أمل تكنولوجي/م.أمل عبد الكريم الأصبحي،،،
Open in Telegram
مقالات في تقنية المعلومات و الاتصالات،،،
Show more255
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
ميزة جديدة الواتس اب وهي إضافة حساب آخر، عند الضغط على الاعدادات تجد سهم للأسفل يظهر حسابك الحالي و بالأسفل إضافة حساب.
معلومة:
عدد الايميلات الاحتيالية(phishing emails) التي ترسل باليوم الواحد بانحاء العالم حسب تقدير منظمات الكشف عن الاحتيال بانحاء العالم= 3.4 مليار.
2.الدعم الفني المزيف- Fake tech support:
يتظاهر المحتالون بأنهم موظفو دعم حقيقيون من شركات مثل Apple أو Microsoft، و تبدأ عمليات الاحتيال هذه عادةً بنافذة منبثقة تطلب من الضحية الاتصال برقم هاتف للحصول على المساعدة، ولكن قد يقوم بعض المحتالين بالاتصال بضحاياهم، و بمجرد أن يكون لدى المحتال شخص ما على الهاتف، فإنه يقنع المستخدم بإلغاء تثبيت برنامج أمان حقيقي ويمنح المحتال إمكانية الوصول عن بعد إلى أجهزته، ومن هناك يقوم المحتال بسرقة بيانات الضحية أو تثبيت برامج ضارة.
3.الإعلانات الخبيثة- Malvertising:
عبارة عن هجوم إلكتروني يقوم فيه المتسللون باختطاف الإعلانات المشروعة – أو المساحات الإعلانية المشروعة، مثل Facebook أو في نتائج بحث Google – لنشر الفيروسات، في حالة البرامج الخادعة، قد يرى المستخدم إعلانًا على صفحة ويب تقدم برنامجًا مجانيًا لمكافحة الفيروسات، و نظرًا لأنه إعلان وليس نافذة منبثقة غير واضحة، فمن المرجح أن ينقر المستخدمون عليه.
4.عمليات الاحتيال المتعلقة بتنفيذ القانون – Law enforcement scams:
يتظاهر مجرمو الإنترنت بأنهم من الشرطة أو كيان قانوني، حيث تظهر نافذة منبثقة تحذر الضحية من العثور على “مواد غير قانونية” على أجهزتهم، فإذا قام الضحية بدفع الغرامة، فإن “المشكلة” سوف تختفي، ومزيد من الضغط قد تؤدي هذه النوافذ المنبثقة إلى قفل الشاشة حتى يدفع الضحية.
ازالة برامج الرعب والحماية منها
بمجرد أن تصيب برامج الرعب أحد الأجهزة، قد يكون من الصعب إزالتها، يمكن لبرامج الرعب أن تقوم بتعطيل برامج الأمان الأخرى وإخفاء ملفات البرامج، مما يزيد من صعوبة اكتشافها، من المعروف أن بعض برامج مكافحة الفيروسات المزيفة تقوم بإعادة تثبيت نفسها بعد إزالتها، لمنع ترسيخ البرامج الخادعة، يمكن للمؤسسات والمستخدمين مراعاة الأدوات والممارسات التالية:
1.التدريب على التوعية بالأمن السيبراني: مثل أساليب الهندسة الاجتماعية الأخرى، تكون البرامج الخادعة أقل فعالية ضد المستخدمين الذين يعرفون العلامات المنذرة للهجوم – مثل الفرق بين إشعارات مكافحة الفيروسات الحقيقية والإعلانات المنبثقة الاحتيالية.
2.أدوات مكافحة البرامج الضارة- Anti-malware tools: يمكن لبرامج مكافحة البرامج الضارة ومكافحة الفيروسات المشروعة منع المستخدمين من تثبيت برامج البرمجيات الخبيثة، يمكنهم أيضًا المساعدة في إزالة البرامج الضارة التي تصل إلى الجهاز، نظرًا لأن بعض عمليات الاحتيال تقنع المستخدمين بتعطيل برامج مكافحة الفيروسات، فقد تقوم فرق الأمان بتقييد أذونات المستخدمين لهذه الأدوات.
3.أدوات أمان الشبكة- Network security tools: يمكن لجدران الحماية أن تمنع حركة المرور الضارة من الوصول إلى متصفحات الويب الخاصة بالمستخدمين، ويمكن لمرشحات عناوين URL أن تمنع المستخدمين من زيارة مواقع الويب الاحتيالية، و يمكن لأدوات حظر الإعلانات، وأدوات حظر النوافذ المنبثقة، ومرشحات البريد العشوائي أيضًا إيقاف ظهور رسائل البرامج المخيفة.
4.تحديثات البرامج وتصحيحاتها-Software updates and patches: كما هو الحال مع معظم التهديدات السيبرانية، تستغل برامج الرعب نقاط الضعف في النظام لإصابة الأجهزة، يمكن أن يساعد الحفاظ على تحديث أدوات الأمان ومتصفحات الويب والتطبيقات الأخرى في إحباط أساليب مثل الإعلانات الضارة و drive-by download.
م.أمــل عـبدالكريـم الأصـبحـي،،،
https://amal--technology.com/برامج-الرعب-scareware/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.Amal Technology
السلام عليكم و رحمة الله وبركاته
برامج الرعب - Scareware
ما هي برامج الرعب؟
برامج الرعب أو التخويف هي نوع من عمليات الهندسة الاجتماعية الاحتيالية (Social engineering scam)التي تستخدم الخوف لخداع الأشخاص لتنزيل برامج ضارة أو خسارة الأموال أو تسليم البيانات الشخصية. مثال تقوم برامج الرعب بتنبيه الضحايا بوجود فيروس على أجهزتهم، ثم تحاول بيع الضحايا برنامجًا مزيفًا لمكافحة الفيروسات حيث لا يفعل شيئًا أو يتبين أنه برنامج ضار.
واجه معظم مستخدمي الكمبيوتر، إن لم يكن جميعهم، محاولات تخويف أثناء تصفح الويب، غالبًا ما تكون في شكل نافذة منبثقة(pop-up warning) عاجلة تحذر المستخدم من أنه يجب “فحص الفيروسات – virus scan” حيث قد عُثر على برامج ضارة. أحدثت هجمات البرامج الرعب (scareware)الأولى أضرارًا طفيفة، حيث خدعت الضحايا للحصول على بضعة دولارات مقابل برامج عديمة الفائدة، و اليوم أصبحت برامج الرعب بمثابة ناقل للتهديدات السيبرانية الأكثر خطورة مثل برامج الفدية(Ransomware).
كيف تعمل برامج الرعب؟
تبدأ عمليات الاحتيال باستخدام برامج الرعب برسالة: نص مخادع، أو رسالة بريد إلكتروني للتصيد الاحتيالي(phishing email)
أو في أغلب الأحيان نافذة متصفح منبثقة(window pop-up).
السمة المميزة لرسالة البرامج التخويفية هي استخدام أساليب التخويف، مثل التهديد بفيروس أو اتخاذ إجراء قانوني، لدفع الضحية إلى اتخاذ إجراء فوري.
-قد تستخدم النوافذ المنبثقة لبرامج الرعب(Scareware pop-ups) شعارات شركات حقيقية، مثل Google، لتبدو مشروعة، و قد يستخدم المحتالون أيضًا عناوين URL وأسماء المنتجات التي تبدو مشروعة، مثل “Mac Virus Defense” أو “Windows Fixer”، و يقوم بعض المحتالين بإخفاء النوافذ المنبثقة الخاصة بهم كإشعارات من نظام تشغيل الجهاز، وإظهار تحذيرات مثل “اكتشف Android مشكلة!” يجعل المحتالون الآخرون رسائلهم تبدو وكأنها تقارير من برنامج حقيقي لمكافحة الفيروسات – على سبيل المثال، “عثر فحص حديث على خمسة فيروسات على جهازك- A recent scan found five viruses on your device”.
