الحشد الشعبي

Recent Products RSS Feeds

فريق الهكر العراقي KAMINDOZ

TOOLS & EXPLOIT KAMINDOZ

DOWNLOAD VIDEO
 

اخر التغريدات
مقاطع الفيديو

الحماية من الصفحات المزورة واختراق الحسابات الالكترونية #pentest #secur

KAMINDOZ

↑ Grab this Headline Animator

الحماية من الصفحات المزورة وطريقة التمييز بينها و بين الصفحات و المواقع الاصلية.
على الرغم من ان هذه الطريقة تعتبر من اقدم الطرق المستخدمة لسرقة (قرصنة) الحسابات الالكترونية الا انها ما زالت فعالة لحد الان و الكثير من الاشخاص تقع ضحية هذا العمل الغير المشروع و تصبح لعبة في ايدي قراصنة لا يهتمون الا لمصالحهم حتى ولو كلفهم ذلك اذية اغيرهم.
العديد من الناس – وبسبب التوعية والنصائح التي توجه في هذه الايام عن القرصنة عموما و اختراق الحسابات خصوصا – باتت لا تدخل الى اي رابط من الروابط التي ترسل لها في المحدثات الفورية او حتى في الرسائل المرسة و ذلك من اجل تفادي القرصنة. لكن ماذا لو اضطررت للدخول الى رابط معين ؟
  • اول خطوة يجب القيام بها من أجل تأمين الحماية هي ان يقوم المستخدم بحفظ رابط الموقع الاصلي المستخدَم. مثلا لو انك تستخدم موقع فيسبوك فاحفظ ان رابط موقع فيسبوك هو Facebook.com أو fb.com فقط و اي رابط غير ما ورد سابقا يعتبر مزورا.
توضيح :
Untitled
xxxxx في الرابط المزور (و هذا مثال افتراضي للتوضيح) عادة ما تمثل موقع الاستضافة المجانية المستخدمة لرفع الصفحة المزورة، لان معظم المقرصن لا تقوم بحجز مساحة ونطاق مدفوع من أجل هذه الأعمال.
  • تزوير الصفحات هو عبارة عن سحب الكود البرمجي للموقع الاصلي و اضافة بعض التعديلات عليه من الناحية البرمجية فمثلا تصبح صفحة تسجيل الدخول المزورة صفحة مطابقة بنسبة كبيرة للصفحة الاصلية الا من حيث البرمجة. فعندما تقوم الضحية بتسجيل الدخول في هذه الصفحة يتم تحويل كل ما كتبته في خانتي اسم المستخدم (او الايمايل) و الباسورد للمقرصن فيصبح الحساب تحت تصرفه.
توضيح : اذا قمت بفتح سورس الصفحة ستجد ما يلي (الشرح على موقع فيسبوك)
Untsadfrgitled
الكود الاصلي:
Capture
اما المزور: فنجد ان ملف الـ Login الخاص بالموقع الاصلي استبدله المقرصن بملف اخر مبرمج من قبله كما ذكرنا سابقا (وهذا مثال افتراضي للتوضيح)
capture222
الحماية من هذه الروابط لا يمكن تأمينها ببرامج خصوصا ان اختراق الحسابات بالـ Phishing (اي باستخدام الصفحات المزورة)  لا يمكن ان ينجح الا بالاعتماد على الهندسة الاجتماعية والاحتيال، اي اختراق عقل الضحية … فأنت من تحمي عقلك من الاختراق و بالتالي حساباتك الالكترونيك على الانترنت.
منتديات الهكر العراقي , منظمة الاختراق العراقية kamindoz
Share
روابط هذه التدوينة قابلة للنسخ واللصق
URL
HTML
BBCode

kamindoz


 
::جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة الموقع::

C0DED BY IRAQ Electronic Army 2015-2016

iraq , syria , iran ,Afghanistan,Albania , Algeria , Andorra , Angola , Antigua , and , Barbuda , Argentina , Armenia , Aruba , Australia , Austria , Azerbaijan

Bahamas, , The , Bahrain , Bangladesh , Barbados , Belarus , Belgium , Belize , Benin , Bhutan , Bolivia , Bosnia , and , Herzegovina , Botswana , Brazil ,Brunei , Bulgaria , Burkina , Faso , Burma , BurundiCambodia , Cameroon , Canada , Cape , Verde , Central , African , Republic , Chad , Chile , China , Colombia , Comoros , Congo, , Democratic , Republic , of , the , Congo, , Republic , of , the , Costa , Rica , Cote , d'Ivoire , Croatia , Cuba , Curacao ,,,Cyprus , Czech , Republic.Denmark , Djibouti , Dominica , Dominican Republic

Ecuador , Egypt , El , Salvador , Equatorial , Guinea , Eritrea , Estonia , Ethiopia , Fiji Finland France , Gabon , Gambia, , The , Georgia , Germany , Ghana , Greece , Grenada , Guatemala , Guinea , Guinea-Bissau , Guyana , Haiti , Holy , See , Honduras , Hong , Kong , Hungary ,

Iceland,India, Indonesia Ireland Italy