تجمع صحي دولي في أبوظبي يبحث تحديات الصحة العالمية    جيسوس لا يستسلم: فارق ال 7 نقاط ليس كبيرًا    خليفة جيسوس.. انتظار انزاغي وموافقة رازفان    تشكيل النصر المتوقع أمام الرياض    ضبط (18669) مخالفًا لأنظمة الإقامة والعمل في مناطق المملكة خلال أسبوع    المركزي الروسي يخفض سعر صرف الدولار واليوان ويرفع اليورو أمام الروبل    أمطار خفيفة على عدد من مناطق المملكة    فريق صُنّاع التميز التطوعي ينفذ مبادرة "عساكم من عوّادة" بالتعاون مع جمعية الإعاقة السمعية في جازان    "فيفا" يطرح تذاكر إضافية لمباريات كأس العالم للأندية في أمريكا    دعوى أمريكية تطعن في عقوبات ترامب على المدعي العام للجنائية الدولية    انطلاق فعاليات مؤتمر القصيم الأول لطب الأسرة    المسحل يشارك في اجتماع المكتب التنفيذي للاتحاد الآسيوي    انزلاق طائرة بعد هبوطها واصطدامها بسور مطار فاس في وسط المغرب    مجموعة الاتصال الوزارية بشأن غزة تدعو لوقف النار وترفض التهجير    البيت الأبيض يعترف بصعوبة التفاوض على صفقات تجارية متعددة    حسان تمبكتي: التعادل مع الاتفاق غير مقبول وكنا نتمنى تحقيق النقاط الثلاث    اتحاد القدم يختتم دورة المحاضرين في الرياض بحضور 33 محاضراً ومحاضرة    التعادل الإيجابي يحسم لقاء الاتفاق والهلال في دوري روشن للمحترفين    «أمن الطرق»: القبض على شخص في عسير لترويجه (11) كجم "حشيش"        معايدة الموظفين تكسر الروتين وتجدد الفرحة    FreeArc سماعات بخطافات للأذن    أمين عام غرفة جازان: تتويج الغرفة بجائزة التميز المؤسسي ثمرة سنوات من التحديات والتطوير    مشامر الجلوات السبع صناعة هندية وطقوس سعودية    هرمون التستوستيرون عند النساء    روبوتات الإسعافات الأولية    أعراس زمان    أمين منطقة القصيم يلتقي مدير مكتب جمعية الوداد الخيرية بالمنطقة    الجاسر ريادة المعرفة والتنوير في قلب الجزيرة العربية    شركة "لسان الميزان – محامون ومستشارون" تستقبل الدكتور محمد بادغيش في جازان    قطاع ومستشفى ظهران الجنوب يُفعّل "التوعية بالقولون العصبي"    مستشفى أحد رفيدة يُنفّذ فعالية "اليوم العالمي للصحة"    مكتبة الملك عبدالعزيز العامة وهيئة التراث توقعان مذكرة تفاهم    إعادة توطين 124 من طيور الحبارى النادرة في محمية الملك سلمان الملكية    475 ألف غرفة مرخصة في المرافق السياحية بنهاية 2024    4 متوفين دماغيا ينقذون حياة 8 مرضى    جامعة الأميرة نورة تمنح حرم خادم الحرمين الأميرة فهدة آل حثلين درجة الدكتوراه الفخرية في المجال الإنساني والأعمال الاجتماعية    مشروع الأمير محمد بن سلمان يُجدّد مسجداً عمره 13 قرنًا    في الخبر.."