-بعد تخويف الضحايا، تقدم رسائل البرامج الرعب “حلاً” لـ “مشكلتهم”، عادة، يقوم المحتالون بتوجيه الضحايا إلى تنزيل برامج أمنية مزيفة أو دفع رسوم، إذا استجاب المستخدمون، يمكن أن تحدث بعض الأشياء:
1.يتبع المستخدم الرسالة إلى موقع ويب احتيالي، حيث يقوم بإدخال معلومات بطاقة الائتمان الخاصة به لشراء البرنامج، لا يوجد أي برنامج، ويقوم المحتالون بسرقة بيانات الضحية لارتكاب سرقة الهوية.
2.بدلاً من سرقة البيانات، يقوم بعض المحتالين بفرض رسوم على المستخدمين مقابل برامج لا تفعل أي شيء أوربما إبطاء أجهزتهم.
3.في أسوأ الحالات، تكون برامج الرعب عبارة عن أحصنة طروادة تحمل برامج ضارة، مثل برامج التجسس (spyware)التي تجمع البيانات الشخصية سرًا.
4.حتى إذا لم يتبع الضحية تعليمات المحتالين(Scammers’ instructions)، فمن الممكن أن تصل برامج الرعب إلى أجهزته، حيث يقوم بعض المتسللين بتصميم النوافذ المنبثقة(pop-up windows) الخاصة بهم بحيث يؤدي النقر فوق الزر “إغلاق” إلى بدء عملية تنزيل سرية drive-by download.
برامج الرعب والفدية – Scareware &ransomware
قد يستخدم المتسللون أساليب برامج الرعب لنشر برامج الفدية، وهو نوع من البرامج الضارة التي تحتجز الأجهزة أو الملفات كرهائن وتطلب فدية، قد يكون إقناع الضحايا بتنزيل برامج مكافحة الفيروسات المزيفة أسهل من اقتحام الشبكة.
تتظاهر بعض برامج الرعب بأنها برامج فدية لابتزاز الأموال، أحد برامج الرعب، يسمى “ALC Ransomware” حيث يخبر الضحايا بأن ملفاتهم مشفرة ويطالبهم بالدفع، و في الواقع لا شيء مشفر، حيث يعتمد المتسللون على خوف المستخدمين بدرجة كافية لإرسال الأموال على أي حال.
قد تكون برامج الرعب الأخرى شكلاً من أشكال برامج الفدية في حد ذاتها لأنها يمكن أن تجعل الأجهزة غير قابلة للاستخدام حتى يتم تلبية مطالبها، قد يقوم برنامج مكافحة فيروسات مزيف بإغراق الجهاز بـ “تحذيرات” منبثقة لا نهاية لها والتي لن تختفي حتى يدفع المستخدم مقابل “ترقية” البرنامج.
أمثلة على برامج الرعب
تأتي عمليات الاحتيال باستخدام برامج الرعب في أشكال عديدة، و تتضمن بعض التكتيكات الأكثر شيوعًا ما يلي:
1.عمليات احتيال الفيروسات الزائفة- Fake virus scams: تستخدم ذريعة برامج الرعب الكلاسيكية رسائل منبثقة لتحذير المستخدمين من إصابة أجهزتهم ببرامج ضارة، قد تبدو هذه النوافذ المنبثقة وكأنها تقارير فحص حقيقية من برامج مكافحة الفيروسات، و يقوم المحتالون بعد ذلك بتوجيه المستخدمين إلى تنزيل برامج أمان مزيفة تسرق أموالهم أو تقوم بتثبيت برامج ضارة. على سبيل المثال، قام المحتالون الذين يقفون وراء برنامج مكافحة الفيروسات المزيف SpySheriff بإجبار المستخدمين على الدفع مقابل إزالة برامج ضارة غير موجودة.
السلام عليكم و رحمة الله و بركاته
هجوم الحرمان الدائم من الخدمة(PDoS)- A Permanent Denial of Service attack
ماهوهجوم الحرمان الدائم من الخدمة أو هجوم PDoS؟
هو رفض الخدمة عن طريق تخريب الأجهزة، و يُشار عادةً إلى إحدى طرق تنفيذ هجوم PDoS باسم phlashing، حيث أصبحت هجمات PDoS هذه شائعة بشكل متزايد لدى المتسللين مع انتقال المزيد والمزيد من الشركات إلى الحوسبة السحابية، و يمكن أن يحدث هذا بعدة طرق مختلفة.
يستخدم المتسللون الـ phlashing لهجمات PDoS، مثل هذا الهجوم يقوم المهاجم بتعطيل الجهاز أو تدمير البرامج الثابتة(firmware)، مما يجعل الجهاز أو النظام بأكمله عديم الفائدة، و تعد هذه إحدى الطرق لاستغلال الثغرات الأمنية واستبدال البرنامج الأساسي للجهاز بصورة البرامج الثابتة الفاسدة(corrupt firmware image)، في هذا السيناريو ليس أمام الضحية خيار آخر سوى إصلاح الجهاز أو شراء جهاز جديد لاستعادة العمليات.
لماذا الاهتمام بهجمات PDoS الآن؟
يرى الخبراء أن هجمات PDoS لن تصبح شائعة لأنها لن تكون مربحة لمجرمي الإنترنت مثل الأنواع الأخرى من الهجمات، ولا يمكن التراجع عن الهجمات، وبالتالي لا يستطيع المهاجمون المطالبة بمبلغ من المال لوقف الهجوم، و الطريقة الوحيدة لكسب المال هي التهديد بهجوم PDoS على أمل أن يدفع الفرد أو المنظمة المال لمنعه.
ويثبت هجوم بيتيا (Petya attack) أنه يمكن تحفيز المتسللين للقيام بهجمات واسعة النطاق فقط لغرض إحداث الخراب، وليس لتحقيق مكاسب مالية، حيث أقر الخبراء أن فيروس Petya وليس برنامج فدية حقيقي، ولم يتمكن الضحايا من استعادة ملفاتهم، سواء دفعوا الفدية أم لا، ويقول الخبراء إن طلب الفدية كان على الأرجح وسيلة إلهاء للمساعدة في تغطية المهاجمين.
كيفية تقليل مخاطر هجوم PDoS؟
-قم بتقييم مخاطر مؤسستك فيما يتعلق بهجمات PDoS وحافظ على أجهزتك مصححة ومحدثة. قال ريتش سميث، رئيس قسم الأبحاث في HP Systems Security Lab أنه لا يوجد حل سحري لمنع هذه الهجمات، ولكن يجب على الشركات التأكد من أن آليات التحديث للمساعدة في منع الهجمات المادية.
-تأكد من حماية البنية التحتية لمؤسستك من خلال الأمن على مدار 24 ساعة طوال أيام الأسبوع.
م.أمـــل عــبــدالكـريـم الأصـبحـي،،،
https://amal--technology.com/هجوم-الحرمان-الدائم-من-الخدمةa-permanent-denial-of-service-attack/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.Amal Technology
السلام عليكم و رحمة الله و بركاته
هجوم رفض الخدمة الانعكاسي الموزع- DrDos
يحدث هجوم رفض الخدمة الانعكاسي الموزع (distributed reflection denial of service-DrDoS) عندما يقوم المهاجمون باختراق أجهزة الكمبيوتر أو الأجهزة لإرسال طلبات متعددة متزامنة إلى الهدف الذي اختاروه، حيث يعيدون توجيه طلباتهم أو يعكسونها إلى أنظمة الضحايا قبل إرسالها إلى موقع ويب أو خادم أو تطبيق أو جهاز كمبيوتر محدد.
