“من تعلم لغة قوم آمن مكرهم”
لا أحد منا يريد أن يخترق حسابه في مواقع التواصل الاجتماعي أو أن يخترق بريده الإلكتروني. ففي الآونة الأخيرة أصبحت الحسابات الإلكترونية تحتوي على معلومات شخصية حساسة قد تؤدي إلى هلاك صاحبها في حال تم الوصول إليها من طرف أشخاص ذوي نيات سيئة، وبالتالي أصبحت الأهمية بمكان معرفة كيفية حمايتها من القرصنة.
تنقسم تقنيات الاختراق إلى قسمين رئيسيين: تقنيات يستغل فيها المخترِق ثغرات الأنظمة، وتقنيات يحتاج فيها المخترِق إلى مساعدة الضحية. في هذا الموضوع سنتحدث فقط عن الصنف الثاني، بهدف إعطاء فكرة للقراء الكرام عن الطرق الرئيسية التي يستعملها أغلب “الهاكرز” لقرصنة الحسابات من جهة، وإيضاح ما يجب القيام به وما لا يجب القيام به لحماية هذه الحسابات من الاختراق من جهة أخرى.
تختلف طرق القرصنة حسب المعلومات المتوفرة عن الضحية المراد قرصنتها، فبغض النظر عن حسابات “فيسبوك”، الأمر يسري كذلك على الحسابات الأخرى مثل (Gmail,Outlook,Yahoo…). المعلومة الأولى التي يجب على القراء معرفتها هي أنه لا يوجد تطبيق أو برنامج يمكّن من اختراق حسابات “فيسبوك”، بل فقط هناك طرق وبرمجيات تستعمل لخداع الضحية، فلو أردنا أن نبسط الأمر واستثنينا حالة وجود ثغرة في نظام الحماية لشركة “فيسبوك”، فهذه الحالة أصبحت مستبعدة جدا، نظرا للتطوير الكبير الذي قامت به الشركة العملاقة لتحصين حسابات الأعضاء لديها، والإمكانيات الكبيرة التي وفرتها لهذا الغرض، ففي أغلب الحالات، يكون الضحية هو من يساعد المخترِق في اختراق حسابه.
التصيّد (Hameçonnage)
هي تقنية احتيال تُستعمل من طرف قراصنة الانترنت للحصول على معلومات (في الغالب بنكية)، قصد انتحال هوية (Usurpation d’identité) للتمكن مثلا من الولوج إلى حساب بنكي وسحب أموال. تستعمل هذه الطريقة أيضا في اختراق حسابات “فيسبوك”؛ حيث يقوم المخترِق بإنشاء صفحة تسجيل الدخول مزورة، تشبه بشكل كبير تلك التي يستخدمها “فيسبوك” لتسجيل دخول الأعضاء، ثم يقوم المخترِق بإرسال رابط الصفحة إلى الضحية، وهذا الأخير ما إن يقوم بإدخال معلوماته السرية حتى يتم إرسالها مباشرة إلى قاعدة بيانات(base de données) خاصة بالمخترِق، ثم يتم بعد ذلك إعادة توجيه (Redirection) الضحية آليا إلى الصفحة الصحيحة الخاصة بـ”فيسبوك”، وهذا لكي لا ينكشف أمر الاختراق. الخطير في هذه الطريقة أن الضحية لن يعرف أن حسابه مخترَق، وسيبقي المخترِق قادر على الولوج إلى حساب الضحية وقتما شاء دون أن ينكشف أمره.
يبقى أفضل حل للحماية من هذا النوع من الاختراق، هو التحقق من الرابط قبل إدخال أية معلومة، وتجنب الروابط المشبوهة المرسلة إلكترونيا، والتي تطلب من المستخدِم إدخال معلوماته الشخصية.
البرمجيات الخبيثة (Les Malwares)
ما يهمنا في هذه الفئة من البرمجيات هو تلك التي تبرمَج من أجل التجسس، كراصد لوحة المفاتيح (Enregistreur de frappe/keyloggers) أو حصان طروادة ( Cheval de Troie/Trojan)، وهي برمجيات أو فيروسات تتم برمجتها لتسجيل كل ما يكتب على لوحة المفاتيح، وتسجيل كل الأنشطة التي يقوم بها الضحية في حاسوبه، لها القدرة أيضا على التصوير بالكاميرا وتسجيل الصوت والإرسال إلى المختَرِق، وبعضها يمنح القدرة على التحكم الكامل بجهاز الضحية. أغلب مضادات الفيروسات (Antivirus) تتمكن من اكتشاف هذه الفيروسات، لهذا يقوم القراصنة بتغليف الفيروس ببرنامج قانوني وإرساله إلى الضحية، وعند تثبيت هذا البرنامج يتم آليا تثبيت الفيروس معه. تعتبر هذه الطريقة من أخطر الطرق، لأنه حين يثبت الفيروس، يصعب على مضادات الفيروسات اكتشافه، ويتم إرسال كلمات سر جميع حسابات الضحية، ويصبح من غير المجدي تغييرها، لأنه حتى وإن قام الضحية بذلك، فالفيروس يقوم بإرسال كلمات السر الجديدة إلى المخترِق، ويبقى الحل الوحيد المضمون في هذه الحالة، هو إعادة تثبيت نظام التشغيل بأكمله (Désinstallation du système d’exploitation).