جوازك إلى العالم" تنطلق بالثقافة السودانية    الحياة الفطرية تُطلق 25 كائنًا فطريًا مهددًا بالانقراض في محمية الإمام تركي بن عبدالله الملكية    90 دولة تشارك بمهرجان الثقافات والشعوب    الإحصاء تنشر نتائج مؤشر الرقم القياسي للإنتاج الصناعي لشهر فبراير    محافظ الطوال يعزي أسرة المرحوم الشيخ عبدالرحمن بن حسين النجمي    محافظ بيش ينقل تعازي سمو أمير منطقة جازان وسمو نائبه لذوي الطالب معاذ شيبة    «السمان».. زائر موسمي للشمالية    كنوزنا المخبوءة    اعتبرها مراقبون ممارسة لإستراتيجية الضغط قبيل التفاوض.. واشنطن تفرض عقوبات جديدة على إيران    ولادة ظبي رملي بمحمية الأمير محمد بن سلمان    رفع التهنئة للقيادة الرشيدة.. وزير الطاقة: 14 اكتشافا جديدا للنفط والغاز في الشرقية والربع الخالي    ولادة أول ظبي رملي لموسم ربيع 2025 في السعودية    الصين تنفي إرسال جنود للمشاركة في الحرب بأوكرانيا    الاحتلال يقتحم نابلس موسعا عدوانه بالضفة الغربية    حين يتصدع السقف    مملكة الخير وميلاد قطب جديد    الحسد    سطوة المترهلين في الإدارة    أمير حائل يستقبل رئيس الهيئة العليا للحج والعمرة بجمهورية العراق ووزير الحج والعمرة    النقل الإسعافي يستقبل 5 آلاف بلاغ بالمدينة المنورة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الروابط والصفحات الوهمية سبب اختراق حسابات «تويتر» و«فيسبوك»
نشر في اليوم يوم 22 - 11 - 2014

كشف خبراء أن مواقع التواصل الاجتماعي تعتبر من أكثر المواقع التي يتفاعل معها المستخدمون في جوانب حياتهم خلال السنوات الأخيرة، وهو الأمر الذي يجعلها ساحة صيد للمخترقين لانتهاك الخصوصية وسرقة البيانات والحسابات، وانتحال شخصية المستخدمين، وجميع هذه الاختراقات عادة تتم عبر الروابط الاحتيالية المنتشرة والصفحات الوهمية للمواقع.
طرق سرقة الحسابات
ويؤكد خبراء أن الطرق التي يتبعها المخترقون لسرقة حسابات المستخدمين في شبكات التواصل الاجتماعي تكون إما عبر اختراق البريد الإلكتروني المستخدم في شبكة التواصل الاجتماعي، عن طريق صفحة مزورة أو إعلان أو تطبيق، ومن ثم استرجاع كلمة المرور المستخدمة في شبكات التواصل الاجتماعي وتغييرها دون علم صاحب الحساب الأصلي، بالإضافة إلى إمكانية تغيير حساب البريد الإلكتروني المخصص لشبكة التواصل الاجتماعي، وفي حال حدوث ذلك يستحيل على المستخدم استرجاع حسابه إلا بمراسلة الموقع وإقناعهم بأنه المستخدم الحقيقي للحساب.
أما الطريقة الثانية، فتكون عبر اختراق جهاز صاحب الحساب سواء كان جهاز كمبيوتر أو جهازا لوحيا أو حتى هاتفا ذكيا، حيث إنه بعد اختراق الجهاز سيكون من السهل جدا الحصول على كلمات المرور المحفوظة في الجهاز أو التي قام المستخدم الحقيقي بإدخالها دون حفظها، وأخيرا عبر اختراق الحساب في شبكة التواصل الاجتماعي عن طريق صفحة وهمية ومزورة، وللموقع يتم تمريرها بين المستخدمين في نفس الشبكة، بحيث يقوم كل حساب تم اختراقه بإرسالها عبر تغريدات أو رسائل تحت عناوين مثيرة لجميع الأصدقاء أو قائمة المتابعين، وعند وصولها للضحية تحت عنوان مثير أو ضمن اهتمامه، وعند قيامة بفتح الرسالة أو التغريدة تظهر شاشة مطابقة تماما لموقع شبكة التواصل الاجتماعي الحقيقي، وتطلب منه إدخال اسم المستخدم وكلمة المرور او البريد الإلكتروني، وكلمة المرور الخاصة به، وفي حال تم إدخالها يتم إرسالها إلى المخترق ليقوم بدوره بتغييرها والسطو على الحساب، وبعدها يصعب على صاحب الحساب الحقيقي استرجاعه.