فكر في الأمر بهذه الطريقة، يختبئ مهاجمو DrDoS خلف الأنظمة المخترقة لتجنب ترك آثار يمكن لمحللي أو باحثي الأمن السيبراني متابعتها. على هذا النحو، ستبدو أجهزة الكمبيوتر أو الأجهزة الخاصة بالضحايا وكأنها تنتمي إلى جهات التهديد.
كيف يعمل هجوم DrDoS؟
في هجوم DrDoS، يرسل ممثلو التهديد الطلبات المخصصة لهدف ما باستخدام أنظمة قاموا باختراقها مسبقًا. يعد الانتحال أو الظهور في مكان آخر غير الأصل الفعلي أمرًا بالغ الأهمية هنا. في هذه الحالة، عندما تبدأ التحقيقات، فإن ما سيراه المحللون والباحثون كأصول للهجوم هو عناوين IP الخاصة بالأجهزة المخادعة. لن يكون لديهم أي فكرة عن عناوين IP الخاصة بالمهاجمين.
لماذا تنجح هجمات DrDoS؟
تنجح هجمات DrDoS لأن جهات التهديد غالبًا ما تنتحل عناوين IP الخاصة بالمنظمات الشرعية، مما يجعل الطلبات تبدو ذات مصداقية. وذلك الانتحال يجعل الكشف أكثر صعوبة بالنسبة للمحققين ، حيث من ميزة هجمات DrDoS هي عدم الكشف عن الهويه.
ما هي استخدامات هجمات DrDoS؟
تنطبق الدوافع الدقيقة وراء هجمات DDoS على هجمات DrDoS، والتي تشمل:
تخريب الشركات إذا قامت إحدى الشركات بتعيين مهاجمين DrDoS لإزالة موقع ويب منافس.
استخدامها كستار دخاني لتشتيت انتباه الفريق الأمني لهدف عن هجوم أكثر تعقيدًا.
الابتزاز إذا يطلب ممثلو التهديد من الهدف دفع فدية لوقف الهجوم.
ما هي الآثار المحتملة لهجوم DrDoS؟
غالبًا ما تؤدي هجمات DrDoS الناجحة إلى ما يلي:
-فقدان المعلومات السرية أو الملكية .
-الأضرار بالشركاء والعملاء والعلاقات مع أصحاب المصلحة الآخرين.
-سرقة الهوية.
-الاضرار بالسمعة.
-خسارة الإيرادات.
-التوقف التشغيلي.
ما الفرق بين DoS ، وDDoS، وDRDoS؟
هناك ثلاثة أنواع من هجمات DoS – Dos، وDDoS، وDRDoS:
1.يحدث هجوم DoS (رفض الخدمة) عندما يرسل أحد المتسللين كمية صغيرة من حركة المرور من مصدر واحد إلى الخادم الخاص بك في محاولة لزيادة التحميل عليه وجعله غير متصل بالإنترنت، و يعد هجوم DoS هو أبسط هجوم، ويمكنك تجنبه بسهولة باستخدام جدران الحماية أو التدابير الأمنية الأخرى.
2.رفض الخدمة الموزعة في نوع هجوم DDoS، يرسل المتسلل كمية كبيرة من حركة المرور من أكثر من مصدر واحد، هنا أيضًا يستهدف موقع الويب الخاص بك أو خدمة أخرى لزيادة التحميل على سيرفرك وجعله غير متصل بالإنترنت، يمكن أن يكون منع هذا النوع من الهجمات أكثر صعوبة.
3.يعد هجوم DRDoS رفض الخدمة الانعكاسي الموزع أكثر أنواع هجمات رفض الخدمة فعالية. في DRDoS يرسل المتسلل كمية كبيرة من حركة المرور من مصادر متعددة ويستخدم تقنيات الانعكاس والانتحال لجعل حركة المرور تبدو وكأنها قادمة من مستخدمين أو أجهزة شرعية.
كيف يمكنك الدفاع ضد هجوم DrDoS؟
تتطلب هجمات DrDoS الوقاية بدلاً من الحماية، ويجب على الشركات التي لا تريد أن تعاني من عواقب وخيمة أن تستعد لمثل هذه الهجمات بدلاً من مجرد الرد عند حدوثها. فيما يلي بعض أفضل الممارسات التي يمكن لمؤسستك اتباعها:
1.صحح جميع الأنظمة بشكل منتظم لجعلها أقل عرضة للاستحواذ.
2.تعد النسخ الاحتياطية أمرًا بالغ الأهمية لتجنب أي توقف قد يؤثر سلبًا على عملك. على سبيل المثال، يمكن أن يساعد استخدام موفري خدمة نظام (Domain Name System (DNS)) ثانوني في استمرار عملياتك حتى لو تعرض البائع(vendor) الخاص بك للهجوم.
3.قم بتحسين إستراتيجيات الاستجابة لحوادث هجوم DDoS وامنح فريقك الموارد اللازمة للتصرف بسرعة إذا تم استهداف شركتك.
4.استخدم الحلول الأمنية المخصصة لاكتشاف علامات هجمات DDoS، أدوات مراقبة حركة المرور يمكن أن تساعد هنا.
م.أمـــل عــبـدالكـــريــم الأصـبــحي،،،
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.Amal Technology
-افحص النوافذ المنبثقة (popups) المتعلقة بالأمان على الويب قبل النقر عليها: يستخدم المهاجمون إعلانات منبثقة خادعة على متصفحات سطح المكتب والجوال والتي تبدو وكأنها تنبيهات مشروعة.
-حافظ على تحديث نظامك وبرامجك: مرة أخرى، من الضروري التحديث لأنه سيصلح نقاط الضعف المكشوفة ويحمي تجربة تصفح الإنترنت الخاصة بك.
م.أمـــل عبـــدالكــريـم الأصـــبحــي،،،
https://amal--technology.com/2621-2/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.Amal Technology
يمكن للمهاجمين استخدام Drive By Download Payloads لنشر مجموعة متنوعة من البرامج الضارة على جهاز المستخدم. يمكن أن تشمل هذه:
-حصان طروادة المصرفي- Banking Trojan: يؤثر على الخدمات المصرفية عبر الإنترنت للمستخدمين، ويمكن أن ترسل الهجمات المتسللة أحصنة طروادة المصرفية(banking credentials) إلى جهاز الضحية، مما يمكّن المهاجم من سرقة بيانات اعتماده المصرفية وإجراء معاملات احتيالية.
-برامج الفدية – Ransomware: تسمح برامج الفدية للمهاجم بتشفير بياناتك وحظر نظامك حتى يتم دفع مبلغ من المال، ويمكن أن تصيب Drive-by attack جهاز الضحية ببرامج الفدية، مما يجعل ملفاتهم غير متاحة حتى يدفعوا الفدية.
-برامج الإعلانات المتسللة-Adware: البرامج التي تعرض المستخدمين للإعلانات المتطفلة. يمكن تثبيت برامج الإعلانات المتسللة، مثل النوافذ المنبثقة واللافتات وأنواع أخرى من الإعلانات المزعجة، على جهاز الضحية من خلال الهجمات التي تتم من خلال drive-by attacks.
-Keyloggers: تتبع ضغطات المفاتيح للوصول إلى كلمات المرور أو البيانات الحساسة الأخرى. يمكن تسليم برامج Keyloggers إلى جهاز كمبيوتر مستهدف أثناء drive-by attacks مما يسمح للمهاجم بسرقة بياناته.
-خاطفو المتصفح-Browser hijackers: من المحتمل أن تصيب الهجمات المتسللة جهاز الضحية بخاطفي المتصفح، مما يتسبب في عرض المتصفح لنتائج بحث غير مرغوب فيها أو إعادة توجيه المستخدم إلى مواقع ويب غير مرغوب فيها.
