Phishing و كيفية الحماية منه
25-08-2013, 02:28 PM


Phishing و كيفية الحماية منه



قبل التطرق في تفاصيل الموضوع ولفهم طريقة الإختراق التي سنتحدث عنها والتجنب منها
سوف أضع بين أيديكم في الموضوع المقبل إن شاء الله شرح فيديو حول كيفية إنشاء
صفحة مزورة سواء بالباك تراك أو عن طريق المواقع وكيف يتم سرقة العضويات سواء للمنتديات او مواقع التواصل الإجتماعي .



Phishing//التصيد والإحتيال

“التصيد” أو الاحتيال فالمصطلح له علاقة بكل طرق التزوير و الخداع من أجل استدراج الضحايا في ادخال بياناتهم الحساسة في مواقع مزورة تشبه المواقع الحقيقية

و يتم اعتماد هذا الأسلوب عن طريق استهذاف جهل الضحية و محاولة اقناعه و جعله يتجه نحو ادخال البيانات في الموقع دون ملاحظة الرابط أو حتى شكل الموقع المزور.

يتم انشاء هذه الصفحات المزورة بناءا على نسخ الموقع المستهذف بشكل تقريبي أو شبه كامل من ناحية التصميم بحيث يصبح مثله مثل الموقع الأصلي و تسمى هذه التقنية بـSpear Phishing
أما في ما يخص رابط الصفحات المزورة فهي تكون غالبا مكشوفة لأنه غير مطابق للموقع الأصلي و لهذا يلجأ بعض المزورين الى قنص ضحايا عن طريق وضع روابط تشبه بشكل كبير الروابط الرئيسية
بحيث يكون الاختلاف بسيط جدا و يصعب على مبتدأ أو حتى شخص يعي هذه الأمور بحيث يكون رابط الصفحة المزورة ماكر..


مثلا موقع الفايسبوك الرابط الأصلي هو www.facebook.com و المزور يقدر يكون www.faceboook.com الفرق بينهم فقط زيادة حرف “o”

تقنية أخرى لايقاع الضحايا لتسجيل بياناتهم في الصفحة المزور تقنية Vishing or voice phishing و تعتمد على الخداع عن طريق الاتصال بالضحية صوتيا و محاولة الايقاع به.. هناك أيضا تقنيات أخرى تتطور مع مرور الزمن و مع اكتشاف الضحايا هذه الخدع .



من أهم الخطوات و النصائح للحماية من تقنية الاحتيال هده هي :

“ عدم الوثوق في المواقع الأخرى ووضع بياناتنا عليها الا بعد التأكد من صحة الموقع و هل هو الأصلي ليس المزيف

كذلك يجب أن لا نعطي بياناتنا لأي شخص متصل بنا هاتفيا أو حتى كتابيا..“