الثلاثاء، ديسمبر 01، 2009

ايميلي انسرق .....كيف تحمي ايميلك ..!!!

عيد مبارك اليوم الرابع للعيد وكل سنة وانت بخير للمرة الاخيرة
اليوم كنت اتكلم عن صديقي العزيز اللي سويته له عيد ميلاد على المدونة خخخ
الله يعطيه الصحة والعافية نبهني على شئ حدث لي وما كنت داري اعنه
ايميلي اللي حاطيه بالمدونة اتسرق ما بعرف متى و كيف بس اخر مرة دخلت المدونة كانت يوم الجمعة ودخلت على المسنجر يوم السبت المساء
اذا اي واحد لاقاني في الايميل من يوم الاحد الى يوم الاثنيين وتكلم معي فهذا ليس انا واي شئ بدر من السارق اتاسف عليه طبعا الايميل استرجعتو مرة ثانية
عن طريق استعادة كلمة المرور المتاحة في اي ايميل باعتبار ان السارق ما راح يقدر يروح يغير الايميل
هنا راح ابين الطرق اللي اعرفها لسرقة الايميل واعتقد ولله اعلم
ان السارق اتبع احدها لاني امكن ما انتبهت لمووضوع الايميل هذا وني احميه
موضوع سرقة الايميل صارت من اسهل الاشياء للتدخل على خصوصية الناس مع ان السارق
ما راح يتسفيد اي شئ من سرقة الايميل
صراحة بتعبره ضعف نفس لا اكثر لانه ما في اي عائد بيعود على الشخص من سرقة
اميل يحتوي الكثير على رسائل بين الشخص واصدقائه لا اكثر
كيف يسرق ا لايميل وكيف تقدر تحمي ايميلك من السرقة
طيب ابداء بالاولى كيف تتم سرقة الايميل ؟؟؟
في طرق كثير ولاني ما مهتم بالموضوع كثير ما جددت معلوماتي القديمة من زمان
اذا حد يعرف غير هالطرق ياريت يبينها لي واكون شاكر وراح اضيفها هنا حتى يستفيد منها الناس
الطريقة الاولى
ياتيك طلب اضافة في المسنجر تقبل الطلب وبعد شوية او بعدة عدد من الايام تجيك ملف لاستقباله قد يكون ملف نصي
من الشخص اللي اضافك تقبل الملف ولمن تروح تدور عليه او تشوف المكان اللي انحفظ فيه الملف تلقى الملف ما ينفتح
او يفتح وما تفهم في شئ
هالملف مكتوب باحدى لغات البرمجة والهدف منه انه يقوم بارسال كلمات السر اللي تدخلها في المسنجر او اللي تدخلها
في الدخول على المواقع
طبعا زمان الملف هذا تقوم بكتابته انت لوحدك بس الحين الوضع شوي اختلف صار في برامج جاهزة تقوم بانشاءالملف
وكل اللي عليك تسويه انك تضع ايميلك في مكان الايميل الذي وف تتم ارسال فيه كلمات المرور ويتم هذا تلقائيا بدون ان
يشعر الضحية باي شئ حتى اغلب برامج الحماية من الفيروسات لا تكتشفه لكن المتصفحات مثل فيرفوكس يعيطيك تنبيه
انه في معلومات بس مو دايما
الفكرة التقنية عن الطريقة هذه
ان الكود يقوم بتجميع جميع ملفات الكوكيز الموجودة في جهازك وهي التي تحتوي على معلوماتك مثل كلمات المرور الموجود في الجها ز والصفحات التي قمت مؤخرا بزاريتها واللي مفروض تمسحها كل فترة
الطريقة الثانية
باستخدام برامج تقوم بادخال بيانات من الضحية نفسها يعني مثلا شو تعرف عن الشخص الي تريد تسرق ايميله ويبداء يعمل بطريقة عشوائية لكسر كلمة المرور واللي اعتبرها طريقة طويلة ومملة كثير بس تصير لمن يكون الضحية شخص مهم او انت تعرف عنه معلومات كثيرة مثل تاريخ ميلاده وين ساكن كم اخ عنده شو ترتيبه في البيت شو يحب شو يكره مين فنانه المفضل واي هي لغته الام وتضع مثل الحروف الابجدية وكمان تضح الحروف التي تستعمل في المسنجر تقريبا كل بلد اتوقع عندها حروف تستعمل لمعنى معين مثلا
7 يعني حرف الحاء في اغلب الدول العربية ما بعرف هل في معنى ثاني او شئ المهم وتضع جميع المعلومات دي
ويقوم البرنامج بتجريبها على الايميل اللي معطيه اياه لحد ما يكسره وده بتعتمد على انه الضحية من النوع التقليدي وطبعا 90 % من مستخدمي المسنجر هم من النوع التقليدي وكنت منهم
الطريقة الثالثة
وهي من النوعية الاكثر شيوعا تجيك رسالة على ايميلك من السارق ويكون عامل الايميل مثل الايميل الي تحدث عنه مسبقا رسالة خادعة من الهوتميل ويطلب منك بياناتك وانت عن طيب خاطر تديه اياها ويكون سرقك باسهل الطرق
او
انه يقوم بارسال رسالة الى بريدك تطلب من الضغط على الرابط التالي للتاكد او التنشيط
عضويتك في الهوتميل ولمن تضغط الرابط يسالك عن كلمة المرور وانت طبعا يا طيب تقوم تكتب كلمة المرور في الموقع بما ان الموقع على النترنت معناتها هو موقع رسمي مش موقع كذب وهو طبعا الي مسويه وبسهولة تنخدع فيه وانتبه لاسم الموقع في شريط العنوان واعرف تماما انه الهوتميل ابدا ما راح يسالك عن كلمة المرور الا في الدخول فقط للبريد او المسنجر غير هذا ما يسال ابدا
