-->

اختراق حسابات مواقع التواصل الاجتماعي كيف بتم ذلك وكيف تحمي حساباتك


أصبح اختراق شبكات التواصل الاجتماعي أمرًا اعتياديًا على الإنترنت، حيث أنه كل ثانية تحدث عملية اختراق واحدة حول العالم. يتم اختراق البريد الإلكتروني والانستغرام وتويتر ويوتيوب وفيسبوك وغيرها من الحسابات عبر الإنترنت. حتى إذا كان لديك كلمات مرور قوية واتخذت إجراءات أمان إضافية، فإن حساباتك ليست آمنة من المتسللين. وفي هذا المقال سنتناول أكثر الطرق المتّبعة لاختراق حسابات التواصل الاجتماعي وطرق الحماية منها.

كيف يتم اختراق حسابات مواقع التواصل الاجتماعي؟


  1. هجوم القوة الغاشمة bruteforce
    يعتمد هجوم القوة الغاشمة على طريقة المحاولة والخطأ. تخيل نفسك تحاول تخمين كلمة مرور معينة مثل كلمة مرور الفيسبوك لصديقك؛ فإن الشيء الأول الذي يدور في ذهنك هو محاولة بعض الكلمات أو الأرقام أو الأحرف مثل تاريخ ميلاده أو اسم شارعه أو بعض التواريخ الخاصة به. حسنًا، إذا كانت مرور صديقك هي (3.3.1996 ) فلن يكون لديك مشكلة في تخمين ذلك، ولكن إذا كانت بهذا الشكل (cH1g4nAv3eNuEiz7’7h $ tre37) سيكون من الصعب كسر هذة الكلمة. هنا يأتي عمل هجوم القوة الغاشمة، فهو يجرّب كلمات وأرقام وأحرف ولكن أسرع بمئة ألف مرة من دماغنا. 
    يوجد العديد من الأمور التي لا يمكن تجاوزها بسهولة مثل حماية (محاولة مرات عديدة يرجى العودة لاحقا والمحاولة مرة أخرى) أو (إثبات أنك لست روبوت، قم باختيار صور القط). لكن بالمقابل هناك أدوات متقدمة أصبح بإمكانها تجاوز هذه الأمور مثل برنامج Xcore . يمكنك استخدامه إذا كنت كسولًا ولا تريد الجلوس أمام جهاز الكمبيوتر وقضاء سنوات من حياتك لكسر كلمة المرور مثل (L4{y=K) />I). نحن لا نحفزك على اختراق حسابات أصدقائك، لكن يمكنك استخدامها لاستعادة كلمة المرور الخاصة بك القديمة المنسية!
  2. التصيّد الاحتيالي التقليدي
    التصيّد الاحتيالي هو نوع من تقنيات الهجوم الهندسية الاجتماعية المستخدم غالبًا لسرقة بيانات المستخدم مثل بيانات اعتماد تسجيل  الدخول، أرقام الهواتف، أرقام بطاقات الائتمان وغيرها.الآن، ومن خلال التدريب على تكنولوجيا المعلومات، تعلّم الكثير من الناس كيفية التعرّف على من التصيّد الاحتيالي وحماية أنفسهم منه لكنه لا يزال الأسلوب الأكثر شعبية. 
    في التصيّد التقليدي يقوم المهاجم بإنشاء صفحة مزيفة تتشابه بالشكل مع الصفحة الأصلية. ويرسل رابط صفحته الوهمية إلى الضحية، وكمثال موقع فيسبوك، بإنشاء صفحة فيسبوك مزورّة لموقع فيسبوك، توهم الأشخاص بأنها تقدم هبات مجانيّة. ويكون المهاجم قد غيّر طريقة عمل زر المشاركة أو الأعجاب في هذه الصفحة، وجعله يوجّه الضحية إلى موقعه الخاص. وتقوم هذه الصفحة بنشر منشورات كاذبة مثل (للفوز بهاتف جديد الرّجاء النقر أدناه أو قم بمشاركة المنشور)، وما أن تضغط على أحد هذه الأزرار حتى تفتح صفحة تبدو كهذه.


    إذا انطلت عليك الحيلة وقمت بتسجيل الدخول فيها سيقوم المهاجم على الفور بسحب المعلومات التي قمت بادخالها واستخدامها لاختراق حسابك. هذه الطريقة لا تلفت الكثير من الاهتمام، احذر أن تصبح ضحية لها.
  3. التصييد الاحتيالي المتقدم
    يتميز التصيد الاحتيالي بأنه يستخدم عنوان URL حقيقي. يوضح المثال التالي التصيد الاحتيالي بعنوان عنوان url حقيقي باستخدام 2FA (المصادقة الثنائية) و SSL (طبقة المقابس الآمنة).
    فيما يلي مثال عن موقع أمريكان إكسبريس وهمي، كما ترون أنه يملك شهادة ssl وعنوان url الأصلي، يبدو هذا النوع من التصيد الاحتيالي من المستحيل اكتشافه.


