منتديات عالم المحتوى البرمجى - برامج - نت - العاب - فيديو - برمجة - تعليم - حماية- تطوير  
     

Left Nav التسجيل دليل المواقع قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة Right Nav

 

استرجاع كلمة المرور المفقودة طلب كود تنشيط العضوية تنشيط العضوية
العودة   منتديات عالم المحتوى البرمجى - برامج - نت - العاب - فيديو - برمجة - تعليم - حماية- تطوير > الحماية المعلوماتية > ¨¨¨°~*§¦ § الحماية المعلوماتية §¦§*~°¨¨¨ > أمن - البنوك والمؤسسات المالية.
 
المجلة المنتديات العاب الاسكربتات دليل المواقع الكتب تابع المحتوى فيديو
أمن - البنوك والمؤسسات المالية. الحسابات البنكية. التحويلات المالية. البنك الناطق وبنك الجوال. الشيكات. أمن التجارة الالكترونية. مواقع الشراء الأمنة. مكافحة الإحتيال. مكافحة التزوير.

 اعلانات مساهمة فى دعم الموقع
 

 ملحوظة ادارية & عنوان موضوع
في حال وجود أي مواضيع او ردود مُخالفة من قبل الأعضاء ، يرجى الإبلاغ عنها فورا باستخدام أيقونة تقرير عن مشاركة ( تقرير عن مشاركة مخالفة ) ، و الموجودة أسفل كل مشاركة

وقفة تحليلية لحادثة رسالة الاصطياد الموجهة لعملاء أحد البنوك السعودية

إنشاء موضوع جديد  إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 11-18-2006, 04:24 AM
الصورة الرمزية المحــ البرمجى ــتوى
مالك ومؤسس المحتوي البرمجي
 
من مواضيع :: المحــ البرمجى ــتوى
0 ياهو9 كاملا وليس التجريبى+الشرح
0 اللعبة الشهيرة Portable Call of Duty ذاتية الاقلاع
0 هل تريد أكثر من 1.000 حسنة في دقائق
0 تحويل مشروع فيجوال بيسك إلى ملف تنفيذى (exe) عن طريق الكود.
0 كيف تعــرف بوجود فايروس بجهـــ ـازك ؟؟؟؟ (( ضرووووووري ))
0 التعريب الـ 446 هو CursorXP لتغيير مؤشرات الفأرة بشكل فريد ومميز
0 ضع جهازك تحت السيطرة برنامج XP Repair Pro 2006 v3.1.6 عملاق
0 84 كتاب تعليمي مع الشرح

 
تاريخ التسجيل: Sep 2006
الدولة: مصر
العمر: 24
المشاركات: 6,033
المحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud ofالمحــ البرمجى ــتوى has much to be proud of
إرسال رسالة عبر مراسل MSN إلى المحــ البرمجى ــتوى إرسال رسالة عبر مراسل Yahoo إلى المحــ البرمجى ــتوى
Smile وقفة تحليلية لحادثة رسالة الاصطياد الموجهة لعملاء أحد البنوك السعودية

 

 

 

 

قبل أن أبدأ التحليل حول حادثة رسائل الاصطياد الالكترونية Phishing E-mail الموجهة لعملاء أحد البنوك السعودية خلال الأسبوع الماضي، دعوني أولاً أُبين الحادثة لمن لم يسمع بها.انتشرت يوم الاثنين (26/11/1426ه) رسالة الكترونية (e-mail) انتحلت موقع بنك سعوديً محتواها كالتالي:
عميلنا العزيز،...يود قسم الأمان في البنك لدينا أن يخبرك بأنه تم اتخاذ بعض الإجراءات للارتقاء بمستوى الأمان في تعاملاتك البنكية عبر الإنترنت، وذلك لمواجهة المحاولات المستمرة لاختراق الحسابات البنكية بصورة غير قانونية. للوصل إلى النسخة الأكثر أماناً من منطقة العملاء، يرجى اجتياز عملية الترخيص....انقر هنا للانتقال إلى صفحة الترخيص...نود أن نحيطكم علماً بضرورة التعامل مع إجراءات الأمان الجديدة بصورة جدية للغاية والاطلاع عليها الآن.....مع أطيب الأمنيات،....قسم الأمان.

بعد النقر على الرابط المرفق مع الرسالة يتم الانتقال للموقع المحتال والذي يبدو بشكله موقع البنك الأصلي، الموقع يطلب المعلومات الاعتيادية للدخول وهي اسم المستخدم وكلمة المرور ورقم الهوية، بعد الإدخال يتم الانتقال مباشرة لصفحة البنك الرئيسية بعد ما حصل المحتال على المعلومات الكافية للوصول لحسابك في ذلك البنك.

