أريد أن أعرف ما هي الطرق المختلفة لسرقة حسابي علي الفيسبوك وكيفية حمايته من الأختراق. بعد إنشاء حساب جديد على الفيسبوك أو على أي شبكة إجتماعية أخرى يبدأ المستخدم بالتدريج في تكوين محيطإجتماعي مع الأقارب والأصدقاء يتسع رويدا رويدا مع مرور الوقت، وسرعان ما يصبح الحساب جزءا لا يتجزء من المستخدم لأنه وبكل بساطة يحتوي على كل شيء يخصه من منشورات وأفكار وتعاليق مرورا بالصور والفيديوهات والأصدقاء، ومن الطبيعي في هذه الحالة أن تجد المستخدم بدأ في الشعور بالخوف جراء فقدان هذا الحساب ، خصوصا وأنه لا ينآى عن سماع أخبار السرقات والإختراقات التي تطال حسابات مقربة أو بعيدة، هذا الخوف نابع بالدرجة الأولى عن عدم دراية بطرق الإختراق التي قد ينهجها الهاكرز في سلب الحسابات من أصحابها، أما المعرفة بها فهي تقود إلى الطمأنينة والآمان وعدم الخوف من أي تهديد كيف ما كان نوعه، وفي موضوعنا لهذا اليوم سوف نتعرف على أقوى خمس طرق لسرقة حسابات الفيسبوك أو لأي شبكة إجتماعية أخرى. - أولا سرقة حسابات الفايسبوك عن طريق keylogger:keylogger برنامج خبيث تصاب به أجهزة الكمبيوتر أو جهاز صغير يركب للحاسوب بحيث يستطيع من خلالهما المخترق معرفة كل ما تكتبه على لوحة المفاتيح فيقوم keylogger أو ما يسمى أيضا ببرنامج التجسس بتسجيل ضرباتك على لوحة المفاتيح ويرسلها إلى المخترق بما في ذلك بريدك الإلكتروني وكلمة المرور الخاصة بالفايسبوك. ولتجنب الإصابة ب keylogger يجب تثبيت برنامج حماية قوي مع تحديثه بإستمرار وتجنب تحميل ملفات من أماكن غير موثوقة والتأكد من عدم وجود مثل هذا الجهاز مركب على الكمبيوتر خصوصا على حواسيب مقاهي الأنترنت: - ثانيا سرقة حسابات الفايسبوك عن طريق Phishing:ال Phishing أو التصيد من أشهر الطرق وأسهلها على الساحة في سرقة حسابات الفيسبوك أو أي حسابات أخرى، عملية الإختراق تتم عن طريق تصميم صفحة مزيفة شبيهة بصفة الدخول للفيسبوك، ويتم إرسال رابط الصفحة إما عن طريق الإميل أو من خلال الدردشة مع عبارة مغرية من أجل الضغط على الرابط، مباشرة بعد ما يقوم الضحية بالضغط على الرابط يجد نفسه في صفحة شبيهة بصفحة البداية للفيسبوك وعليه أن يقوم بتسجيل الدخول على الرغم من أنه سجل دخوله من قبل، وبحسن نية من المستخدم وبدون أن يلاحظ أن رابط الصفحة المزيفة مختلف عن صفحة البداية للفيسبوك يكتب الإميل وكلمة المرور وعند الضغط على دخول يتم إرسال المعلومات (إميل+كلمة المرور) إلى المخترق وهنا نقول قد إصطادك. ولتجنب الوقوع في سنارة التصيد يجب عليك أن تكون يقظا أمام أي روابط قد تعثر عليها لصفحات تخبرك بتسجيل الدخول، إذا سجلت دخولك على الفيسبوك في أول مرة ووجدت صفحة أخرى تخبرك بتسجيل الدخول مرة أخرى فاعلم أنها إحتيالية لأن الفيسبوك لن يطلب منك تسجيل الدخول مرتين أو أكثر ما دمت لم تغلق صفحة الفيسبوك. - ثالثا سرقة حسابات الفايسبوك عن طريق الهواتف:هناك عدد كبير من المستخدمين يفضلون تصفح الفيسبوك من خلال الهواتف الذكية، لكن قد لا يتوقعون أن الهواتف تعد من أسهل الأماكن لإختراق حسابات الفيسبوك لأنه يكفي للهكرز (صديق) من تثبيت برنامج تجسس على هاتفك وبهذا يمكنه التحصل على معلومات الدخول بسهولة. ولتجنب فقدان حسابات الفيسبوك من خلال الهواتف الذكية يجب عليك مراقبة كل البرامج التي تثبتها على الهاتف ولا تدع أي صديق العبث بهاتفك أثناء غيابك. - رابعا سرقة حسابات الفيسبوك عن طريق Session Hijacking:كما ذكرت في النقطة الثانية فعند تسجيل الدخول إلى الفيسبوك للوهلة الأولى لن تكون مضطرا إلى تسجيل الدخول في كل صفحة تزورها على الفيسبوك وهذا راجع لأن الموقع يقوم بإنشاء جلسة خاص بك تحتوي على معلومات التسجيل، إذا كنت متصل بشبكة محلية lan (مقاهي الأنترنت مثلا) وتستخدم بروتوكول غير آمن مثل http:// فهنا يسهل على المخترق بإستخدام Session Hijacking من أجل سرقة معلومات التسجيل من خلال ملفات الكوكيز أو التعرض لمعلومات التسجيل أثناء تنقلها بينك وبين الخادم. ولتجنب سرقة الحساب عبر Session Hijacking إستخدم البروتوكول الآمن https://. - خامسا سرقة حسابات الفيسبوك عن طريق Side Jacking:تقريبا بنفس الفكرة السابقة يتم سرقة حسابات الفيسبوك عن طريق Side Jacking بالإعتماد على إضافات المتصفح خصوصا للفايرفوكس، وتهاجم هذه الإضافات ملفات الكوكيز غير المشفرة في متصفح الأنترنت عن طريق الشبكة السلكية ولاسلكية وإذا وصل المخترق إلى ملفات الإرتباط (كوكيز) فهذا يعني أنه يستطيع الكشف عن معلومات التسجيل لكل الأفراد الذين يتشاركون نفس الشبكة. ولتجنب سرقة الحسابات عبر Side Jacking يجب إستخدم البروتوكول الآمن https:// خصوصا إذا كنت متصل من خلال مقهى أنترنت أو شركة أو من أي شبكة سلكية أو لاسلكية (واي فاي). ملحوظة: من خلال ما سبق يمكن أن نستنتج أنه إذا أردت حماية حساباتك على الأنترنت وبالأخص في الفيسبوك يجب عليك أولا إستخدام برنامج حماية قوي مع تحديثه بشكل مستمر وأخذ الحذر من الروابط المزيفة ومراقبة تطبيقات الهاتف ثم إستخدام البروتوكول الآمن https:// أثناء إتصالك من شبكات سلكية أو لاسلكية.