان این تهدید را تشخیص داد:
تشخیص ربودن DNS برای کاربر معمولی دشوار است، زیرا در پشت صحنه رخ میدهد و ممکن است همیشه بر رفتار معمول مرور وب تأثیر نگذارد. ممکن است علائمی از جمله مشکل در پیمایش وب وجود داشته باشد. تسترهای آنلاین برای تعیین اینکه آیا DNS شما ربوده شده است وجود دارند.
-
چگونه میتوان از این تهدید جلوگیری کرد:
یک هکر برای راهاندازی یک حمله DNS Hijacking به کارهای زیادی نیاز دارد، بنابراین همه برنامهها را با آخرین بستهها بهروز نگه دارید و اطمینان حاصل کنید که شبکه شما دارای یک فایروال پیشرفته با خدمات امنیتی فعال است.