كيفية تجنب Drive-by Download Attacks؟
فيما يلي بعض الإجراءات لحماية نفسك من المخاطر المرتبطة بهجمات Drive-by Download:
-قم بتحديث نظام التشغيل والبرامج لديك بأحدث الإصلاحات الأمنية، مما يضمن تصحيح أي ثغرات أمنية.
-قم بتثبيت واستخدام برامج مكافحة الفيروسات الشرعية فقط.
-استفد من متصفح آمن، مثل Microsoft Edge أو Mozilla Firefox أو Google Chrome. تعمل ميزات الأمان المضمنة في هذه المتصفحات بشكل متكرر على الحماية من مواقع الويب والتنزيلات الاحتيالية.
-قم بتثبيت أدوات حظر النوافذ المنبثقة (pop-up blockers)في متصفحك وأوقف التنزيلات التلقائية لزيادة الأمان،و قم دائمًا بتنزيل الملفات من المواقع الموثوقة والشرعية فقط.
استخدم تصفية المحتوى للمساعدة في العثور على مواقع الويب التي يحتمل أن تكون خطرة كي يقوم بحظرها، مثل Web of Trust أو McAfee Site Advisor
قم بعمل نسخة احتياطية من بياناتك وملفاتك المهمة بشكل متكرر في موقع آمن أو خدمة سحابية، سيساعد النسخ الاحتياطي للهجوم الناجح في الحماية من فقدان البيانات.
كيف يمكن لأصحاب مواقع الويب منعDrive by Downloads؟
باعتبارك مالك موقع ويب، فأنت تعتبر خط الأمان الأساسي بين المتسلل وجمهور موقع الويب الخاص بك، ولضمان أفضل أمان لراحة البال للمستخدم، يتعين عليك إنشاء البنية التحتية الخاصة بك باستخدام هذه النصائح:
-حافظ على تحديث جميع عناصر موقع الويب: قد يشمل ذلك أي ملحقات أو وظائف إضافية أو مكونات إضافية أو أي بنية تحتية أخرى.
-قم بإزالة أي مكونات قديمة أو غير مدعومة من موقع الويب الخاص بك: بدون تصحيحات الأمان المنتظمة، تكون البرامج القديمة مثالية لعمليات الاحتيال للدراسة والاستغلال.
-استخدم كلمات مرور وأسماء مستخدمين قوية لحسابات المسؤول الخاصة بك: استخدم مولدات كلمات المرور مع مدير كلمات المرور للبقاء آمنًا.
-مراقبة الإعلانات على موقع الويب: تعد الإعلانات وسيلة شائعة لمهاجمي التنزيلات، تأكد من أن المستخدمين لا يحصلون على إعلانات مشبوهة.
-فرض جدران الحماية لتطبيقات الويب (WAFs): من خلال مراقبة وتصفية حركة مرور موقع الويب، يمكن لـ WAFs المساعدة في الدفاع عن موقع الويب الخاص بك ضد الاعتداءات، و يمكنهم أيضًا المساعدة في تحديد وعرقلة الاتصالات الضارة.
-تأكد من أن موقع الويب الخاص بك يستخدم HTTPS بدلاً من HTTP من خلال استخدام بروتوكول آمن: يتم تشفير البيانات المتبادلة بين موقع الويب الخاص بك ومتصفحات الويب الخاصة بالمستخدمين باستخدام HTTPS، مما يزيد من صعوبة اعتراض المتسللين وإدخال التعليمات البرمجية الضارة.
-تقييد استخدام محتوى الطرف الثالث: توخي الحذر عند دمج الأدوات أو الإعلانات من الجهات الخارجية في موقع الويب الخاص بك. غالبًا ما يتم إجراء التنزيلات من هذا النوع من المحتوى.
نصائح لمستخدمي نقطة النهاية- Endpoint Users:
-استخدم برنامج حظر الإعلانات-ad-blocker: غالبًا ما تستخدم هجمات Drive-by download الإعلانات عبر الإنترنت لتحميل ملفات ضارة إلى نظامك، ويمكن أن يساعد استخدام برنامج حظر الإعلانات في تقليل تعرضك لهذا النوع من الهجمات.
-استخدم فقط حسابًا غير إداري(non-admin account) أثناء تصفح الإنترنت: امتيازات المسؤول أكثر عرضة لdrive-by downloads للتثبيت دون موافقتك، استخدم حسابًا ثانويًا غير إداري للاستخدام اليومي.
السلام عليكم و ررحمة الله و بركاته
هجوم Drive By Download
ما هو Drive By Download Attack؟
يتم تعريف هجمات Drive by download على أنها عمليات تثبيت برامج ضارة على أجهزتك والتي تحدث دون علمك، وينطبق هذا أيضًا على التنزيل غير المقصود لأي ملفات أو حزم برامج على نظام الكمبيوتر.
ويمكن استخدامه لإجراء واحد أو أكثر من الأشياء التالية:
-يقوم باعدادات أجهزة إنترنت الأشياء(Configure IoT devices) مثل أجهزة الكمبيوتر الشخصية وغيرها من التقنيات.
-يحلل جميع الأنشطة وحركة المرور سواء الواردة أو الصادرة.
-تدمير(Destroys) جهازك أو تغييره أو جعله غير صالح للعمل.
حيث لا يتعين على المستخدم النقر فوق أي شيء، أو الضغط على “تنزيل”، أو فتح مرفق بريد إلكتروني ضار للإصابة، يمكن لهذه الأنواع من الهجمات الاستفادة من تطبيق أو نظام تشغيل أو متصفح ويب يحتوي على ثغرات أمنية بسبب نقص التحديثات أو التحديثات غير الناجحة.
كيف يعمل هجوم Drive By Download Attack؟
التنزيلات المسموح بها دون معرفة الآثار الكاملة- Authorized drive-by downloads
تحدث الهجمات المصرح بها عندما يقدم أحد مواقع الويب أو بائعي البرامج برنامجًا أو تطبيقًا جديرًا بالثقة يتم تنزيله تلقائيًا عندما يزور المستخدم موقع الويب أو يستخدم المنتج، عادةً يتم تنبيه المستخدم بشأن التنزيل وقد تتم مطالبته بالموافقة على التثبيت.
حيث تم تصميمAuthorized drive-by downloads لتكون فعالة ويمكن اكتشافها في كثير من الأحيان قبل حدوث الهجوم، هذه العملية تتم على النحو التالي:
1.يقوم المتسلل بإنشاء موقع ويب أو روابط أو إعلانات فاسدة:
يقوم المتسلل بإنشاء آلية تسليم للبرامج الضارة، مثل الرسائل عبر الإنترنت أو الإعلانات أو تنزيلات البرامج المشروعة.
2.تفاعل المستخدم مع آلية التسليم:
يتفاعل المستخدم مع آلية التسليم من خلال النقر على رابط مضلل أو تنزيل برنامج أو اتخاذ إجراءات أخرى.
3.تثبيت البرامج الضارة على الجهاز:
يتم تثبيت البرامج الضارة على جهاز المستخدم، إما عن طريق الفشل في إلغاء الاشتراك في البرامج الإضافية أو عن طريق الوصول إلى موقع مصاب بالبرامج الضارة.
التنزيلات غير المصرح بها دون أي إشعار-unauthorized drive by download
تحدث الهجمات التي توصف بأنها تنزيلات غير مصرح بها عندما يخترق المتسللون موقع ويب ويقومون بإدخال تعليمات برمجية ضارة في ملفات HTML أو JavaScript الخاصة به، و قد لا يدرك المستخدم حتى أنه تم تنزيل شيء ما على أجهزته إذا تم اختراق الموقع في غيابه، حيث يعمل ال unauthorized drive by downloadعلى عدة مراحل، وعلى الرغم من بساطتها الظاهرة، إلا أن العملية تتم على النحو التالي:
-يصيب المتسلل موقع ويب شرعيًا-Hacker infects a legitimate website: يقوم المتسلل أولاً باختراق صفحة ويب عن طريق استغلال ثغرة أمنية وإدخال مكون ضار.
