حتى لاتكون الضحية التالية!

حتى لاتكون الضحية التالية!

أخبار تليقرام

الهندسة اﻹجتماعية، ماهي و كيف أحمي نفسي ..؟

○ هل يستطيع أحد تهكير حسابي على تليقرام؟

○ كيف أفرق بين الحسابات الرسمية لخدمات تيليجرام المختلفة و بين حسابات النصب و اﻹحتيال التي تظهر و كأنها حسابات تيليجرام رسمية؟

القناة 》

يقوم تليقرام بوضع ختم على الحسابات المشبوهة نتيجة ورود تبليغات عنها، و يختمها بختم ( احتيالي) ، و يذكر انها احتيالية في صفحتها الشخصية في قسم النبذة التعريفية ..

سهولة خداع المستخدم بأرقام وهمية على واتساب لسرقة الحساب بسهولة. .. هذه المشكلة لن تحدث على تليقرام أبدآ

🔺 لا يستطيع المستخدم إنهاء جلسة قديمة ( كل تسجيل دخول يعتبر جلسة واحدة)، بواسطة جلسة حديثة على تليقرام. يجب الإنتظار ٢٤ ساعة لفعل ذلك، هذا يحمي الحسابات من محاولات سرقتها كما يحصل في الواتس و غيره .

🔺الآلية:
قام مخترق ما بتسجيل الدخول لحسابي على تليقرام لأنني أهملت ولم أقم بتفعيل التحقق بخطوتين، ولم أنتبه للتحذيرات، تليقرام أيضاً في هذه الحالة و بالرغم من أنه خطأي يقوم بحمايتي، فلا يستطيع المخترق طردي من تليقرام، كما يحصل في الواتس و التطبيقات المنافسة الأخرى، فيقوم بإرسال رسالة تنبيه لي بمعلومات المخترق ( جهازه، عنوان الإنترنت و الساعة و الموقع ), و في نفس الوقت يمنعه من طردي بواسطة الجلسة الحديثة التي أنشأها ؛ يعني تسجيل الدخول الذي قام به المخترق ، ، فأقوم أنا بطرده فورآ، و إبلاغ تليقرام .


⚪ مقدمة ..

تكثر على وسائل التواصل محاولات سرقة الحسابات؛ فهناك سوق سوداء قائمة على المتاجرة بأسماء المستخدمين ( وصلت أسعار بعضها فوق 20000 ريال )، و مستخدموا تليقرام - و إن كانوا محصنين من هذه اﻹختراقات - لكنهم غير محصنين من محاولات الخداع لسرقة أسماء المستخدمين ( خاصة، مجموعات، قنوات ، و حتى البوتات ) .

هذه المحاولات تسمى ( الهندسة اﻹجتماعية - Social Engineering ) ، و هي لاتقوم على مهارات اختراق - تهكير - فعلية ، ولكنها تقوم بخداع المستخدم بطرق كثيرة منها:
● خداع المستخدم ل الدخول لروابط مزيفة تظهر كمواقع رسمية و تطالبه بتسجيل الدخول، أو إرسال معلومات شخصية ، أو معلومات الحساب ، أو مالية - بطاقات إئتمان ، و غيرها ..
● إيهام الضحية بمخاطبته بهيئة تظهر نفسها أنها من الخدمة الرسمية ( تطبيق، بنك ، صديق ، .. ) أنه تم اختراقه ، و انهم سوف يساعدونه على إسترجاع الحساب اذا قام بخطوات معينة ..

● و هناك طريقة منتشرة بكثافة على جميع وسائط التواصل، و هي الإدعاء بقدرة المخترق ( في هيئة عامل الخير ) بقدرته على مساعدة الضحية برفع الحظر عنه، أو التعليق،. أو إرجاع حسابه، أو مساعدته في تهكير حساب آخر، أو حمايته من مخترق، أو زيادة أعضاء القنوات و المجموعات ، أو أغرائه بإضافة بوتات بدعوى الحماية و زيادة الأعضاء، فتكون الضحية هي الهدف لهذا المخترق بدون أن تشعر. جميع وسائط التواصل لها آلية محددة لمثل هذه الإجراءات منشورة و يمكن لأي مستخدم تطبيقها بنفسه. الحذر من أي شخص يعرض مثل هذه الخدمات. المزيد..
وقد حصل هذا معي شخصيآ، إذ أقنع المخترق بعض صحبتي أنه يستطيع زيادة المشتركين في قناته إذا قام بإضافته للقناة و إضافة بوت بشرط أن يسحب مني صلاحية الإشراف، و لحسن حظه انتبهت، وتم طرد المخترق.
و في مرة أخرى أقنع المخترق صحبة آخرين بإضافة بوتات حماية و كان هو شخصيا أحد هذه البوتات، و عند اكتشافي للخطة كان سجال بيننا لمحاولة طرده و محاولته طردي، و في الأخير تمكنا منه.