وسائل الحماية
يجب على المستخدمين أخذ وسائل الحيطة والحذر حتى لا يتم استدراجهم من قبل سارقي الحسابات، عبر الأخذ بعدة تدابير أمنية تساهم في حماية الحسابات من السرقة، وذلك بالقيام بتغيير كلمة السر بشكل مستمر وتعقيدها، بحيث تحتوي على أحرف كبيرة وأخرى صغيرة ورموز وأرقام حتى يصعب على اي برنامج مستخدم من قبل سارقي الحسابات كشفها، وعدم استخدام كلمة السر في أكثر من موقع أو أن تكون مطابقة لكلمة السر الخاصة بالبريد الإلكتروني، لأنه في حالة كشف السارق كلمة السر الخاصة بالبريد يمكنه استخدامها بتغيير كلمة السر بشبكات التواصل الاجتماعي.
ويوصي الخبراء بعدم الدخول إلى حسابات شبكات التواصل الاجتماعي عبر أجهزة عامة الاستخدام أو أجهزة غير محمية، إضافة إلى تحديث برنامج الحماية من الاختراق بشكل مستمر، واستخدام خاصية التصفح الآمن (https) في حال الدخول إليها من الكمبيوتر، كما يجب على مستخدمي شبكات التواصل الاجتماعي عبر الهواتف الذكية والأجهزة اللوحية مراجعة التطبيقات المرتبطة بالحساب على تويتر وفيسبوك، وعدم السماح لأي تطبيق يستطيع ان يكشف او يستخدم كلمة السر من الارتباط بالحساب سوى التطبيق الأصلي من المتجر.
ويشدد خبراء على ضرورة عدم فتح اي روابط مجهولة المصدر، فعادة ما يستخدم سارقو الحسابات رسائل مباشرة لجذب المستخدمين الى صفحة تسجيل دخول مطابقة لصفحات المواقع الاجتماعية، إلا أن عنوان الموقع يختلف عن الموقع الحقيقي بحرف واحد، ويقوم بعد ذلك بطلب ادخال كلمة المرور واسم المستخدم مرة اخرى ليقوم الموقع الوهمي بإرسالهما إلى قراصنة الحسابات.
استعادة الحسابات المسروقة
تداركت مواقع التواصل الاجتماعي هذه الثغرات الأمنية بتعزيز وسائل لاستعادة حسابات مستخدميها في حال تمت سرقتها، بالإضافة الى تقديم خدمة الرسائل التحذيرية للمستخدمين من خلال البريد الإلكتروني والرسائل القصيرة عبر الهواتف المحمولة، إذا اشتبه الموقع في محاولة أحدهم سرقة الحساب.
ويوصي الخبراء بطرق تمكن مستخدمي الشبكات الاجتماعية من استعادة حساباتهم المسروقة والمقرصنة، مثل استخدام وسائل التحقق من الشخصية التي توفرها بعض مواقع التواصل الاجتماعي، عبر إرسال رسائل نصية «SMS» إلى رقم الهاتف المسجل في البيانات الشخصية لصاحب الحساب المسروق للتأكد من هويته، وإعادة تعيين إعدادات الحساب وإنشاء كلمة مرور جديدة، وفي حالة قام المخترق بمحاولات للدخول إلى حساب أحد المستخدمين في شبكات التواصل الاجتماعية يقوم الموقع بإرسال رسائل تحذيرية للمستخدمين المخترقة حساباتهم، تفيد بإغلاقها بشكل مؤقت، ليقوم المستخدم باسترجاع الحساب عبر احدى الرسائل النصية أو رسائل البريد الإلكتروني، حيث يرسل الموقع رسائل مجانية لمستخدميه على هواتفهم لاستخدام رمز خاص لتسهيل الدخول إلى الموقع وتغيير كلمة السر عبر الهاتف.
كما تقوم بعض شبكات التواصل الاجتماعي بطرح عدد من الأسئلة على المستخدم للتأكد من شخصيته، كالسؤال عن البريد الالكتروني المستخدم في الموقع وتاريخ الميلاد ورقم الهاتف المحمول وبعض الأسئلة الخاصة بمجموعة من الأصدقاء المضافين أو المتابعين، للتأكد من صاحب الحساب وإعطائه الصلاحيات لإعادة تعيين كلمة المرور، لذلك يجب وضع المعلومات الصحيحة عند التسجيل لتذكرها في هذا الوقت، وفي حال عدم توفر هذه الخدمة يمكن للمستخدم مراسلة الدعم الفني الخاص بالموقع، والإبلاغ على الفور بسرقة الحساب واتخاذ الإجراءات اللازمة لاستعادته.


انقر هنا لقراءة الخبر من مصدره.