تشغيل المكون- You trigger the component: عندما تزور صفحة الويب، يكتشف المكون أي نقاط ضعف أمنية في جهازك.
-يقوم المكون بتنزيل البرامج الضارة-Component downloads the malware: يقوم المكون بعد ذلك بتنزيل البرامج الضارة على جهازك باستخدام الثغرات الأمنية المستغلة.
تنفذ البرامج الضارة مهمتها، مما يسمح للمتسلل بالتحكم والتدخل في المعلومات من جهازك أو سرقتها.
أنواع Drive By Download Attack
هناك عدة أنواع من هجمات Drive By Download Attack، بما في ذلك:
-الإعلانات الضارة-Malicious Ads: يمكن للمهاجمين الذين تمكنوا من الوصول إلى شبكات الإعلانات أن يعرضوا الإعلانات التي تحتوي على تعليمات برمجية ضارة. عندما يزور الضحية موقع ويب يتم فيه عرض الإعلانات، قد تقوم الإعلانات بعد ذلك بنشر العدوى إلى جهاز الضحية.
-ادوات الاستغلال-Exploit Kits: يمكن للمتطفل استخدام مجموعة أدوات الاستغلال للاستفادة من جهاز الضحية من خلال جمع قائمة من عيوب البرامج، ويمكن للمهاجمين إرسال أدوات الاستغلال عبر البريد الإلكتروني أو موقع ويب يرتبط بموقع مزيف.
-تهديدات حفرة المياه-Watering hole threats: قد يتمكن المهاجمون من الوصول إلى مورد عبر الإنترنت يستخدم بشكل شائع من قبل سوق مستهدفة معينة، وقد يقوم زوار الموقع الذين يتعاملون معه بتنزيل برامج ضارة على أجهزتهم دون قصد.
-هجمات البرمجة النصية عبر المواقع -Cross-site scripting (XSS): عندما يتم اختراق موقع ويب، يتم حقن تعليمات برمجية ضارة فيه من قبل المهاجمين بحيث يمكن تشغيلها عندما يصل إليها الهدف.
-هجمات التصيد الاحتيالي- Phishing attacks: تتضمن الهجمات المشار إليها باسم “التصيد الاحتيالي” خداع الضحايا لفتح ملف أو النقر فوق رابط لتنزيل البرنامج. قد يحدث هذا عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي أو خدمات الاتصالات الأخرى.
انواع Drive By Download Payloads
-النفقات
تتطلب حلول RBI توجيه كل حركة مرور الويب الخاصة بالمؤسسة عبر السحابة وتحليلها، وهذا يمكن أن يجعل هذه الحلول باهظة الثمن ويصعب على المؤسسات نشر RBI بين جميع الموظفين.
م.أمــل عبــدالكــريــم الأصــبحـــي،،،
https://amal--technology.com/2588-2/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.Amal Technology
مصدر المعلومات موقع: https://www.checkpoint.com
السلام عليكم و رحمة الله وبركاته
عزل المتصفح عن بعد – Remote Browser Isolation (RBI)
ما هو عزل المتصفح عن بعد – Remote Browser Isolation (RBI)؟
عزل المتصفح عن بعد (RBI)، المعروف أيضًا باسم عزل الويب (web isolation) أو عزل المتصفح(web security)، هو حل أمن ويب(web security)، مصمم لحماية المستخدمين من التهديدات المحمولة عبر الإنترنت، ومن خلال عرض محتوى الإنترنت في بيئة معزولة وتقديم الصفحة النهائية المعروضة فقط إلى المتصفح، فإنه يحمي من بعض البرامج الضارة المضمنة في صفحات الويب.
الحاجة إلى التصفح المنعزل:
تعد مواقع الويب المصابة أو الضارة طريقة شائعة يستخدمها مجرمو الإنترنت لتوصيل البرامج الضارة إلى المستخدمين، تعد رسائل البريد الإلكتروني التصيدية وسيلة تسليم أساسية للبرامج الضارة، وعادةً ما تحتوي رسائل البريد الإلكتروني هذه على رابط يوجه المستلم إلى صفحة ويب ضارة.
عندما يتصفح المستخدم بصفحة ضارة، يتم تشغيل التعليمات البرمجية المضمنة في الصفحة داخل متصفح المستخدم، على الرغم من أن معظم اكواد مواقع الويب مشروعة، إلا أن مواقع الويب يمكن أن تحتوي أيضًا على تعليمات برمجية ضارة مصممة لسرقة بيانات اعتماد المستخدم(user credentials) أو تقديم برامج ضارة إلى جهاز الكمبيوتر الخاص بالمستخدم، يمكن أن يؤدي عزل المتصفح إلى حماية أجهزة الكمبيوتر الخاصة بمستخدمي الإنترنت من الإصابة بالبرامج الضارة التي يتم تسليمها عبر الإنترنت.
كيف يعمل عزل المتصفح عن بعد (RBI)؟
يعمل تسليم البرامج الضارة عبر مواقع الويب المصابة أو الضارة لأن متصفح المستخدم يقبل التعليمات البرمجية من الموقع الذي يزوره المستخدم ويقوم بتشغيلها، حيث يعمل عزل المتصفح عن بعد على منع تنفيذ التعليمات البرمجية داخل المتصفح، مما يحمي المستخدم من التنزيلات الضارة.
وبدلاً من ذلك، تتم معالجة صفحة الويب داخل متصفح مستضاف في السحابة، يعمل هذا المتصفح في بيئة محمية ويمكن التخلص منه عند اكتمال جلسة التصفح الخاصة بالمستخدم، مما يزيل المخاطر المرتبطة بأي برامج ضارة يتم تنزيلها إليه أثناء جلسة التصفح الخاصة بالمستخدم.
بعد أن يقوم هذا المتصفح المستند إلى السحابة بعرض صفحة ويب أو فحصها، فإنه يقوم بتسليمها للمستخدم بطريقة ما، مما يمكّن متصفح المستخدم من التفاعل معها كما لو كان يفعل مع صفحة ويب مستضافة محليًا، وهذا يوفر القدرة على تصفح المواقع التي يحتمل أن تكون محملة بالبرامج الضارة على الإنترنت بمخاطر أقل بكثير.
أنواع عزل المتصفح عن بعد (RBI)
تم تصميم أنظمة RBI لمسح صفحة الويب التي تحتوي على محتوى ضار قبل تسليمها إلى المستخدم، تتضمن الطرق التي يتم من خلالها تحقيق ذلك ما يلي:
-DOM Mirroring
تتكون مواقع الويب من أنواع مختلفة من المحتوى، بعضها أكثر خطورة من غيرها، حيث يقوم حل DOM mirroring isolation بتصفية أنواع معينة من المحتوى من صفحة الويب قبل إعادة توجيه الباقي إلى المستخدم، ولا يوفر هذا عزلًا كاملاً لأن متصفح المستخدم لا يزال يعرض بعض المحتوى من الموقع المشبوه.
-إعادة بناء البكسل – Pixel Reconstruction
النتيجة النهائية لعملية عرض صفحة الويب هي مجموعة من وحدات البكسل المعروضة على شاشة المستخدم، يؤدي هذا الأسلوب في عزل المتصفح إلى تنفيذ عملية العرض الكاملة على مثيل المتصفح البعيد، ثم يرسل الصورة النهائية إلى المتصفح المحلي لعرضها. نظرًا لأن المستخدم يتلقى فقط مجموعة من وحدات البكسل وليس الاكواد التي ينشئها، فإن هذا يحمي من احتمالية تنفيذ تعليمات برمجية ضارة داخل متصفح المستخدم.
