10 طرق مستخدمة من قبل القراصنة لإختراق حسابات الفيسبوك Top 10 Methods to Hack Facebook Accounts
الفيسبوك ومواقع مماثلة يحاولون قصارى جهدهم لحماية و ضمان خصوصية المستخدم ولكن لا تزال هناك العديد من القضايا التي يمكن أن تسبب القرصنة لحسابات الفيسبوك .
لذلك دعونا لا نتجاهل هذا ومحاولة فهم كيف يمكن للقراصنة إختراق حسابات الفيسبوك ودعونا نفهم كيفية حماية حسابات الفيسبوك ضد المتسللين و الإختراقات .
أفضل 10 طرق مستخدمة من قبل القراصنة لإختراق حسابات الفيسبوك :
1. الكيلوجينغ KeyLogging :
كيلوغينغ هي واحدة من أسهل الطرق لإختراق حساب الفيسبوك. كيلوغر هو البرنامج الذي يسجل ويرصد مدخلات المستخدم ويحافظ على سجل جميع المفاتيح التي يتم إدخالها. كيلوغر يمكن أن ترسل بإستمرار المدخلات الخاصة بك إلى المتسللين عبر الإنترنت. عليك أن تكون حذرا جدا أثناء التعامل مع كيلوغرز لأنه حتى خبراء الكمبيوتر يصبحون ضحايا للكيلوغينغ.
◙ كيفية اكتشاف كيلوغرز؟
◄افحص محركات أقراص USB قبل استخدامها.
◄تنزيل البرامج من المواقع الموثوق بها فقط.
◄استخدام مكافح فيروسات جيد.
2. التصيد Phishing :
التصيد من السهل جدا وتعتبر كتقنية n00b لكنها واحدة من التقنيات الأكثر فعالية لقرصنة حساب الفيسبوك. هناك فرصة 50-50 للقراصنة للحصول على كلمة مرور الضحايا باستخدام التصيد الاحتيالي إذا لم تكن الضحية على علم بالمصطلحات الأساسية للإنترنت . هناك طرق مختلفة لتنفيذ هجوم التصيد. الأكثر شيوعا هو حيث يقوم الهاكر بإنشاء نسخة طبق الأصل من صفحة تسجيل الدخول التي تبدو مثل صفحة الفيسبوك الحقيقية. ثم سوف يعتقد الضحية انها صفحة تسجيل الدخول المعتاد.
التصيد الأكثر شيوعا إنشاء نسخة مكررة من صفحة تسجيل الدخول التي تبدو وكأنها صفحة الفيسبوك الحقيقية. يعتقد الضحية انها صفحة الدخول لفيسبوك المعتادة حتى يدخل تفاصيل تسجيل الدخول الخاصة به في صفحة التصيد. مرة واحدة يتم تسجيل الضحية من خلال صفحة وهمية، يتم تخزين عنوان البريد الإلكتروني وكلمة المرور في ملف نصي أو في قاعدة البيانات هاكر.
◙كيفية اكتشاف صفحة التصيد؟
◄تحقق من عنوان URL لصفحة تسجيل الدخول.
◄عدم الدخول لحساب الفيسبوك الخاص بك على الأجهزة الأخرى.
◄استخدام متصفحات الويب الحديثة التي تحدد صفحة التصيد الاحتيالي.
◄تجنب رسائل البريد الإلكتروني أو الرسائل النصية التي تطلب منك تسجيل الدخول إلى حساب الفيسبوك الخاص بك.
3. اختطاف الجلسة Session hijacking :
عند تسجيل الدخول إلى حساب الفيسبوك الخاص بك، المتصفح الخاص بك وخادم الفيسبوك يحافظ على جلسة لمصادقة المستخدم. يتم حفظ تفاصيل الجلسة في ملفات تعريف الارتباط في المتصفح. في اختطاف الدورة، القراصنة يسرقون تلك الكوكيز ثم يقومون بالوصول إلى حساب الضحية. اختطاف الجلسة هو الأكثر شيوعا عند الوصول إلى الفيسبوك من HTTP (غير آمن) ويستخدم على نطاق واسع على لان(LAN) واتصال واي فاي(WIFI).
◙كيفية تجنب اختطاف الجلسة :
◄لا تستخدم الفيسبوك عند اتصالك بشبكة واي-فاي مشتركة أو لان.
