تراجع اسعار الذهب    وفاة 14 شخصا في حادث تصادم قطارين في إندونيسيا    انطلاق أولى محطات دورة "برنامج الإكسل" بجمعية يد ترعاك لتطوير المهارات    أمير نجران يرعى انطلاقة ملتقى "جسور التواصل" ويدشّن قافلته بالمنطقة    تراجع مؤشر الأسهم اليابانية    مركبة الشحن "بروغرس إم.إس-34" الروسية تلتحم بمحطة الفضاء الدولية    بيت الثقافة بنجران يحتفي باليوم العالمي للتصميم    هيئة المتاحف تنظّم لقاءً مفتوحًا حول إرث "التابلاين" ومتحف الحدود الشمالية    ولي العهد يتلقى رسالة من رئيس وزراء بنغلاديش    العلا يسيطر على سلاح الأبيه    ضبط ثلاثة مخالفين لأنظمة الحج    نائب أمير الرياض يتسلم تقرير فرع وزارة الرياضة    القيادة تهنئ رئيس جنوب أفريقيا بذكرى يوم الحرية.. ورئيسي توغو وسيراليون بذكرى استقلال بلادهما    أمير الشمالية يبحث مع وزير الحج والعمرة خدمات ضيوف الرحمن عبر منفذ الجديدة    عطلت الدراسة وتضررت منها المنازل.. مواجهات مسلحة في غرب ليبيا    البشر سيعيشون على القمر العقد المقبل    أمير الرياض يرعى حفل تخريج 1800 طالب من الجامعة السعودية الإلكترونية    رعى حفل الجائزة.. الخريف: 683 مليار ريال إنفاق المحتوى المحلي بالمشتريات الحكومية    هل يحتل الروبوت مكان الإنسان    التشجيع الرياضي الواعي.. والتعصب    الزلفي والبكيرية يواجهان الطائي وجدة.. أبها بطلاً لدوري يلو للمرة الثانية    أنشيلوتي أعلى مدربي المونديال أجراً.. و«دونيس» الخامس    أخطاء المنظومة الطبية (7)    7 خطوات للتحقق من صحة فواتير «فرجت» عبر «ناجز»    أستاذ مناخ: أمطار أبريل تتجاوز المعدلات المعتادة    شقيقة وزير التجارة ماجد القصبي في ذمة الله    رئيس موريتانيا يزور المسجد النبوي    أمير الشرقية يدشّن النسخة الثانية من مبادرة "خدمتكم فخر واعتزاز" لخدمة ضيوف الرحمن    أسرة «العندليب» تطالب بعمل يوثق حياته    «وِرث» يعرض عملاً فنياً في مطار خليج نيوم    نائب أمير مكة يطلع على الدراسات المرتبطة بالحج والعمرة    مؤتمر مراجعة معاهدة عدم الانتشار النووي يبدأ أعماله في نيويورك    دعت لتنظيم مواعيد زيارة الروضة الشريفة.. وزارة الحج تحذر من أداء "الفريضة" دون تصريح    تفقد الاستعدادات الجارية بجديدة عرعر.. الربيعة: جهود متكاملة من الجميع لتعزيز جودة استقبال الحجاج    وزير الحج والعمرة يتفقد استعدادات منفذ جديدة عرعر لاستقبال ضيوف الرحمن    الرياضة وصحة المسنين    العراق يدخل مرحلة الفراغ الدستوري حكوميا    تهديد ترمب.. ساعات على تفجير إيران والمفاوضات تهز أسواق العالم    محاكمة بشار الأسد غيابياً.. دمشق بيين الانفتاح السياسي ومحاكمات الماضي    نائب أمير تبوك يترأس اجتماع لجنة الحج بالمنطقة    إيقافات وغرامات يتصدرها الأهلي .. الانضباط تعاقب الشباب والاتفاق    أخضر الشاطئية ينافس على برونزية سانيا 2026 والمصارعة السعودية تستهل مشاركتها    مليار ريال لإنشاء المتحف السعودي للفن المعاصر 1.84    أمير حائل ونائبه يعزيان أسرة السبهان    الباحة مدينة صديقة لذوي الإعاقة    جامعة القصيم تطلق فعاليات مهرجان تراث الشعوب الخامس    "مبادرة طريق مكة" في إندونيسيا .. رحلة تبدأ من مطارات الشرق البعيد    أمير منطقة جازان يستقبل القنصل الباكستاني