تتضمن معظم الخدمات عبر الإنترنت نظام أمان مدمجًا يُعلمك إذا تم استخدام حسابك بطريقة "غريبة". على سبيل المثال، ترسل الخدمات إشعارات عند محاولة إعادة تعيين رقم الهاتف وعنوان البريد الإلكتروني المرتبط بالحساب، بالإضافة إلى كلمة المرور.
وبطبيعة الحال، بمجرد انتشار مثل هذه الاتصالات، يتم اتخاذ القرار الذكي حاول مجرمو الإنترنت تكرار العملية لاستهداف مستخدمي الأعمال. قد تكون تنبيهات إشعارات تغيير كلمة المرور المفاجئة وغير المتوقعة حقيقية أو مزيفة، وإليك كيفية التعرف عليها.
كيفية التعرف على إشعارات إعادة تعيين كلمة المرور الاحتيالية
إذا الهدف هو خدمة ويب عامة، وعادةً ما يبذل المهاجمون جهودًا كبيرة لنسخ رسالة حقيقية. ومع ذلك، عند محاولة الوصول إلى نظام داخلي، يتعين على المهاجمين الاعتماد في كثير من الأحيان على مخيلتهم لأنهم قد لا يكونون على دراية بالشكل الذي يجب أن تبدو عليه رسالة البريد الإلكتروني.
ولكن ما لم يتم تزييف رسالة الإشعار عبر البريد الإلكتروني لتغيير كلمة المرور بواسطة أحد سيد المزور، لا بد أن يكون لديه أخطاء قد تبدو سخيفة. من الصياغة غير الصحيحة إلى المنطق المشكوك فيه – يبدو أن الأمر يتعلق بربط رقم هاتف جديد وإعطاء رمز إعادة تعيين كلمة المرور، كل ذلك في نفس الوقت. كما أن عنوان البريد الإلكتروني "للدعم" ينتقص من مصداقية الرسالة: فلا يوجد سبب لاستضافة صندوق بريد الدعم على نطاق أجنبي، على الأرجح أن يكون نطاقًا صينيًا.
غالبًا ما توفر الجهات التهديدية زرًا أو رابط قد يتم إخفاؤه بطريقة يبدو أنه لا مفر من أن ينقر عليها المستخدم. بعد ذلك، يتم توجيههم إلى موقع ويب يشبه صفحة تسجيل الدخول إلى الحساب، وكما هو متوقع، يتم سرقة كلمة المرور الخاصة بهم. يمكن بعد ذلك استخدام حساب البريد الإلكتروني المخترق لشن هجمات على غرار BEC أو كمصدر معلومات للهجمات القائمة على الهندسة الاجتماعية.
ما الذي يجب أن تضعه في الاعتبار لمنع هذه الهجمات؟
للحد من مخاطر وصول مجرمي الإنترنت إلى بيانات اعتماد عائلتك وأصدقائك، أبلغهم بما يلي:
- لا تنقر أبدًا، تحت أي ظرف من الظروف، على الروابط في إشعارات الأمان التلقائية، سواء بدت شرعية أم لا.
- تحقق من إعدادات الأمان والتفاصيل المرتبطة بها بعد تلقي إشعار عن طريق فتح موقع الويب يدويًا في المتصفح.
- إشعار من الأفضل تجاهلها وإزالتها بكلمات خرقاء.
- أبلغ خدمة IS أو ضابط الأمن إذا كان الإخطار يبدو أن الأمر حقيقي؛ يمكن أن يكون أحد أعراض الهجوم المستهدف.
بعد النقر على الرابط عن طريق الخطأ، سيتم تنزيل ملف على جهاز الكمبيوتر الخاص بك. وإذا حدث ذلك، فأنت بحاجة إلى برنامج مكافحة فيروسات قوي في الوقت الفعلي حتى يعمل على جهاز الكمبيوتر الخاص بك والذي لن يتعرف على هذه البرامج الضارة فحسب، بل سيزيلها قبل أن يتسبب في أي ضرر.
Systweak Antivirus: Real-Time Security On جهاز الكمبيوتر الخاص بك
إن استخدام برنامج مكافحة فيروسات في الوقت الفعلي والذي يحمي جهاز الكمبيوتر الخاص بك في جميع الأوقات هو الطريقة الأكثر اقتراحًا للحفاظ على أمان نظامك. يحمي Systweak Antivirus جهاز الكمبيوتر الخاص بك من جميع أنواع الهجمات الخطيرة في الوقت الفعلي. ويتضمن أيضًا البرنامج الإضافي للمتصفح StopAllAds، الذي يقوم بتصفية الإعلانات المزعجة ويحمي الكمبيوتر عن طريق منع تنزيل البرامج الضارة أو الوصول إليها وأنواع أخرى من البرامج الضارة. يحمي Systweak Antivirus جهاز الكمبيوتر الخاص بك من عمليات الاستغلال على مدار 24 ساعة في اليوم، 365 يومًا في السنة. فهو يعمل على تحسين الأداء الحالي للكمبيوتر من خلال العمل كمركز شامل لجميع متطلبات الأمان.
إنه سهل الاستخدام تمامًا. يوفر هذا البرنامج أداة سهلة الاستخدام استخدم واجهة المستخدم التي يمكن لجميع أفراد أسرتك استخدامها.
الأمان في الوقت الفعلي. يعد Systweak Antivirus أحد حلول مكافحة الفيروسات القليلة التي يمكنها اكتشاف التهديدات/التطبيقات المحتملة بناءً على سلوكها على جهاز الكمبيوتر الخاص بك.
خفيف الوزن. نظرًا لأنه لا يهدر موارد وحدة المعالجة المركزية الخاصة بك، فإن البرامج التي تستخدم أقل عدد من موارد النظام تعتبر الأفضل.
بيئة آمنة ومأمونة. يتيح لك هذا البرنامج تصفح الويب أثناء استخدام أداة حظر الإعلانات لمنع الإعلانات.
يمكن تحسين قائمة بدء التشغيل. يمكن للمستخدمين تعطيل المكونات التي تجعل الكمبيوتر يستغرق وقتًا أطول لبدء التشغيل.
الكلمة الأخيرة حول كيفية التعرف على الإشعارات الخادعة لإعادة تعيين كلمة المرور
يجب إبقاء رسائل البريد الإلكتروني التصيدية خارج صناديق البريد الوارد الخاصة بك قدر الإمكان. ويجب أن يتم اعتراضها على مستوى بوابة البريد، جنبًا إلى جنب مع جميع المراسلات الأخرى غير المرغوب فيها، مثل البريد العشوائي والرسائل ذات المرفقات الضارة ورسائل البريد الإلكتروني المتعلقة بـ BEC. هناك حاجة إلى اليقظة المستمرة عند الوصول إلى رسائل البريد الإلكتروني الخاصة بك كل يوم، ومع Systweak Antivirus، يمكنك الاطمئنان إلى أن جهاز الكمبيوتر الخاص بك سيكون آمنًا حتى لو فشلت في اكتشاف بريد إلكتروني ضار.
تابعنا على وسائل التواصل الاجتماعي – . لأية استفسارات أو اقتراحات، يرجى إعلامنا في المشترك قسم اللحظات أدناه. نحن نحب أن نعود إليك مع الحل. نحن ننشر بانتظام النصائح والحيل، بالإضافة إلى إجابات للمشكلات الشائعة المتعلقة بالتكنولوجيا.
قراءة: 0