-->

Thursday 4 January 2018

أشهر 10 طرق المستخدمة من قبل الهاكرز لقرصنة حسابات الفيسبوك وكيفة الحماية منها

أصبح الفيسبوك جزءا أساسيا من حياتنا اليومية. ونحن نشاطر لحظات حياتنا، والصور والفيديو والرسائل النصية في الفيسبوك. ولكن، عندما يتعلق الأمر بالخصوصية والأمن الخاص بك، يمكنك أبدا أن تكون متأكدا على شبكة الإنترنت. الفيسبوك ومواقع مماثلة محاولة قصارى جهدهم لضمان خصوصية المستخدم والأمن ولكن لا تزال هناك العديد من القضايا التي يمكن أن تسبب القرصنة من حسابات الفيسبوك.

لذلك دعونا لا نتجاهل هذا ومحاولة فهم كيف يمكن للقراصنة الإختراق حسابات الفيسبوك ودعونا نفهم كيفية حماية حسابات الفيسبوك ضد المتسللين.
1. KeyLogging
كيلوغينغ هي واحدة من أسهل الطرق للاختراق حساب الفيسبوك. كلوغر هو البرنامج الذي يسجل ويرصد مدخلات المستخدم ويحافظ على سجل جميع المفاتيح التي يتم إدخالها. كيلغر يمكن أن ترسل بنشاط المدخلات الخاصة بك إلى المتسللين عبر الإنترنت. عليك أن تكون حذرا جدا أثناء التعامل مع كيلوغرز لأنه حتى خبراء الكمبيوتر تصبح ضحايا كيلوغينغ.
كيفية اكتشاف كيلوغرز؟
- افحص محركات أقراص أوسب قبل استخدامها
- تنزيل البرامج من المواقع الموثوق بها فقط
- استخدام مكافحة الفيروسات جيدة
2. Phishing

