فيصل بن بندر يطلع على جهود "ترجمة".. ويعزي مدير الأمن العام    استعراض أهداف "محبة للتنمية الأسرية" أمام سعود بن بندر    أمير المدينة: قياس الأداء ركيزة للارتقاء بالخدمات الحكومية    أمير الشرقية: المملكة مركز إشعاع اقتصادي    نمو شهادات جمعيات الملاك المجددة بنسبة 185 %    صون الأمن    الحكومة اليمنية تثمن مواقف المملكة    ترمب يؤكد بدء إعادة إعمار غزة قريباً و«إسرائيل» تواصل خروقات وقف النار    مجلس الوزراء: التصعيد في اليمن لا ينسجم مع وعود الإمارات    "الأزيرق" أبرد فترات الشتاء يطرق الأبواب    أمير الباحة يشدد على تعزيز التكامل بين الجهات الحكومية والخدمية    مشيداً بدعم القيادة للمستهدفات الوطنية..الراجحي: 8 مليارات ريال تمويلات بنك التنمية الاجتماعية    رغم استمرار الخلافات حول خطوات اتفاق غزة.. تل أبيب لا تمانع من الانتقال ل«المرحلة الثانية»    قلق أممي على المحتجزين والجرحى بالفاشر    مندوب الصومال في مجلس الأمن يحذر: اعتراف إسرائيل ب«أرض الصومال» يزعزع القرن الأفريقي    "السنغال والكونغو الديمقراطية وبنين" إلى ثمن نهائي أمم أفريقيا    تغلب عليه بهدف وحيد.. ضمك يعمق جراح الأخدود    الأهلي يتغلب على الفيحاء بثنائية    تعديل ضريبة المشروبات المحلاة    «وطن 95».. تعزيز جاهزية القطاعات الأمنية    استمرار النمو بمختلف القطاعات.. 2.9 تريليون ريال إيرادات الأنشطة الصناعية    ضبط 594 كلجم أسماكاً فاسدة بعسير    مجلس الوزراء: المملكة لن تتردد في اتخاذ الخطوات والإجراءات اللازمة لمواجهة أي مساس أو تهديد لأمنها    والد الفريق محمد البسامي إلى رحمة الله    مشاركة 25 فناناً في ملتقى طويق للنحت    رياض الخولي بوجهين في رمضان    التوازن والغياب!    فلما اشتد ساعده رماني    باحثون يطورون نموذجاً للتنبؤ بشيخوخة الأعضاء    مسحوق ثوري يوقف النزيف الحاد في ثانية    الاتحاد وانتصارات الدوري والنخبة    متحدث التحالف: سفينتا الإمارات كانتا تحملان 80 عربة وأسلحة وذخائر    إذاعة القرآن.. نصف قرن من بث الطمأنينة    «مساء الحِجر».. تاريخ العُلا    «جدة التاريخية».. وجهة سياحية جاذبة    خسارة ثقيلة للأهلي أمام المقاولون العرب في كأس رابطة المحترفين المصرية    تعرف على مستجدات لائحة تقويم الطالب وأدلتها التنظيمية    الميزة الفنية للاتحاد    دعم سعودي للحل السياسي الإمارات تستجيب وتعيد قواتها من اليمن    الاتفاق يوقف سلسلة انتصارات النصر    مطار الملك سلمان الدولي يدشن أعمال إنشاء المَدرج الثالث    سر غياب روبن نيفيز عن قائمة الهلال أمام الخلود    محافظ ضمد يزور جمعية دفء لرعاية الأيتام ويشيد بجهودها المتميزة    الشؤون الإسلامية بجازان تختتم الجولة الدعوية بمحافظة ضمد ومركز الشقيري    أمير الرياض يعزي مدير الأمن العام في وفاة والده    مبادرة رافد الحرمين تستأنف عامها الثَّالث بتدريب المراقبين الميدانيين    جيل الطيبين    حين يغيب الانتماء.. يسقط كل شيء    «الهيئة»أصدرت معايير المستفيد الحقيقي.. تعزيز الحوكمة والشفافية لحماية الأوقاف    ولادة مها عربي جديد بمتنزه القصيم الوطني    رجل الأمن ريان عسيري يروي كواليس الموقف الإنساني في المسجد الحرام    اليوان