هذا النوع من الفيروسات يتخذ في أغلب الحالات شكل ملف قابل للتنفيذ (Fichier exécutable)، وأنظمة التشغيل حاليا تنبه المستخدم من صيغة هذه الملفات قبل تثبيتها، وهذا شيء ساهم بشكل كبير في تعقيد مهمة القراصنة. إذن لاجتناب هذا النوع من الاختراق يجب على المستخدم، من جهة، تثبيت مضاد جيد للفيروسات والتأكد من تفعيله، وعدم القيام بتحميل البرامج إلا من مواقعها الرسمية، وعدم الوثوق أبدا في الروابط ولا التطبيقات المرسلة إلكترونيا، ومن جهة أخرى، عدم ترك الحاسوب أو الهاتف المحمول بأيادي غير موثوقة وغير آمنة، فخمس دقائق كافية لتثبيت فيروس من هذا النوع.
الهندسة الاجتماعية (Ingénierie sociale)
قد يكون أحد من القراء سبق له أن توصل برسالة عبر بريده الإلكتروني تخبره بأنه ربح قدرا كبيرا من الأموال، أو برسالة عبر هاتفه تخبره مثلا بأن رقمه اختير للفوز بسيارة رباعية الدفع، مع أنه لم يسبق له أن شارك في مسابقة أو في أي شيء من هذا القبيل، هذه أمثلة تبين نوعا آخر من الاحتيال، تُستغل فيه الطبيعة الإنسانية الميالة إلى تصديق مثل هذه الأشياء، وتجعل الإنسان ضحية احتيال دون استعمال أية تقنية معلوماتية، هذا النوع من الخداع يدخل ضمن نطاق ما يطلق عليه الهندسة الاجتماعية؛ وهي مجموعة من التقنيات الاجتماعية تستغل لجعل الناس يقدمون معلومات سرية بكل تفاؤل وسرور، وتستخدم أيضا للنصب والاحتيال وجعلهم مثلا يرسلون أموالا.
تُستخدم هذه الهندسة أحياناً في اختراق الحسابات الإلكترونية، فبعض المعلومات قد تَظهر لعامة الناس كمعلومات عادية وغير سرية، في حين إنها ليست كذلك، سنعطي مثالا على ذلك: عنوان البريد الإلكتروني الرئيسي، عنوان البريد الإلكتروني الاحتياطي (Adresse e-mail de secours)، السؤال السري(question secrète)، تاريخ الازدياد…كل هذه المعلومات التي قد تبدو للبعض عادية هي في الحقيقة قد تمكن من اختراق حسابات صاحبها. يسهل اكتشاف الاختراق في هذه الحالة، فالمخترِق يضطر لتغيير كلمة السر وليس استعمال كلمة السر القديمة بما أنه لا يمتلكها.
عالَم الويب عالم يسهل فيه الخداع، عالم تنشط فيه الهويات المجهولة، عالم يتطور بسرعة مرعبة. لتتجنب أيها القارئ المحترم الوقوع ضحية اختراق أو احتيال، عليك أن تتأكد أولا أنه لا يوجد أحد لا تعرفه سيرسل لك أموالا دون مقابل، لا تثق في أصدقاء العالم الافتراضي فهم افتراضيون، لا ترسل معلوماتك الشخصية لأحد، حتى تتأكد من هويته، تحقق أن كل عناوينك الإلكترونية مؤمنة.
الشكر الجزيل لصاحب المقال،المعلوميات نعمة ونقمة في آن واحد.
شكرا لصاحب المقال و يبقى الأفضل للمستخدم أن لا يضع
معلوماته الشخصية بدقة في حساباته الخاصة.