◄حاول مسح ملفات تعريف الارتباط(الكوكيز) كل 2-3 أيام أو إذا كان ذلك ممكنا يوميا
4. كلمات المرور المحفوظة Saved passwords :
في معظم الأحيان نشارك تفاصيل تسجيل الدخول وبطاقة الائتمان الخاصة بنا في متصفح الويب. يمكن لأي شخص الاطلاع على حساب فاسيبوك الخاص بك من خلال كلمة المرور في المتصفح. يمكن للقراصنة الوصول إلى جهاز الكمبيوتر الخاص بك وإدراج USB مبرمجة لاستخراج أو استرداد كلمات المرور المحفوظة تلقائيا في متصفح الإنترنت أو أي معلومات أخرى قد يحتاجها الهاكر.
◙كيفية تجنب القرصنة لكلمة السر؟
◄حاول عدم حفظ كلمات المرور في متصفحات الويب
◄لا تشارك جهازك مع الأشخاص
◄حظر موصلات الجهاز
5.سيديجاكينغ مع فيريشيب Sidejacking with Firesheep :
فيريشيب هو الأداة التي تستخدم لتنفيذ هجمات سيديجاكينغ. أنها لا تعمل إلا إذا كان الضحية متصلا بنفس واي فاي. وهو مشابه لخطف الدورة ولكنه يعمل فقط في شبكات واي-في.
◙كيفية تجنب سيديجاكينغ؟
◄لا تستخدم فاسيبوك عند الاتصال بشبكة واي-في عامة.
6. خداع دنس DNS spoofing :
إذا كان القرصان على نفس الشبكة التي يرتبط بها الضحية، يمكنه تغيير الصفحة الأصلية واستبدالها مع صفحة وهمية خاصة به تسهل الوصول إلى حساب الفيسبوك.
◙كيفية تجنب انتحال دنس ؟
◄دائما تهيئه ليكون آمن ضد التسمم المخبأ
◄إدارة خوادم دنس بشكل آمن
7. رجل في وسط الهجمات Man in the middle attacks :
في هذه الطريقة، القرصان يقوم بتبديلات سرا وربما يغير الاتصال بين الخادم والضحية الذي يعتقد أن تواصله يتم مباشرة مع الخادم.
القرصان يجعل اتصالاته مستقلة مع الضحايا ويرسل الرسائل بينهما لجعل الضحايا يعتقدون أنهم يتحدثون مباشرة إلى بعضها البعض على اتصال خاص، بينما في الواقع يتم التحكم في المحادثة بأكملها من قبل القرصان.
يجب أن يكون الهاكر قادرا على اعتراض جميع الرسائل ذات الصلة التي تمر بين الضحيتين . وهذا واضح في كثير من الظروف؛ على سبيل المثال، مهاجم ضمن نطاق الاستقبال من نقطة وصول لاسلكية يمكن إدراج نفسه كرجل في الوسط.
◙كيفية تجنب هجمات MIME؟
◄استخدام خدمات VPN
◄استخدام خادم وكيل للوصول إلى الإنترنت
◄استخدام مكافح فيروسات جيد مع خيارات جدار الحماية جيدة
8- الهندسة الاجتماعية Social engineering :
الهندسة الاجتماعية هي طريقة بسيطة تقوم على جمع أكبر قدر ممكن من المعلومات عن الضحايا. قد تشمل المعلومات تاريخ الميلاد ورقم الهاتف وأسئلة الأمان وما إلى ذلك مرة واحدة .القرصان يكسب عند الوصول إلى هذه المعلومات، و يمكنه استخدام المعلومات أو استخدام أساليب الاسترداد للحصول على كلمات السر لتسجيل الدخول.
◙كيفية تجنب الهندسة الاجتماعية؟
◄لا تشارك المعلومات الشخصية مطلقا عبر البريد الإلكتروني أو الهاتف
◄تجنب الروابط من مواقع غير معروفة أو مشبوهة
9 - بوتنيتس Botnets :
في الأساس،بوتنيتس هي شبكات مصنوعة من أجهزة الكمبيوتر التي تسيطر عليها عن بعد أو السير. وقد أصيبت هذه السير الذاتية مع البرمجيات الخبيثة التي تسمح لهم بالتحكم فيها عن بعد. انها مكلفة لإعداد بوتنيتس وهذا يجعلها تستخدم الحد الأدنى في حالات القرصنة لحسابات الفيسبوك. بعض البوتونات شعبية جدا تشمل تجسس العين و زيوس.
◙كيفية تجنب بوتنيتس؟
◄الحفاظ على كل ما تبذلونه من البرامج
◄تأكد من أن جدار الحماية الخاص بك هو دائما مشغل
10. قرصنة معرف البريد الإلكتروني Email ID hacking
مع هذه الطريقة، القرصانيحتاج فقط للوصول إلى معرف البريد الإلكتروني المتصل من أي حساب ثم إعادة تعيين كلمة المرور للفيسبوك يدويا.
