مستخدم:Ethar shrouf/ملعب

في عالمنا الحالي لم يعد يخشى الأشخاص من سرقه أموالهم في الشارع، فاصبح الخوف قليلا من تعرض اشخاض للسرقه من خلال تهديد السلاح او السكاكين وغيرها، فتغير الوضع حيث أصبحت السرقه تتم من خلال الفضاء الإلكتروني من خلال الهجمات السيبيريه والإختراقات لحسابات الأشخاص والحسابات التجاريه، حيث تتم سرقه الأموال بدقه تامه، وببعض الأحيان لن تعرف انه تم سرقه تلك الأموال منك.

وقعت العديد من البنوك التجاريه والمؤسسات الماليه تحت الهجمات السايبيريه، وتم اختراق العديد من الحسابات، حيث استطاع الهاكرز والمخترقونسرقه الأموال ولم تستطيع تلك المؤسسات تأمين حسابات افرادها من السرقه. ما هي الهجمات السيبريه، وهل انا عرضه لتلك الهجمات؟ هجمات السيبريه (الإلكترونية)، هي الحيل الهجموميه التي تهدف لإستخراج المعلومات الشخصيه والسريه من أنظمة الحاسبات او الشبكات المستهدفه، لكي يتم استخدام هذه المعلومات لاحقا اما في سرقة او تغيير بعض البيانات واستغلالها في عمليات السرقه، وهذه الهجمات قد تكون بشكل فردي او شكل منظم من قبل منظمات مما تسبب تهديد للأمن القومي.

الجميع عرضه لهجمات قراصنة الحاسوب، وقد يتم الإستهداف بناءا على درجه الثراء او سهولة الدخول للأنظمة الإلكترونية، وتشمل الأهداف الأفراد والشركات الصغيره والكبيره والبنوك وحتى المنظمات التي تملكها الحكومات.


كيف يتم تنفيذ هذه الهجمات من قبل مجرمين السايبر؟ لكل مخترق او مجرم سايبيري اساليبه في اتخاذ الإجراءات والخطوات للوصول الى الأهداف، الا انها في معظمها تمر بهذه المراحل:-

المرحلة الأولى: الحصول على حسابات للمستخدمين.

يهدف المخترق هنا للحصول على أكبر عدد وتكوين قاعده بيانات من حسابات المستخدمين ويتم ذلك غالبا من خلال اختراق أحد المواقع والحصول على قاعده بيانات للمستخدمين وذلك من اجل الحصول على هويتهم على الإنترنت، بالطبع لا يكون عشوائيا، فمثلا عند اختراق موقع يقوم ببيع هواتف، فان المخترق يصبح لديه المعرفه ان اصحاب الحسابات في هذه المواقع لديهم اهتمامات بالهواتف، هنا يكون جمع معلومات عن الحسابات واهتمامات المستخدمين من اجل استخدام هذه الإهتمامات في الرسائل التي يتم ارسالها لهم لاحقا، ويطلق عليها اسم Scams سكامات.


المرحلة الثانية: سرقه الهوية.

يهدف المخترق من خلالها لسرقه هوية المستخدمين الإلكترونية والتي يتم الهدف من خلالها للوصول لمعرف البريد الإلكتروني، وذلك من اجل ارسال رسائل تصيد يتم من خلالها خداع المستخدمين، حيث يتم ارسال رسائل الى صندوق الواردات الخاص بك عن أحد العروض، وهذه الرسائل تكون مقنعه جدا وحقيقيه، وعند قرائتها واقتناع بعض المستخدمين بهذه العروض ويرغب في شراءها، تظهر له صفحه مشابهه لصفحات الموقع الرسمي الذي يبيع هذه الخدمه، هنا يتم طلب منك تعبئه المعلومات الشخصيه والحساب المصرفي وتفاصيل بطاقة الإئتمان، وقد يحتوي ايضا البريد المرسل على برامج ضاره التي من شأنها ان تنتشر الى جهاز الحاسوب الخاص بك من اجل الحصول على اسماء الدخول التي تدخل بها لهذه المواقع وكلمات السر وغيرها من الملفات الهامه، كما تجد الإشاره هنا ان قد يتم يتم استخدام هذه المعلومات ويتصرف المخترق كأنه أنت في العالم السايبيري.