ويتسلّم تقرير وكالة الشؤون التنموية لعام 2025    أمير حائل يرعى الحفل السنوي لجائزة التميز الوظيفي لمنسوبي تجمع حائل الصحي في نسختها الثالثة    الداخلية: غرامة تصل 50 ألف ريال وسجن 6 أشهر وترحيل الوافد المتأخر عن السعودية بعد انتهاء تأشيرة الدخول الممنوحة له    مجلس الشؤون الاقتصادية والتنمية يستعرض منجزات رؤية المملكة 2030 بالتزامن مع دخولها المرحلة الثالثة    أمير الرياض يستقبل مدير فرع وزارة الرياضة بالمنطقة    تجديد اعتماد عدد من المنشآت الصحية بتجمع القصيم الصحي من "سباهي"    أمير القصيم: الجمعيات الخيرية تدعم الفئات المستحقة وتعزز التكافل الاجتماعي    «540» طالباً وطالبة من جازان يشاركون في رحلات «مشينا» الثقافية    علماء يبتكرون بطاطس مقلية صحية مقرمشة    خبراء يحذرون من ترند قهوة البيض القاتلة    أمير منطقة جازان يستقبل سفير جمهورية باكستان لدى المملكة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البريد الإلكتروني
أمن المعلومات
نشر في الرياض يوم 28 - 08 - 2011

ضمن الاصدارات التوعوية التي تتعلق بأمن المعلومات وتستهدف مستخدمي خدمات الاتصالات وتقنية المعلومات التي أطلقها المركز الوطني الاسترشادي لأمن المعلومات بهيئة الاتصالات وتقنية المعلومات .. "حماية البريد الإلكتروني"
يمثل البريد الإلكتروني أداة من أبرز أدوات التواصل العصرية. ومن النادر وجود شخص لم يسمع عن البريد الإلكتروني أو لم يستخدمه، كما أنه أصبح من أول الأهداف التي يسعى وراءها المخترقون (Hackers)، لذلك يجب الحرص على حمايته، والخطوات التالية توضح بعض الأساليب والطرق التي تساعد على حماية بريدك الإلكتروني:
1. المرفقات Attachments
وهي الملفات التي ترفق مع الرسالة، فقد يستغلها المرسل بإرفاق بعض البرمجيات الضارة، وإليك بعض النصائح لتجنب ذلك:
لا تقم بفتح أو حفظ أي مرفق إلا إذا كنت تتوقع استقبال ذلك الملف.
قبل فتح أي ملف مرفق قم بفحصه بأحد برامج مكافحة الفيروسات.
وإليك أمثلة لبعض امتدادات الملفات المرفقة التي غالباً ما تحتوي على البرمجيات الضارة (pif, scr, exe, dll, vbs, bat).
2. الرسائل الاحتيالية Phishing
هي إحدى الطرق المفضلة لدى المخترق (Hacker) أو المحتال، حتى يتمكن من سرقة بريدك الإلكتروني أو معلوماتك الحساسة، والأمثلة على ذلك كثيرة ومتجددة، منها أن تصلك رسالة بنفس شكل وصياغة مزود خدمة بريدك الإلكتروني أو البنك الذي تتعامل معه، ويطلب منك تعديل بياناتك الخاصة لوجود مشكلة فنية ويضع رابط موقع إلكتروني مزيفا شبيها بموقع مزود الخدمة الأصلي أو البنك، وهنا قد لا يستطيع المستخدم تمييز الموقع المزيف ويضع جميع معلوماته المهمة ومنها كلمة السر. ولتفادي الوقوع في مثل هذه الحيل يجب التأكد من وجود قفل الأمان في زاوية المتصفح والتي تدل على وجود الشهادة الرقمية (digital certificate) لاعتماد الموقع عند صفحة تسجيل الدخول، كما ينصح بالحذر والتحقق قبل إدخال أي معلومة خاصة على أي موقع إلكتروني.
3. استخدام أكثر من بريد
الطريقة المثلى في التعامل مع البريد الإلكتروني هي الاشتراك في أكثر من بريد واحد، بحيث يكون أحدهما مخصصا للمراسلات المهمة والحساسة، وفي هذه الحالة ينصح بالتالي:
حاول قدر المستطاع ألا ينشر بريدك للعامة.