إحذروا البوتات ، خصوصآ بوتات الحماية، و خصوصآ تلك التي تمنع الحذف و التعديل، وبوتات صنع البوتات، و جميع البوتات التي لاتثق ثقة تامة في مصمميها و يكون مصدرها مفتوحآ يمكن البحث فيه عن برمجيات تجسسية أو مخالفة لسياسة تليقرام. المزيد..
و كذلك يجب الحذر من التطبيقات الغير رسمية التي تغري الناس بسطحيات مثل ( حالة الشبح، و إظهار الرسائل المحذوفة ) فهي أولاً مخالفة لقوانين تليقرام و ثانيا تقوم هذه البوتات جميعها بحفظ كل شيء، و إن أرسل بالخطأ و تم حذفه على سيرفراتها، و يمكن أن تستغل المعلومات التي تجمعها في الإضرار بالمستخدم.

🔹 خداع المستخدم بانتهاء أو حظر حسابه لمدة معينة، أو نهائيا اذا لم يقم بعمل خطوات يذكرها النصاب، كما في وقت إيقاف تليقرام لتطبيقات غير رسمية تخالف شروط الإستخدام، أو لا تواكب تحديثاته المهمة مثل تحديثات الأمان و ترقية الخوادم ( مثل ترقية سعة أرقام تعريف المستخدم إلى ٦٤بت ) حيث أوقف جميع التطبيقات غير المتوافقة حتى يتم تحديثها، و استغل النصابون هذا الموضوع ليقولوا للناس أن حساباتهم سوف تلغى و تحذف، و عليهم عمل خطوات يحددها النصاب: متابعة رابط، تنزيل تطبيق ملوث، الاتصال برقم، أو طلبات أخرى ، أو حذف الحساب و التسجيل من جديد.
هذه كلها كذب و محاولة لخداع المستخدم.
ومن أهم خدعهم هي تقديم رابط للتحديث، وهذا سهل الوقع في فخه.
هذه روابط تحديث جميع تطبيقات تليقرام الرسمية:
احفظها، و انشرها ..
🔻 مثال في الصور التالية:

كيف يحدد بوست ما على قناة عامة أن تطبيق تليقرام الذي استخدمه يحتاج إلى تحديث؟ .. 🔻
من الخدع التي يقع فيها مستخدمو التطبيقات المعدلة لـ ( تيليجرام، و بلس، و مثلها ) غير الرسمية، لكن لن يقع فيها من يحرص على استخدام تطبيقات رسمية ( لتيليجرام أو غيره مثل بلس مسنجر) من مصادرها الموثوقة
رسالة نصب و احتيال تستغل إيقاف تطبيقات مخالفة، أو مشبوهة من العمل على سيرفرات تليقرام؛ لتخدع المستخدم بمتابعة رابط مشبوه بدعوى التحديث ( المستطيل الأحمر = تم طمس الرابط ) ، وقد تستخدم خدع أخرى .. لاتقم بتحديث تليقرام أو تحميله إلا من مصادر موثوقة .. الرابط أسفل هذه الصورة 🔻

🔥 روابط التحميل و التحديث لجميع تطبيقات تليقرام، و "بلس مسنجر" ..

مثال على هذه المحاولات

🔸 وهذا هو المنتشر على تيليجرام ..
حيث يقوم المخترق بعمل حساب مشابه لحسابات " دعم " تليقرام الرسمية ، و يدعي أن الحساب تم إيقافه و أنهم سوف يساعدونه ﻹسترجاعه بالذهاب لرابط معين ، أو تغيير إسم المستخدم لمدة 5 دقائق فقط ( و هي تقريبا المدة التي جعلها تليقرام لنقل إسم المستخدم الشخصي إلى محادثة أخرى ( قناة، مجموعة، بوت، .. ) ، و ﻷن تليقرام يقوم دائما باتخاذ خطوات حماية ضد هؤلاء المخترقين ، و ضد بوتات و برامج تصيد أسماء المستخدمين لتحجزها فورآ و تسرقها من أصحابها قبل نقلها لحسابات أخرى .. ( ﻷجل هذا قام تليقرام بمنع إتاحة إسم المستخدم لغيره لمدة حوالي 5 دقائق يستطيع خلالها نقله إلى شات آخر|محادثة أخرى بأمان و دون الخوف من سرقته ) .. و هي ميزة من الميزات التي يتفرد بها تليقرام لحماية مستخدميه.