تحديات عزل المتصفح عن بعد (RBI)
يتمتع RBI بالقدرة على حماية المؤسسة ومستخدميها من بعض ناقلات الهجمات الإلكترونية الأكثر شيوعًا وخطورة. ومع ذلك، فإن هذه الحلول لها حدودها، بما في ذلك:
-زمن الاستجابة – Latency :
مع RBI، يتم تحويل كل حركة مرور تصفح المستخدم من خلال النظام المستند إلى السحابة قبل إعادة توجيهها إليه، وهذا يضيف زمن الوصول إلى الاتصال مما يؤدي إلى تدهور تجربة المستخدم.
دعم موقع الويب – Website Support
يقوم حل إعادة الإعمار القائم على البكسل(pixel-based reconstruction) بتشغيل التعليمات البرمجية في متصفح بعيد، ويقوم نهج DOM mirroring بإزالة المحتوى من الصفحة في الطريق إلى المستخدم، بالنسبة لصفحات الويب المعقدة، قد لا يتمكن المتصفح البعيد من عرضها، وقد يؤدي تجريد المحتوى منها إلى تعطيل الموقع بالكامل.
-الحماية غير الكاملة – Incomplete Protection
يعتمد DOM mirroring على تجريد أنواع معينة من المحتوى من صفحة الويب لجعلها آمنة للمستخدمين. ومع ذلك، قد تتمكن صفحة التصيد الاحتيالي المتطورة من إخفاء محتوى ضار كأنواع أخرى من المحتوى الذي يسمح بالمرور إلى المستخدم.
السلام عليكم و رحمة الله و بركاته
الاشتراك ببرامج مكافأة الأخطاء - Bug Bounty
تشجع برامج Bug Bounty أو "Bug Bounties" المراسلين بما في ذلك مكتشفي الثغرات(vulnerability finders) والباحثين والمتسللين الأخلاقيين(Ethical hackers) وما إلى ذلك على تقديم نقاط الضعف إلى منظمة للحصول على مكافآت مالية عادةً، ببساطة يعد برنامج Bug Bounty بمثابة وظيفة داعمة لبرنامج الكشف عن الثغرات الأمنية ( Vulnerability Disclosure Program-VDP) الحالي، حيث تجني المؤسسات فوائد VDPs وبرامج Bug Bounty لأنها تسمح لمجموعة متنوعة من الأشخاص خارج المؤسسة باختبار نقاط الضعف.
ما هي مكافاة الاخطاء (A Bug Bounty)؟
هي مكافأة مالية تُمنح للمخترقين الأخلاقيين(Ethical hackers) لاكتشاف ثغرة أمنية أو خطأ والإبلاغ عنه بنجاح إلى مطور التطبيق و تسمح برامج الـBug Bounty للشركات بالاستفادة من مجتمع القراصنة لتحسين الوضع الأمني لأنظمتهم بمرور الوقت بشكل مستمر.
ما الفرق بين برامج مكافأة الأخطاء الخاصة والعامة؟
عندما تقوم المؤسسات بإنشاء مكافأة اكتشاف الأخطاء، يمكنها اختيار القيام بذلك بشكل خاص أو عام، حيث تسمح مكافأة الأخطاء الخاصة للمنظمة بدعوة باحثين محددين إلى البرنامج، نظرًا لوجود عدد محدود من المراسلين(reporters) في أي وقت، يكون حجم تقارير الثغرات الأمنية أقل عادةً، قد تختار المؤسسات التي بدأت للتو برنامجًا خاصًا قبل البرنامج العام نظرًا لانخفاض حجم التقارير، و قد توفر البرامج الخاصة التي توفر فحص المشاركين المزيد من الضوابط ونتائج ذات جودة أعلى.
من ناحية أخرى، تكون البرامج العامة مفتوحة لأي مراسل عن الثغرات الأمنية لأن برامج مكافأة الأخطاء العامة ليست مجرد دعوة، حيث يجب أن تكون المؤسسات مستعدة لارتفاع كبير في التقارير إذا انتقلت من برنامج خاص إلى برنامج عام.
شركة سيسكو و برنامج مكافأة الأخطاء
لدى العديد من فرق منتجات Cisco حاليًا برامج مكافأة الأخطاء، معظم مكافآت الأخطاء في Cisco خاصة وتتم إدارتها بواسطة منصات مختلفة لمكافآت الأخطاء مثل HackerOne وBugcrowd، لدى Meraki وKenna Security برامج مكافآت عامة للأخطاء ويمكن العثور على التفاصيل على https://bugcrowd.com/ciscomeraki وhttps://bugcrowd.com/kennasecurity على التوالي.
كيف يمكن المشاركة في برنامج مكافآت الأخطاء من Cisco؟
يمكن للباحثين الأمنيين المشاركة في برامج المكافآت العامة Meraki وKenna Security، حيث تتم إدارة برامج مكافآت الأخطاء الخاصة من Cisco بواسطة منصات مختلفة لمكافآت الأخطاء، ويتم دعوة الباحثين الأمنيين بشكل خاص من قبل هؤلاء المزودين.
كيف تكشف شركة Cisco عن نقاط الضعف الموجودة في برامج مكافآت الأخطاء؟
تكشف Cisco عن جميع الثغرات الأمنية وفقًا لسياسة الثغرات الأمنية المعمول بها على:
https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
م.أمـــل عبـــدالكـــريـــم الأصــــبحي،،،
https://amal--technology.com/برامج-مكافأة-الأخطاء-bug-bounty/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
السلام عليكم و رحمة الله وبركاته
التصيد الاحتيالي عبر وسائل التواصل الاجتماعي – Social Media Phishing
ما هو التصيد الاحتيالي عبر وسائل التواصل الاجتماعي؟
يشير التصيد الاحتيالي عبر وسائل التواصل الاجتماعي إلى هجوم يتم تنفيذه عبر منصات مثل Instagram أو LinkedIn أو Facebook أو Twitter، الغرض من مثل هذا الهجوم هو سرقة البيانات الشخصية أو التحكم في حساب الوسائط الاجتماعية الخاص بك.
تستخدم الشركات وسائل التواصل الاجتماعي لإبقاء العملاء على اطلاع بأحدث عروض منتجاتهم وأحداثهم، وللتسويق، وجذب أعمال جديدة، وهذا يجعل وسائل التواصل الاجتماعي منصة جذابة للجهات الفاعلة في مجال التهديد لتنفيذ هجمات التصيد الاحتيالي.
تتضمن المعلومات التي جمعها المتسللون بيانات اعتماد تسجيل الدخول إلى حساب الوسائط الاجتماعية ومعلومات بطاقة الائتمان والمعلومات الشخصية عنك والتي يمكن استخدامها بعد ذلك لإطلاق عمليات احتيال وهجمات أخرى.
التصيد الاحتيالي على منصة إنستغرام
يبدأ هجوم التصيد الاحتيالي على انستغرام عندما يقوم أحد المتسللين بإنشاء صفحة تسجيل دخول مزيفة إلى انستغرام، و لخداعك تم تصميم هذه الصفحات الوهمية لتبدو مثل الموقع الحقيقي قدر الإمكان، عند تقديم Instagram user ID وكلمة المرور إلى الصفحة المزيفة، يلتقط المهاجم بيانات الاعتماد الخاصة بك، و ستتم عادةً إعادة توجيهك إلى صفحة تسجيل الدخول الحقيقية إلى Instagram للمصادقة، ولكن الضرر قد حدث بالفعل. باستخدام بيانات اعتماد انستغرام الخاصة بك، يتمتع المهاجم بحق الوصول الكامل إلى حسابك.