ليكن في علم الجميع ان كلنا مخترقين من اول يوم دخلنا فيه عالم الانترنيط ومن سلم من الاختراق قامو بتعريته بالهواتف الذكية صورنا اصواتنا مشاكلنا ميولاتنا طموحاتنا كل شيئ فينا اصبح بالنسبة لهم كمن ينضر الى مرآة تقولبنا واللي عطا الله عطاه
مقال مفيد. شكرا جزيلا للكاتب و لهسبريس.
so many thanks for all these informations !!
يوجد شيئ يسمى بالسكامة وهي طريقة متطورة عن الصفحات المزورة
ايضا يوجد تسميم الدي ان اس ويتم من خلالها التجسس على الطلبات القادمة و الصادرة في الشبكة ….
جازاكم الله عنا خيرا
مقال مفيد، لكن المصطلحات المترجمة من الافضل لو كانت بالانجلبزية
تحياتي
معلومات قيمة تساعد على تجنب الوقوع في فخ ذوي النيات السيئة.
مقال رائع ننتظر المزيد
Article très intéressant merci une autre fois
Je n'ai pas de compte facebook. Je suis tranquile
Un homme déconnecté = un homme libre
هناك عدة طرق من بينها التي ذكرت في المقال
بالنسبة ل keyloggers هناك حل وهو باستعمال برنامج KeyScrambler
وهو برنامج رائع يمكن من ايهام المقرصن بانه قد حصل على كلمات السر ولكنها خاطئة .
وبالنسبة للتجسس على الشبكات والتي لم يتم ذكرها في المقال فالمقرصن يستعمل عدة برامج موجودة في نظام لينكس ومن بينها Ettercap الذي يقوم باخذ جميع كلمات السر من على الشبكة وللتمكن من تحصين نفسك من هذه المشكلة يمكن استعمال اضافة Https Everywhere بالرغم من انها ليست مضمونة مائة في المائة ويبقى الحل الاخير لهذه المشكلة هو استعمال شبكة VPN لانها تشفر كلما تفعله على الشبكة بل حتى مزود خدمة الانترنيت او الحكومة بنفسها لن تستطيع فك تشفير المعلومات التي يتم تداولها على الشبكة .
وهناك تقنية لم يتم ذكرها وفي RAT برنامج تجسس للتحكم عن بعد وهذا النوع منتشر بكثرة لسهولة استعمالها من طرف المبتدئين وكل ما عليه فعله هو فقط تكوين سيرفر مع اعدادات DNS ليتم بعد ذلك تشفير الخادم بواسطة برنامج تشفير (وهذه البرامج منتشرة بكثرة وخاصة المدفةعة منها) ولن يتم التعرف عليه من طرف مضاد الفيروسات
شكرا لهسبريس على طرحها لهذا الموضوع
أنا أصبحت ضحية اختراقات حسابي FaceBook بشكل متكرر لا منتهي و كلما اردت دخول لحسابي يجب علي استرجاعه كلمة السر .. و جهة التي تخترقني قاموا بحذف أشياء عديدة من حسابي من بينها أصدقائي … و كانت لي علاقة بالعديد أشخاص من أمريكا H4cker و AnoNyMoUs
الأنترنت لا أمان فيه أبدا بالرغم من المجهودات إداراة فيس بوك و ما تضمه من عباقرة و محترفي تهكير و مكافأة هاكرز الذي يدلها على ثغرات FaceBook و ترممها و تسدها و مع ذلك مواقع تواصل إجتماعية و المواقع الأنترنت و النت لا يكنها توفير حماية كاملة للمستعملين أبدا.. و لا تنسوا اختراقو سحب30.000 رسالة لهيلاري كلنتون من طرف جهة مجهولة و هي كانت وزيرة خارجية أمريكية و ماأدراك خارجية أمريكية
مقال جيد و في المستوى لكن بالنسبة لمشكلة البرمجيات الخبيثة هناك حلول أخرى غير إعادة تثبيت نظام التشغيل فوجود point de restauration يساعد على عودة النظام الى تاريخ ما قبل دخول trojan وفي حالة عدم وجود point de restauration يمكن استعمال برنامج ccleanerالذي يساعد أيضا على حذف البرامج المشكوك فيها
Merci d'avoir guider et partager ces informations avec tout le monde.Concernant la partie où vous avez parler sur l'infection totale par un (fake antivirus,ou fake logiciel),j'ai des methodes pour garder le system d'exploitation avec tout ses donnèes,je peut le netoyer de n'importe qu'il virus manuellement sans formatage.
En general je partage les conseils donnés par cette ingènieur avec tout le monde doit faire attention. Il faut faire attention.
