Pixi.

Pixi is a creative multi-concept WordPress theme will help business owners create awesome websites.

Address: 121 King St, Dameitta, Egypt
Phone: +25-506-345-72
Email: motivoweb@gmail.com

الهندسة الاجتماعية الوسيلة الجديدة للاختراق

  • عبد الله السبع
  • أغسطس 16, 2020

خلال السنوات الماضية، حصل تطور ملحوظ في حياتنا وأصبحنا نعتمد بشكل كامل على التقنية واسْتَغْنينا عن الوسائل التقليدية في حياتنا. فعلى سبيل المثال، أصبحت الأخبار تأتي من خلال شبكات التواصل الاجتماعية واسْتَغْنينا بشكل كبير عن المجلات والجرائد وحتى أجهزة التلفاز ولكن هذا التطور صاحبه مشاكل أمنية بسبب عدم إلمامنا بأساسيات كبيرة تخص الحماية وأمن معلوماتنا. في هذه المقالة البسيطة سنحاول حصر أهم الأمور التي يجب على المستخدم الإلمام بها لحماية نفسه وأجهزته من المخاطر التقنية التي تحيط به.

من أهم وسائل الاختراق التي تحدث للمستخدمين تكون من خلال الهندسة الاجتماعية. هذا المصطلح بتنا نسمع عنه كثيرًا مؤخرًا ولا نعي ماهي المشاكل التي تحيط بنا بسببه. والسبب في ذلك أن شبكات التواصل الاجتماعية وأيضًا التطبيقات وصلت إلى درجة عالية من الحماية والأمان وأغلب الاختراقات التي تحصل حاليًا هي بالغالب تكون بسبب جهل المستخدم. لذلك يتم استغلال هذه الأمور من المخترقين وعمل عدة حيل لاختراق حساباتهم والحصول على بياناتهم ومعلوماتهم.

 

اختراق تطبيق الواتساب WhatsApp

فعلى سبيل المثال اختراق تطبيق الواتساب يتم بشكل كبير بالاحتيال على المستخدمين وأشهر الطرق التي تتم تكون من خلال حساب وهمي في تويتر أو الانستجرام أو من إحدى تطبيقات الوسائل الاجتماعية باسم شخص تثق به أو تتابعه وتتفاجئ برسالة عبر الرسائل الخاصة منه يطلب رقم الاتصال الخاص بك لإضافتك في مجموعة في التطبيق، فترسل لهُ الرقم ويطلب منك بعدها رقم الأمان المؤقت كخطوة أخيرة لإضافتك في المجموعة. ولكن هذا الرقم أساس للدخول على حسابك في الواتساب واستخدامه ولكن يتحايل عليك أن هذا الرقم هو فقط لإضافتك في المجموعة وللأسف تبادر بإعطائه رقم الأمان وتقع ضحية لاختراق حسابك في الواتساب.

 

اختراق تطبيق السناب شات Snapchat

من الطرق الشائعة وبشكل كبير في اختراق الحسابات في سناب شات بالاعتماد على الهندسة الاجتماعية تكون من خلال وضع رابط وإرساله للمستخدمين على أنه رابط لتوثيق الحسابات في سناب شات أو زيادة الأمان للحساب. وفي حال الدخول على هذه الروابط، تظهر صفحة للمستخدم تطلب منه الاسم والرقم السري وبمجرد إدخالها تصل الأرقام إلى المخترق ويتم اختراق حسابه. ولا يتوقف المخترق عند هذا الحد بل يقوم بنشر صورة في حساب المستخدم بعد اختراقه لدعوة أصحابه لتوثيق حساباتهم وزيادة الأمان بها. فيبادر الأصدقاء في سناب شات بالدخول على الرابط ووضع أرقامهم السرية ومعلوماتهم ويتم اختراق حساباتهم كذلك من خلال هذه الطريقة.

 

اختراق تطبيق تويتر وانستجرام Twitter & Instagram

انستجرام وتويتر ليسوا بعيدين من هذه المشكلة فعلى سبيل المثال في تويتر يُنشر رابط على أنه من خلاله تستطيع الاستمتاع بمميزات إضافية لمعرفة من قام بزيارة حسابك من دون متابعتك أو إمكانية تعديل التغريدات وغيرها من الأمور. فيقوم المستخدم بالدخول ووضع حسابه ورقمه السري ويتم اختراق حسابه. أيضًا من الأمور المنتشرة هي خدمات التغريد الآلي التي يتم استخدامها في نشر مثلًا أدعية أو أحاديث، يتم ربط حسابك بها وتجدها في البداية أن الخدمة تقوم بنشر التغريدات بشكل منتظم ولكن بعد فترة من الزمن يتم نشر معلومات خاطئة بحسابك وتغريدات عشوائية لسرقة بيانات المستخدمين.

 

اختراق البريد الإلكتروني Email

خدمات البريد الإلكتروني أيضا عرضة للاختراق عن طريق الهندسة الاجتماعية بأساليب مشابهة بالتي تم ذكرها سابقَا.

 

حماية حساباتك من الاختراق

وهناك طرق كثيرة لاختراق الحسابات بكل سهولة بالاعتماد على عدم الإلمام بالأمور الأساسية في الحماية وهناك ضحايا لهذه المشاكل بشكل دوري. لحماية نفسك، من المهم ألا تستجيب للطلبات الغريبة من أي شخص، ولا تنشر رقمك السري أو حسابك في أي صفحة غير موثوق بها. من المهم تفعيل خاصية التحقق بخطوتين والتي من خلالها يتم ربط حسابك برقم هاتفك في حال حاول أي شخص الدخول على حسابك حيث ستستلم رسالة نصية بها رقم سري مؤقت، فتجنب مشاركة أو إعطاء هذا الرقم لأي شخص مهما كان. علاوةً على ذلك، من المهم ألا تقوم نهائيًا بتوحيد أرقامك السرية ويجب أن يكون هناك رقم سري خاص لكل منصة لحماية نفسك من الاختراقات قدر الإمكان لأنه وفي حال تسريب رقمك السري في أي منصة، سيتمكن المخترق من اختراق جميع حساباتك في كل مكان في حال كان رقمك السري موحد.

عبد الله السبع
المحرر التقني في صحيفة اندبندنت العربية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Previous Next
Close
Test Caption
Test Description goes like this