التخطي إلى المحتوى الرئيسي

الصفحات المزورة وسرقة الاميلات

-->


الصفحات المزورة


هى من اكثر طرق الاختراق انتشارا فى العالم , وفيها يقوم المخترف بعمل  صفحة مشابهه للصفحة الاصلية للموقع لكى يقوم بخداع الضحية للحصول على بعض المعلومات مثل حسابه البنكى لو كان الموقع المزور لبنك  شهير
او باسورد اميل لو كان الموقع المزور لاميل ,  واشهر الاميلات التى عمل اختراقات عليها هو الياهو والهوتميل , واليوم وصلتنى رسالة  وضع فيها الهاكر كما في  الصورة التالية مخادعا باميل مرسل من نطاق مشابه لاميل شركة مايكروسوفت
الاميل المزور    passport@windwoslivemail.com
الموقع الاصلى : www.windowslive.com


                            اضغط على الصورة للتكبير     

 
وفى الرسالة يقول لك اذهب الى اللينك التالى لاستكمال الاعدادات لحسابك
وعند الضغط على اللينك تفتح معك الصفحة التالية

                     اضغط على الصورة للتكبير


الصورة السابقة للصفحة المزورة للهاكر يتضح فيها انها بدون بروتوكول الحماية HTTPS
والصورة التالية للصفحة الاصلية للموقع يتضح انها ببروتوكول التشفير HTTPS  ليتم نقل المعلومات مشفره
                                           
اضغط على الصورة للتكبير



   ولمزيد من المعلومات ندخل على مصدر الصفحة بعمل كليك يمين على الصفحة الاصلية وكليك يمين على الصفحة المزورة
ومصدر الصفحة هى التى يستعين بها الهاكر لعمل صفحة مشابهه للصفحة الاصلية مع قيامه ببعض التغييرات لصالح  اغراضه
  





                                                                                               مصدر الصفحة المزورة

                             اضغط على الصورة للتكبير




   الصورة السابقة لمصدر الصفحة المزورة وفيها نستعرض بعض معلومات الصفحة المزورة:-
فى اعلى الصفحة باللون الاحمر لايوجد معلومات للصفحة كما تظهر فى الصورة التالية للصفحة الاصلية هذا أولا

اما ثانيا وهو الاهم الدائرة الخضراء حول اللينك المختصر للصفحة  الاصلية للمخترق التى ترسل اليها المعلومات
Gamed-Hacker/R3WinLive1025.css
اما فى الصورة التالية فى الصفحة الاصلية لمايكروسوفت تظهر واضحه  لينك مايكروسوفت 
https://login.live.com/pp1400/
فعند الضغط عليها سوف تحول لنفس الصفحة التى تفتحها دائما عند الدخول لاميلك
ملحوظة
الوسم href يوضع بعده اللينك المراد الانتقال إليه .
                                                                                             مصدر الصفحة الأصلية
اضغط على الصورة للتكبير



وحاجة أخيرة عند الذهاب إلى موقع جودادى الشهير للكشف عن نطاق windwoslivemail.com
المرسل منه الاميل وجدت انه متاح بالفعل للتسجيل ... 



  
ومن هنا نستخلص بعض النصائح السريعه
1 -     اذا وصلك اميل عليك أولا التأكد من الاميل المرسل منه الرساله,
 فالرساله السابقة اولا كان مضاف اليها mail
وثانيا كلمة windows فى الرساله نلاحظ مكتوبه هكذا windwos  .

2-     ثانيا عليك التأكد من الموقع الذى دخلت عليه لتكتب فيه معلوماتك اولا بأنه الموقع الاصلى 
وفيه موضوعنا نلاحظ ان الصفحة المزورة بدون بروتوكول التشفير HTTPS , وفى بعض الطرق الاخرى للاختراق يعطى اسم مشابه لاسم الموقع تماما ويغير فيه حرف واحد لايظهر للمستخدم العادى على سبيل المثال
الصفحة الاصلية لبنك الراجحى السعودى   www.alrajhibank.com.sa
لينك مشابه لبنك الراجحى السعودى مع تغيير حرف واحد فقط (استبدال i بحرف l  فقط)  www.alrajhlbank.com.sa
3-    ثالثا عليك ايضا استخدام برامج حماية جيدة على جهازك مثل  برامج الجدار النارى او برنامج حماية لوحه المفاتيح او برنامج انتى فيروس وانا شخصيا افضل zone alarm
4-     رابعا لاتثق  فى اى اميل حتى لو من صديق لك وعليك التأكد من مصدر الرساله , فبعض الفيروسات قدتخترق اميل صديق لك وترسل منه رساله الى جميع قائمة اصدقائه
طرق الحماية قد تقيد من بعض حريتك ولكنها تجعلك فى مأمن من خطر اكبر بمشيئة الله تعالى