اختيار كلمة سر لا تقل عن 8 خانات مكونة من حروف وأرقام ورموز.
احرص على تغيير كلمة السر من فترة لأخرى.
لا تتصفح البريد الإلكتروني إلا على جهازك الخاص.
يفضل أن يكون حساب البريد الإلكتروني من شركة موثوقة.
أما البريد الآخر فيكون بعكس الأول بحيث يكون للاستخدامات غير المهمة، فعلى سبيل المثال بعض المواقع تلزمك بوضع بريدك الإلكتروني حتى تقرأ المحتوى وعند القيام بذلك تقوم بإرسال رسائل دعاية وتنشر بريدك لمواقع أخرى، لذلك سيكون أكثر عرضة للخطر والرسائل الاقتحامية (SPAM) - الاحتيالية (Phishing).
4. استخدام النص الخالي من رموز لغة الترميز (HTML)
عند استقبال رسالة إلكترونية ويكون الخط فيها بألوان عديدة وأحجام مختلفة، فهي دلالة على أنها مكتوبة برموز (html)، لذلك ينصح خبراء أمن المعلومات على أن تستقبل الرسالة (plain text)أي تكون خالية من رموز (html)؛ وذلك لتفادي خطرين أولهما احتمال معرفة معلومات خاصة بجهازك، والثاني احتمال زرع برمجيات ضارة في جهازك، وفيما يلي تفصيل لهذين الخطرين.
أولاً: خطر انتهاك الخصوصية
عندما يرسل لك شخص رسالة تحتوي على رموز (html) فقد يكون باستطاعته معرفة التالي عنك:
عنوان آي بي (IP) لجهازك.
وقت قراءة الرسالة وتاريخها.
نوع نظام التشغيل ومتصفح الإنترنت.
ومعرفة هذه المعلومات من قبل المخترق تجعل جهازك أكثر عرضة لمخاطر
أمن المعلومات.
ثانياً: احتواؤها على برمجيات تنفيذية
أيضاً باستطاعة المرسل أن يضيف من خلال رموز (html) بعض البرمجيات الضارة وتكون مخفية داخل الترميز ولا يستطيع المستخدم تمييزها.
5. الاتصال الآمن
تستطيع تصفح بريدك الإلكتروني بأحد الأساليب التالية:
أولاً: عن طريق متصفح الإنترنت مثل هوتميل (hotmail) وياهو (yahoo)، ففي هذه الحالة تأكد أن الموقع يدعم بروتوكول التشفير (https)، وتستطيع معرفة ذلك عن طريق ظهور أيقونة قفل صغير في شريط الحالة للمتصفح.
ثانياً: عن طريق برامج إدارة البريد مثل مايكروسوفت أوتلوك (microsoft outlook)، ففي هذه الحالة تأكد من وضع الإعدادات الصحيحة عند استخدام بروتوكول جلب البريد (pop3) وذلك عن طريق خاصية التشفير (ssl) ويكون البريد محمياً باسم مستخدم وكلمة سر.
6. استخدام التوقيع الإلكتروني
يستخدم التوقيع الإلكتروني في حال الحاجة للمراسلات الموثوقة والرسمية والتجارية، التي تتطلب قدراً أعلى من الحفاظ على السرية وأمن المعلومات. والتوقيع الإلكتروني لا يقصد به الاسم أو الصورة التي تظهر أسفل الرسالة، بل يقصد به توثيق مصدر الرسالة باستخدام شهادة رقمية تستطيع الحصول عليها من جهة موثوقة مخولة بإصدار هذا النوع من الشهادات، وتحتوي الشهادة الرقمية على مفتاح عام وحيد ومعلومات عن صاحب المفتاح العام، وأيضاً مفتاح خاص لا يعرفه إلا مالك الشهادة، والتوقيع الإلكتروني يولّد عن طريق برنامج البريد والمفتاح الخاص، والغرض من استخدامه تأكيد الرسالة وضمان عدم تحريف محتوى الرسالة.
بالإمكان الاطلاع على هذا الاصدار من خلال الموقع الالكتروني لهيئة الاتصالات وتقنية المعلومات www.citc.gov.sa


انقر هنا لقراءة الخبر من مصدره.