السبت، يوليو 07، 2012

أبرز خمس حيل وتهديدات تواجه مستخدمي الفيسبوك،

أبرز خمس حيل وتهديدات تواجه مستخدمي الفيسبوك، ومن خلال هذه الحيل من الممكن تطور شيفرات برمجية خبيثة وبث رسائل مزعجة تصل إلى المستخدمين بمجرد النقر على بعض العناوين.
وكانت نورتن قد نبهت في بيان اعدته عن الحماية على الفيسبوك عن خمسة احتمالات تواجه المستخدمين يستعملها المخترقون للاحتيال على المستخدمين دون ان يلاحظوا ذلك، كون الطرق التي تستعمل تعد من المهام التقليدية التي ينفذها المستخدمون، وحذر التقرير من تلك الطرق باعتبارها مصيدة للاستيلاء على معلومات مهمة والاستفادة مما تملكه من أصدقاء لتوجيه رسائل لهم يتم فيها الاستيلاء على المعلومات.
وأولى هذه الحيل هي طلب الإعجاب، حيث يقوم الهاكرز بالطلب من المستخدم إبداء الإعجاب بإحدى الصفحات على الفيسبوك أو مشاركتها، وبعدها يطلب الحصول على صلاحيات معينة او الوصول لمحتويات على موقع آخر وبمجرد الإعجاب يتم تحويل المستخدم إلى صفحة للرأي تهدف لجمع المعلومات الشخصية وفي الغالب يحصل المخترق على عمولة على كل مرة يتم فيها عرض الصفحة المشبوهة.
ثاني الحيل هي الإعجاب بشكل خفي وهذا ما يعمد له البعض بإخفاء الزر الخاص بالإعجاب، ويعمد هنا لوضع مقطع فيديو مثير إلا انها عوضاً عن ذلك تقوم بنشر نفسها كما لو أن المستخدم أبدى إعجابه بها كما قد تطلب بعض الصفحات من المستخدم النقر بالمؤشر عدة مرات وهذا يتسبب بالإعجاب أكثر من مرة .
والحيلة الثالثة هي التطبيقات الخبيثة وتحصل بعد تثبيت احد التطبيقات الخاصة بالفيسبوك وتقوم مباشرة بالسيطرة على حساب المستخدم مما يمكن المخترق من نشر ما يريد عليها والوصول للمستخدم ومحادثاته الخاصة وهذه واحدة من أقدم الحيل وأكثرها انتشاراً.
أما الحيلة الرابعة فهي شفرات برمجية تعتمد على نوع النسخ واللصق وتعتمد على نفس الطرق السابقة يتم فيها الإشارة لمقطع فيديو او موقع انترنت مثير يطلب من المستخدم نسخ الرابط ولصقه في شريط عنوان متصفح الانترنت ويؤدي لنشر رسائل مزعجة بالنيابة عن المستخدم الذي ساهم في ذلك دون أن يشعر.
وأخيراً تتمثل الحيلة الخامسة في الشائعات والخدع الكاذبة، وغالباً ما تكون مجرد إشاعة يتم استغلال فيها حسابات يتم اختراقها بخبر جذاب وشائعات تتطلب الدخول على رابط غالباً ما يكون موقعا ملغما بالفيروسات.
ونبهت نورتن في تقريرها بتنظيف حساباتهم الشخصية من خلال إزالة المشاركات غير المناسبة وإزالة التطبيقات غير المناسبة والحرص على تغيير كلمة المرور واستعادة الحساب مباشرة بالتوجه للموقع الرئيسي وطلب الاستعادة من خلاله فقط.