◙كيفية تجنب القرصنة معرف البريد الإلكتروني؟
◄تمكين المصادقة بخطوتين في حساب Email
◄استخدام كلمات مرور قوية
◄تجنب إدخال البريد الإلكتروني على مواقع دقيقة
.
لذلك دعونا لا نتجاهل هذا ومحاولة فهم كيف يمكن للقراصنة إختراق حسابات الفيسبوك ودعونا نفهم كيفية حماية حسابات الفيسبوك ضد المتسللين و الإختراقات .
أفضل 10 طرق مستخدمة من قبل القراصنة لإختراق حسابات الفيسبوك :
1. الكيلوجينغ KeyLogging :
كيلوغينغ هي واحدة من أسهل الطرق لإختراق حساب الفيسبوك. كيلوغر هو البرنامج الذي يسجل ويرصد مدخلات المستخدم ويحافظ على سجل جميع المفاتيح التي يتم إدخالها. كيلوغر يمكن أن ترسل بإستمرار المدخلات الخاصة بك إلى المتسللين عبر الإنترنت. عليك أن تكون حذرا جدا أثناء التعامل مع كيلوغرز لأنه حتى خبراء الكمبيوتر يصبحون ضحايا للكيلوغينغ.
◙ كيفية اكتشاف كيلوغرز؟
◄افحص محركات أقراص USB قبل استخدامها.
◄تنزيل البرامج من المواقع الموثوق بها فقط.
◄استخدام مكافح فيروسات جيد.
2. التصيد Phishing :
التصيد من السهل جدا وتعتبر كتقنية n00b لكنها واحدة من التقنيات الأكثر فعالية لقرصنة حساب الفيسبوك. هناك فرصة 50-50 للقراصنة للحصول على كلمة مرور الضحايا باستخدام التصيد الاحتيالي إذا لم تكن الضحية على علم بالمصطلحات الأساسية للإنترنت . هناك طرق مختلفة لتنفيذ هجوم التصيد. الأكثر شيوعا هو حيث يقوم الهاكر بإنشاء نسخة طبق الأصل من صفحة تسجيل الدخول التي تبدو مثل صفحة الفيسبوك الحقيقية. ثم سوف يعتقد الضحية انها صفحة تسجيل الدخول المعتاد.
التصيد الأكثر شيوعا إنشاء نسخة مكررة من صفحة تسجيل الدخول التي تبدو وكأنها صفحة الفيسبوك الحقيقية. يعتقد الضحية انها صفحة الدخول لفيسبوك المعتادة حتى يدخل تفاصيل تسجيل الدخول الخاصة به في صفحة التصيد. مرة واحدة يتم تسجيل الضحية من خلال صفحة وهمية، يتم تخزين عنوان البريد الإلكتروني وكلمة المرور في ملف نصي أو في قاعدة البيانات هاكر.
◙كيفية اكتشاف صفحة التصيد؟
◄تحقق من عنوان URL لصفحة تسجيل الدخول.
◄عدم الدخول لحساب الفيسبوك الخاص بك على الأجهزة الأخرى.
◄استخدام متصفحات الويب الحديثة التي تحدد صفحة التصيد الاحتيالي.
◄تجنب رسائل البريد الإلكتروني أو الرسائل النصية التي تطلب منك تسجيل الدخول إلى حساب الفيسبوك الخاص بك.
3. اختطاف الجلسة Session hijacking :
عند تسجيل الدخول إلى حساب الفيسبوك الخاص بك، المتصفح الخاص بك وخادم الفيسبوك يحافظ على جلسة لمصادقة المستخدم. يتم حفظ تفاصيل الجلسة في ملفات تعريف الارتباط في المتصفح. في اختطاف الدورة، القراصنة يسرقون تلك الكوكيز ثم يقومون بالوصول إلى حساب الضحية. اختطاف الجلسة هو الأكثر شيوعا عند الوصول إلى الفيسبوك من HTTP (غير آمن) ويستخدم على نطاق واسع على لان(LAN) واتصال واي فاي(WIFI).
◙كيفية تجنب اختطاف الجلسة :
◄لا تستخدم الفيسبوك عند اتصالك بشبكة واي-فاي مشتركة أو لان.
◄حاول مسح ملفات تعريف الارتباط(الكوكيز) كل 2-3 أيام أو إذا كان ذلك ممكنا يوميا
4. كلمات المرور المحفوظة Saved passwords :
في معظم الأحيان نشارك تفاصيل تسجيل الدخول وبطاقة الائتمان الخاصة بنا في متصفح الويب. يمكن لأي شخص الاطلاع على حساب فاسيبوك الخاص بك من خلال كلمة المرور في المتصفح. يمكن للقراصنة الوصول إلى جهاز الكمبيوتر الخاص بك وإدراج USB مبرمجة لاستخراج أو استرداد كلمات المرور المحفوظة تلقائيا في متصفح الإنترنت أو أي معلومات أخرى قد يحتاجها الهاكر.