    لقد فعلنا ذلك بمساعدة بادئة xn البسيطة التي تنتج عن ترميز punycode، ويعتبر ترميز punycode طريقة لتحويل الكلمات التي لا يمكن كتابتها في ترميز ASCII مثل الأحرف الصينية إلى حروف ASCII . هذا يجعل من الممكن ترميز أسماء النطاقات الدولية (IDN) التي تتضمن أحرف غير أحرف ASCII. 
    وللحصول على شهادة SSL استخدامنا موقع letsencrypt. تم إصلاح هذا النوع من الهجمات في بعض إصدارات موزيلا وكروم.  
وهناك العديد من الطرق الاخرى مثل:

الـFacebook Phishing 


وهو صيد بيانات المرور الخاصه بالضحيه عن طريق الصفحات المزورة و التى سبق و شرحها أخى MAD HKR !

لدخول إلى طرق عمل صفحه مزورة للFacebook من هنا ! ( الجزء الأول , الجزء الثانى )

ما يحدث فى هذا الأسلوب هو أن المخترق يقوم بعمل صفحه مزورة شبيها بالfacebook وعندما يدخل بها الضحيه بيانات مروره
ترسل البيانات للمخترق بكل سهولة !
الـKeylogging
وهذه من أسهل الطرق و الأساليب لأختراق الحسابات الشخصية الخاصة بالfacebook , الكى لوجر Keylogger ببساطه
هو برنامج صغير الحجم عندما يفتحه الضحيه يقوم البرنامج بحفظ و تخزين كل ضغطه زر يكتبها الضحيه بعد ذلك يقوم البرنامج بإرسال البيانات
المخزنه عن طريق الFTP أو حتى إلى البريد الإلكترونى الخاص بالمخترق مباشرة .
الـSession Hijacking
أيضا يعتبر هجوم الSession Hijacking من أخطر الأساليب عندما يكون الضحيه يتصفح بالإتصال http://facebook.com
دون الS مثل https://facebook.com فيقوم المخترق فى هذا الأسلوب بإختطاف الCookies الخاصة بالضحية والتى هو بمثابه الدليل أو الوثيقه
للدخول إلى حساب الضحيه فيوجد فى الCookies جميع البيانات الخاصه بالضحيه حتى أصغرها فيستغلها المخترق ليظهر للموقع أنه هو صاحب الحساب و أغلب
الطرق فى هذا الأسلوب هو عن طريق أختطاف الCookies Over LAN Or Wi-fi بمعنى أن أغلب الأختراقات تكون من أختطاف الCookies
عبر شبكة الLAN أو الWi-Fi .
الـMobile Phone Hacking
طبعا يوجد الملايين من الناس يدخلون و يفتحون حساباتهم الشخصية عبر الـMobile أو الهاتف الخلوى
ويوجد العديد من البرامج القوية لأختراق الهواتف الخلويه مثل
1. Mobile Spy 
2. Spy Phone Gold
و هذه بعض مميزات برامج أختراق الهواتف الخلويه :
Call Interception (Listen to Phone Call)
Environment Listening ( Bugging Device)
SMS Logging (Incoming / Outgoing)
Call History (Incoming / Outgoing)
Call Duration (Incoming / Outgoing)
GPS and Cell ID Location Tracking
Email Logging (Incoming / Outgoing)
Contact Name in Address Book Linked to each call/sms
SIM Change SMS Notification
LOG Summary
Software Based Solution
Search and Download All Records
الـDNS Spoofing
هذا الأسلوب هو الأقل شهره لكنه خطير فهو ببساطه لو كان الضحيه على نفس الشبكه مع المخترق فيمكن المخترق أستخدام هجوم الـDNS Spoofingثم يقوم بتحويل صفحة Facebook.com إلى رابط صفحته المزورة بكل سهولة ليحصل على بيانات المرور بكل سهولة .
 ((اختراق الحساب))

كيف تعرف أن حسابك تم اختراقه؟؟
 وماذا الذي يمكنك فعله حينها؟ إذا كنت قلقاً من تعرض حسابك للاختراق، فهناك طريقة بسيطة للتحقق منها:

1-> قم بالذهاب للصفحة الرئيسية في موقع «فيسبوك»، ثم اذهب للإعدادات وانتقل إلى خيار الأمن وتسجيل الدخول.

