الاثنين، أكتوبر 12، 2009

حدع عبر البريد الإلكترونى يجب الإحتراس منها

إذا تلقيت عرضاً عبر البريد الإلكتروني، يبدو رائعاً لدرجة أنه لا يمكن الوثوق به، فقد يكون على الأرجح عرضاً مشبوهاً. وإن الخدع والأساطير الحضرية موجودة منذ قرون عديدة، ولكن شعبيتها ترتفع مع الوقت، ذلك أن إنترنت يسهّل عملية نشر رسائل البريد الإلكتروني المخادعة.
سيدفعك العديد من خدع البريد الإلكتروني إلى إعادة توجيه رسائل حول فيروسات مزيفة أو قصص أخرى مركبة. وتشكل رسائل البريد الإلكتروني هذه مضيعة للوقت، فتعبئ علب الوارد، وقد تتسبب بالارتباك عندما يتم إثبات عدم صحتها. ولكن ثمة أنواع أخرى من عمليات الاحتيال التي تعدّ أكثر مكراً، والتي قد تكلّفك بالنهاية أموالاً طائلة.
حول الاحتيال الخاص بالدفع المسبق للرسوم
إن الاحتيال الخاص بالدفع المسبق للرسوم هو خدعة تجذبك عن طريق وعد كاذب بجمع مبالغ كبيرة من المال مقابل جهد صغير تبذله، أو من دون أي جهد على الإطلاق. ما أن تصبح منغمساً في الخدعة، يُطلب منك دفع بعض المبالغ المالية من أجل تسريع العملية. ولكن في النهاية، لا تربح فلساً واحداً.
في ما يلي بعض الأمثلة عن عمليات الاحتيال الخاصة بالدفع المسبق للرسوم الأكثر شيوعاً.
• يطلب مسؤول حكومي أجنبي مساعدتك لنقل الأموال، ويتعهد بدفع عمولة جيدة لك في حال وافقت على ذلك.
• تم اختيارك لترث ملايين الدولارات من قريب لا تتذكره.
• ربحت جائزة أو ربحت في يانصيب (ربما يانصيب منظم في بلد أجنبي) لا تتذكر أنك شاركت فيه.
الكشف عن خدعة: 7 إشارات لوجود خدعة
إذا كنت تظن أنك تلقيت بريداً إلكترونياً يشكل خدعة، فتستطيع التحقق منه في قائمة الأمثلة ضمن الصفحات المرجعية للأساطير الحضرية. مهما يكن، قد تظهر هذه الخدع بآلاف الأشكال.
في ما يلي سبع علامات إضافية تحذر من وجود خدعة:
1. لا تعرف الشخص الذي أرسل إليك الرسالة.
2. تُمنح وعداً بجمع مبالغ غير محددة من المال مقابل جهد صغير، أو لا جهد إطلاقاً.
3. يُطلب منك دفع مال مقدم لنشاطات مشكوك فيها، أو رسم معاملات، أو تسديد كلفة تسريع العملية.
4. يُطلب منك توفير رقم حسابك المصرفي أو معلومات مالية أخرى، حتى ولو عرض المرسل إيداع المال في الحساب.
5. يتخذ الطلب طابعاً من الإلحاح.
6. يطلب المرسل بصورة متكررة المحافظة على السرية.
7. يعرض عليك المرسل إرسال نسخ عن شهادات حكومية أو معلومات مصرفية أو "براهين" أخرى تدل على أن نشاطه شرعي (وتكون هذه البراهين مزيفة).
لوحظ في هذه الفترة انتشار بعض الروابط الالكترونية .مهمة هذه الروابط سرقة الايميلات بطريقة تكتكية وخطيرة بنفس الوقت .
طبعاً يزرع ملف باتش في صفحة انترنت ويسميها باسماء قريبة من اسماء المنتديات وبنفس نكهتها وتجده يختار الاسماء الرنانه مثل
كود PHP:
http://www.almolah.com/vbn
او
كود PHP:
http://www.bant6a7sat.com/vbr
وقس على ها الاسماء الرنانه
لاحظ معي بعد com وجود / شرطة ثم vbn او vbw او vbh وادرج عليها
يعني ثلاثة حروف بعد com والمنتديات غالباً تكون بعد com تقسيمة او شرطة مايله / ثم vb او فورم منتدى وغيرها
وهى صفحه وهمية يوهمون فيها الضحية بزيارة الرابط لوجود مواضيع شيقة وهادفة وبمجرد الضغط عليها يطلع لك ياخطأ بالصفحة او صفحة بيضاء .. او صفحة فيها صورة .
اما طريقة سرقة الايميلات فتبداء في الشات يدخل ها المقتنص للشات باسم بنت
يقولهم الشات ثقيل هذا ماسنجرى اضيفني فيه .. وهذا يضيفه
الايميل باسم بنت ولا يصدق على طول يضيف
طبعا يقبل هذه الاضافات منهم ويكون قبل قد وضع لهم الرابط الموهوم في الشات بعد ما تضغط على الرابط وتفتح الصفحة .. تقوم الصفحة التي فيها الباتش المزروع .. الصفحة الوهمية بارسال معلومات الكويكز الخاصة بالماسنجر الذي بريد زارع الباتش .. وبطريقة معينه من خلال معلومات الكوكيز من ماسنجرك لانها تأتى مشفرة يزرع معلوماتك في جهازه ويعمل تحديث للصفحة ويطلع على ما بداخل بريدك