الرقمي يحفز أسواق العملات الرقمية    الدردشة مع ال AI تعمق الأوهام والهذيان    انخفاض حرارة الجسم ومخاطره القلبية    القطرات توقف تنظيم الأنف    «ريان».. عين الرعاية وساعد الأمن    دغدغة المشاعر بين النخوة والإنسانية والتمرد    القيادة تعزي رئيس المجلس الرئاسي الليبي في وفاة رئيس الأركان العامة للجيش الليبي ومرافقيه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الروابط والصفحات الوهمية سبب اختراق حسابات «تويتر» و«فيسبوك»
نشر في اليوم يوم 22 - 11 - 2014

كشف خبراء أن مواقع التواصل الاجتماعي تعتبر من أكثر المواقع التي يتفاعل معها المستخدمون في جوانب حياتهم خلال السنوات الأخيرة، وهو الأمر الذي يجعلها ساحة صيد للمخترقين لانتهاك الخصوصية وسرقة البيانات والحسابات، وانتحال شخصية المستخدمين، وجميع هذه الاختراقات عادة تتم عبر الروابط الاحتيالية المنتشرة والصفحات الوهمية للمواقع.
طرق سرقة الحسابات
ويؤكد خبراء أن الطرق التي يتبعها المخترقون لسرقة حسابات المستخدمين في شبكات التواصل الاجتماعي تكون إما عبر اختراق البريد الإلكتروني المستخدم في شبكة التواصل الاجتماعي، عن طريق صفحة مزورة أو إعلان أو تطبيق، ومن ثم استرجاع كلمة المرور المستخدمة في شبكات التواصل الاجتماعي وتغييرها دون علم صاحب الحساب الأصلي، بالإضافة إلى إمكانية تغيير حساب البريد الإلكتروني المخصص لشبكة التواصل الاجتماعي، وفي حال حدوث ذلك يستحيل على المستخدم استرجاع حسابه إلا بمراسلة الموقع وإقناعهم بأنه المستخدم الحقيقي للحساب.
أما الطريقة الثانية، فتكون عبر اختراق جهاز صاحب الحساب سواء كان جهاز كمبيوتر أو جهازا لوحيا أو حتى هاتفا ذكيا، حيث إنه بعد اختراق الجهاز سيكون من السهل جدا الحصول على كلمات المرور المحفوظة في الجهاز أو التي قام المستخدم الحقيقي بإدخالها دون حفظها، وأخيرا عبر اختراق الحساب في شبكة التواصل الاجتماعي عن طريق صفحة وهمية ومزورة، وللموقع يتم تمريرها بين المستخدمين في نفس الشبكة، بحيث يقوم كل حساب تم اختراقه بإرسالها عبر تغريدات أو رسائل تحت عناوين مثيرة لجميع الأصدقاء أو قائمة المتابعين، وعند وصولها للضحية تحت عنوان مثير أو ضمن اهتمامه، وعند قيامة بفتح الرسالة أو التغريدة تظهر شاشة مطابقة تماما لموقع شبكة التواصل الاجتماعي الحقيقي، وتطلب منه إدخال اسم المستخدم وكلمة المرور او البريد الإلكتروني، وكلمة المرور الخاصة به، وفي حال تم إدخالها يتم إرسالها إلى المخترق ليقوم بدوره بتغييرها والسطو على الحساب، وبعدها يصعب على صاحب الحساب الحقيقي استرجاعه.
وسائل الحماية
يجب على المستخدمين أخذ وسائل الحيطة والحذر حتى لا يتم استدراجهم من قبل سارقي الحسابات، عبر الأخذ بعدة تدابير أمنية تساهم في حماية الحسابات من السرقة، وذلك بالقيام بتغيير كلمة السر بشكل مستمر وتعقيدها، بحيث تحتوي على أحرف كبيرة وأخرى صغيرة ورموز وأرقام حتى يصعب على اي برنامج مستخدم من قبل سارقي الحسابات كشفها، وعدم استخدام كلمة السر في أكثر من موقع أو أن تكون مطابقة لكلمة السر الخاصة بالبريد الإلكتروني، لأنه في حالة كشف السارق كلمة السر الخاصة بالبريد يمكنه استخدامها بتغيير كلمة السر بشبكات التواصل الاجتماعي.