خدعة غاية في المكر، يظهر عنوان القناة و كأنه Telegram الرسمي، ولولا أننا نعرف أنه لايمكن حجز إسم مستخدم موحد لحسابات متعددة ماكنا لننتبه لهذه الخدعة؛ فالعنوان ييدو صحيحاً، و كذلك الصورة، و لكن معرفتنا بأن الحساب الرسمي لـ تليقرام هو @Telegram, انتبهنا للرابط ، حيث قام بتبديل حرفي a, و r , و هذا استخدام ذكي لطريقة قراءة النصوص و ترجمتها بواسطة المخ، فالمخ سوف يحفظ صيغة معينة لشكل الكلمة، ولن ينتبه لتفاصيلها ، ولن يهتم لخدعة الرابط لأنه تأكد أن العنوان صحيح..
شعار التوثيق بجانب الإسم، ( لاحظوا عبارة "آخر ظهور" )، و هذا حساب شخصي، و تليقرام لايقوم بتوثيق الحسابات الشخصية !!
حزمة الأيقونات ( الرموز التعبيرية ) التي تحوي اشارة شييهة بـ "شارة التوثيق" ، و يلاحظ وحودها بجانب الإسم. الأسهم الكبيرة تشير إلى أن الحساب شخصي ( امكانية الاتصال، و "آخر ظهور" )؛ و تليقرام لايوثق الحسابات الشخصية، ..

بداية من تليقرام ٩.٠ أمكن وضع حالة بجوار الإسم، و بدأ تطبيقها لدى مستخدمي البريميوم، و معها انتشرت آيقونات حالات تحمل شعار التوثيق ..
- تذكروا تليقرام لايقوم بتوثيق الحسابات الشخصية ..
و تابع القراءة لمعرفة كيف تحدد حسابات تليقرام الرسمية، .. و ما معنى ( حساب موثق )

🔴 كيف نميز حسابات تليقرام الرسمية؟

- هناك علامة نجمة ثمانية زرقاء بجانب إسم الحساب الرسمي ، لكن هذه يمكن الخداع فيها بوضع ايقونة زرقاء في خانة اﻹسم قد لاينتبه لها المستخدم .. و ثانيآ بعض حسابات تليقرام الرسمية ( "الدعم التطوعي" مثلآ ليس لديه هذه العلامة ) ، فكيف نقرر إذن؟ !

الدعم التطوعي سوف تصل له من خلال واجهة التطبيق الرسمي، إعدادات، المساعدة، اسأل سؤالآ .. و كذلك كل حساب رسمي يجب أن يؤخذ من المواقع الرسمية للجهات التي يمثلها .. كما أن الدعم التطوعي لن يبادرك بالاتصال و الرسائل، هو فقط يرد على استفساراتك أنت؛ فالمستخدم هو من ييدأ التواصل و المحادثة .

🔺طريقة جديدة اكتشفناها و هي باستخدام ميزة لم يكن من المتوقع استخدامها في خداع المستخدمين و النصب عليهم. هذه الطريقة تقوم على إنشاء قناة و وضع تحذيرات فيها، و روابط تبدو رسمية و حقيقية من خدمات تليقرام لإيهام الضحية ولكن عند النقر عليها يظهر الرابط المخفي للنصابين و الذي كان مختفيا في هيئة رابط تشعبي (هايپرلينك) ؛ ثم يقوم النصاب بتوجيه أحد هذه الرسائل للضحية الذي سوف يرى ( الشعار الرسمي للدعم التطوعي ) .. تابع قراءة هذا الموضوع لتعرف كيف تحدد الخدمة الرسمية من المزورة. قلنا: يقوم النصاب بتحويل أحد رسائل القناة و يدعي أنه من " فريق الدعم التطوعي " و يقوم بخداع المستخدم ليطلب منه تغيير رقم، اسم مستخدم، أو فتح رابط ، و أخطرها كما يبدو في الصورة هو الطلب من الضحية تحويل " رمز التأكيد " لهم، و غيره من الفخاخ.