2-> في هذه الصفحة، ستظهر لك قائمة بجميع الأجهزة التي قمت بتسجيل الدخول عن طريقها، بالإضافة إلى موقعها الجغرافي. إذا وجدت جهازاً مشبوهاً، أو لم تتعرف عليه، أو أنك قمت بتسجيل الدخول من موقع جغرافي لم تزره مؤخراً، فمن المحتمل أنك تعرضت للاختراق. إذا شككت في أن حسابك تعرض للاختراق، فانقر على الخيار «لست أنا» على الجانب الأيمن من السجل، لكي تعلم «فيسبوك» بأنك لم تسجل هذا الدخول، وحينها سيرشدك الموقع إلى خطوات تأمين حسابك. وهنا ينصح بتشغيل تنبيهات تسجيل الدخول بحيث تتلقى إشعارات فورية عند تسجيل الدخول إلى حسابك.

3-> أما إذا تم اخترق حسابك بالفعل، فأول شيء تحتاج لأن تفعله هو تغيير كلمة المرور، سواء بالدخول لحسابك بكلمة المرور القديمة، أو الضغط على خيار «نسيت كلمة المرور»، لكي يرسل لك «فيسبوك» بريداً إلكترونياً تستطيع عن طريقه تغيير كلمة السر الخاصة بك. كما لا تنسى أيضاً أن تقوم بإبلاغ «فيسبوك» لكي يتخذ الموقع الإجراءات الخاصة حيال هذا الموضوع.

((كيف تقوم بحماية نفسك من هذه الهجمات؟))

  • الحماية من التصيّد الاحتيالي التقليدي
فقط تجنب الرسائل التي تطلب منك تسجيل الدخول إلى حسابك على فيسبوك. وتحقق دائمًا من رابط الموقع.
  • الحماية التصيّد الاحتيالي المتقدم 
كما قلنا هذه المشكلة قد عُولجت في بعض إصدارات موزيلا وكروم. إذا كنت قد قمت بتعطيل خيار التحديث التلقائي للمتصفح. قم بتحميل وتثبيت النسخة الأحدث منه لمواجهة هذا الاختراق. وبشكل عام لحماية نفسك لا تنظر فقط إلى شهادة SSL وتعتبرها آمنة وموثوقة عليك أن تحقق أيضًا من عنوان url.1
توصيات يحبذ مراعاتها أثناء تصفحنا للشبكة العنكبوتية بشكل عام:
1-> أغلق الحسابات التي لا تستخدمها، فقد يتم اختراق حسابات وسائل التواصل الاجتماعي المنسية دون أن يتم ملاحظتها؛ وعندها يمكن للقراصنة الاستفادة منها والوصول إلى الحسابات الأخرى المرتبطة بها، عن طريق البريد الإلكتروني الخاص بك مثلاً.

2-> استخدم كلمات مرور مختلفة لحساباتك على وسائل التواصل الاجتماعي، وتأكد أيضاً من اختيار كل كلمة مرور معقدة وليست سهلة التوقع. يمكنك أيضاً استخدام برامج لتذكر كلمات المرور مثل برنامج «Last Pass» لكي لا تضطر إلى تدوينها في ورقة قابلة للضياع بسهولة.

3-> استخدم بريداً إلكترونياً فريداً لحساباتك على الشبكات الاجتماعية. إذا أمكن، أنشئ بريداً إلكترونياً جديداً بالكامل مخصصاً لحسابات الشبكات الاجتماعية؛ فعندها، حتى وإن تمكن أحد من اختراقه، فلن يستطيع الوصول إلى أي معلومات حساسة أخرى كحسابك في البنك مثلاً.

- خصوصية «فيسبوك»
أما بالنسبة لزيادة خصوصية حساباتنا في شبكة «فيسبوك»، فهناك بعض الخطوات التي ينصح بها، وهي كالتالي:

1-> اكتشف ما إذا تم تسريب بياناتك إلى «كمبردج أناليتيكا». أكد زوكربيرغ، الرئيس التنفيذي لـ«فيسبوك» أنه تم تسريب بيانات 87 مليون مستخدم من قبل «كمبريدج أناليتيكا»، وكان هو شخصياً أحد هؤلاء الضحايا. وكإجراء احترازي، يقوم «فيس بوك» بإعلام الأشخاص المتضررين برسالة على صفحات «News feeds» الخاصة بهم، ولكنك تستطيع أنت شخصياً التحقق من ذلك عن طريق زيارة مركز المساعدة في موقع «فيسبوك»، والبحث عن «Cambridge Analytica»، ثم الضغط على الرابط، وسيعلمك «فيسبوك» فوراً ما إذا كان حسابك من ضمن الحسابات التي تم تسريب بياناتها.