المعروف انه موقع الهوتميل هو
والموقع الوهمي ممكن يكون فيه اخلاف في حرف واحد وما تكون منتبه او او مضاف له حرف او حتى مسافة ويكون هو موقع اللص اوالسارق
او حتى ممكن يكون الموقع اللي موقع موثوق منه بس يكون في كود خفي في الرسالة بحيث انه يقوم باستعمال احد المواقع التي تتميز بالضعف في بناءها ويوجدفيها ما يسمى بالثغرات الثغرات هذه تسمح لبرامج اخرى تعمل في جهاز الضحية او من خلال الجهاز زي الكود المكتوب في البريد بنقل بعض المعلومات المتسربة ومن اشهر المواقع اللي فيها مثل الثغرات موقع
مع انه موقع رسمي لشركة هوتميل او تابع للهوتميل كلن فيه الكثير من الثقرات التي تتيح سرقة معلوماتك بغض النظر عن الكلام المكتوب قبل او بعد كلمة
msn.co.
يعني قبل
بدل علامة الاستفهام ممكن يكون اي شئ
???.msn.coلها
msn.com.???
search .msn .com
msn.co.uk
المهم موقع ال MSN
موقع خطير به الكثير من الثغرات فالتعامل معه بحذر
اظن انه ممكن تحمي نفسك منه بس راح يعطل لك اشياء اثانية كثيرة وهو عن طريق اضافة الموقع للمواقع الغير موثوق فيها في المتصفح
طيب هذه كيفة السرقة طيب كيف الحماية ؟؟؟
القاعدة الاولى :-
بسهولة شديدة كلمة المرور ما تكون لها علاقك بيك يعني ما تكون باسمك او تاريخ ميلادك او حتى ىباسم وتاريخ ميلادك او رقم هاتفك او رقم موبايلك او رقم الليسن او اي شئ له علاقة بيك حتى ىلا يتم استخدام مثل البرامج هذه لكسره كلمة المرور
القاعدة الثانية :-
خلي كلمة المرور مكونة من ارقام وحروف مختلفة يعني لو بالانجليزي خليها تكون كابيتال وسمول A a
وحاول تستعمل علامات مثل ؟ ! @ # $ % ^ &
يعني اطبقها على مدونتي مثلا اسمي غريب gareeb
لو حبيت اعمل كلمة مرور قوية من اسمي فقط
الحين صارت كلمة مرور قوية بس شوفو اختياري لها جا من اسمي ومن عمري مع اني خالفت القاعدة الاولى اللي تقول لا يكون له علاقة باسمك وتاريخ ميلادك او عمرك بس من الصعب معرفة الكلمة هذه باقوى البرامج او بتاخذ وقت طويل واكيد المخترق ا السارق عندو اهم منك وما باله طويل ليعرف كلمة مرور
القاعدة الثالثة :-
لو حسيت انه راح تنسى مثل هالكلمة خلي كلمة المرور تكون طويلة اكثر من 9 حروف لانه الوقت اللذي يلزم لكسر كلمة مرور مكونة من تسعة حروف يحسب بالعملية التالية
2 في الاساس 9 يعني 2 اوس تسعة ما عرف كيف تكتب هنا بس ياريت تكونو فهمتوني يعني
2مضروبة في نفسها تسعة مرات رقم كبير وهو الوقت المقدر لكسر كلمة المرور مش متذكر بالضبط بالثواني ولا بالدقائق بس في الحالتين رقم كبير
لاحظو انو القواعد السابقة كلها تتكلم عن كلمة المرور القاعدة الاخير هذه مهمة جدا
الا وهي الكوكيز او الملفات التي تحفظ عند تصفحك مواقع الانترنت وتحتفظ لك بكلمة المرور عند الدخول على مواقع معينة
يعني مثلا تفتح المسنجر وعلى طول يدخل بمجرد اختيارك للايميل بدون ما يطلب منك كلمة المرور وين هالبيانات مخزنة في ملفات اسمها الكوكيز وتستخدم بواسطة المتصفح طريقة مسحها في متصفح internet explorer
تابعو الخطوات
من شريط المتصفح اختارو Tools او بالعربي ادوات
بعدين internet options خيارات الانترنت
browsing history ما عرفت الكلمة هذه شو اخر التصفحات او شي من هالقبيل
تجد كلمة حذف او delete اختارها وبعدين اضغط موافق
بالطريقة هذه مسحت كل ملفات الكوكيز حتى لايعرف حد بيانات المسجلة في جهازك
نصيحة اخيرة
كل شهرين غير كلمة المرور ولا تجعل كلمة واحدة هي كلمة المرور لاكثر من بريد حتى لا تفقدتهم كلهم مرة واحدة
-0-0=0-0=-0=-0=-=
واعتذربشدة لكل من اساء له السارق مع اني عرفت كيف بس اتمنى انه ما يتكرر مرة ثانية وارجو الناس اللي اضافتني في المسنجرتنتبه لاني ما حدث وطلبت من احد اني اشوفه فيديو او بالكاميرا لانو انا نفسي ما عندي كميرا
وما اسال اي حد انت مين لان اعرفا من اول محادثة وما انسى الاسماء ولله الحمد
اما السارق فاسله شو الي استفدت يعني انك تجسست علي ولا شئ لا لقيت شئ مهم ابدا ولا راح تلقى