يقوم يسجل دخول للماسنجر باسم بريدك .. لانه يظهر معه بالصفحة التي استطاع انه يسرق منك معلومات كويكزك وزراعتها في جهازة عن طريق الدخول للمعلومات الماسنجر وتبيدل معلومات دخوله بمعلومات ماسنجرك ويحدث وتفتح معه صفحة بريدك
باسمك .. وبما انه ما يعرف رقمك السري .. فهو يسجل بريدك في مكان اليوزرنيم ولا يسجل شيء في الباسورد .. يقوم بعد ذلك يطلب كلمة السر من الهوتميل على انه فقدها .. ويختار بعد ذلك الرغبة في ارسال الباسورد من خلال ارسالها على البريد البديل .. ثم يغير البريد البديل في خصائص بريدك الي عنوان بريدي هو يعرفه .. او من خلال السؤال السري والاجابة عليه ..وتأتيه رسالة تاكيد بانه طلب كلمة المرور لانه فقدها ولكى الشركة ترسلها له لابد من الضغط على رابط يسمونه رابط تاكيد الطلب ..و تظهرمعه نافذة جديدة تطلب منه ادخال رقم سري جديد وتأكيده بكتابته مرة ثانية
ثم يذهب بعد ذلك إلى السؤال السري والجواب السري ويطلب تغيير السؤال السري .. تقوم الشركة تطلب منه ادخال الباسورد الخاص به كى يتم تغير السؤال السري والجواب ..
وبما انه قد وضع رقم سري جديد بعد طلبه من الشركة بتاكيد الطلب على الرسالة التى وصلت منه , يضع الباسورد ويغير السؤال السري والجواب السري.
اول خطوة يجب مراعاتها والانتباه لها كى تسلم الي 80% من قنصهم لك
انك تجعل متصفحك الاساسي انترنت اكسبلورر ولا تغيره بغيره من المتصفحات الاقل امان مثل الاوبرا أوالفايرفوكس وغيرها
لا تقبل من احد باي مكان اي رابط .. الا اذا كنت تثق به ولا تفتح اي رساله مجهولة الهوية.
ثالث شيء لا تقبل اي ملف ولا اي صورة ولا اي رابط عن طريق المضافين عندك بالماسنجر .. لان هذه اسرع طريقة للسرقة
تعمل حفظ قائمة المضافين عندك و تضعها في ملف تعرف مكانه في حاله لاسمح الله احد تجراء وسرق بريدك تكون قائمة المضافين عندك تنشأ لك بريد جديد وتضيفيهم فيه وترسل لهم تخبرهم ان بريديك تغير وهذا مكانه وتوضح لهم شيء خاص بك يستدك منه أنك صاحب البريد هذا
وهذا اختصار لكل شىء
لاتقبل روابط من احد في الشات ولا في الماسنجر ولا تقبل اي ملف - خزن قائمة المضافين عندك للاحتياط - لاتفتح اي رساله في بريدك لو لم تكن تعرف مصدرها - إجعل متصفحك الافتراضي الانترنت اكسبلورر وحاول تحمي اخر التحديثات
هذا اهم شي وقد اعذر من انذر .. وان شاء الله الجميع ما يشوف مكروه يارب
طبعا اذاأردت حفظ قائمة المضافين عندك للاحتياط
إفتح الماسنجر و منها إختر جهات الإتصال ثم إختر جهات اتصال المراسلة الفورية وحدد لك مكان للحفظ بإسم تريده
وهذا يفيدك في حالتين .. لو فتحت لك بريد جديد تقدر تضيفهم من جديد دفعه وحدة .. وفي حالة لا قدر الله سرق الإيميل
يفضل دائما جعل ايميل المنتديات خاص ومهمل ما يكون فيه نوع خصوصية .. وجعل ايميل ثاني خاص لك ما تشارك فيه بالمنتديات وخلافه .. كى تقطع الطريق نوعا ما على الطامعين .
وبنفس الطريقة التى فظت فيها جهات الاتصال تذهب بنفس الخيارات السابقة .. وبدل ما تختار ( حفظ جهات اتصال المراسلة الفورية ) تختار ( استرداد جهات اتصال المراسلة الفورية ) تفتح معك نافذة تقول لك أين الملف الذى تريد رفعه
وتسترده وتحدده بحسب المكان المحفوظة فيه جهات الاتصال .
رسالة تجيك من الهوتميل تطلب منك التفعيل وهي نصبه بحيث ترسلك لصفحة هوتميل مزورة طبق الأصل عند أدخال لأيميل والباسورد فيها ترسل المعلومات لأيميل المخترق
ويقوم المخترق بـ أختراق الأيميل
حيث ان هنالك كذالك إيميلات ترسل تطلب منك ان تدخل وتكشف للي عمل لك بلوك في الماسنجر
وهي كذالك مـصبه وعند ادخال لأيميل والباسورد ترسل البيانات للمخترق ويقوم بأختراق إيميلك
لذالك جرى التنويه وأخذ الحيطة والحذر
انتشر في الآونة الأخيرة ايميل يحمل عناوين مختلفة لشد الإنتباه ومنها على سبيل المثال لا الحصر :
إكتشف اسم حبيبك أو جرب بنفسك او غيرها ولكن لا يهم العنوان بل المحتوى هو المهم
ويكون الايميل على النحو التالي :
صورة لكرة أرضية تدور ومكتوب بالأسفل ارسل هذا الايميل إلى 15 شخص على الأقل وبعدها اضغط على f6 وسوف يظهر لك اسم حبيبك او حبيبتك أو من تحب .