التصيد الأكثر شيوعا لإنشاء نسخة مكررة من صفحة تسجيل الدخول التي تبدو وكأنها صفحة الفيسبوك الحقيقية. يعتقد الضحية انها صفحة الدخول الفيسبوك المعتادة حتى يدخل تفاصيل تسجيل الدخول الخاصة به في صفحة التصيد. مرة واحدة يتم تسجيل الضحية من خلال صفحة وهمية، يتم تخزين عنوان البريد الإلكتروني وكلمة المرور في ملف نصي أو في قاعدة البيانات هاكر.
كيفية اكتشاف صفحة التصيد؟
- تحقق من عنوان ورل لصفحة تسجيل الدخول.
- أبدا الدخول حساب الفيسبوك الخاص بك على الأجهزة الأخرى.
- استخدام متصفحات الويب الحديثة التي تحدد صفحة التصيد الاحتيالي.
- تجنب رسائل البريد الإلكتروني أو الرسائل النصية التي تطلب منك تسجيل الدخول إلى حساب الفيسبوك الخاص بك.
3. Session hijacking
 تسجيل الدخول إلى حساب الفيسبوك الخاص بك، المتصفح الخاص بك وخادم الفيسبوك يحافظ على جلسة لمصادقة المستخدم. يتم حفظ تفاصيل الجلسة في ملفات تعريف الارتباط في المتصفح. في اختطاف الدورة، القراصنة يسرق تلك الكوكيز ثم الوصول إلى حساب الضحية. اختطاف الجلسة هو الأكثر شيوعا عند الوصول إلى الفيسبوك على اتصال هتب (غير آمن) ويستخدم على نطاق واسع على لان واتصال واي فاي.
- كيفية تجنب اختطاف الجلسة
- لا تستخدم الفيسبوك عند الاتصال بشبكة واي-في المشتركة أو لان.
- حاول مسح ملفات تعريف الارتباط كل 2-3 أيام أو إذا كان ذلك ممكنا يوميا
4. Saved passwords
في معظم الأحيان نشارك تفاصيل تسجيل الدخول وبطاقة الائتمان الخاصة بنا في متصفح الويب. يمكن لأي شخص الاطلاع على حساب فاسيبوك من مدير كلمة المرور في المتصفح. يمكن للقراصنة الوصول الفعلي إلى جهاز الكمبيوتر الخاص بك وإدراج أوسب مبرمجة لاستخراج أو استرداد كلمات المرور المحفوظة تلقائيا في متصفح الإنترنت أو أي معلومات أخرى قد يحتاجها الهاكر.
كيفية تجنب كلمة السر القرصنة؟
- حاول عدم حفظ كلمات المرور في متصفحات الويب
- لا تشارك جهازك مع الأشخاص
- حظر موصلات الجهاز
5. Sidejacking with Firesheep
فيريشيب هو الأداة التي تستخدم لتنفيذ الهجمات سيديجاكينغ. أنها لا تعمل إلا إذا كان الضحية متصلا بنفس واي فاي. وهو مشابه لخطف الدورة ولكنه يعمل فقط في شبكات واي-في.
- كيفية تجنب سيديجاكينغ
- لا تستخدم فاسيبوك عند الاتصال بشبكة واي-في عامة.
6. DNS spoofing
إذا كان القراصنة على نفس الشبكة التي ترتبط الضحية، وقال انه يمكن تغيير الصفحة الأصلية واستبدالها مع صفحة وهمية الخاصة به وسهولة الوصول إلى حساب الفيسبوك الفيسبوك.
- كيفية تجنب دنس الانتحال؟
- دائما تكوينه لتكون آمنة ضد التسمم مخبأ
- إدارة خوادم دنس بشكل آمن
7. Man in the middle attacks
في هذه الطريقة، القراصنة التبديلات سرا وربما يغير الاتصال بين الخادم والضحية الذين يعتقدون أنهم التواصل مباشرة مع بعضها البعض.
القراصنة يجعل اتصالات مستقلة مع الضحايا وترسل الرسائل بينهما لجعلها تعتقد أنهم يتحدثون مباشرة إلى بعضها البعض على اتصال خاص، عندما في الواقع يتم التحكم في المحادثة بأكملها من قبل القراصنة.
يجب أن يكون الهاكر قادرا على اعتراض جميع الرسائل ذات الصلة التي تمر بين الضحيتين وحقن جديدة. وهذا واضح في كثير من الظروف؛ على سبيل المثال، مهاجم ضمن نطاق الاستقبال من نقطة وصول لاسلكية يمكن إدراج نفسه كرجل في الوسط.
- كيفية تجنب هجمات مايم؟
- استخدام خدمات فين
- استخدام خادم وكيل للوصول إلى الإنترنت
- استخدام مكافحة الفيروسات جيدة مع خيارات جدار الحماية جيدة
8. Social engineering
الهندسة الاجتماعية هي طريقة بسيطة تقوم على جمع أكبر قدر ممكن من المعلومات من الضحايا. قد تشمل المعلومات تاريخ الميلاد ورقم الهاتف والمسائل الأمنية وما إلى ذلك مرة واحدة القراصنة يكسب الوصول إلى هذه المعلومات، وقال انه يمكن القوة الغاشمة المعلومات أو استخدام أساليب الاسترداد للحصول على كلمات السر تسجيل الدخول.
- كيفية تجنب الهندسة الاجتماعية
- لا تشارك المعلومات الشخصية مطلقا عبر البريد الإلكتروني أو الهاتف
- تجنب الروابط من مواقع غير معروفة أو مشبوهة
9. Botnets
في الأساس، شبكات الروبوت هي شبكات مصنوعة من أجهزة الكمبيوتر التي تسيطر عليها عن بعد أو السير. وقد أصيبت هذه السير الذاتية مع البرمجيات الخبيثة التي تسمح لهم أن يكون التحكم فيها عن بعد. انها مكلفة لإعداد بوتنيتس وهذا يجعلها تستخدم الحد الأدنى في حالات القرصنة حسابات الفيسبوك. 
- بعض البوتونات شعبية جدا تشمل تجسس العين و زيوس.
- كيفية تجنب بوتنيتس
- الحفاظ على كل ما تبذلونه من البرامج حتى الآن
تأكد من أن جدار الحماية الخاص بك هو دائما ناشط
10. Email ID hacking
مع هذه الطريقة، القراصنة يحتاج فقط للوصول إلى معرف البريد الإلكتروني المتصل من أي حساب ثم إعادة تعيين كلمة المرور الفيسبوك يدويا. 
كيفية تجنب القرصنة معرف البريد الإلكتروني
- تمكين المصادقة بخطوتين في حساب غميل
- استخدام كلمات مرور قوية
- تجنب إدخال البريد الإلكتروني على مواقع دقيقة

No comments:

Post a Comment

جميع الحقوق محفوظة لـ What's News - ما الجديد ©