منتديات الشروق أونلاين

منتديات الشروق أونلاين (http://montada.echoroukonline.com/index.php)
-   منتدى الحماية والأمن (http://montada.echoroukonline.com/forumdisplay.php?f=38)
-   -   Phishing و كيفية الحماية منه (http://montada.echoroukonline.com/showthread.php?t=248180)

lakbba 25-08-2013 02:28 PM

Phishing و كيفية الحماية منه
 
http://im41.gulfup.com/cNCkU.gif

Phishing و كيفية الحماية منه

http://im38.gulfup.com/wtl4v.jpg

قبل التطرق في تفاصيل الموضوع ولفهم طريقة الإختراق التي سنتحدث عنها والتجنب منها
سوف أضع بين أيديكم في الموضوع المقبل إن شاء الله شرح فيديو حول كيفية إنشاء
صفحة مزورة سواء بالباك تراك أو عن طريق المواقع وكيف يتم سرقة العضويات سواء للمنتديات او مواقع التواصل الإجتماعي .

http://im38.gulfup.com/wtl4v.jpg

Phishing//التصيد والإحتيال

“التصيد” أو الاحتيال فالمصطلح له علاقة بكل طرق التزوير و الخداع من أجل استدراج الضحايا في ادخال بياناتهم الحساسة في مواقع مزورة تشبه المواقع الحقيقية

و يتم اعتماد هذا الأسلوب عن طريق استهذاف جهل الضحية و محاولة اقناعه و جعله يتجه نحو ادخال البيانات في الموقع دون ملاحظة الرابط أو حتى شكل الموقع المزور.

يتم انشاء هذه الصفحات المزورة بناءا على نسخ الموقع المستهذف بشكل تقريبي أو شبه كامل من ناحية التصميم بحيث يصبح مثله مثل الموقع الأصلي و تسمى هذه التقنية بـSpear Phishing
أما في ما يخص رابط الصفحات المزورة فهي تكون غالبا مكشوفة لأنه غير مطابق للموقع الأصلي و لهذا يلجأ بعض المزورين الى قنص ضحايا عن طريق وضع روابط تشبه بشكل كبير الروابط الرئيسية
بحيث يكون الاختلاف بسيط جدا و يصعب على مبتدأ أو حتى شخص يعي هذه الأمور بحيث يكون رابط الصفحة المزورة ماكر..


مثلا موقع الفايسبوك الرابط الأصلي هو www.facebook.com و المزور يقدر يكون www.faceboook.com الفرق بينهم فقط زيادة حرف “o”

تقنية أخرى لايقاع الضحايا لتسجيل بياناتهم في الصفحة المزور تقنية Vishing or voice phishing و تعتمد على الخداع عن طريق الاتصال بالضحية صوتيا و محاولة الايقاع به.. هناك أيضا تقنيات أخرى تتطور مع مرور الزمن و مع اكتشاف الضحايا هذه الخدع .

http://im38.gulfup.com/wtl4v.jpg

من أهم الخطوات و النصائح للحماية من تقنية الاحتيال هده هي :

“ عدم الوثوق في المواقع الأخرى ووضع بياناتنا عليها الا بعد التأكد من صحة الموقع و هل هو الأصلي ليس المزيف

كذلك يجب أن لا نعطي بياناتنا لأي شخص متصل بنا هاتفيا أو حتى كتابيا..“
http://im34.gulfup.com/tM4Rr.gif


الساعة الآن 12:31 PM.

Powered by vBulletin
قوانين المنتدى