المرحلة الثالثه: تجفيف الأموال

بعد ان أصبح المخترق أنت وانتحل شخصيتك الإلكترونية، واستطاع الحصول على معلوماتك المصرفيه وغيرها، فان الهاكر يستطيع التسوق عبر الإنترنت، فقد تم سرقه الحساب المصرفي.

او قد يقوم بعض المخترقين بنقل الأموال التي في حسابك، لحسابات أخرى تم انشاؤها لهذه الغرض، او انه تم الاستيلاء عليها، او تم الحصول على اذن من اصحاب الحساب الأصليين.


هل أستطيع أن أحمي نفسي من اللصوص السايبريين؟ بالطبع يستطيع اي شخص حمايه نفسه من هذه الهجمات، ومعرفة المستخدمين بكيفية يتم مهاجمتهم وما هي الطرق المتبعه في عمليات الهجوم، هي الطريقه الوحيده للبقاء في مأمن بها، وذلك لأنك ستكون على معرفه بالإحتياطات اللازمة، وهنا بعض النصائح:

عدم الضغط على الإميلات العشوائيه والإعلانية. لا تقوم بكشف معلوماتك الشخصيه والخصوصيه على مواقع الإنترنت الا اذا كنت تثق بها. لا تشارك معلوماتك الشخصيه مع الأخرين. يجب حمايه جهاز الحاسب الخاص بك ببرامج مكافحات الفايروسات تكون جيده وفعاله. انشاء كلمات مرور قوية. اذا شعرت في أي لحظة انه تم سرقه معلوماتك الشخصيه الخاصه على اي مستوى، يجب اتخاذ اجراءات فورية، على سبيل المثال: اذا تم اختراق حساب البريد الإلكتروني الخاص بك، يجب تغيير كلمات السر لجميع الحسابات التي تربط هذه الحساب بالحسابات الأخرى. اجراء فحص دوري وشامل للأجهزه الشخصيه من اجل الكشف هل ان جهازك مخترق ام لا. عند تعبئة كلمات المرور للحسابات في المواقع يفضل عدم استخدام لوحه المفاتيح، حيث ان جميع المواقع عند تعبئة خانه كلمة المرور تظهر لوحه مفاتيح الكترونية يمكن استخدامها، واذا لم يظهر يفضل استخدام برنامج لتشفير كلمات ضربات لوحه المفاتيح. المواقع التي يتم الشراء من خلالها يجب ان يكون في الرابط الخاص بها حماية SSL لتشفير معلومات المستخدمين اثناء الإتصال اي https وليس http.


اذا تم المساس بحساباتك المصرفيه، يجب تغيير المعلومات حسابك على الإنترنت مثل حساب باي بال، واذا كنت تشك ببعض الأنشطة على حساباتك المصرفيه لا تترد بالإتصال بالبنك او مراسله الجهات المعنية بذلك.


في هذا المقال لم يتم الحديث عن وجود ثغره مثلا في أحد البنوك، وغيرها من الأماكن التي بها حسابات ماليه تابعه للمستخدمين، لأن ذلك يجب حمايته من الموقع نفسه، بل تم الحديث هنا فقط عن ماذا يجب على المستخدمين الإنتباه اليه للحفاظ على أموالهم.

ارجوا ان اكون قد وفقت بتوضيح الجرائم السابيريه من اجل حمايه المستخدمين، كما ارجوا مشاركتنا ارائكم في التعليقات أدناه.

المصدر {{www.3techarena.comالمصدر}}