نحن نقوم بكل شيء بواسطة حسابنا في أبل، لذا فهو يضم أرقام معارفنا وكلمات المرور للمواقع المختلفة والصور الشخصية وكروت الإئتمان وحسابتنا الاجتماعية والمذكرات الشخصية وكل شيء تقريباً. ولأننا في عصر المعلومات فإن الحصول على هذه البيانات تعتبر غنيمة كبيرة للهاكرز. وقد انتشرت مؤخراً رسائل خادعة يرسلها الهاكرز لسرقة حسابات أبل. تعرف كيفية التعرف على هذه الإيميلات لكي تحمي حسابك من السرقة.
إيميلات خادعة
الإيميلات الخادعة عادة ما تخبرك بأن عليك تغيير بيانات في حسابك، وأشهر هذه الرسائل هى هو:
- حدثت محاولة اختراق لحسابك، من فضلك قم بتغير كلمة المرور.
- هناك بيانات إضافية عليك تسجيلها في حسابك.
- اكتشفنا خطأ في بياناتك، قم بإدخال البيانات الصحيحة.
- كلمة المرور غير قوية، أضف أخرى أكثر قوة.
وهذه صورة من أحد الرسائل الخادعة التي تصل لبعض المستخدمين:
إمعاناً في الخداع فإنك إذا حاولت معرفة بريد المرسل سوف تجده يشبه بريد أبل.
في الرسالة الخادعة سيكون هناك رابط يفترض أن تضغط عليه ليقودك للموقع لتغير البيانات، بالضغط على هذا الرابط فإنه يذهب بك إلى موقع مشابهه تماماً لموقع أبل كالتالي:
كيف تتعرف على الموقع المخادع؟
مواقع الإنترنت لا تتكرر، يمكنك إنشاء مليون موقع بنفس الشكل لكنهم لن يكونوا بنفس العنوان، أي لن يستطيع هاكرز إنشاء apple.com أو google.com أي أن الموقع قبل Com لا يمكن أن يتكرر. لذا فالهاركز يقوم بإنشاء دومين فرعي وهذا مسموح فمثلاً يمكننا إنشاء -المواقع القادمة مثال وليست حقيقة- Apple.iphoneislam.com أو Apple.Facebook.google.iphoneislam.com وهكذا. لذا فإن كنت تشك فقم بالذهاب إلى عنوان الموقع وتأكد من أن قبل com هو موقع أبل وليس أي موقع آخر.
خدعة أخرى يقوم بها الهاكرز وهى أن يكتب موقع في وسطه com فتخدع ومثال على هذا الصورة التالية:
للتفرقة بين com الأصلية الخاصة بالموقع أو Com كدومين فرعي، فـ com الفرعية سيأتي بعدها دوت “.” أما الأصلية فينتهي بها الموقع أو يأتي بعدها باك سلاش “/” هكذا
- appleid.apple.com.AB.com – موقع مزيف والأصل هو AB-
- /appleid.apple.com/cgi-bin -موقع حقيقي-
ملاحظة:
الهاكرز لم يخترق سيرفرات أبل ليعلم الحسابات، لذا فهو يقوم بالإرسال بشكل عشوائي إلى ملايين المستخدمين، إذا وصل لغير مستخدم أبل فلا يهم، وإذا وصل البريد إلى مستخدم أبل فهو الضحية.
الطريقة السابقة صالحة للتأكد من أي موقع وليس أبل فقط. وعليك أن تتأكد من الإيميلات التي ترسل إليك وإلى أي موقع تذهب بك.
هل وصلتك مثل هذه الرسائل الخادعة؟ وهل تتأكد من الموقع قبل إدخال بياناتك به؟
شكراً للصديق عمر حكيم على إمدادنا بالصور