مدونة تهتم بالمخاطر الإلكترونية في منطقة الشرق الأوسط المنتشرة و خصوصاً عن طريق الفيسبوك و الواتساب

الثلاثاء، 4 أكتوبر 2016

تنبيه من رسالة على الواتس أب fast-internets.com

وردتني من فترة رسائل من أشخاص و أصدقاء على ماسنجر واتس أب و لما سألتهم هل أنتم أرسلتموها الجواب لا ! نص الرسالة

استخدم الواتس اب بدون انترنت من خلال ميزة الاتصال الضوئي لمعرفة اذا كان جوالك يدعم هذه التقنية من هنا
http://fast-*********.com

طبعاً تختلف أحياناً بوضع وجوه و اشارات لكن النص نفسه

بفحص الموقع بتاريخ اليوم  4 أكتوبر (تشرين الأول) 2016 وجدت الموقع مصاب 


و الاصابة رصدتها كاسبرسكي و بتدفندر و غيرها من كبار الشركات


الحلول :

بداية لا تصدق هذه الطرق لانترنت مجاني و ما هي الا طرق خبيثة لحثك على فتح الروابط
  1. بحال فتحت الرابط من جهاز الكمبيوتر الخاص بك فينصح بشدة بتنزيل مضاد فيروسات و تحديثه و ععمل فحص كامل له
  2. بحال كنت فتحت الرابط من موبايلك فحمل مضاد فيروسات (بحال الأندرويد أنصح من تجربة بالدكتور ويب النسخة الكاملة ل 14 يوم ) فعلها و حدثها و اعمل فحص كامل . بحال لا تريد شراءها يمكنك حذفها فيما بعد (بعد التأكد من سلامة جهازك)


Google Play             iTunes





كيف تحمي كلمات المرور الخاصة بك ؟

لعله سؤال معقد و هو ماذا أفعل لأحمي كلمات المرور الخاصة بي ؟

الجواب التقليدي :
  1. لا تستخدم كلمات سر بسيطة مثل 123456
  2. لا تستخدم كلمات مرور ممكنة التخمين كتاريخ ميلادك
  3. استخدم حرف كبير مع حرف صغير و لما تكون الكلمة مزيج من الأحرف تصبح عملية تخمينها أصعب
  4. لا تعطي كلمة المرور لأحد
  5. لا تكتبها على ورقة في متناول الجميع (قد تقع بيد أحد الأضخاص بالغلط)
  6. تذكر من تسجيل الخروج بعد استخدام الاجهزة العامة (مثل مقاهي الانترنت)
  7. حافظ على وجود مضاد فيروسات محدث و قوي على جهازك

لكن ماذا لو دخل ملف خبيث لنظام التشغيل فهل يعني أن كل شيئ انتهى و سرقة كلمات المرور للفيسبوك ستتم في غضون ساعات ؟
اليوم سنشرح بطريقة بسيطة حماية كلمات المرور بحد ذاتها

لهذا سنزيد مستوى الأمان باتباع شيئ جديد و هو حماية كلمات المرور بشكل خاص و سنتجه لأحد أكثر البرامج شهرة و هو من روسيا و اسمه 

Kaspersky Password Manger

البرنامج مجاني ل 15 حساب . بمعنى أنه يحفظ كلمات المرور ل 15 حساب الكتروني مختلف . فلو اخترق احدهم الجهاز و حاول سحب كلمات السر المخزنة لفن يقدر كونها مشفرة بقوة (يمكن الغاء التشفير لكلمات السر و لكن هذا الخيار غير مرغوب أبداً) و يصبح البرنامج هو المسؤول عن كتابة كلمات السر

فلو فرضنا وجود نوع من برامج تجسس التي تستطيع معرفة الأحرب التي يكتبها المستخدم و بالتالي التجسس على محادثاته و لكمات مروره . فببساطة سيعمل البرنامج على تملئة المكان المخصص لكلمات السر و بالتالي لن يقدر الملف على اكتشاف كلمة المرور المخزنة . الأهم من هذا أنه يحمي من المواقع المزورة 

ما هي المواقع المزورة؟؟

ببساطة هي موقع يشبه الموقع الأصلي بالشكل و ليس بالمضمون و يخدع المستخدم بشكله فيضع كلمة المرور و اسم المستخدم فتذهب كلمة المرور و اسم المستخدم الى المهاجم و يتم اختراق الحساب الالكتروني للضحية 
سأتحدث عنها بشكل مفصل فيما بعد



لكن قبل لنسأل إن كنت من محبي تصفح المواقع بشكل كبير ؟

بداية لنعلم أن المشكلة ليست بمواقع مثل الفيسبوك و التويتر و اليوتيوب .. فهي تملك حماية وأمان يجعل من الصعب أن تكون هي السبب بنشر التهديدات الخبيثة و لكن من خلالها تحصل على وصلات توصلك لمواقع خارجية تكون سبب بنشر التهديدات الأمنية .
فعلى سبيل المثال نلاحظ كثرة المواقع التي تعطي رابط لموقع خارجي فما هو الحل ؟

أول شيئ لا تظن أن من يستخدم موبايل أن تابلت (Android - iOS -Windows ... etc) هو بمنأى هن التهديدات . ببساطة موقع لا تثق به لا تفتحه
ثانياً إن كنت تريد فتح هذا الرابط فأفضل من كمبيوتر يحتوي مضاد فيروسات من نوع Internet Security
مثل :

لما تستخدم الكمبيوتر فيمكنك تحميل هذه الإضافات التي تقوم بعملية فحص الروابط التي تضغط عليها

حملها من الدكتور ويب


و بعد كل هذا هل نحن بمأمن ؟ 

الجواب بكل أسف : لا . فيمكن أن يتم تخطيها و بالحقيقة لا يوجد حماية كاملة بل الأمر ببساطة وقاية . فلو افترضنا شخص يثابر بالذهب للطبيب هل سيعيش بلا مرض أو يعيش للأبد ؟ ببساطة لا يمكن ضمان أن المريض يأكل فاكهة مصابة بنوع من البكتريا فيمرض , الأمر كله وقاية و لا يوجد شيئ محمي 100% و أما الحديث عن هذه الحمايات الكلية فهو للتسويق و لو كانت الشركة تقدر على هذا لما وجد مقرصنو برامج و هكر في العالم .