كذلك:

☆ تحمل الحسابات الرسمية هويتها تحت إسمها مباشرة .. فسوف تكون كلمات " الدعم " ، " إشعارات الخدمة " و غيرها ، ظاهرة بوضوح .. الصور التالية:

يلاحظ بوضوح وجود عنوان " دعم " - السهم- للحساب الرسمي .. كما يلاحظ غياب النجمة الزرقاء ، و الموجودة في الصورة التالية ⬇ بالرغم من أن الحسابين رسميين و موثوقين
يلاحظ بوضوح وجود عنوان " إشعارات الخدمة " - السهم- للحساب الرسمي .. و كذلك رقم الهاتف المميز ل تليقرام تحت تصنيف "( جوال)"


🔻 أما في الحسابات غير الرسمية ( الشخصية، الفردية، الخاصة ) كما في الصورة التالية:
فلا يظهر عليها أي من العناوين السابقة ( اﻷسم سوف يكون مطابق ﻷي من أسماء الحسابات في اﻷعلى، و هذا لخداع المستخدم .. لكن دلالة و علامة أن هذا الحساب مزور ، هو " العنوان الرسمي " لحسابات تليقرام الرسمية ) .
و إن كان هناك رقم هاتف فسوف تبقى العلامات اﻷخرى مفقودة في الحسابات المزورة ، و رقم الهاتف سوف يكون بالترميز الدولي ( حوالي 12 رقم ) .. في حين أن حسايات تليقرام لاتصل لهذا العدد من الخانات .

- وتفتقد الحسابات المزورة غالبآ التي تظهر في صورة خدمات رسمية من تليقرام إسم المستخدم|المعرف

- كما أن لغتها ركيكة ، و سوف ينتبه لها الحذر ..
🔸 كذلك سوف يكون هناك رقم هاتف مكون من 5 أرقام في الغالب " ملاحظة انها لن تكون في الغالب بمفتاح دولتك ) تحت تصنيف ( الهاتف|جوال ) في الحسابات الرسمية.. يرجى اﻹنتباه ألا يكون في ( نبذة تعريفية ) - الصورة التالية↓..

محاولة خداع وُضع فيها رقم اتصال حقيقي لأحد خدمات تليقرام في خانة ( الوصف ) للتعمية على المستخدم، و يظهر تعمد الخداع بوضع جملة تقول: ( الحساب الرسمي للدعم على تليقرام باللغة الإنجليزية ) .. ويلاحظ بوضوح للمدقق الحذر غياب ( العنوان، أو الصفة الرسمية لحسابات تليقرام التي تحدثنا عنها ) ..
💡 من الطرق لكشف خدعة وضع (رقم اتصال رسمي من تليقرام) في خانة الوصف لخداع الناس﴿ الصورة العلوية﴾ ، هي:
بالنقر على الرقم سوف يعرض عليك تليقرام خيارين:
- إجراء إتصال ..
- نسخ الرقم.
و في حالة خدعة وضعه في ( الوصف، النبذة ..) فسوف يكون هناك خيار واحد فقط متاح، وهو: نسخ.
الحساب الشخصي : و يلاحظ هنا بوضوح غياب أي عنوان تحت إسم المستخدم في الحسابات غير الرسمية و غياب رقم|خانة ( الجوال ) المميز ..



🟡 إنتباه

لايعني الحصول على إشارة التوثيق الزرقاء ( النجمة الثمانية الزرقاء على خلفية بيضاء ) أن الحساب ثقة، أو أنه آمن. هو يعني فقط أنه تابع للجهة التي تدعي ملكيتها له.

حساب موثق ولكنه مزور ينتحل أسماء أمراء. التوثيق لايعني الثقة ❌


🔶 ملاحظات إضافية ..

في مثال الصورة التالية محاولة تعتمد على عدم معرفة اللغة الإنجليزية، و اضطرار المستخدم للترجمة ، فعند الترجمة سوف تختفي ركاكة اللغة الإنجليزية و تختفي وراء الصياغات المعروفة في الترجمة .

و في هذه الصورة بالذات تطور جديد و لغة متقنة نوعا ما، بخلاف بعض المصطلحات التي لايمكن أن تستخدم في لغة انجليزية محترفة مثل تلك التي تكون مرسلة رسميآ من تليچرام ، و وسيلة جديدة وهي الإدعاء أن هناك جهات إتصال " بوتات، و حسابات " مزعجة و تنشر مخالفات ، تحمل أسماء مستخدمين قريبة من إسم المستخدم|المعرف للضحية", و للتعامل معها يطلب منه تضمين أرقام في المعرف المستخدم ولمدة معينة .
لكن تبقى العلامة المهمة للدلالة على زيف هذه الرسالة، وهي وجود الزرين ، و أحدهما هو و للطرافة زر للإبلاغ عن المستخدم و الرسالة إنهما هما مخالفان و أن الحساب نفسه هو حساب احتيالي و الرسالة نفسها احتيالية و مزعجة .