بالنسبة لgmail لا يمكن إختراقه الا إذا اخترقت أنظمة google فحساب gmail محمي بطريقة التحقق بخطوتين والتي تصلك رسالة نصية بها الرمز السري كل مرة تفتح الحساب وعندما تفتحه من حاسب أو هاتف تعلمك google بذلك وشكرا.
en 2004 j'ai pirater environ 300 compte face
avec les e-mails hotmail a l'aide de leurs propriétaires ==> question de Sécurité
y'avait une faille à l'époque exemple la ville de naissance le métier de grand père etc
il'y aussi une autre méthode scama Facebook
chacun ses méthodes en fait sans oublie les virus
فات صاحب المقال ان ينبه الى ان بعض المحركات نفسها تتجسس على الناس وتلعب دور المخبرين . فكوكل مثلا لديه كل المعلوملت عن مستخدميه , وكذلك بعض المواقع تفتقر للامانة
الادراة في المغرب عندنا اسرار الناس لدلك يجب عليك وضع خانت الشكايات هادي علاش الشيكايات للوزارة ..اي وزراة المملكة المغربية عندها اسرارها 2016 سري للغاية confidantiel
المهم هو ان لا ثقة في الإنترنت .فكل ماهو شخصي يجب ان يبقى بعيدا عن الإنترنت. لان شركات الانترنت الكبرى ليسوا ناس يخافون الله بالغيب فهم خليط غير متجانس . وكلمة السر بينهم هي لا تكن شريرا.
Nous sollicitons de hespress qu'elle développe chaque un sujet dans ce sens
car c'est très intéressant
Merci pour l'auteur pour le partage utile
المقال رائع و تطرق لجميع طرق الاختراق و السيطرة على الحسابات و كذا طرق تفاديها. أصبح على المغرب ولوج عالم الأمن الرقمي حفاظا على أمنه القومي.
العبرة ليست في سرقة ايميل او حساب بنكي او فيسبوك. الخطر هو اختراق انظمة المعلومات الحساسة للدولة و الوزارات و الجيش.
المغرب لا زال يفتقد لاستراتيجية أمنية خصوصا مع انفجار الانترنت .
لا تنسوا ان المثل لدى الهاكرز يقول : NO SYSTEM IS SAFE..اي لا يوجد أي برمجية غير قابلة للاختراق بما فيها سيرفورات اكبر الشركات العالمية .
تحية لهسبريس على انفتاحها على شتى المجالات.
*هاكر أخلاقي و خبير أمن معلوماتي
je souffre depuis des années de ce problème, vraiment il faut des limites.
13 – zineb . حتى ولو اعاد النظام الى تلك النقطة و استخدم برنامج التنظيف قالفيروس بيقى متبت في %temp% او في Appdata او في System32 واقلاعه يأتي من autorun من القرص سي او دي والاخطر من ذلك هناك امر في msconfig يعطي للفيروس الاقلاع عتد تشغيل الجهاز .
ولحذف الفيروس يرجى استخدام برنامج Malwarebytes نظرا لكفائته وانصح ايضا باستخدام برنامج مضاد الفيروسات ESET SMART SECURITY 9 اقول هذا عن تجربة شخصية لانه برنامج غير مزعج استخدمه لمدة 8 سنوات . ولا انصح باستعمال البرامج الاخرى . تحياتي
اخي شكرا على المعلومات القيمة التي قمت بتوضيحها في هدا المقال، فالإختراقات شيء شائع جدا ودلك لجهل المستخدمين لما يقومون به. فأساليب الحماية في تطور دائم وكدلك اسالب الإختراق. فالمعلومات التي نقوم بوضعها في حواسيبنا معرضة للقرصنة لدلك انصح مستعملي الحواسيب عدم وضع اي معلومات حساسة مثل المعلومات البنكية او صور حساسة او اي معلومات اخرى قد تضر بخصوصياتكم. بالنسبة للفيروسات فهي متنوعة كل حسب خطورته كما دكرت سابقا الأساليب في تطور دائم فالهاكرز هم دائما في تحدي معي شركات الحماية. بالرغم من توفرك على مضاد الفيروسات إلا انه يمكن الولوج إلى حاسوبك لأن معظم مستخدمي الفيروسات يقومون بتشفير فيروساتهم لتخطي حماية مضاد الفيروسات فالمرجوا التأكد كما قال صاحب المقال من أي برنامج ستقوم بوضعه على حاسوبك،
شكرا على المعلومات، ويبقى لدى الضحية سلاح يدمر الهاكرز. الدعاء على الظالم 😉 سيجعل من الهاكر أضحوكة.
bonjour ces informations sont utiles mais donnent egalement des idées aux hacker débutant pour l'encourager à hacker nos comptes