NameCheap-Hosting

استفد من الخصومات على خدمات الاستضافة بمختلف انواعها

VPS hosting: up to 30% off!

الأربعاء، 29 أبريل 2020

طرق الوقاية من ال Phishing Mails

Phishing Mails - رسائل التصيد الالكتروني

هي رسائل ترسل بواسطة البريد الالكتروني من أجل تجميع معلومات شخصية  مثل ارقام حسابات بنكية او بطاقات ائتمانية او معلومات عن حسابات عن أنظمة رقمية و غيرها من أنواع المعلومات وذلك بالتحايل على مستخدمي الانترنت او الأنظمة الرقمية الداخلية. 
يتم استخدام مبادئ الهندسةالاجتماعية Social Engineering عن الضحايا المستهدفين بصياغة رسالة محتواها يوقع الضحية وذلك بسرد معلومات وحقائق تخص الضحية تم جمعها مسبقا من قبل المتحايل (المتصيد) عن الضحية من مواقع التواصل الاجتماعي ومن المواقع الاكترونية المختلفة، ومن هذه المعلومات على سبيل المثال اسم الضحية، مكان عمله، اسم البنك الذي يتعامل معه، مكان سكنه وغيرها من المعلومات. توهم محتوى رسالة التحايل الضحية بحيث تبني علاقة ثقة وقبول للرسالة وتبعد الشك عن مبتغى الرسالة.
تحتوي رسائل التحايل على رابط غير رسمي تعتبر روابط مخادعة ومزيفة تغرر بالمستخدمين للقيام لحسابهم وادخال معلومات الدخول للحساب بحيث يتم تجميع تلك المعلومات من قبل المتصيدين.
تبدو رسائل التصيد وكأنها مرسلة من مصدر ثقة للمستخدم مثلا من طرف شركة لها علاقة تجارية مع المؤسسة التي يعمل بها الضحية، ليقوم بالدخول على الرابط المشبوه الموجود بتلك الرسالة والدخول للموقع المزيف الذي يشبه بظاهره موقع الشركة التي صدرت منها تلك الرسالة.

طرق الوقاية:
أهم وسائل الوقاية هي تدريب المستخدمين وتنبيههم عن طبيعة رسائل التحايل وخطورتها وذلك لتجنب الدخول للروابط التحايل المضمنة بهذه الرسالة او فتح الملفات المرفقة بالرسالة. التدريب المستمر للمستخدمين يركز على إظهار أساليب التحايل التي ينهجها المتصدين وهذا يؤدي على زيادة وعي المستخدمين بالتعامل مع الرسائل الالكترونية وأهمية الابتعاد عن الفضول في الدخول للروابط او فتح الملفات للرسائل المشكوك بأمرها. وايضا عدم التصريح عن المعلومات الشخصية الحساسة التي تتطلبها المواقع المرسلة كروابط ضمن رسائل البريد الالكتروني مع أهمية التحقق من صحة الروابط URL المرسلة في رسائل البريد الالكتروني.
أيضا يجب على المستخدم التحقق من صحة الرسائل التي تتطلب فتح ملف أو الدخول لرابط وذلك بالاتصال مع مرسل الرسالة والتأكد من الرسالة المرسلة ومحتواها، وهذا الأمر مهم جدا للمستخدمي العاملين على الأنظمة الرقمية للشركات ليتجنب الاضرار التي تقد تتسببها رسائل التحايل.
أمر آخر مهم جدا لتفادي رسائل التحايل وهو ضرورة أن يقوم المستخدم بتحويل تلك الرسائل الواردة من خلال وضع علامة Spam عليها بعد التأكد من أنها رسائل تحايل. وإبلاغ مديري الشبكة بمثل هذه الرسائل.
من الأنظمة الرئيسية المستخدمة للوقاية من مختلف أنواع الرسائل الالكترونية الضارة عي أنظمة Anti-spam mail protection سواء المستخدمة كأنظمة مستقلة ضمن أنظمة حماية الشبكات Network-based appliances أو أنظمة حماية على أجهزة المستخدمين Host-based protection.

كما يمكن تفادي هجمات التصيد عن طريق استخدام أساليب المصادقة المتعددة Multi Factor Authentication للوقاية من اختراق الحسابات لمختلف الأنظمة الحساسة.

ولأنظمة الحماية من الفيروسات Anti-virus والتي تتضمن أنظمة الحماية من التجسس والتصيد دور مهم بحجب مواقع التصيد