☝🏽 الصورة في الأعلى لحساب مزور يريد سرقة معرف متميز جدآ، وهو يطلب من صاحبه فقط تعديله حتى لايحذف حسابه، و من سوء حظ هذا المخترق أن صاحب الحساب فطن وعلى إطلاع و خبرة بتليقرام ومن المتواجدين و الفاعلين في القنوات المختصة ولايمكن أن يقع في هذا الفخ 😄 ( وهذا من طرق الإحتيال) . الزران داخل المحادثة، الحسابات الرسمية لايكون فيها هذان الزران، و تذكر، تليقرام لايبدأك بمحادثة، أنت الذي تبدأ المحادثات مع حساباته الرسمية، تأكد بالسؤال في حالة الشك في الموارد الموثوقة كقناة @SaudiaTelegram

🔹 سوف يكون هناك زران داخل المحادثة عند استلام رسالة من جهة غير مسجلة لديك في " جهات إتصال الهاتف " ( الصورة في الأعلى) .. أحدهما يعرض عليك إضافة هذه الجهة ك جهة إتصال ( يرجى الحذر ، فهذا للخيار سوف يقوم مباشرة بإرسال رقم هاتفك ، باعتبار أن " هذا هو معنى إضافة جهة إتصال ) ..
و اﻵخر زر التبليغ عن إزعاج .. و هذا أيضا يمكن اعتباره طريقة لمعرفة أن الرسالة من جهة مزورة و ليست رسمية اذا كانت يظهر عليها أنها تحمل إسم و شعار تيليجرام .. الصورة التالية 🔻

خيار التبليغ عن إزعاج، وهذا الخيار وجوده يعني أن الجهة غير رسمية من تليقرام، حتى ولو ظهرت في مظهر يوحي بهذا لخداع المستخدم.

في حالة استقبالكم رسالة تحوي محاولة اختراق يمكن تصوير الصفحة الشخصية للحساب المزور بهيئة تليقرام ، و صفحة المحادثة ، و إرسالها مع ترجمة الكلام المرسل لهم الى اللغة اﻹنجليزية - ( اذا كنتم تستخدمون " بلس - Plus " يمكن بالنقر على الرسالة اختيار " ترجمة " ) ، - و ترسل كلها إلى حساب محاربة اﻹحتيال الرسمي على تليقرام . (الصورة ⬇)

حساب التبليغ الرسمي عن اﻹحتيال ، و يلاحظ وجود علامات التحقق ال3 من كونه رسميآ: 1- وجود رقم جوال ، 2-علامة التوثيق الزرقاء، و كذلك 3-الصفة الرسمية " الدعم " ..

🟡 تأكد قبل الثقة في أي حساب يطلب منك أي معلومة، ولاتتجاوب فورآ معه، اسأل أهل الثقة و المصادر الموثوقة ، مثل قناة #أخبار تليقرام ، أو بمراسلتنا هنا


🔻 أمثلة على محاولات سرقة " معرفات القنوات "

نموذج يرسل في المجموعات و القنوات يقع فيه أصحابها و يقومون بتغيير أسم المستخدم | المعرف ، فيفقد قناته|مجموعته
نموذج آخر ، وقع فيه الكثير من القنوات ، و تمت سرقتها ..
محاولة أخرى ( استغلال عدم تحديث الناس للتطبيق بسرعة فور توفر تحديث ) و الكذب لمحاولة اﻹيهام بموضوع يسهل خداع من لم يحدث به .. ☆ هذه المحاولات لاتستلزم حساب وهمي ، يقوم المخترق فقط بوضع خبر زائف ، أو يعرض خدمة على الخاص

الصورة في اﻷعلى هي حقيقية ..
أثناء نشر التحديث في هذا الوقت ل اﻵيفون ، كان هناك خطأ من المترجمين المتطوعين و وضعوا " دقيقة واحدة " في اﻹعدادات بدلآ من " سنة واحدة " .. ثم تم تدارك الخطأ و إصدار تحديث .. ولم يكن هذا الخطأ أصلا ليغير فترة السماح ، كانت هي سنة .. لكن تم استغلال هذا من قبل النصابين .

