محافظ جدة يرعى حفل جامعة المؤسس    العبدالقادر يشكر القيادة لتعيينه بالمرتبة ال15    " الحج والعمرة" تشدّد على إلزامية الحصول على "تصريح الحج"    صندوقنا السيادي يقود الاقتصاد للنمو المستدام    إطلاق 15 شراكة بيئية    صدارة الذكاء الاصطناعي    حقق زيادة بلغت 129% تعكس التحول المتسارع في التنقل.. 420.6 مليون مستفيد من النقل العام خلال 2025    السعودية تعزز سلاسل الغذاء العالمية    فرص استثمار بصناعات الألومنيوم    تقارير بريطانية عن إطلاق نار على ناقلة تجارية    رفض قاطع لتعيين مبعوث إسرائيلي ب«أرض الصومال».. السعودية تدين الهجوم على الكتيبة الفرنسية بلبنان    إسرائيل تعلن «خطاً أصفر» جنوباً.. عون يؤكد تثبيت سيادة لبنان    "حقوق الإنسان" تختتم برنامجاً تدريبياً في مجال مناهضة التعذيب    ابن فرحان يبحث مع روبيو المستجدات ويشارك في «الوزاري الرباعي»    في ربع نهائي دوري أبطال آسيا 2.. النصر ضيفاً على الوصل الإماراتي    تغلب على بوريرام بثلاثية.. شباب الأهلي يواجه ماتشيدا في نصف نهائي نخبة آسيا    مستشفى الدكتور سليمان الحبيب بالقصيم راعياً ذهبياً لبطولة المنطقة في جمال الخيل العربية الأصيلة 2026م    حين لا تجدي الأموال.. درس آسيا الصادم    أمانة القصيم تباشر التعامل مع «مطرية بريدة»    أمانة الشرقية ترفع 98 ألف طن أنقاض    المرور يحذر من خطورة القيادة في الأمطار    الداخلية تجدد التحذيرات: 20 ألف ريال غرامة على الزوار المخالفين في الحج    ضبط 14 ألف مخالف وترحيل 12 ألفاً    عبدالعزيز بن سعد يشهد حفل اعتماد حائل «مدينة صحية»    أمير جازان يكرم الحاصلين على جائزة «منافس 2025»    جامعة عبدالرحمن بن فيصل تكرّم مشروعات «راية البحثي»    أغنية مصرية تظهر في مسلسل أميركي    بمشاركة 100 متسابق ومتسابقة.. انطلاق تصفيات مسابقة القرآن في كوسوفو    تدشين مسار كندة السياحي بمحمية عروق بني معارض    خدمات استثنائية للحجاج ووصول أفواج إلى المدينة.. «طريق مكة».. تسهيل شامل لرحلة ضيوف الرحمن    نائب أمير المدينة يستعرض برامج «وقاء» لخدمة الحجاج    خطيب المسجد الحرام: الإيمان بالقضاء والقدر يُريح النفس ويُطمئن القلب    إمام المسجد النبوي: من أعرض عن شرع الله فهو في غَم دائم    «هدى» تكرم حميد    نجاح عملية فصل توءم سعودي ملتصق    سبق طبي سعودي.. مستشفى الدكتور محمد الفقيه الأول في القطاع الخاص بعملية توصيل الأوعية اللمفاوية    الملح الزائد يضعف الذاكرة    9 أرقام وشروط أساسية لصحة القلب    نجاح عملية عاجلة لفصل توأم ملتصق سعودي بعد عملية جراحية دقيقة    أمانة الرياض تشارك كشريك المدينة الواعدة في منتدى الاستثمار الرياضي 2026 لتعزيز الفرص الاستثمارية    مدرب مارسيليا يهاجم لاعبيه ويلوح بالاعتماد على الشباب في نهاية الموسم    مانشستر يونايتد يتجاوز كبوته ويعمق جراح تشيلسي بخسارة جديدة    أمي التي فُقدت    تحويل الدراسة الحضورية "عن بعد" اليوم في عددٍ من محافظات الرياض    «دريمي» تطلق جهاز (Dreame H15 Pro) في السعودية    "السلام" يتوج ببطولة المملكة الرابعة لدراجات الشباب بالجوف    محافظ وادي الدواسر يشهد ختام سباق الهجن ويكرّم الفائزين والداعمين    ترحيل 12 ألف مخالف في أسبوع    العلا محط أنظار العالم    الحج لمقدمي الخدمات: لا تساهل ولا تنازل عن التصريح    غرفة مكة تنظم لقاء "السياحة مع المستثمرين في القطاع السياحي"    انطلاق معرض "بهجة العيد" بجدة بمشاركة 24 فناناً وسط حضور لافت واقتناء أعمال فنية    فريق "أنامل العطاء" يطلق مبادرة توعوية بأضرار المخدرات في صامطة    مبادرة وقفية من مدير مركز التدريب الزراعي بمنطقة جازان    هدنة تنتظر التمديد تحرك باكستاني وأمريكا تصعد لهجتها    ترقب للتحركات الأمريكية بيروت بين هدنة معلقة ومفاوضات مؤجلة    رئيس وزراء باكستان يُغادر جدة    اطلع على تقريره السنوي .. أمير نجران يؤكد أهمية دور التدريب التقني بالمنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البريد الإلكتروني
أمن المعلومات
نشر في الرياض يوم 28 - 08 - 2011

ضمن الاصدارات التوعوية التي تتعلق بأمن المعلومات وتستهدف مستخدمي خدمات الاتصالات وتقنية المعلومات التي أطلقها المركز الوطني الاسترشادي لأمن المعلومات بهيئة الاتصالات وتقنية المعلومات .. "حماية البريد الإلكتروني"
يمثل البريد الإلكتروني أداة من أبرز أدوات التواصل العصرية. ومن النادر وجود شخص لم يسمع عن البريد الإلكتروني أو لم يستخدمه، كما أنه أصبح من أول الأهداف التي يسعى وراءها المخترقون (Hackers)، لذلك يجب الحرص على حمايته، والخطوات التالية توضح بعض الأساليب والطرق التي تساعد على حماية بريدك الإلكتروني:
1. المرفقات Attachments
وهي الملفات التي ترفق مع الرسالة، فقد يستغلها المرسل بإرفاق بعض البرمجيات الضارة، وإليك بعض النصائح لتجنب ذلك:
لا تقم بفتح أو حفظ أي مرفق إلا إذا كنت تتوقع استقبال ذلك الملف.
قبل فتح أي ملف مرفق قم بفحصه بأحد برامج مكافحة الفيروسات.
وإليك أمثلة لبعض امتدادات الملفات المرفقة التي غالباً ما تحتوي على البرمجيات الضارة (pif, scr, exe, dll, vbs, bat).
2. الرسائل الاحتيالية Phishing
هي إحدى الطرق المفضلة لدى المخترق (Hacker) أو المحتال، حتى يتمكن من سرقة بريدك الإلكتروني أو معلوماتك الحساسة، والأمثلة على ذلك كثيرة ومتجددة، منها أن تصلك رسالة بنفس شكل وصياغة مزود خدمة بريدك الإلكتروني أو البنك الذي تتعامل معه، ويطلب منك تعديل بياناتك الخاصة لوجود مشكلة فنية ويضع رابط موقع إلكتروني مزيفا شبيها بموقع مزود الخدمة الأصلي أو البنك، وهنا قد لا يستطيع المستخدم تمييز الموقع المزيف ويضع جميع معلوماته المهمة ومنها كلمة السر. ولتفادي الوقوع في مثل هذه الحيل يجب التأكد من وجود قفل الأمان في زاوية المتصفح والتي تدل على وجود الشهادة الرقمية (digital certificate) لاعتماد الموقع عند صفحة تسجيل الدخول، كما ينصح بالحذر والتحقق قبل إدخال أي معلومة خاصة على أي موقع إلكتروني.
3. استخدام أكثر من بريد
الطريقة المثلى في التعامل مع البريد الإلكتروني هي الاشتراك في أكثر من بريد واحد، بحيث يكون أحدهما مخصصا للمراسلات المهمة والحساسة، وفي هذه الحالة ينصح بالتالي:
حاول قدر المستطاع ألا ينشر بريدك للعامة.