ويوصي الخبراء بعدم الدخول إلى حسابات شبكات التواصل الاجتماعي عبر أجهزة عامة الاستخدام أو أجهزة غير محمية، إضافة إلى تحديث برنامج الحماية من الاختراق بشكل مستمر، واستخدام خاصية التصفح الآمن (https) في حال الدخول إليها من الكمبيوتر، كما يجب على مستخدمي شبكات التواصل الاجتماعي عبر الهواتف الذكية والأجهزة اللوحية مراجعة التطبيقات المرتبطة بالحساب على تويتر وفيسبوك، وعدم السماح لأي تطبيق يستطيع ان يكشف او يستخدم كلمة السر من الارتباط بالحساب سوى التطبيق الأصلي من المتجر.
ويشدد خبراء على ضرورة عدم فتح اي روابط مجهولة المصدر، فعادة ما يستخدم سارقو الحسابات رسائل مباشرة لجذب المستخدمين الى صفحة تسجيل دخول مطابقة لصفحات المواقع الاجتماعية، إلا أن عنوان الموقع يختلف عن الموقع الحقيقي بحرف واحد، ويقوم بعد ذلك بطلب ادخال كلمة المرور واسم المستخدم مرة اخرى ليقوم الموقع الوهمي بإرسالهما إلى قراصنة الحسابات.
استعادة الحسابات المسروقة
تداركت مواقع التواصل الاجتماعي هذه الثغرات الأمنية بتعزيز وسائل لاستعادة حسابات مستخدميها في حال تمت سرقتها، بالإضافة الى تقديم خدمة الرسائل التحذيرية للمستخدمين من خلال البريد الإلكتروني والرسائل القصيرة عبر الهواتف المحمولة، إذا اشتبه الموقع في محاولة أحدهم سرقة الحساب.
ويوصي الخبراء بطرق تمكن مستخدمي الشبكات الاجتماعية من استعادة حساباتهم المسروقة والمقرصنة، مثل استخدام وسائل التحقق من الشخصية التي توفرها بعض مواقع التواصل الاجتماعي، عبر إرسال رسائل نصية «SMS» إلى رقم الهاتف المسجل في البيانات الشخصية لصاحب الحساب المسروق للتأكد من هويته، وإعادة تعيين إعدادات الحساب وإنشاء كلمة مرور جديدة، وفي حالة قام المخترق بمحاولات للدخول إلى حساب أحد المستخدمين في شبكات التواصل الاجتماعية يقوم الموقع بإرسال رسائل تحذيرية للمستخدمين المخترقة حساباتهم، تفيد بإغلاقها بشكل مؤقت، ليقوم المستخدم باسترجاع الحساب عبر احدى الرسائل النصية أو رسائل البريد الإلكتروني، حيث يرسل الموقع رسائل مجانية لمستخدميه على هواتفهم لاستخدام رمز خاص لتسهيل الدخول إلى الموقع وتغيير كلمة السر عبر الهاتف.
كما تقوم بعض شبكات التواصل الاجتماعي بطرح عدد من الأسئلة على المستخدم للتأكد من شخصيته، كالسؤال عن البريد الالكتروني المستخدم في الموقع وتاريخ الميلاد ورقم الهاتف المحمول وبعض الأسئلة الخاصة بمجموعة من الأصدقاء المضافين أو المتابعين، للتأكد من صاحب الحساب وإعطائه الصلاحيات لإعادة تعيين كلمة المرور، لذلك يجب وضع المعلومات الصحيحة عند التسجيل لتذكرها في هذا الوقت، وفي حال عدم توفر هذه الخدمة يمكن للمستخدم مراسلة الدعم الفني الخاص بالموقع، والإبلاغ على الفور بسرقة الحساب واتخاذ الإجراءات اللازمة لاستعادته.


انقر هنا لقراءة الخبر من مصدره.