2-> معرفة ما إذا كنت سمحت لتطبيقات الطرف الثالث بأن تقرأ بياناتك وكما هو معلوم، فقد غيّر «فيس بوك» من سياساته في عام 2015 للحد من المعلومات التي يمكن لمطوّري تطبيقات الطرف الثالث الوصول إليها، ومع ذلك، فهناك احتمالية بأنك قد منحتها إذناً للوصول إلى معلوماتك الشخصية. وللتوضيح، فإن تطبيقات الطرف الثالث هي ببساطة مواقع أو ألعاب قمت بالتسجيل فيها عن طريق حسابك في «فيسبوك»، فإذا فعلت ذلك، فإنك تقوم بإعطاء صلاحية لهذه التطبيقات بجلب العديد من المعلومات من حسابك على «فيسبوك» كاسمك، وبريدك الإلكتروني، وتاريخ ميلادك، إلخ. ولمعرفة هذه التطبيقات والألعاب التي قد تحتوي على بياناتك، قم بالذهاب إلى «إعدادات»، ثم انتقل إلى علامة التبويب «التطبيقات ومواقع الويب». من هناك، قم بمراجعة جميع هذه التطبيقات، واحذف كل تطبيق لا تعرفه، أو توقفت عن استعماله.

3-> إيقاف أو تقييد الوصول لتطبيقات الطرف الثالث. عندما تكون في لوحة التحكم الخاصة بالتطبيقات ومواقع الويب، يمكنك النقر على كل تطبيق من هذه التطبيقات، ثم قم بضبط مقدار البيانات التي يمكن للتطبيق الوصول إليها واستخدامها. فعلى سبيل المثال، ستفاجأ أن بعض التطبيقات لديها صلاحية الوصول إلى قائمة الاتصال، والتعرف على أصدقائك وأصدقاء أصدقائك، فإذا كنت تعتقد أن هذه التطبيقات لا يتوجب أن تصل لهذه المعلومات، فقم بتحديد صلاحياتها كما تراه مناسباً.

- أرشيف البيانات الشخصية
1-> قم بتنزيل أرشيف من بيانات «فيسبوك» الخاصة بك. إذا كنت تريد الحصول على صورة شاملة لجميع الأنشطة التي قمت بفعلها في موقع «فيسبوك»، بما فيها جميع الإعلانات التي نقرت عليها، والتطبيقات التي استخدمتها، والدردشات التي أجريتها، فيمكنك تنزيل جميع بيانات «فيسبوك» الخاصة بك عند طريق الذهاب إلى صفحة «إعدادات الحساب العامة»، وستجد هناك خيار «تنزيل نسخة من بيانات (فيسبوك)» في أسفل القائمة. عند الضغط عليه، سيطلب منك الموقع إدخال الكلمة السرية لحسابك، وعندها سيرسل لك «فيسبوك» رسالة ستصلك على بريدك الإلكتروني لتحوي جميع بياناتك التي يعرفها «فيسبوك» عنك.

2-> تفعيل التوثيق الثنائي (Two - factor Authentication) عند تفعيل التوثيق الثنائي
 سيرسل لك «فيسبوك» رسالة مصادقة إلى هاتفك في كل مرة تحاول فيها أنت - أو أحد المتسللين - تسجيل الدخول إلى حسابك. وتمكنك هذه الرسالة من الولوج إلى «فيسبوك» لجلسة واحدة فقط، وبمجرد انتهاء الجلسة، ستحتاج إلى تلقي رسالة مصادقة أخرى للوصول إلى حسابك مرة أخرى.

لربما تعتقد أن هذه الطريقة معقدة، وتحتاج إلى بذل الكثير من الجهد، ولكنها الأكثر أماناً، ومع ذلك يوجد خيار يسمح لك بإضافة أجهزة الكومبيوتر التي تستعملها بشكل يومي، لكي لا تضطر لانتظار الرسالة عندما تستخدم هذه الأجهزة.

3-> تأكد من استعمال برنامج مضاد للفيروسات

لا بد أن تعرف أن القراصنة لا يحتاجون دائماً لمواقع خبيثة لاختراقك، فأحياناً يكون السبب ناتجاً من تنصيبك لبرمجيات ضارة قمت بتثبيتها على جهاز الكومبيوتر الخاص بك دون علمك.
يمكن لبعض هذه البرامج أيضاً إرسال رسائل غير مرغوب فيها (Spam)، كما أن بعضها يسبب ظهور الإعلانات المنبثقة على الشاشة أو المتصفح، ولحسن الحظ يمكنك تجنب ذلك عن طريق استخدام برامج مكافحة الفيروسات (Anti Virus) ومزيلات برامج التجسس (Anti Malware)، كما لا تنسى تنصيب آخر تحديثات نظام التشغيل والتطبيقات حال صدورها.

دمتم بأمان


    TAG

    عن الكاتب :

    ليست هناك تعليقات

    إرسال تعليق

    ضع تعليقك وشاركنا رايك

    الاسم

    بريد إلكتروني *

    رسالة *