هناك 5 تعليقات:

Mna7y hilton يقول...

مشكور على النصايح
وانا كلمه السر حقتي قسم بالله لو اقولها ان تفطس ضحك
ما لأمها علاقه في اي شي في الدنيا

Hussain Alshammrie يقول...

يعطيك العافية يالغالي... على النصايح

وبعدين انتبه على الايميل.... لووول

لا عاد تبلشنا وتفتح مع واحد ما نعرفه...لوووول

غريب يقول...

الحمد لله انه ما غير بريد استرجاع كلمة المرور كان ضاع علي الايميل وفي احلى ناس عرفتهم


مشكورين على المرور

gay-ana يقول...

ana fi chighl !!

i cannot be on msn

concerning your msn !!!!
i have a lot of thing to tell you !!
see u soon !!

bye

u never connect ! why

غير معرف يقول...

غريب غريب غريب غريب
السلام عليكم
امممم انا ماعندي ايميل انسرق ابدن
لن ابغا من عندك خدمة
ممكن !
انا بنقطع عن النت لمدة شهر تقريبا
..
احتاج منكـ خدمه ضرورية ..
:
اقولها بكل خجل !
كيف اتعرف على ناس .. مثليين
انا ما ابين شخصيتي وميولي لأي احد .. خوف وخجل وحياء ..
اعطيني طرق اني اتعرف على مثليين لو بغرض الصداقة .. مو لأي شي ثاني

..
والا تنصحني اني ما ادور على اصحاب مثليين ؟
**
غريب
انا برجع بعد شهر
والطلب ذا مو الزامي ولا اي شي ..
وانا مستحي .. بس مدري ليه طلبت امممممم
الى اللقاء بعد شهر ^_^ تقريبن