"القرني" يختتم دورة تدريب المدربين    أمير جازان يرعى ملتقى أبحاث السرطان 2025 بجامعة جازان    الشيخ أسامة خياط: يدعو لغرس قيم البر والتقوى في الأسرة والمجتمع    الشيخ عبدالباري الثبيتي: سورة قريش تُجسّد أعظم النعم .. الطعام والأمان    الخلاف يزداد بين برشلونة وحارسه شتيغن    المصالح الوطنية السعودية    "ورث" يختتم برنامجًا لتأهيل كوادر وطنية في توثيق التراث    النفط يتكبد خسارة أسبوعية حادة    سفير جمهورية مالطا لدي المملكة يزور قرية جازان التراثية    سحب ورياح نشطة على اجزاء من عدة مناطق بالمملكة    استقبال البلاغات على مدار الساعة بكل اللغات    الربيعة: تطبيق "نسك" متاح مجانًا دون استهلاك بيانات الإنترنت    ترمب يعلن عن عقد قمة سلام تاريخية بين أرمينيا وأذربيجان    أنواع فيتامين D وجرعاته الصحيحة    الأسبوع الخامس يعيد رسم ملامح المنافسة في كأس العالم للرياضات الإلكترونية 2025    عرض صقر يقطع أكثر من 600 كيلومتر في 8 ساعات    ضبط مواطن لارتكابه مخالفة رعي في "محمية الإمام تركي الملكية"    مؤشرات الأسهم الأمريكية تغلق على انخفاض    %83 من القراء هجروا المجلات    النصر يكسب ودية "رايو آفي" البرتغالي برباعية    بمشاركة نخبة الرياضيين وحضور أمير عسير ومساعد وزير الرياضة:"حكايا الشباب"يختتم فعالياته في أبها    ريال مدريد يواصل مقاطعته لحفل الكرة الذهبية    أمير جازان ونائبه يلتقيان مشايخ وأعيان الدرب    (عشان نصور،،،،،،!)    البرازيل والهند تتوافقان على "الدفاع عن التعددية" في وجه رسوم ترمب    «المساحة الجيولوجية»: رصد زلزال في الإمارات بقوة 3.4 درجات    ترامب: مستعد للقاء بوتين حتى لو رفض الأخير لقاء زيلينسكي    تشيلسي يعلن إصابة لاعبه بقطع في الرباط الصليبي    سبعة آلاف خطوة تعزز الصحة    بهدف تطوير الخدمات الرقمية وتعزيز جودة الحياة.. أمانة منطقة عسير توقّع مذكرة تفاهم مع "بلدي" بحضور وزير البلديات والإسكان    أمانة منطقة عسير توقّع اتفاقية تعاون مع جامعة الملك خالد بحضور وزير البلديات والإسكان    جمعية التوفيق للأيتام تنظم حفل تعارف للأيتام    نائب وزير الحرس الوطني يطلع على برامج الإرشاد والتوجيه لتعزيز الوعي الديني والفكري    منتخب الناشئات تحت 17 عاماً يشارك في تصفيات كأس آسيا 2026    رئيس وزراء موريتانيا يغادر المدينة المنورة    أمير منطقة جازان ونائبه يلتقيان مشايخ وأهالي محافظة الدرب    أمير جازان يستقبل سفير جمهورية مالطا لدى المملكة    تشكيل الهلال المتوقع بعد وصول نونيز    موسكو تدرس تقديم تنازلات لترمب بشأن أوكرانيا    العطش يلتحق بالجوع في غزة وتحذيرات من توسيع إسرائيل عملياتها    قوى و مساند تحققان نتائج متقدمة في مؤشر نضج التجربة الرقمية لعام 2025    ديوان المظالم يفتح باب التقديم على التدريب التعاوني لطلبة الجامعات والمعاهد السعودية    المجلس الاستشاري لمركز صحي المرابي يناقش احتياجات الأهالي مع تجمع جازان الصحي لتعزيز الخدمات الطبية    2 مليون دولار لتأمين «ابتسامة» نجمة هوليود    استهداف (أبو سلة) بطائرات مسيّرة.. اشتباكات بين الجيش اللبناني ومطلوبين في بعلبك    طهران تعدم متهماً بالتجسس لصالح إسرائيل    احتفال الفرا وعمران    البدير في ماليزيا لتعزيز رسالة التسامح والاعتدال    الأرصاد: أمطار متفرقة حتى منتصف أغسطس    أم ومعلمة تقتحمان مدرسة لسرقة «امتحانات»    فتح باب التقديم لدعم المشاريع السينمائية    إنجاز طبي في الأحساء.. زراعة منظم ضربات قلب لاسلكي لمريض    النائب العام يستقبل سفير جمهورية مصر لدى المملكة    فريق سفراء الإعلام والتطوع" يزور مركز هيئة التراث بجازان    الأمير فهد بن سلطان يطلع على نتائج القبول بجامعة تبوك.    مركزي جازان ينجح في إزالة ثلاث عقد في الغدة الدرقية الحميدة بالتردد الحراري دون تدخل جراحي    محافظ تيماء يستقبل مدير عام فرع الرئاسة العامة لهيئة الامر بالمعروف والنهي عن المنكر بمنطقة تبوك    نائب أمير الرياض يؤدي الصلاة على والدة جواهر بنت مساعد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



