5 طرق يستخدمها القراصنة لاختراق حسابك في فيسبوك أو إنستاجرام

يعد Facebook و Instagram أشهر منصات الاتصال في العالم حيث يتم استخدامهما في جميع أنحاء العالم ، لذلك يستهدفهما المتسللون بشكل مكثف بسبب المعلومات والبيانات التي لا تقدر بثمن التي تحتوي عليها.

على الرغم من أن Facebook يعمل باستمرار على توفير عدة طرق لحماية حسابات المستخدمين ، إلا أنه في بعض الأحيان ، إذا كان لديك إشعار على هاتفك حول محاولة تسجيل الدخول إلى حسابك بطريقة غير معتادة من منطقة جغرافية غريبة أو جهاز لديك عن ذي قبل. سمعت أنها ستحدث فرقا. هذا سوف يسبب لك الكثير من القلق والذعر في نفس الوقت.

لذلك ، لمساعدتك على البقاء هادئًا والخروج من مثل هذه الحوادث بأقل خسارة ، سننظر اليوم في أشهر الأساليب التي يستخدمها المتسللون لسرقة بيانات حسابك ، وماذا ستفعل إذا تلقيت إشعارًا بشأن تسجيل دخول مشبوه لحسابك في أي وقت؟

أولاً ، ما هي الطرق التي يستخدمها المتسللون لسرقة بيانات حسابك على Facebook و Instagram:

هناك العديد من الطرق التي يمكن للمتسللين استخدامها للحصول على معلومات تسجيل الدخول لحسابات مختلفة ، وأهمها عنوان بريدك الإلكتروني ، ومن أشهرها:

1- تسرب البيانات:

تحدث تسريبات البيانات وتسريبات البيانات على الإنترنت بشكل منتظم ، وإذا لم يتمكن المتسللون من الوصول مباشرة إلى بيانات تسجيل الدخول لتطبيقات مثل Facebook و Instagram ، فيمكنهم الحصول على هذه البيانات في حالة اختراق موقع ويب آخر ، وتتضمن البيانات المسروقة معلوماتك عنك. حساب ، ثم يمكنهم تنفيذ هجوم يسمى “تبادل بيانات الاعتماد” لتسجيل الدخول إلى حسابك.

في هجوم (ملء بيانات الاعتماد) ، يقوم المتسلل بتنزيل قاعدة بيانات تحتوي على أكبر عدد ممكن من أسماء المستخدمين وكلمات المرور ، ثم يتم إدخال هذه البيانات في أداة قرصنة آلية مثل السيلينيوم أو CURL أو غيرها من الأدوات المصممة خصيصًا لهذه الأنواع من الهجمات ، متاح للاختبار على مجموعة متنوعة من مواقع الويب وتطبيقات الهاتف المحمول ، وكلما زادت البيانات التي يحصل عليها المتسلل ، زاد احتمال اختراق حسابك.

بالإضافة إلى ذلك ، قد يتم تسريب تفاصيل تسجيل الدخول إلى Facebook أو Instagram من خلال تطبيق آخر متصل بحسابك على Facebook أو Instagram ، على سبيل المثال: في يونيو الماضي ، وصل مجرمو الإنترنت بعد أن تمكنوا من اختراق تطبيق SocialCaptain.

2- حملات التصيد:

يحدث هذا إذا نقرت على عنوان URL وأدخلت بياناتك من خلال شاشة تسجيل مزيفة على Facebook أو Instagram ، على سبيل المثال: في يناير ، كشف باحثو الأمن الإلكتروني في Kaspersky أنهم استدرجوا الضحايا لصفحات تسجيل دخول مزيفة من خلال التهديد بحظر حساباتهم على Facebook. حقوق النشر.