 


ارجو يكون هذا التحليل البسيط مفيد بشىء ولو ضغير


 

تعليقات

إرسال تعليق

المشاركات الشائعة من هذه المدونة

شرح اعداد وتركيب النانو ستيشن nano station

شرح جهاز nano station الوصف: جهاز الNanostation وهو خاص بارسال واستلام اشارة الانترنت من منطقة لأخرى. لو لديك شركة بها خدمة الانترنت وشركة على مسافة معينة ليس لديها انترنت فعن طريق هذا الجهاز تستطيع ارسال الانترنت من الشركة للفرع الأخر او لديك فى الشركة خدمة الانترنت ومنزلك على مسافة معينة من الشركة وتريد استقبال الانترنت للمنزل من الشركة كما فى الفيديو التالى الادوات : تحتوى علبه النانو على مايلى . 1-   محول الاشارة من النانو لداخل الشبكة او العكس .. به فتحتين.(مدخل poe يوصل بجهاز النانو - المدخل الاخر يوصل مع الكمبيوتر او السويتش) 2-   كابل الباور. 3-   لربط جهاز النانو فى العامود. 4-   جهاز النانو كيفية تركيب الجهازفى عامود شرح كيفية عمل الاعدادات (منقول) # شرح طريقة البث : + نغير ايبيات لان الحاسبة كما في الصورة رقم (1). الصورة رقم (1) + نفتح صفحة انترنت ونكتب في الــعنوان 192.168.1.20 واكمل كما في الصورة رقم (2). الصورة رقم (2) + سوف تفتح لنا الصفحة التالية نختار Link Set

مهندس الشبكات ومدير الشبكة ومهندس النظم و مدير النظام والفرق بينهم

لدينا أربعه موظفين  فى شركة جديدة وهم :- ·        Network Administrator ·         System Administrator ·        Network Engineer ·        System Engineer ومطلوب منهم التعاون لبناء شبكة الشركة الجديدة ثم ادارتها بعد ذلك فقم بتحديد الدور الذى يقوم  كل منهم على الترتيب وقبل اجابتك على السؤال عليك ان تعرف طبيعة عمل كل منه وسوف اقوم ان بتعريفهم لك وعليك انت الاجابة بعد ذلك على السؤال . سوف نتعرف سويا بإذن الله تعالى على 1-        الوصف الوظيفى 2-        الشهادات 3-        الفروقات بين كلا منهم. 4-        الرواتب حسب البلد    System Administrator هو الشخص المسؤول عن إدارة  الشبكة وقد يكونوا عدة أشخاص. والمهام التي يقوم بها هى تثبيت البرامج وتحديثها وإزالتها وتثبيت تحديثات لأنظمة التشغيل  والبرامج الرئيسية بالشبكة و يقوم بتثبيت الأجهزة  كالطابعات والمودمات والروترات وجدران الحماية ومراقبة أداء المستخدمين وتوزيع الصلاحيات. شهادات ينصح بها:   mcsa + ccna + Linux + + cwna اضغط على اسم الشهاده لمعرفة تفاصيل الحصول عليها من موقع الشركة الرس

وداعا لحجب الفايبر Viber فى المملكة العربية السعودية

    اذا كنت تعانى من حجب الدولة التى انت فيها لبعض التطبيقات (مثل حجب فايبر فى السعودية   )  فتطبيق VPNHola   سوف يحل لك هذه المشكلة بإذن الله فهو يعد من افضل تطبيقات vpn   للاندرويد حيث انه أولا   لايفرض عليك تحويل انترنت الجوال كله عبر ال vpn   بل يمكنك تخصيص برنامج معين فقط بعينه هو من يستخدم ال vpn   وبهذا يمكنك استخدام بقية تطبيقات الجوال بالسرعة العادية للانترنت لديك هذا بالاضافة انه يمكنك اختيار اى دولة   من بين العديد من الدول العربية والاجنبية قد تتخطى ال 100 دولة       اولا تقوم بتحميل التطبيق     VPN Hola من جوجل بلاى ثم تنصيبة ثم تفتح البرنامج   كما فى الشكل التالى      ثم تختار تطبيق مثلا الفايبر     فتظهر معك الشاشة التالية   يمكنك اختيار الدولة وهنا بالصورة الدولة امريكا اضغط على فتح    عند الضغط على فتح تظهر الشاشة الاتية اضغط موافق    وبعد ذلك سيفتح البرنامج التطبيق بصورة تلقائية وتستطيع استخدامه بكل حرية كما استطعت انا عند تفعيل الخدمة ستجد بجوار البرنامج الدولة التى تستخدم من خلالها ال vpn كما بالصورة   ملح