Skip to main content

كيف سرقت كلمات السر (وكيف تحمي لك)

كيفية تأمين وحماية شبكة الواي فاي المنزلية من السرقة (أبريل 2024)

كيفية تأمين وحماية شبكة الواي فاي المنزلية من السرقة (أبريل 2024)
Anonim

لسوء الحظ ، فإن اختراق حساب البريد الإلكتروني المستند إلى شخص ما أسهل من معظم الناس ، ويمارس المخترقون ذلك بطرق مختلفة. في بعض الأحيان ، يستخدمون طريقة معروفة تدعو إلى التصيّد الاحتيالي. يخمن بعض الهاكرز كلمات المرور بشكل كامل أو يستخدمون أداة إعادة تعيين كلمة المرور لإنشاء كلمة مرور جديدة دون معرفتك وموافقتك. أفضل طريقة لتعلم كيفية حماية كلمة المرور الخاصة بك من اللصوص هي فهم كيفية سرقة كلمات المرور.

كيف قراصنة سرقة كلمات المرور

كثيرًا ما يسرق المخترقون كلمات المرور باستخدام تقنية تسمى التصيّد الاحتيالي - حيث يرسل المخترق بريدًا إلكترونيًا يبدو رسميًا ويوجه الضحية إلى موقع ويب أو نموذج مزيف. تدخل الضحية كلمة مرور على الموقع المزيف ، يمكن للهاكر الوصول إليها.

على سبيل المثال ، قد يرسل أحد المتسللين رسالة إلكترونية إلى أحد الأشخاص تقول إن كلمة مرور الحساب المصرفي للمستلم ضعيفة جدًا وتحتاج إلى استبدالها. بعد ذلك ، توجه رسالة البريد الإلكتروني الضحية إلى موقع ويب احتيالي يمكن أن يبدو بشكل ملحوظ مثل الموقع الذي تحاكيه.

عندما يقوم المستخدم بالنقر فوق الارتباط والأراضي الموجودة على الصفحة ، يقوم بإدخال عنوان البريد الإلكتروني وكلمة المرور الخاصة به ، على الأرجح دون أن يشك أحد في أي شيء. عند إدخال البيانات في النموذج ، قد يتلقى الهاكر رسالة إلكترونية تحتوي على معلومات الحساب وكلمة المرور - إلى جانب الوصول الكامل إلى حسابه المصرفي. يمكن للهاكر بعد ذلك تسجيل الدخول كضحية ، والاطلاع على معاملاته المصرفية ، وتحريك الأموال ، وربما حتى كتابة الشيكات عبر الإنترنت.

ينطبق المفهوم نفسه على أي موقع يستخدم معلومات تسجيل الدخول ، مثل مزود بريد إلكتروني ، أو شركة بطاقات ائتمان ، أو موقع ويب للتواصل الاجتماعي ، إلخ. إذا سرق أحد المتسللين كلمة مرور لخدمة النسخ الاحتياطي عبر الإنترنت لأحد الأشخاص ، على سبيل المثال ، يمكنه الآن رؤية كل ملف احتياطي احتياطيًا و تحميلها على جهاز الكمبيوتر الخاص بها ، وقراءة الوثائق السرية للضحية ، وعرض الصور ، إلخ.

يستطيع الهاكر أيضًا الوصول إلى حساب شخص ما باستخدام أداة إعادة تعيين كلمة مرور الموقع الإلكتروني. هذه الأداة تهدف إلى مساعدة المستعمل تذكر كلمة المرور الخاصة به - ولكن إذا كان أحد المتسللين يعرف إجابات الأسئلة السرية للمستخدم ، يمكنه إعادة تعيين كلمة المرور ثم تسجيل الدخول إلى الحساب باستخدام كلمة المرور الجديدة التي أنشأها.

هناك طريقة أخرى لاختراق حساب شخص ما هي ببساطة تخمين كلمة المرور. إذا كانت كلمة المرور مبنية على التفاصيل الشخصية (على سبيل المثال ، عيد ميلاد أو عنوان أو رقم هاتف) أو أي تعبير بسيط آخر ، فيمكن أن يتسلل الهاكر بدون أي تردد وبدون معرفة.