التصيد الإلكتروني
أمن المعلومات
نشر في الرياض يوم 26 - 07 - 2011

ضمن الاصدارات التوعوية التي تتعلق بأمن المعلومات وتستهدف مستخدمي خدمات الاتصالات وتقنية المعلومات التي أطلقها المركز الوطني الاسترشادي لأمن المعلومات بهيئة الاتصالات وتقنية المعلومات.. "التصيد الإلكتروني"
تتطور وسائل مخترقي الحاسوب (hackers) يوماً بعد يوم لخداع الآخرين من أجل الحصول على أرقامهم السرية أو أي معلومات حساسة، وإحدى أهم هذه الخدع هو ما انتشر في الآونة الأخيرة عبر المنتديات ورسائل البريد الإلكتروني، وهو ما يعرف بالتصيد الإلكتروني (Phishing Attack).
وتشير بعض الإحصائيات إلى أن بعض خدع التصيّد في عام 2003م انطلت على نسبة 5% من مستقبلي هذه الرسائل، وعددهم مليونا مستخدم، وقد تم خداعهم ليقوموا بإفشاء معلوماتهم السرية لمواقع مصرفية مزيفة ومواقع بطاقات الائتمان، مما تسبب لهم بخسائر مادية مباشرة تقدر بنحو 1.2 مليار دولار أمريكي(1).
ما هو التصيد الإلكتروني
التصيّد الإلكتروني (Phishing)، ويسمى أيضاً الاحتيال الإلكتروني والاستدراج الإلكتروني واللصوصية، ويعني قيام شخص أو شركة بالتحايل والغش من خلال إرسال رسالة بريد إلكتروني مدعياً أنه من شركة نظامية يرتبط متلقي الرسالة بهذه الشركة، ويطلب الحصول منه على بعض المعلومات الشخصية مثل تفاصيل الحسابات المصرفية، وكلمات المرور، وتفاصيل بطاقة الائتمان، ويتم ذلك بعدة طرق أشهرها:
الطلب بالرد على الرسالة، أو وضع رابط في الرسالة لصفحة مزيفة، وعندها يقوم باستخدام المعلومات للدخول إلى الحسابات المصرفية عبر الإنترنت، أو الدخول إلى مواقع الشركات التي تطلب البيانات الشخصية للسماح بالدخول إلى الموقع.
ومن الأمثلة الشائعة لهذا الخداع، أن تستقبل في بريدك الإلكتروني رسالة مزيفة باسم المصرف الذي تتعامل معه تحتوي على طلب المصرف منك الدخول لحسابك وتحديث بياناتك الشخصية، وعند الضغط على الرابط الموجود في الرسالة، يتم توجيهك إلى موقع إلكتروني مختلف، يكون مظهره مطابقاً لموقع ذلك المصرف.
وعندما تقوم بإدخال اسم المستخدم والرقم السري كما طلب منك، فإن هذه البيانات ترسل لعنوان المخترق وليس إلى المصرف.
وكذلك من الأمثلة الشائعة الأخرى، المواقع المزيفة التي تدعي أنها تابعة لمؤسسات خيرية، وتطلب تبرعات لتمويل أنشطتها الإغاثية.
الأضرار المحتملة
إن حصول الجهة المحتالة على بياناتك الشخصية يمكّنها على الفور من انتحال هويتك، وسحب أو تحويل الأموال من رصيدك المصرفي.
طرق الوقاية
يمكنك أن تحمي نفسك من الوقوع فريسة لهذا النوع من الاحتيال باتباع الإرشادات والقواعد السهلة التالية:
أولاً: يلزم الحذر من الرسائل التي تطلب منك تحديث معلوماتك المالية أو الشخصية أو تأكيدها بشكل عاجل، إذ يجب عدم الرد عليها مباشرة، وكذلك يلزم الحذر من النقر على أي روابط إلكترونية بها، حتى لو ظهر لك أنها مرسلة من جهة موثوقة.
ثانياً: عندما تتعرض لمثل هذه الرسائل، قم بزيارة الموقع الرئيسي للجهة المرسلة من خلال كتابة العنوان الخاص بها المعروف لديك سابقاً في الصندوق المخصص للرابط في متصفح الإنترنت، أو عن طريق استخدام الارتباطات الموجودة في المفضلة، ولا تتردد في حال الاشتباه في الرسالة عن السؤال عن مصدرها وذلك بالاتصال هاتفياً أو من خلال البريد الرسمي لتلك الجهة، كالمصرف الذي تتعامل معه مثلاً.
ثالثاً: قبل أن ترسل معلومات مالية -كرقم بطاقة الائتمان- إلى موقع ما، تأكد أن الموقع يدعم بروتوكول التشفير (ssl)، وتستطيع معرفة ذلك من خلال ظهور قفل الأمان في نافذة المتصفح (في الشريط السفلي أو بجوار مربع العنوان).
رابعاً: تفقد بانتظام حساباتك المالية، وكشوف بطاقتك الائتمانية، وجميع تعاملاتك فيها، وفي حال اشتبهت بإحدى العمليات فعليك إبلاغ المصرف عنها فوراً.
بالامكان الاطلاع على هذا الاصدار من خلال الموقع الالكتروني لهيئة الاتصالات وتقنية المعلومات www.citc.gov.sa أو المركز الوطني الاسترشادي لأمن المعلومات.


انقر هنا لقراءة الخبر من مصدره.