وقد يكون من وضع هذا حسن النية، ولكن لايمكن الإعتماد إلا على حقائق و ثقة معتمدة على تجربة و تاريخ، فمن يريد سرقة حسابك لابد أن يخدعك لتثق به، و تقديم معلومات حقيقية أحياناً مشتبهة وسيلة معروفة في مثل هذا. و تذكروا ، أخبار تليقرام تؤخذ من تيليجرام و من مصادر تليقرام الموثوقة فقط مثل هذه القناة


🔴 أمثلة أخرى على حسابات و بوتات مزورة تظهر على أنها خدمات رسمية من تيليجرام بانتظار الضحايا ..

هذا بوت مزور في هيئة بوت التعليقات على تليقرام .. قارنوا الفرق بينه و بين البوت اﻷصلي ⬇
هذا بوت "التعليقات على القنوات" @Discussbot الرسمي .. ماهو الفرق بينه و بين المزور في الصورة السابقة ؟ .. الفرق لايكاد يبين ، لذلك نأخذ الحسابات الرسمية من المواقع الموثوقة فقط .. لو فتحنا الصفحة الشخصية للبوتين فسوف نجد علامة التوثيق على هذا البوت ( الصورة التالية ⬇) ، ولن تكون موجودة على البوت في الصورة السابقة ... كما أن إسم المستخدم|المعرف للبوت السابق يفضحه و كذلك اﻹيقونة الضاحكة .. لكن ليس كل المزورين يخطئون هذا الخطأ ..
صورة " الصفحة الشخصية | البروفايل للبوت الرسمي و يظهر فيها ( علامة التوثيق الزرقاء | النجمة الثمانية الزرقاء )

و هذا حساب مزور يتخذ من شعار " الدعم " و سيلة للتخفي .. هل تلاحظون غياب علامات التوثيق ؟ و رقم الجوال ؟ و ركاكة اللغة المستخدمة؟ و غياب الصفة الرسمية في اﻹسم ؟ .. " الدعم " ؟! .. لاحظوا رمز ال 📞 في الصورة 😉، هذا يدل على أنه حساب شخصي ، البوتات على تليقرام التي يظهر عليها كلمة bot تحت إسمها لن تجد في صفحتها خيار إجراء مكالمة صوتية ،

《 مزيد من اﻷمثلة ..

🔽بعض المحاولات اﻷخرى :
- طلب رقم الهاتف ﻹضافتك لمجموعة ( يحصل هذا في المجموعات) ، يعرض مجموعة باهتمامات مشتركة ( يعلن عن مجموعة طقس في مجموعة طقس ، و مجموعة نادي معين في مجموعة هذا النادي ، .. و هكذا )، و يعرض إضافة أعضاء مجموعة تليقرام إلى مجموعة واتس .. أما براسائل خاصة أو داخل المجموعة.

🔸 على تليقرام لانحتاج أبدآ لرقم الهاتف للمشاركة في المجموعات و غيرها ، ولا حتى للتحادث المباشر " فيديو " و صوت ..

💡 رقم الهاتف هو فقط للتسجيل ، وهو هوية التعريف بحسابك فقط .
💡 لن يقوم تليقرام أبدآ بالطلب منك ان تحذف حسابك ، ولا ان تعيد التسجيل ، ولا رقم هوية أو حساب بنكي او بطاقة ائتمان .. كن حذرا .. و عند الشك ، اسأل ، لاتقع بسهولة ..
● الحساب الوحيد الذي قد يطلب رقم هاتفك هو هذا الحساب على تويتر ..@smstelegram

عند وجود مشاكل في تسجيل الدخول ، وهو حساب رسمي ..

🟡 إحذر تصوير الشاشة، معلومات كثيرة يمكن استقاءها منها، الانتباه و الحذر و الشك بشدة عند طلب أحد ما منك تصوير الشاشة. على تليقرام مثلا قد تكشف رقم الهاتف، و رقم الحساب، و بعض الرسائل، و اشعارات الخدمة، و غيرها ..

🚫 مواقف يجب الحذر فيها ..

هذه بعض اﻷمثلة عن مواقف يمكن فيها سرقة الحسابات:

👻 محلات الصيانة و البرمجة ..
- قم بعمل فورمات للجهاز فورآ، ثم فحصه بمضاد فيروسات قبل وضع حتى شريحة اﻹتصال به.