العنوان المزيف تم تسجيله في اليوم السابق للهجوم فقط في تايوان ثم قام بإنشاء موقع مشابهه تماماً لموقع البنك السعودي ثم قام بنشر رسائل هائلة مستهدفاً المستخدمين السعوديين، وكل المحتال أمل في الحصول على أسماء مستخدمين وكلمات مرور لبعض الضحايا والتي قد يستفيد من استخدامها للوصول لحساباتهم وتحويل مبالغ منها للخارج.

ملحوظات حول الحادثة:

أولا: الحقيقة أني كنت قد كتبت مقالاً قبل الحادثة عن رسائل الاصطياد وذكرت مثالاً حقيقياً لرسالة موجهة لعملاء احد البنوك الأمريكية، ولكن عندما شاهدت رسالة الأسبوع الماضي قررت أن أعيد كتابة المقال من جديد نظراً لاختلاف سياق المقال، حيث كان المقال الأول يركز على التحذير والتوعية من هذه الظاهرة والتي قد نواجهها مستقبلاً. لكن الآن ومع هذه الحادثة فانه يلزمنا الانتقال من حالة التوعية إلى حالة التأهب والاستعداد ومواجهة تلك الظاهرة الخطيرة, خاصة وأنها موجهة لقطاع البنك بشكل كبير. بناء على إحدى الإحصائيات المتخصصة فإن متوسط عدد الحالات الجديدة في كل شهر 12000 حالة. في حين بلغ متوسط عدد مواقع الاصطياد الجديدة على الانترنت في كل شهر 3000 موقع، وكانت نسبة تقمص الشركات المالية (منها البنوك) قد تجاوزت 81٪ من أنواع الاصطياد.

ثانياً: إن ما يميز هذه الرسالة عن غيرها من رسائل الاصطياد هو كون الرسالة مكتوبة باللغة العربية ومنتحله بنكاً سعودياً.

ثالثاً: بعد التحري، وُجِد أن الموقع المحتال مسجل ومستضاف في تايوان وبيانات المُسجِل تشير انه من سكان الولايات المتحدة الأمريكية، إلا أننا ومن تلك البيانات لا نستطيع الجزم بجنسية المحتال. لكن يمكننا الجزم بعد هذه الحادثة أننا أصبحنا في السعودية محل الاستهداف من هذا النوع من الاحتيال ولابد من العمل الفوري للتصدي لمثل هذه الظاهرة.

رابعاً: ما لفت انتباهي هو ردة الفعل العالية المستوى والتي يجب الوقوف عندها وإسداء الشكر والتقدير لكل من مؤسسة النقد العربي السعودي ووحدة خدمات الانترنت بمدينة الملك عبدالعزيز للعلوم والتقنية على ما فعلتاه لردم هذا الخطر في فترة وجيزة، وذلك في حجب ذلك الموقع عند الساعة العاشرة صباحاً من يوم الأحد للحد من اصطياد الضحايا. كذلك أوجه الشكر لجميع مديري الأنظمة (Systems Administrators) في المنظمات السعودية المختلفة الذين تنبهوا للخطر في وقت مبكر وقاموا بحجب الموقع أو الرسالة أو إرسال رسالة تحذيرية لموظفيها كما فعل قسم الحاسب لدينا في كلية علوم الحاسب الآلي والمعلومات عندما حجب وصول الرسالة نفسها للمستخدمين ثم قام بإرسال رسالة تحذيرية للمستخدمين من خطر هذه الرسالة.

خامساً: بعد ردم هذا الخطر بواسطة آلية حجب المواقع في مدينة الملك عبدالعزيز للعلوم والتقنية تبين أن لهذه الآلية منفعة أخرى وهي حجب المواقع التي قد تسبب خطر امني معلوماتي مثل هذا الموقع المحتال، ولعل هذا الحدث يقودنا إلى التفكير في استغلال هذه الآلية بشكل اكبر للحد من بعض المخاطر الأمنية المختلفة.

سادساً: تم ردم الخطر بواسطة آلية الحجب في المدينة وقد عادة الفائدة لمستخدمي الانترنت النظاميين (المستخدمين الذين يعبرون للانترنت بواسطة مدينة الملك عبدالعزيز للعلوم والتقنية)، لكن ماذا عن باقي عملاء ذلك البنك الذين لا يستخدمون الطريقة النظامية للعبور للانترنت؟

ما هي الخطوات القادمة

أولا: نحتاج إلى تطوير إجراءات محددة لتعاون الجهات المختلفة لمكافحة مثل هذا الخطر وغيرها من الإخطار المتعلقة بأمن المعلومات.

ثانياً: لابد من توعية المستخدمين بهذه المخاطر الأمنية وتبيين طرق الوقاية والعلاج.

ثالثاً: لابد من توعية مديري الأنظمة (system Administrators) في الجهات المختلفة بالمخاطر الأمنية المختلفة وتحديد آلية معينة ومدروسة بعناية لتطبيقها عند حدوث أي من تلك المخاطر.