اكتشاف وظيفة هاك

في كل مرة تتلقى رسالة بريد إلكتروني حول إعادة تعيين كلمة المرور الخاصة بك ، تحقق من عنوان البريد الإلكتروني للمرسل للتأكد من أن اسم النطاق حقيقي. يبدو عادة مثل "[email protected]". على سبيل المثال ، يشير "[email protected]" عادةً إلى أنك تتلقى البريد الإلكتروني من Bank.com. على الرغم من ذلك ، يمكن أن يزعج المتسللون عناوين البريد الإلكتروني - بمعنى أنه يمكن تزوير عنوان الإرسال.

ماذا أفعل

أفضل دفاع ضد التصيد الاحتيالي لكلمات المرور هو معرفة كيف تبدو مواقعك المصرفية ، حتى تتمكن من اكتشاف مزيفة. إذا كنت تعرف ما تبحث عنه وتثير شكوكًا بشكل افتراضي في كل مرة تقوم فيها بإدخال كلمة المرور الخاصة بك عبر الإنترنت ، فستقطع شوطا طويلا في منع محاولات التصيد الاحتيالي الناجحة. هناك بعض الاحتياطات الأخرى التي يمكنك اتخاذها أيضًا.

  • عندما تفتح رابطًا في بريد إلكتروني ، تحقق من أن متصفح الويب يحل الارتباط بشكل صحيح. إذا حدث ، على سبيل المثال ، تغيير رابط "whatever.bank.com" إلى "somethingelse.org" ، فاخرج من الصفحة فورًا.
  • تحقق من أن الأحرف الأولى في عنوان URL هي "https". يشير "s" إلى أنه موقع آمن ؛ لا تقم أبدًا بإدخال أي تفاصيل مالية في موقع غير آمن.
  • إذا تلقيت رسالة إلكترونية تحتوي على رابط مريب ، فاكتب عنوان URL لموقع الويب مباشرةً في شريط التنقل ، بدلاً من النقر على الرابط.
  • قم بإعداد مصادقة ثنائية (أو خطوتين) (إذا كان الموقع يدعمها) بحيث تحتاج ، في كل مرة تقوم فيها بتسجيل الدخول ، إلى كلمة مرور ورمز. ستتلقى الرمز عبر بريدك الإلكتروني أو هاتفك ، لذلك يحتاج المخترق إلى كل من كلمة المرور والوصول إلى حساب البريد الإلكتروني أو الهاتف.
  • اختر الأسئلة المعقدة لفحوصات الأمان لإعادة تعيين كلمة المرور ، أو ببساطة تجنّب الإجابة عليها بصدق حتى يكون التخمين شبه مستحيل بالنسبة إلى الهاكر. على سبيل المثال ، إذا كان أحد الأسئلة هو "في أية مدينة كانت وظيفتي الأولى؟" ، أجيب عليها بكلمة مرور من النوع ، مثل "topekaKSt0wn" أو حتى شيء ما تماما غير ذات صلة وعشوائية مثل "UJTwUf9e."
  • يبدو هذا واضحًا ، ولكنك ستفاجأ بعدد الأشخاص الذين لديهم كلمات مرور بسيطة جدًا. تغيير تلك إذا كان لديك. قم بتضمين الحروف الكبيرة والأرقام والأحرف الخاصة مثل علامات الترقيم. إذا كان لديك كلمة مرور قوية وآمنة للغاية ، فبالتالي لا يمكنك تذكرها (وهو أمر جيد) ؛ حاول استخدام مدير كلمات مرور مجاني حتى لا تضطر إلى تذكرها جميعًا. يتضمن متصفح Chrome من Google مديرًا آمنًا لكلمات المرور مدمجًا في.
  • قم بتخزين المعلومات الحساسة مثل بطاقة الائتمان الخاصة بك أو التفاصيل المصرفية فقط داخل حسابات الإنترنت التي تستضيفها الشركات التي تثق بها.
  • بالنسبة إلى عمليات الشراء عبر الإنترنت ، فكر في استخدام PayPal (الذي يوفر طبقة حماية أخرى). حل آخر: استخدم بطاقة مؤقتة أو قابلة لإعادة الشحن حتى لا يكون هناك رصيد يمكن لأي مخترق الوصول إليه.