أزل شريحة الهاتف، و الذاكرة الخارجية، وقدم لمحل الصيانة رقم إتصال آخر للتواصل غير الرقم الذي سجلته على الهاتف المطلوب صيانته وقمت بتفعيل تليقرام عليه. متابعة هنا ⟩⟩›

قم بوضع كلمة مرور للتطبيق، و أهم منها تغعيل "التحقق بخطوتين"؛ الأمان المزدوج ، و امنع تصوير الشاشة، وهذه الخطوة يجب أن تكون سابقة و عادة؛ ففي حالة تعطل الهاتف لايمكن القيام بها ..

👻 معرفة رقم هاتف الضحية :
مثال:
أريد أن أخترق حساب " س " من الناس ..
○ اقف خلفه حيث تبدو لي اﻹشعارات على جهازه ضاهرة ..
○ أقوم بطلب التسجيل برقم هاتفه، يرسل له التطبيق رمز التأكيد، الذي سوف يظهر على اﻹشعارات و سوف ألاحظه .. ثم أقوم بوضعه عندي . و يتم التسجيل .

👻 خداع المستخدم لتسليم الجوال لي، و لفترة زمنية بسيطة جدآ .( لاتترك جهازك في يد أحد لثانية واحدة ) ..

👻 خداع المستخدم بسؤاله عن كيفية عمل تطبيق أو ميزة ما على الجوال بحيث يبقى الجوال معي في نفس فترة محاولة التسجيل برقم هاتفه من جهازي حتى يصل إلى جهازه إشعار برقم التفعيل أو الطلب بالنقر على رابط التفعيل، فأقوم بتنفيذ هذا دون أن يدرك الضحية ..

👻 الرووت و الجيلبريك ، و الحذر من شراء هواتف فيها هذه الخاصية ..
كذلك نصائح عن الرووت هنا ..

👻 الرسائل الترويجية والدعائية، خصوصآ عندما تطالبك بوضع معلوماتك الشخصية مثل رقم الهاتف سواءآ لك أو لمعارف آخرين، أو إضافة أصدقاء لتحصل على ماتدعيه من منافع ( ؟ ) . أو متابعة رابط معين، أو الإتصال برقم معين.

👻 تطبيقات الطرف الثالث ( غير الرسمية ), حتى و إن وجدت في أسواق التطبيقات ( مثال .. )، و يجب أن يكون الحذر مضاعفآ في اختيار سوق بديل لتحميل التطبيقات، الأسواق البديلة كثير منها يكون مصدرآ لملفات ملوثة، ..
متابعة ..
مثال حدث على تطبيق واتس

👻 بعض التطبيقات غير الضرورية و إن كانت على مواقع و أسواق التطبيقات الرسمية ( يكتشف المراقبون، و أسواق التطبيقات نفسها، الآلاف سنويا من التطبيقات التي تحوي أكوادآ ضارة )

👻 مشاركة الشاشة ..

👻 طلب الأذونات ..
الإنتباه بشكل خاص و حاد جدًا لأي طلب يصدر من أي تطبيق بعد تشغيله، مثل السماح باستخدام الكاميرا، المايك، الموقع، وخصوصاً من المتصفحات، و عموماً في كل وقت.
إذا انبثقت نافذة بلغة لاتفهمها، أوقف فوراً كل ماتقوم به، صور الشاشة و اعرضها على من يستطيع فهم تلك اللغة. وقم بفحص الجهاز بمضادات فيروسات.
- عادة اختراق الكاميرا و المايك و الموقع ينتج عن تطبيقات المتصفح التي تعرفها ولا تشك أنها قد تستخدم للتجسس عليك، لذلك يقع فيها الكثيرون. و لأن رابط التهكير الذي سوف يفتح الكام مثلا، أو يسجل الصوت لم يقم بإنزال أي ملفات تجسسية على الجهاز، فلن تنفع مضادات الفيروسات. الحماية الحقيقية هي سلوكك و فطنتك.

👻 الإضافات على المتصفحات
بعضها قد يحمل فائدة كبيرة، و بعضها سوف يحميك، مثل إضافات الفحص و حماية الكيبورد، و غيرها، ولكن مالا يحصى منها يتم بناؤه بهدف الإضرار، و حتى الإختراق. لاتسعى بالصيت، تعامل بالفطنة و إن لم تملك الخبرة، و اسأل الخبراء و ابحث.

👻 إستقبال رسائل من جهات غير معروفة
من أخطر الفخاخ التي يمكن أن يقع فيها قليل الخبرة،
- استقبال رسالة من مجهول تبدو بريئة في شكلها، و تحوي لغة رقيقة، أو سؤالا بريئا في ظاهره، و في حقيقتها هي الخطوة الأولى لما يمكن أن يكون كابوسا للمستخدم:

👻 بطاقات و كروت الشحن
عروض بيع و شراء بطاقات الإتصال و الشحن، و العملات بما فيها الرقمية، و يجب عدم التعامل مع هؤلاء مطلقا. من سوف يبيع بطاقات إتصال بأقل من سعرها إلا و في الموضوع ريبة بالغة ..