بعد الوصول إلى حساب انستغرام الخاص بك، يمكن للمتسلل التجسس عليك، يمكن للمتسلل الآن أيضًا أن يتظاهر بأنه المستخدم الشرعي ويطلب معلومات شخصية من أصدقائك ومتابعيك، وبطبيعة الحال يقوم المتسلل بتغطية أي مسارات عن طريق حذف الرسائل الاحتيالية، و مع الانتقال إلى المستوى التالي، يمكن للمهاجم الحصول على الملكية الكاملة لحساب انستغرام الخاص بك، و يمكن للمتسلل تغيير معلوماتك الشخصية وتفضيلاتك وحتى كلمة المرور الخاصة بك، وبالتالي منعك من الوصول إلى حسابك الخاص.
التصيد الاحتيالي على منصة فيسبوك
يحدث هجوم التصيد الاحتيالي النموذجي على فيسبوك من خلال رسالة أو رابط يطلب منك تقديم معلوماتك الشخصية أو تأكيدها، و يتم تسليمها عبر منشور على Facebook أو من خلال منصة Facebook Messenger، وغالبًا ما يكون من الصعب فصل الرسالة المشروعة لصديق محتمل عن محاولة التصيد الاحتيالي.
المعلومات التي تم جمعها عبر محاولة التصيد الاحتيالي على فيسبوك تمنح المهاجمين المعلومات التي يحتاجونها للوصول إلى حسابك على فيسبوك، و من الممكن أن تتلقى رسالة تعلمك بوجود مشكلة في حسابك على فيسبوك وأنك بحاجة إلى تسجيل الدخول لتصحيح المشكلة.
تحتوي هذه الرسائل على رابط ملائم يمكن اتباعه ويؤدي إلى موقع مشابه لفيسبوك، بمجرد وصولك إلى موقع الويب المحتال هذا، سيُطلب منك تسجيل الدخول. ومن هناك يستطيع المتسلل الحصول على بيانات الاعتماد الخاصة بك، انتبه بعناية إلى عنوان URL للتأكد من إعادة توجيهك إلى www.facebook.com. أي شيء آخر من المرجح أن يكون مزيفًا.
التصيد الاحتيالي على تويتر
بينما يتم تسويق Facebook كوسيلة للبقاء على اتصال مع الأصدقاء والعائلة ويتم استخدام LinkedIn كوسيلة للتواصل بين المهنيين العاملين، فإن Twitter يمكّنك من التفاعل مع أشخاص لم تقابلهم من قبل في العالم الحقيقي. هذا المستوى من الراحة الذي يتبناه المستخدمون عند التفاعل مع الغرباء جعل من تويتر منصة شائعة لهجمات التصيد الاحتيالي. يستخدم المتسللون الذين يعملون في تويتر نفس أساليب وتقنيات التصيد التي يستخدمونها مع منصات التواصل الاجتماعي الأخرى، يرسل ممثل التهديد رسائل مزيفة تدعي أنها قادمة من تويتر، تحاول هذه الرسائل جذبك إلى الكشف عن معلومات حساسة مثل بيانات اعتماد تسجيل الدخول والمعلومات الشخصية وحتى بيانات بطاقة الائتمان.
يمكن أن تؤدي هجمات التصيد الاحتيالي هذه إلى هجمات أخرى ذات صلة، بما في ذلك هجوم “الدفع مقابل المتابعين”، في طريقة التصيد الاحتيالي هذه، تتلقى رسائل من قراصنة يدّعون تزويدك بعدد محدد من “المتابعين” مقابل سعر منخفض قدره خمسة دولارات. إن تقديم معلوماتك الشخصية ورقم بطاقة الائتمان الخاصة بك يفتح الباب أمام المتسللين لسحب الأموال من حسابك و/أو تسجيل الدخول إلى حساب تويتر الخاص بك ومواصلة عملية الاحتيال عبر قائمة متابعيك.
م.أمـــل عبـــدالكــريـــم الأصـــبحي،،،
https://amal--technology.com/التصيد-الاحتيالي-عبر-وسائل-التواصل-ال/
المؤتمرات والتسجيل والتشفير وقوائم انتظار المكالمات والمزيد.
4.الرسائل النصية (SMS)
يمكنك إنشاء اتصالات عبر الرسائل النصية القصيرة في برنامجك حتى تتمكن من إرسال الإشعارات والتنبيهات والمزيد، كل ذلك من رقم عملك، إذا كنت بحاجة إلى ذلك يمكنك أيضًا إنشاء رسائل ثنائية الاتجاه في الإعداد الخاص بك، مما يسهل على عملائك الرد عليك، و تسمح لك SMS API أيضًا بإرسال رسائل نصية جماعية، وأتمتة سير العمل، ومعرفة ما إذا كان قد تم تسليم كل رسالة وفتحها.
On-demand SIP trunking.5
توفر الـ SIP trunking إمكانية الاتصال بالبنية التحتية للاتصالات القائمة على IP لديك، فإذا تغيرت حاجتك إلى سعة الاتصال، فإن قنوات SIP trunking عند الطلب تتسم بالمرونة وتجعل من السهل زيادة أو تقليل السعة مع تغير احتياجاتك، ستعتمد الميزات والوظائف التي ستحصل عليها من خلال قنوات SIP trunking على موفر CPaaS الذي تختاره.
6.اخفاء الرقم- Number masking
يمكّنك إخفاء رقم الهاتف من الاتصال بطرفين، مثل الوكيل والعميل، دون الكشف عن أرقام هواتفهم، يُعد إخفاء الأرقام طريقة لحماية هوية عملائك، وحماية المعلومات الحساسة، وضمان سلامة الجميع وخصوصيتهم، عندما يتصل مستخدم برقم هاتف افتراضي ويتم تطبيق إخفاء الرقم، فإن نظام CPaaS فقط هو الذي يمكنه الوصول إلى أرقام هواتف المشاركين في المكالمة.
حالات وأمثلة لاستخدام CPaaS
تساعد CPaaS الشركات على اتباع نهج متعدد القنوات في اتصالاتها، ومن خلال القيام بذلك يمكنهم التواصل بكفاءة داخليًا وإنشاء تجربة سلسة للعملاء، فيما يلي بعض الطرق التي يمكنك من خلالها تنفيذ الوظائف الأساسية لـ CPaaS في عملك:
1. التخفيف من الاحتيال وإساءة الاستخدام(Fraud and abuse mitigation) مع CPaaS، يمكنك إضافة طبقة إضافية من الأمان لعملائك، و يمكنك القيام بذلك من خلال الرسائل النصية لإرسالها إلى عملائك:
-كلمات المرور لمرة واحدة ( One-time passwords-OTP) للتحقق من هوية المستخدم.
-رموز المصادقة الثنائية (Two-factor authentication codes) للتحقق من تسجيلات الدخول .
-تأمين معلومات الدفع عبر الهاتف المحمول-Secure mobile payment information.
2. الرسائل التي تركز على الخصوصية -Privacy-focused messaging
تسمح CPaaS للشركات بمشاركة الرسائل الحساسة والتواصل بشكل خاص مع عملائها، حيث يجب أن تكون المعلومات مثل إشعارات تسليم بطاقات الائتمان وتجديدات السياسة وتحديثات المطالبات آمنة دائمًا وتمنح العملاء راحة البال، مع الـCPaaS، يمكن أن يكون هذا آمنًا وبدون احتكاك، و تعتبر CPaaS للأغراض الأمنية مثالية لصناعات مثل الخدمات المصرفية والرعاية الصحية والتأمين وإدارة الأصول وغيرها من الصناعات التي تتعامل مع المعلومات الحساسة بانتظام.
