<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; خداع</title>
	<atom:link href="http://www.mtafran.com/tag/%d8%ae%d8%af%d8%a7%d8%b9/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>الهندسة الإجتماعية والبرامج الضارّة عبر المواقع</title>
		<link>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/</link>
		<comments>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 05:05:45 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[اختراق مواقع]]></category>
		<category><![CDATA[برامج خبيثة]]></category>
		<category><![CDATA[خداع]]></category>
		<category><![CDATA[هندسة اجتماعيّة]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=591</guid>
		<description><![CDATA[هذه الأيام الدافع الأساسي وراء محاولة الإختراق هو الدافع المادي. حيث يقوم المهاجمون بمحاولة سرقة حسابات البنك والبطاقة الائتمانيّة للمستخدمين أو استخدام حواسيبهم في اطلاق هجمات على شركات من أجل الابتزاز أو السرقة وغيره. الهندسة الإجتماعية هي وسيلة قديمة حديثة &#8230; <a href="http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>هذه الأيام الدافع الأساسي وراء محاولة الإختراق هو الدافع المادي. حيث يقوم المهاجمون بمحاولة سرقة حسابات البنك والبطاقة الائتمانيّة للمستخدمين أو استخدام حواسيبهم في اطلاق هجمات على شركات من أجل الابتزاز أو السرقة وغيره.</p>
<p>الهندسة الإجتماعية هي وسيلة قديمة حديثة لتحقيق هذا الهدف (الكسب المادي). في أي مناسبة أو حدث طارئ مثلاً انفلونزا الخنازير يتم تسجيل آلاف المواقع من أجل استخدامها في نشر الأكواد الضارة على حواسيب الأشخاص الذين يبحثون عن معلومات حول الموضوع. </p>
<p>أمثلة أخرى<br />
<span id="more-591"></span><br />
<div id="attachment_599" class="wp-caption aligncenter" style="width: 1290px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/scareware_antispyware_2013_july_20092.png" alt="موقع مزيف لنشر برامج مكافحة التجسس" title="موقع مزيف لنشر برامج مكافحة التجسس" width="1280" height="1024" class="size-full wp-image-599" /><p class="wp-caption-text">موقع مزيف لنشر برامج مكافحة التجسس</p></div></p>
<p>كما هو ظاهر في المثال أعلاه قام المهاجمون بإنشاء موقع لبرنامج مكافحة برامجيات التجسس. ومن خلال استخدام أساليب ملتوية يقوم برفع ترتيب الموقع في محرّكات البحث بحيث عندما يقوم مستخدم بالبحث عن برامج مكافحة تجسس مجانية يظهر الموقع فيقوم المستخدم البسيط بتحميل البرنامج على حاسوبه ويعطي المهاجمين تحكم كامل في حاسوبه.</p>
<p>مثال آخر<br />
مواقع مشبوهة تطلب من المستخدم كود خاص لتشغيل ملف فيديو أو تخبر المستخدم بأن مشغّل فلاش لديه بحاجة إلى تحديث.<br />
<div id="attachment_601" class="wp-caption aligncenter" style="width: 1136px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/screenshotz2.jpg" alt="نسخة أصلية ومزيّفة من مشغّل فلاش" title="نسخة أصلية ومزيّفة من مشغّل فلاش" width="1126" height="515" class="size-full wp-image-601" /><p class="wp-caption-text">نسخة أصلية ومزيّفة من مشغّل فلاش</p></div></p>
<p>كما هو ظاهر في الصورة&#8230;الصورة اليمنى هي النسخة الأصلية المعتمدة من شركة أدوبي. في حين الصورة اليسرى هي نسخة مزيفة يستخدمها المهاجمون في زرع بوّابات خلفية أو برمجيات تعطيهم تحكم كامل في حاسوب الضحيّة.</p>
<p>هجمات كهذه لا تستهدف نظام بعينه. لاحظ الصورة الآتية</p>
<p><img src="http://www.mtafran.com/wp-content/uploads/2009/08/screenshotz1-299x202.jpg" alt="screenshotz1" title="screenshotz1" width="299" height="202" class="aligncenter size-medium wp-image-594" /></p>
<p>اصدارة مزيفة من مشغّل فلاش تستهدف نظام ماك OS X. المواقع المشبوهة تقوم بناء على تحديد نظام التشغيل الخاص بالمستخدم بعرض تحميل الاصدارة الخاصّة بنظامه.</p>
<p>كما نلاحظ أن الهجمات لم تعد مقتصرة على أنظمة ويندوز بل هي آخذة بالانتشار إلى الأنظمة الأخرى لأن المال هو الدافع.</p>
<p>التّصدي لهكذا هجمات يتطلب وعياً من قبل المستخدم. النّظام قد يغطّي عن المستخدم جهله بعض الوقت ولكن ليس كل الوقت. </p>
<p>نصائح عامة للمستخدمين:<br />
1- ثبّت برامج من مواقع تثق بها فقط.<br />
2- حدّث باستمرار. نظام التشغيل، البرامج المثبّتة، برنامج مكافحة الفيروس.<br />
3- حاول أن يكون لديك أكثر من خط دفاع. برنامج مكافحة فيروس برنامج مكافحة برامج التجسس.<br />
4- الجدار النّاري دائماً مفعّل.<br />
5- ابتعد عن المواقع المشبوهة.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

