DAMMAM
الخميس
34°C
weather-icon
الجمعة
icon-weather
34°C
السبت
icon-weather
37°C
الأحد
icon-weather
33°C
الاثنين
icon-weather
34°C
الثلاثاء
icon-weather
36°C

«التواصل الاجتماعي» تتحول لبيئة خصبة لسرقة الحسابات

الروابط والصفحات الوهمية سبب اختراق حسابات «تويتر» و«فيسبوك»

«التواصل الاجتماعي» تتحول لبيئة خصبة لسرقة الحسابات
«التواصل الاجتماعي» تتحول لبيئة خصبة لسرقة الحسابات
أخبار متعلقة
 
كشف خبراء أن مواقع التواصل الاجتماعي تعتبر من أكثر المواقع التي يتفاعل معها المستخدمون في جوانب حياتهم خلال السنوات الأخيرة، وهو الأمر الذي يجعلها ساحة صيد للمخترقين لانتهاك الخصوصية وسرقة البيانات والحسابات، وانتحال شخصية المستخدمين، وجميع هذه الاختراقات عادة تتم عبر الروابط الاحتيالية المنتشرة والصفحات الوهمية للمواقع. طرق سرقة الحسابات ويؤكد خبراء أن الطرق التي يتبعها المخترقون لسرقة حسابات المستخدمين في شبكات التواصل الاجتماعي تكون إما عبر اختراق البريد الإلكتروني المستخدم في شبكة التواصل الاجتماعي، عن طريق صفحة مزورة أو إعلان أو تطبيق، ومن ثم استرجاع كلمة المرور المستخدمة في شبكات التواصل الاجتماعي وتغييرها دون علم صاحب الحساب الأصلي، بالإضافة إلى إمكانية تغيير حساب البريد الإلكتروني المخصص لشبكة التواصل الاجتماعي، وفي حال حدوث ذلك يستحيل على المستخدم استرجاع حسابه إلا بمراسلة الموقع وإقناعهم بأنه المستخدم الحقيقي للحساب. أما الطريقة الثانية، فتكون عبر اختراق جهاز صاحب الحساب سواء كان جهاز كمبيوتر أو جهازا لوحيا أو حتى هاتفا ذكيا، حيث إنه بعد اختراق الجهاز سيكون من السهل جدا الحصول على كلمات المرور المحفوظة في الجهاز أو التي قام المستخدم الحقيقي بإدخالها دون حفظها، وأخيرا عبر اختراق الحساب في شبكة التواصل الاجتماعي عن طريق صفحة وهمية ومزورة، وللموقع يتم تمريرها بين المستخدمين في نفس الشبكة، بحيث يقوم كل حساب تم اختراقه بإرسالها عبر تغريدات أو رسائل تحت عناوين مثيرة لجميع الأصدقاء أو قائمة المتابعين، وعند وصولها للضحية تحت عنوان مثير أو ضمن اهتمامه، وعند قيامة بفتح الرسالة أو التغريدة تظهر شاشة مطابقة تماما لموقع شبكة التواصل الاجتماعي الحقيقي، وتطلب منه إدخال اسم المستخدم وكلمة المرور او البريد الإلكتروني، وكلمة المرور الخاصة به، وفي حال تم إدخالها يتم إرسالها إلى المخترق ليقوم بدوره بتغييرها والسطو على الحساب، وبعدها يصعب على صاحب الحساب الحقيقي استرجاعه. وسائل الحماية يجب على المستخدمين أخذ وسائل الحيطة والحذر حتى لا يتم استدراجهم من قبل سارقي الحسابات، عبر الأخذ بعدة تدابير أمنية تساهم في حماية الحسابات من السرقة، وذلك بالقيام بتغيير كلمة السر بشكل مستمر وتعقيدها، بحيث تحتوي على أحرف كبيرة وأخرى صغيرة ورموز وأرقام حتى يصعب على اي برنامج مستخدم من قبل سارقي الحسابات كشفها، وعدم استخدام كلمة السر في أكثر من موقع أو أن تكون مطابقة لكلمة السر الخاصة بالبريد الإلكتروني، لأنه في حالة كشف السارق كلمة السر الخاصة بالبريد يمكنه استخدامها بتغيير كلمة السر بشبكات التواصل الاجتماعي. ويوصي الخبراء بعدم الدخول إلى حسابات شبكات التواصل الاجتماعي عبر أجهزة عامة الاستخدام أو أجهزة غير محمية، إضافة إلى تحديث برنامج الحماية من الاختراق بشكل مستمر، واستخدام خاصية التصفح الآمن (https) في حال الدخول إليها من الكمبيوتر، كما يجب على مستخدمي شبكات التواصل الاجتماعي عبر الهواتف الذكية والأجهزة اللوحية مراجعة التطبيقات المرتبطة بالحساب على تويتر وفيسبوك، وعدم السماح لأي تطبيق يستطيع ان يكشف او يستخدم كلمة السر من الارتباط بالحساب سوى التطبيق الأصلي من المتجر. ويشدد خبراء على ضرورة عدم فتح اي روابط مجهولة المصدر، فعادة ما يستخدم سارقو الحسابات رسائل مباشرة لجذب المستخدمين الى صفحة تسجيل دخول مطابقة لصفحات المواقع الاجتماعية، إلا أن عنوان الموقع يختلف عن الموقع الحقيقي بحرف واحد، ويقوم بعد ذلك بطلب ادخال كلمة المرور واسم المستخدم مرة اخرى ليقوم الموقع الوهمي بإرسالهما إلى قراصنة الحسابات. استعادة الحسابات المسروقة تداركت مواقع التواصل الاجتماعي هذه الثغرات الأمنية بتعزيز وسائل لاستعادة حسابات مستخدميها في حال تمت سرقتها، بالإضافة الى تقديم خدمة الرسائل التحذيرية للمستخدمين من خلال البريد الإلكتروني والرسائل القصيرة عبر الهواتف المحمولة، إذا اشتبه الموقع في محاولة أحدهم سرقة الحساب. ويوصي الخبراء بطرق تمكن مستخدمي الشبكات الاجتماعية من استعادة حساباتهم المسروقة والمقرصنة، مثل استخدام وسائل التحقق من الشخصية التي توفرها بعض مواقع التواصل الاجتماعي، عبر إرسال رسائل نصية «SMS» إلى رقم الهاتف المسجل في البيانات الشخصية لصاحب الحساب المسروق للتأكد من هويته، وإعادة تعيين إعدادات الحساب وإنشاء كلمة مرور جديدة، وفي حالة قام المخترق بمحاولات للدخول إلى حساب أحد المستخدمين في شبكات التواصل الاجتماعية يقوم الموقع بإرسال رسائل تحذيرية للمستخدمين المخترقة حساباتهم، تفيد بإغلاقها بشكل مؤقت، ليقوم المستخدم باسترجاع الحساب عبر احدى الرسائل النصية أو رسائل البريد الإلكتروني، حيث يرسل الموقع رسائل مجانية لمستخدميه على هواتفهم لاستخدام رمز خاص لتسهيل الدخول إلى الموقع وتغيير كلمة السر عبر الهاتف. كما تقوم بعض شبكات التواصل الاجتماعي بطرح عدد من الأسئلة على المستخدم للتأكد من شخصيته، كالسؤال عن البريد الالكتروني المستخدم في الموقع وتاريخ الميلاد ورقم الهاتف المحمول وبعض الأسئلة الخاصة بمجموعة من الأصدقاء المضافين أو المتابعين، للتأكد من صاحب الحساب وإعطائه الصلاحيات لإعادة تعيين كلمة المرور، لذلك يجب وضع المعلومات الصحيحة عند التسجيل لتذكرها في هذا الوقت، وفي حال عدم توفر هذه الخدمة يمكن للمستخدم مراسلة الدعم الفني الخاص بالموقع، والإبلاغ على الفور بسرقة الحساب واتخاذ الإجراءات اللازمة لاستعادته.