◙كيفية تجنب القرصنة لكلمة السر؟
◄حاول عدم حفظ كلمات المرور في متصفحات الويب
◄لا تشارك جهازك مع الأشخاص
◄حظر موصلات الجهاز
5.سيديجاكينغ مع فيريشيب Sidejacking with Firesheep :
فيريشيب هو الأداة التي تستخدم لتنفيذ هجمات سيديجاكينغ. أنها لا تعمل إلا إذا كان الضحية متصلا بنفس واي فاي. وهو مشابه لخطف الدورة ولكنه يعمل فقط في شبكات واي-في.
◙كيفية تجنب سيديجاكينغ؟
◄لا تستخدم فاسيبوك عند الاتصال بشبكة واي-في عامة.
6. خداع دنس DNS spoofing :
إذا كان القرصان على نفس الشبكة التي يرتبط بها الضحية، يمكنه تغيير الصفحة الأصلية واستبدالها مع صفحة وهمية خاصة به تسهل الوصول إلى حساب الفيسبوك.
◙كيفية تجنب انتحال دنس ؟
◄دائما تهيئه ليكون آمن ضد التسمم المخبأ
◄إدارة خوادم دنس بشكل آمن
7. رجل في وسط الهجمات Man in the middle attacks :
في هذه الطريقة، القرصان يقوم بتبديلات سرا وربما يغير الاتصال بين الخادم والضحية الذي يعتقد أن تواصله يتم مباشرة مع الخادم.
القرصان يجعل اتصالاته مستقلة مع الضحايا ويرسل الرسائل بينهما لجعل الضحايا يعتقدون أنهم يتحدثون مباشرة إلى بعضها البعض على اتصال خاص، بينما في الواقع يتم التحكم في المحادثة بأكملها من قبل القرصان.
يجب أن يكون الهاكر قادرا على اعتراض جميع الرسائل ذات الصلة التي تمر بين الضحيتين . وهذا واضح في كثير من الظروف؛ على سبيل المثال، مهاجم ضمن نطاق الاستقبال من نقطة وصول لاسلكية يمكن إدراج نفسه كرجل في الوسط.
◙كيفية تجنب هجمات MIME؟
◄استخدام خدمات VPN
◄استخدام خادم وكيل للوصول إلى الإنترنت
◄استخدام مكافح فيروسات جيد مع خيارات جدار الحماية جيدة
8- الهندسة الاجتماعية Social engineering :
الهندسة الاجتماعية هي طريقة بسيطة تقوم على جمع أكبر قدر ممكن من المعلومات عن الضحايا. قد تشمل المعلومات تاريخ الميلاد ورقم الهاتف وأسئلة الأمان وما إلى ذلك مرة واحدة .القرصان يكسب عند الوصول إلى هذه المعلومات، و يمكنه استخدام المعلومات أو استخدام أساليب الاسترداد للحصول على كلمات السر لتسجيل الدخول.
◙كيفية تجنب الهندسة الاجتماعية؟
◄لا تشارك المعلومات الشخصية مطلقا عبر البريد الإلكتروني أو الهاتف
◄تجنب الروابط من مواقع غير معروفة أو مشبوهة
9 - بوتنيتس Botnets :
في الأساس،بوتنيتس هي شبكات مصنوعة من أجهزة الكمبيوتر التي تسيطر عليها عن بعد أو السير. وقد أصيبت هذه السير الذاتية مع البرمجيات الخبيثة التي تسمح لهم بالتحكم فيها عن بعد. انها مكلفة لإعداد بوتنيتس وهذا يجعلها تستخدم الحد الأدنى في حالات القرصنة لحسابات الفيسبوك. بعض البوتونات شعبية جدا تشمل تجسس العين و زيوس.
◙كيفية تجنب بوتنيتس؟
◄الحفاظ على كل ما تبذلونه من البرامج
◄تأكد من أن جدار الحماية الخاص بك هو دائما مشغل
10. قرصنة معرف البريد الإلكتروني Email ID hacking
مع هذه الطريقة، القرصانيحتاج فقط للوصول إلى معرف البريد الإلكتروني المتصل من أي حساب ثم إعادة تعيين كلمة المرور للفيسبوك يدويا.
◙كيفية تجنب القرصنة معرف البريد الإلكتروني؟
◄تمكين المصادقة بخطوتين في حساب Email
◄استخدام كلمات مرور قوية
◄تجنب إدخال البريد الإلكتروني على مواقع دقيقة
.