3- سرقة كلمات المرور:

يمكن للبرامج الضارة أيضًا سرقة بيانات اعتماد تسجيل الدخول ، على سبيل المثال: تحتوي العديد من التطبيقات التي تم تنزيلها من مصادر غير موثوقة على برامج ضارة مضمنة تسمى keylogger تسجل ضغطات المفاتيح ، وبالتالي سيكون لدى مجرمي الإنترنت كل اسم مستخدم وكلمة مرور تدخلها …

4- السرقة (رموز الدخول):

في بعض الأحيان ، يمكن للمتسللين سرقة رمز الوصول الخاص بك – وهو مفتاح رقمي مخزن على جهاز الكمبيوتر الخاص بك والذي يمنحك الوصول إلى حسابك دون إدخال تفاصيل تسجيل الدخول الخاصة بك في كل مرة تقوم فيها بتسجيل الدخول إلى Facebook أو Instagram – ثم إذا تمكن المتسلل من ذلك. إذا كان لديك رمز صالح ، فيمكنهم الوصول إلى حسابك دون الحاجة إلى إدخال اسم مستخدم وكلمة مرور.

تعرض موقع Facebook لهذا الهجوم في عام 2018. تمكن المتسللون من استغلال نقاط الضعف في كود Facebook للحصول على رموز الوصول ، وتمكنوا من الوصول إلى رموز الوصول لـ 50 مليون حساب Facebook. يمكن أيضًا سرقة الرموز من خلال ملحقات المتصفح.

5- إخطارات تسجيل الدخول الوهمية:

قد تتلقى إشعارًا بشأن محاولة تسجيل الدخول إلى حسابك من جهاز غير مألوف ، ولكن في الواقع قد يكون إشعارًا خاطئًا يختلف قليلاً عن التصيد الاحتيالي المعروف ، لذا بدلاً من التهديد بحظر حسابك ، سيقدم لك المخترق هذا إشعار من رابط URL إلى موقع ويب مزيف. على غرار صفحة تسجيل الدخول الحقيقية على Facebook أو Instagram ، نأمل أن تدخل تفاصيل حسابك على هذا الموقع المزيف.

ثانيًا: ما العمل؟

قم بتسجيل الدخول إلى حسابك على Facebook أو Instagram ، ولكن بالتأكيد ليس من الرابط الموجود في الإشعار ، أو استخدم التطبيق على هاتفك بدلاً من ذلك ، أو أدخل عنوان URL يدويًا في متصفحك ، إذا لم تعمل كلمة المرور وتم حظر وصولك ، فحينئذٍ عملية استعادة كلمة المرور مباشرة على تطبيق Facebook من خلال هذا وعلى تطبيق Instagram من خلال هذا.

إذا كان بإمكانك تسجيل الدخول إلى حسابك ، فانتقل إلى الإخطارات داخل التطبيق للحصول على مزيد من المعلومات ، ثم انتقل إلى شاشة تسجيل الدخول إلى الحساب ، إذا كنت لا ترى أي إدخالات مشبوهة ، فهذا يعني أن الرسالة كانت مجرد تصيد احتيالي ، ولكن إذا رأيت أي شيء مشبوهة في قائمة تسجيلات الدخول إلى الحساب ، اتخذ الإجراءات التالية فورًا لتقليل الضرر:

  • قم بتسجيل الخروج من حسابك على الفور على جميع الأجهزة التي استخدمتها من قبل.
  • تحقق من رقم هاتفك وعنوان بريدك الإلكتروني في إعدادات حسابك.
  • قم بتعيين كلمة مرور جديدة ، واجعلها قوية وفريدة من نوعها ، ولا تستخدمها في أي مكان آخر.
  • قم بتشغيل المصادقة الثنائية (2FA) لتجعل من الصعب اختراق حسابك في المستقبل ، حتى لو حصلت على كلمة المرور الخاصة بك.
  • امسح جميع أجهزتك ببرنامج موثوق لمكافحة الفيروسات للتأكد من خلوها من البرامج الضارة.

لا شك أن تغيير سلوكياتك وعاداتك السيئة عند التعامل مع حساباتك على الإنترنت وأجهزتك الإلكترونية وحمايتها الموثوقة سيساعدك على تقليل المخاطر وتعلم كيفية القيام بذلك ؛ يمكنك مشاهدة المقال: “”.