3. الصوت والرسائل قابلة للتطوير
يمكنك استخدام CPaaS لإضافة المكالمات الصوتية والمراسلة إلى التطبيقات التي تواجه العملاء، وهذا سيجعل من السهل عليهم الاتصال بك في اللحظات المهمة في رحلة الشراء الخاصة بهم. على سبيل المثال، يمكن لعملائك الاتصال بك عندما يكونون:
-شراء المنتجات أو الخدمات.
-التخطيط لزيارة أحد مواقعك الفعلية.
-التحقق من حساباتهم أو سجل الشراء على موقع الويب الخاص بك أو داخل التطبيق.
م.أمـــل عبــدالكــريــم الأصــبحي،،،
https://amal--technology.com/منصة-الاتصالات-كخدمة-communication-platform-as-a-service-cpaas؟/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
٠السلام عليكم و رحمة الله وبركاته
منصة الاتصالات كخدمة – Communication Platform as a Service (CPaaS)
ما هي منصة الاتصالات كخدمة Communication Platform as a Service CPaaS؟
هو نموذج تسليم قائم على السحابة(cloud-based delivery model) يتيح لك إضافة ميزات الصوت والفيديو والمراسلة إلى برامج الأعمال الحالية لديك باستخدام واجهات برمجة التطبيقات، بمعنى آخر الـ CPaaS هو اختصار لـ Communications Platform as a Service، وهو يصف الحلول السحابية التي تمكن الشركات من إضافة ميزات الاتصال في الوقت الفعلي إلى تطبيقات الأعمال الخاصة بها، باستخدام الـ CPaaS يمكنك تخصيص حزمة الاتصالات الخاصة بك بشكل كامل، بدلاً من شراء حلول كاملة بميزات محددة مسبقًا، يمكنك دمج قنوات الاتصال المحددة مع البرنامج الذي تستخدمه بالفعل.
تتيح لك CPaaS إمكانية اختيار ميزات الاتصالات في الوقت الفعلي وتضمينها في تطبيقاتك وخدماتك، إنها جذابة للشركات المتنامية التي تستخدم بالفعل مجموعة من التقنيات السحابية وترغب في تخصيص البنية التحتية للاتصالات الخاصة بها.
وعلى عكس نظام الهاتف الافتراضي (a virtual phone system)، تحتاج هذه الوظائف إلى الترميز (to be coded)من البداية، و بمعنى آخر: توفر CPaaS مزايا قوية، ولكنها تأتي بتكلفة.
ما هو نظام الهاتف الافتراضي- a virtual phone system؟
هو عبارة عن منصة اتصالات تسمح لك بإجراء واستقبال المكالمات عبر الإنترنت والسحابة بدلاً من خط أرضي فعلي، و يتيح نظام الهاتف الافتراضي للمستخدمين إجراء واستقبال المكالمات على تطبيق سطح المكتب أو الهاتف المحمول أو الهاتف المكتبي، كل ذلك من رقم هاتف عمل واحد.
كيف تعمل CPaaS؟
تعمل CPaaS في جوهرها بفضل واجهات برمجة تطبيقات الاتصالات، وواجهة برمجة التطبيقات (API) عبارة عن مجموعة من الوظائف التي تعمل كوسيط بين نقطتي نهاية، مثل الأجهزة أو تطبيقات البرامج، إنها تسمح لنقاط النهاية هذه بالتفاعل بشكل فعال مع بعضها البعض، و تعتمد واجهات برمجة التطبيقات عادةً على شبكات نقل الصوت عبر بروتوكول الإنترنت (VoIP) في الواجهة الخلفية للحصول على حزم البيانات من نقطة نهاية إلى أخرى.
ومن أمثلة الإجراءات التي تؤدي إلى هذه التفاعلات:
طلب رقم هاتف وإجراء مكالمة هاتفية
إرسال رسالة نصية
طلب حالة محدثة للحزمة التي تنتظرها
لذا، لاستخدام CPaaS، فأنت بحاجة إلى مطورين لديهم خبرة في تطوير التطبيقات المخصصة التي تستخدم واجهات برمجة التطبيقات (APIs)، و تحتاج أيضًا إلى أجهزة و/أو برامج تعرف كيفية التفاعل مع نقاط نهاية واجهة برمجة التطبيقات (API).
من المفترض أن يساعدك حل CPaaS الخاص بك على تلبية احتياجات الاتصالات السحابية الخاصة بك من خلال تقديم:
1.وثائق المنتج واسعة النطاق- Extensive product documentation.
2.عينات التعليمات البرمجية.
3.مكتبات الأكواد البرمجية لمنصات سطح المكتب والأجهزة المحمولة المختلفة – Code libraries for different desktop and mobile platforms
4.مجموعات تطوير البرمجيات (SDKs) .
5.أمثلة حالات الاستخدام -Example use cases.
6.دعم العملاء- Customer support.
تتضمن وظائف CPaaS التي يمكنك اختيار إضافتها إلى مجموعة الاتصالات الخاصة بك ما يلي:
1.المكالمات الصوتية الصادرة – Outbound voice calls
2.توجيه المكالمات الواردة -Inbound call routing
3.الاتصال المستند إلى (real-time communication)WebRTC
4.الرسائل النصية (SMS)
On-demand SIP trunking.5
6.الوسائط المتعددة ورسائل الفيديو
7.رسائل وسائل التواصل الاجتماعي (مثل الواتساب)
Number masking (proxy).8
ومن خلال هذه الميزات، يمكنك السماح لموظفيك بالتواصل مع بعضهم البعض ومع العملاء على النظام الأساسي والجهاز الذي يريدونه.
1.المكالمات الصوتية الصادرة
يمكنك الاستفادة من واجهة برمجة التطبيقات الصوتية (voice API)وتضمين المكالمات الصادرة في باقة الاتصالات الخاص بك، ويمكنك الحصول على أرقام هواتف جديدة وميزات الاتصال على الفور تقريبًا.
تعد واجهة برمجة التطبيقات الصوتية (Voice API) للمكالمات الصادرة مثالية عندما تحتاج إلى التكيف بسرعة مع البيئة المتغيرة وزيادة سعة الاتصال لديك أو تقليلها.
2.توجيه المكالمات الواردة
يعمل من خلالwebhooks، عند ورود مكالمة يتم تشغيل webhooks، ويتبع النظام مجموعة من الإرشادات حول ما يجب فعله بالمكالمة، وفي المقابل توفر منصات مراكز الاتصال الواردة كل هذا دون أي برمجة.
3.الاتصال المستند إلى WebRTC
هو إطار عمل مجاني ومفتوح للويب(open framework) يتيح الاتصال في الوقت الفعلي ( real-time communication-RTC) في متصفحات الويب وتطبيقات الهاتف المحمول باستخدام واجهات برمجة التطبيقات، يقدم بعض موفري CPaaS حل WebRTC كجزء من خدماتهم، باستخدامه يمكنك تضمين اتصالات الصوت والفيديو في إعداد الاتصالات لديك، وبهذه الطريقة يمكنك إضافة ميزات مثل عقد
3.إنشاء عناوين جذابة وأوصاف تعريفية(meta descriptions): قم بصياغة عناوين وأوصاف تعريفية مقنعة تمثل المحتوى الخاص بك بدقة وتجذب المستخدمين للنقر للوصول إلى موقع الويب الخاص بك.
وتحليل الكلمات الرئيسية – Keyword Research and Analysis
البحث عن الكلمات الرئيسية هو عملية اكتشاف ما يبحث عنه جمهورك المستهدف، وحجم حركة المرور التي يمكن أن ترسلها هذه المصطلحات إليك، ومدى صعوبة تصنيف هذه المصطلحات، فهناك أدوات مختلفة للبحث عن الكلمات الرئيسية مدفوعة ومجانية متاحة.
م.أمـــل عبـــدالكــريــــم الأصــبحي،،،
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