أن الشخص المرسل لهذا الإيميل وصاحب الفكرة هدفه معرفة أكبر عدد من عناوين البريد الإلكتوني المستخدمة ليقوم بجمعها وعمل قائمة بريدية مستهدفة لطبقة أو شريحة معينة من الناس والطريقة الثانيةربما يكون أحد أساليب الإختراق
عندما أمرر مؤشر الماوس على صورة الكرة الأرضية ماذا يحدث ؟


يظهر مربع لونه أصفر وبه كود مشفر هذا الكود قد تفهمه على أنه رابط للصورة ولكن الحقيقة هو ليس رابط صورة هو عبارة عن الكوكييزالخاص بإيميلك ومشفر بتشفير ام دي فايف md5 بمستوى تشفير 32 بت .
الكوكيز بالشرح البسيط هو عبارة عن كود تصفح مؤقت يتم تخزينه بالسيرفر الرئيسي للمتصفح لكي يقوم بالتصفح من جهاز عميل إلى جهاز خادم .


عندما ترى الكوكيز الخاص بك وقمت بالذهاب إلى جهاز كمبيوتر آخر وتقوم بنسخ الكوكيز الذي حصلت عليه من جهازك إلى متصفح الإنترنت في الجهاز الآخر والمفاجاة الكبرى :يتم الدخول فورا الى علبة الوارد الخاصة ببريدك الإلكتروني من الجهاز الآخر دون المطالبة بأي كلمة مرور أو اسم مستخدم النتيجة أصبح جهازين كمبيوتر يتصفحان بنفس الوقت بريدك الإلكتروني وبدون كلمة مرور .


على الفور قم بعملية تسجيل خروج من كلى الجهازين من بريدك الإلكتروني وهنا يكمن العلاج ... إن عملية تسجيل خروج من البريد الإلكتروني تقوم بعملية مسح ملفات الكوكويز وكذلك السيشن الخاص بالمتصفح من السيرفر الرئيسي لشركة الهوتميل أو أي شركة خادمة لأي بريد إلكتروني وإن عملية إغلاق المتصفح من زر x الموجود في أعلى الصفحة بالزاوية اليمنى أو اليسرى لن يفي بالغرض وبذلك لو كنت ممن قام بإرسال هذا البريد وتصديق الخدعة أخي القارىء فقم بعملية تسجيل الخروج على الفور ولا تكتفي بإغلاق صفحة البريد من زر إغلاق x .