کارگاه تخصصی «بد افزارهای بانکی» در چهارمین همایش بانکداری الکترونیک برگزار شد. این کارگاه توسط سید علی هاشمی و محمد جرجندی نژاد ارائه شد.
در این کارگاه مطرح شد: «جنگ سایبری به نوعی از نبرد اطلاق میشود که طرفین جنگ در آن از رایانه و شبکههای رایانهای به خصوص شبکه اینترنت به عنوان ابزار استفاده کرده و نبرد را در فضای مجازی جاری میسازند. با توجه به تجربه حمله سایبری در تاسیسات انرژی هستهای، مخابرات و صنایع نفتی ایران این احتمال وجود دارد که هدف بعدی آنها بانکها باشند. حمله کنندهها میتوانند با سرعت بسیار زیادی میلیونها کامپیوتر در یک شبکه را آلوده سازند یا مورد حمله قرار دهند. حملات سایبری به دو شکل دولتی و مستقل رخ میدهد. نمونه حملههای سایبری حمله ویروس استاکسنت و فلیم (Flame) است. معروفترین ویروس سایبری با 58 درصد آمار خرابی در ایران استاکسنت است».
مدرس این کارگاه در توضیح سناریوی اول که با عنوان ماهی گیری یا فیشینگ عنوان شد توضیح داد: «حمله فیشینگ شکل خاصی از جرم سایبری است. مجرم، یک کپی تقریباً صددرصدی شبیه یک وب سایت بنگاه تجاری، ایجاد کرده و سپس تلاش میکند تا کاربران را جهت افشای جزئیات شخصی مانند نام کاربری، کلمه عبور، پین کد و سایر اطلاعات از طریق یک فرم در سایتی جعلی فریب میدهد. این امر به مجرم اجازه میدهد تا با استفاده از این اطلاعات پول به دست آورد».
در ارتباط با سناریوی دوم که با عنوان ایمیل مطرح شد، مدرسان کارگاه به ارسال ایمیلهایی جعلی در این حوزه تاکید کردند. درباره این سناریو گفته شد: «این ایمیلها اغلب از لوگوهای قانونی و یک سبک تجاری خوب استفاده میکنند و سربرگ نامه را طوری طراحی می کنند که اینگونه به نظر رسد که از یک سازمان قانونی است. همچنین این ایمیل شما را به باز کردن لینکی شامل بدافزار ترغیب میکند».
مدرسان این کارگاه درباره سناریو سوم که با عنوان جعل هویت نرمافزار مطرح شد توضیح دادند: «شبکهها و سیستمهای عامل از IP آدرس یک دستگاه برای شناسایی آن استفاده میکند. بعضی وقتها، ممکن است یک IP آدرس به طور اشتباه ارسال شود که به آن جعل هویت میگویند».
سناریو چهارم با عنوان گمراهی به رشد کاربران اینترنت و شبکههای اجتماعی می پردازد و میزان آگاهی از امنیت اطلاعات که باید همزمان با رشد کاربران، افزایش داشته باشد. چراکه همین مسئله می تواند آسیبهای بسیار جدی وارد آورد .مسئله دیگر به اشتراک گذاری بیش از حد اطلاعات بر روی وب سایت است که باعث می شود تا کاربران به سادگی قربانی شوند .علاوه بر آن با رشد استفاده از تلفنهای همراه و گوشیهای هوشمند و استفاده از این ابزارها در شبکههای اجتماعی هم روبرو است و این مسئله نیاز به رعایت مسائل امنیتی و آگاهی افراد استفاده کننده را دو چندان میکند» .