رابعاً: لعل استخدام عنواناً (نطاقاً) سعودياً بامتداد .sa يساعد في تقليل مخاطر الاصطياد نظراً لتدقيق التسجيل في هذا النطاق، وكذلك لسهولة التفريق بين النطاقات الصحيحة من المزيفة والتي عادةً ما تعتمد على النطاقات الدولية التي لا تخضع لشروط مشددة مثل نطاقات الدول.

خامساً: لابد من التحرك بسرعة لمواجهة الأخطار الأمنية المعلوماتية، خاصاً ونحن مقبلون على تطبيق المعاملات الحكومية الالكترونية والتي قد تتعرض سلباً جرّاء ضعف التواجد الأمني المعلوماتي عند تطبيق تلك المعاملات.

سادساً: أساليب الاصطياد لا تقف عند الرسائل الالكترونية بل تتعداها إلى استخدام طرق أخرى مثل المكالمات الهاتفية، لذا يجب الحذر من جميع طرق الاصطياد وتوعية الناس عن خطرها.

سابعاً: لابد من قيام مركز سعودي لأمن المعلومات يقوم بكل ما جاء في التوصيات السابقة، وليكون من ضمن مهامه تطوير البحث العلمي في مجال أمن المعلومات فيما يختص في وضعنا في السعودية.


٭ استشاري أمن المعلومات

 

توقيع :المحــ البرمجى ــتوى
للحصول على دعم فني أفضل وأسرع احرص على ما يلي :
ــ ليكن عنوان موضوعك واضح ومناسب بعيدا عن الفزعه وغيرها من العناوين .
ــ ليكن طلبك أو سؤالك واضح ومحدد ولا تكتب أكثر من مشكلة في موضوع واحد .
ــ لا تستدعي عضو معين بإسمه يا فلان ويا علان .
ــ ضع رابط للمعاينة في حالة الحاجة لذلك .
ــ ارفق صور توضيحية للمشكلة في حالة الحاجة لذلك .
ــ اذا كانت المشكلة بسبب هاك يتوجب ارفاقه أو وضع رابط للهاك .
ــ اذا حصلت على المساعدة وتم حل المشكلة فتذكر أن ترد على الموضوع وتوضيح أنه تم حل المشكلة .
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

 

« 60مليون جنية خسائر البنوك البريطانية عام 2003وشركة تقوم بحجب 96بليون رسالة |

وقفة تحليلية لحادثة رسالة الاصطياد الموجهة لعملاء أحد البنوك السعودية

| إحباط محاولات اختراق حسابات مصرفية في السعودية »
 

دليل المواقع

الاسكربتات

العاب

دليل المحتوى المحتوى البرمجى منتديات المحتوى البرمجى شبكة صباحو المجلة wikipedia
 خريطة  خريطة 2 الثانوية العامة الثانوية الازهرية  تبادل نصى  تبادل نصى  تبادل نصى  تبادل نصى  تبادل نصى
 تبادل نصى كلمات بحث فضايح الفنانين  Site Map

hi5

flixya

youtube

فيديو

الكتب

المحتوى البرمجى | منتدى عالم المحتوى البرمجى | برامج | مكتبة البرامج | مكتبة الخطوط | برامج مشروحة | برامج مسنجر افضل 10 | برامج نوكيا | غرائب وعجائب العالم | الصور المرعبة | الفيديو والصوتيات | أخبار التقنية | الكتب الأكترونية | ألعاب الفيديو | الأفلام الأجنبية المترجمة | برامج الجوال | العربية والأجنبية | برامج والتطبيقات جوال | الأفلام الأجنبية | الأفلام العربية    | المسلسلات الأجنبية | أفلام الأنمي والكارتون | البرامج الكاملة | Youtube Download | YouTube | RM to MP3 | تحويل rm | Yahoo Messenger | DVD to Nokia | اصحاب كول Norton|Internet Download Manager| Kaspersky | Microsoft Windows Media Player | NOD32 Antivirus|RealPlayer |Online TV Player|winrar|winzip|PC Satellite TV Pro|Windows Live Messenger |Messenger Plus! Live|Internet Explorer|Video Downloader|Nero 8| مشاهدة القنوات الفضائية والمشفرة|WebcamMax|برامج ماسنجر |Google Earth | Deep Freeze | BitDefender | avg | ZoneAlarm Antivirus  | ديجي شات | رنك  | sms | الموسوعة الأسلامية  | مكتبة الصورمسجات الجوالavgدليل المواقعرفع رانك | ادوات اصحاب المواقع  | الكاسبر سكاى  | Net Cut  |

  • AddThis Social Bookmark Button  Add to My Windows LiveAdd to My MSNAdd to My GoogleSubscribe in your AOLخدمة rss

  •  [backend] [backendforums] [backenddownloads] [backendlinks]

  • **جميع الاراء و المشاركات الموجودة في المنتدى لا تعبر بالضرورة عن رأي المحتوى البرمجى أو رأي إدارة الموقع **

 
الساعة الآن 02:28 AM.

Powered by vBulletin® Version 3.7.1
.Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
المحتوى البرمجىAravbSecurity
   

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162