🔗 لتحميل تليقرام يرجى مراجعة هذا الموضوع

🟡 تنبيه: لن يستطيع أحد مساعدتكم في استرجاع قناة، بوت، أو مجموعة تلقيتم إشعارا من تليقرام بوجود شكوى إنتهاك حقوق النشر عليها، ولا حتى تليقرام نفسه. الجهة الوحيدة التي لها هذا الحق هي الجهة صاحبة حقوق النشر. احذروا ممن يدعي قدرته على رفع الحظر في مثل هذه القضية. نصيحة بخصوص هذا الموضوع ..

⚠ هذه أمثلة فقط وليست للحصر، هناك الكثير من طرق اﻹحتيال و الهندسة اﻹجتماعية ﻹختراق الحسابات .
.. و نصائح سريعة لتثبيت منطق هذا الموضوع.

الآن بعد أن وصلت للمتابعة معنا إلى هنا، و قرأت أن ليست جميع خدمات تليقرام حاصلة على النجمة الزرقاء، و اطلعتم على أمثلة على خطورة الغفلة في التعامل على الانترنت، و تمت تنمية الحاسة السادسة لديكم، فمن الآمن الآن و على تليقرام أن نقول لكم بكل ثقة: نعم، إذا لم يكن الحساب المبادر للإتصال بكم الذي يدعي صلته بـ تليقرام موثقاً بالنجمة الثمانية الزرقاء ، فهو حساب احتيالي بلاشك ولا ريب ..

أما بخصوص بقية المواقع و الخدمات غير تليقرام، فكل هذا غير مهم، و يحتاج مستخدم تليقرام للحذر، و التوثق من حقيقة الجهات التي تخاطبه و متابعة نصائح هذا الموضوع كاملة.

✴️ بعض مايقوم به تليقرام لحمايتك ..

المزيد عن أمان تليقرام ..

و ادعاءات المنافسين

منصة أبشر ( وزارة الداخلية), تحذر المواطنين من حيل الهندسة الإجتماعية، وقد وجدت تطبيقات مزيفة للمنصة، يرجى الحذر و أخذ رابط التحميل عبر الروابط الموجودة على الصفحة الرسمية لنظام " أبشر"
مستوى جديد في الاحتيال الإلكتروني..

هذه المرة عن طريق فبركة مقطع متقن وكأنه من قناة ‎الإخبارية يروج ل "منصة ‎اعتماد الرقمية للتداول" أو "منصة التداول الرقمي للمواطنين" ويعد بأرباح تصل إلى 50 ألف ريال شهرياً لكل سهم!

⚠️ الصورة و الفيديو مهما بدت لك صادقة فلا تثق الا بعد تمحيص شديد ..
هذا الموضوع يكشف خفايا التصيد و الإحتيال:
حتى لاتكون الضحية التالية.
الصور و الفيديوهات أحد وسائل التصيد بالهندسة الإجتماعية، لاتثق في مجرد صورة، أو ڤيديو، أخضع الإدعاءات للتدقيق و التمحيص الشديدين ..

و تذكَّروا:
السر هو في المواقع الرسمية. دائما اتبع هاتين الجوهرتين:
١. التأكد أنه موقع رسمي.
٢. البحث فيه عن ماينسب إليه.

👁️ #صد_المتصيد

- استبيان من: هيئة الإتصالات و تقنية المعلومات
- "سكام" منصة عن سلسلة مواقع خادعة، و معلومات أخرى من "جمعية حماية المستهلك"

⚪ مواضيع أخرى مفيدة

كيف تقوم بكتابة مدونة مثل هذه التي تقرأها اﻵن!● ●نموذج عن مدونة شخصية و فائدتها ..
كيف تقوم ببناء|صنع بوت تواصل شخصي

للتواصل و اﻹستفسار ..

☆ مقياس حجم الخط لهذه المدونة هو 17 نقطة ..


الرجوع للمدونة

للعودة ﻷعلى المدونة:
النقر على المستطيل اﻷعلى حيث توجد كلمة Telegraph , أو ( 🔝 ) ..


للتواصل و اﻹستفسار ..

@BladeX99o99

+ أضف كـ متابع


Report Page