اختيار كلمة سر لا تقل عن 8 خانات مكونة من حروف وأرقام ورموز.
احرص على تغيير كلمة السر من فترة لأخرى.
لا تتصفح البريد الإلكتروني إلا على جهازك الخاص.
يفضل أن يكون حساب البريد الإلكتروني من شركة موثوقة.
أما البريد الآخر فيكون بعكس الأول بحيث يكون للاستخدامات غير المهمة، فعلى سبيل المثال بعض المواقع تلزمك بوضع بريدك الإلكتروني حتى تقرأ المحتوى وعند القيام بذلك تقوم بإرسال رسائل دعاية وتنشر بريدك لمواقع أخرى، لذلك سيكون أكثر عرضة للخطر والرسائل الاقتحامية (SPAM) - الاحتيالية (Phishing).
4. استخدام النص الخالي من رموز لغة الترميز (HTML)
عند استقبال رسالة إلكترونية ويكون الخط فيها بألوان عديدة وأحجام مختلفة، فهي دلالة على أنها مكتوبة برموز (html)، لذلك ينصح خبراء أمن المعلومات على أن تستقبل الرسالة (plain text)أي تكون خالية من رموز (html)؛ وذلك لتفادي خطرين أولهما احتمال معرفة معلومات خاصة بجهازك، والثاني احتمال زرع برمجيات ضارة في جهازك، وفيما يلي تفصيل لهذين الخطرين.
أولاً: خطر انتهاك الخصوصية
عندما يرسل لك شخص رسالة تحتوي على رموز (html) فقد يكون باستطاعته معرفة التالي عنك:
عنوان آي بي (IP) لجهازك.
وقت قراءة الرسالة وتاريخها.
نوع نظام التشغيل ومتصفح الإنترنت.
ومعرفة هذه المعلومات من قبل المخترق تجعل جهازك أكثر عرضة لمخاطر
أمن المعلومات.
ثانياً: احتواؤها على برمجيات تنفيذية
أيضاً باستطاعة المرسل أن يضيف من خلال رموز (html) بعض البرمجيات الضارة وتكون مخفية داخل الترميز ولا يستطيع المستخدم تمييزها.
5. الاتصال الآمن
تستطيع تصفح بريدك الإلكتروني بأحد الأساليب التالية:
أولاً: عن طريق متصفح الإنترنت مثل هوتميل (hotmail) وياهو (yahoo)، ففي هذه الحالة تأكد أن الموقع يدعم بروتوكول التشفير (https)، وتستطيع معرفة ذلك عن طريق ظهور أيقونة قفل صغير في شريط الحالة للمتصفح.
ثانياً: عن طريق برامج إدارة البريد مثل مايكروسوفت أوتلوك (microsoft outlook)، ففي هذه الحالة تأكد من وضع الإعدادات الصحيحة عند استخدام بروتوكول جلب البريد (pop3) وذلك عن طريق خاصية التشفير (ssl) ويكون البريد محمياً باسم مستخدم وكلمة سر.
6. استخدام التوقيع الإلكتروني
يستخدم التوقيع الإلكتروني في حال الحاجة للمراسلات الموثوقة والرسمية والتجارية، التي تتطلب قدراً أعلى من الحفاظ على السرية وأمن المعلومات. والتوقيع الإلكتروني لا يقصد به الاسم أو الصورة التي تظهر أسفل الرسالة، بل يقصد به توثيق مصدر الرسالة باستخدام شهادة رقمية تستطيع الحصول عليها من جهة موثوقة مخولة بإصدار هذا النوع من الشهادات، وتحتوي الشهادة الرقمية على مفتاح عام وحيد ومعلومات عن صاحب المفتاح العام، وأيضاً مفتاح خاص لا يعرفه إلا مالك الشهادة، والتوقيع الإلكتروني يولّد عن طريق برنامج البريد والمفتاح الخاص، والغرض من استخدامه تأكيد الرسالة وضمان عدم تحريف محتوى الرسالة.
بالإمكان الاطلاع على هذا الاصدار من خلال الموقع الالكتروني لهيئة الاتصالات وتقنية المعلومات www.citc.gov.sa


انقر هنا لقراءة الخبر من مصدره.