في الآونة الأخيرة، قرع اختطاف الحسابات المصرفية وفيسبوك وGmail... جرس التحذير بشأن سرقة المعلومات الشخصية. وسبب عملية الاختطاف هذه هو وجود برامج ضارة تتنكر في شكل امتداد على متصفح Chrome، وتقوم بسرقة معلومات الحساب من أجهزة الكمبيوتر الشخصية.
ويمكن ملاحظة أن أسلوب المتسللين في سرقة المعلومات هذه المرة أكثر تعقيدًا، حيث يتجاوز جوجل ويستفيد من الامتدادات المزيفة لسرقة المعلومات الشخصية بسهولة. فكيف يمكننا أن نكون حذرين ونتجنب تثبيت الملحقات التي تحتوي على برامج ضارة وبرامج ضارة لسرقة المعلومات؟
1. تحقق من البرنامج قبل التثبيت:
أسرع طريقة لمهاجمة البرامج الضارة وإصابتها هي من خلال البرامج المقرصنة عبر الإنترنت. كن حذرًا من البرامج أو الملفات المكسورة التي تظهر على نطاق واسع على الإنترنت. من الضروري العثور على البرامج من المصادر الرسمية، الموقع الإلكتروني الرئيسي للبرنامج. علاوة على ذلك، قبل تثبيت البرنامج، يجب على المستخدمين إجراء فحص بحثًا عن الفيروسات لتحديد ما إذا كانوا سيستخدمونه أم لا.
يمكننا استخدام موقع Virustotal لفحص الملفات، لتحديد مدى سلامة ملف التثبيت من خلال برامج فحص البرامج الشهيرة مثل McAfee، Symantec، Kaspersky، AVG، BitDefender،...

2. كن حذرًا من المكونات الإضافية الغريبة في سوق Chrome الإلكتروني:
كما ذكرنا سابقًا، بدأ الهجوم الحالي واختطاف الحسابات الشخصية عبر الإنترنت من خلال ملحق مزيف تم تثبيته على Chrome. سيتلقى المستخدمون رابطًا لتثبيت المكون الإضافي على سوق Chrome الإلكتروني حتى يتمكنوا من مواصلة العمل، وبالطبع لن يشك أحد في أن الامتداد مزيف.
![كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس]()
ومع ذلك، في الواقع اليوم، عدد الامتدادات المزيفة الموجودة كبير جدًا. والأخطر من ذلك هو أن جميع هذه الأنواع من الإضافات تستخدم أسماء مشابهة تمامًا للإصدار الحقيقي، مما يجعل المستخدمين "محاصرين" إذا لم يتحققوا بعناية. لذلك، قبل أن تقرر تثبيت ملحق معين، تحقق من الاسم واسم المؤلف وعدد نجوم التصنيف لتجنب المنتجات المزيفة.
3. لا تقم بتثبيت الملحقات من مصادر خارج سوق Chrome الإلكتروني:
مثلما توجد العشرات من المخاطر عند تثبيت البرامج من مصادر غير معروفة، فإن الإضافات من مصادر خارج سوق Chrome الإلكتروني تنطوي على نفس القدر من المخاطر. سواء كنت خبيرًا في التكنولوجيا أم لا، فمن الأفضل عدم تثبيت الملحقات من أي مصادر "عائمة" أخرى، بخلاف سوق Chrome الإلكتروني.
4. لا تعرض الكثير من المعلومات الشخصية في البريد الإلكتروني:
تحتوي جميع خدمات البريد الإلكتروني الحالية على قسم للتوقيع حتى يتمكن المستخدمون من إدخال أي من معلوماتهم الشخصية، مثل الاسم والشركة ورقم الهاتف وحتى رقم الحساب،...
ومع ذلك، فإن الخطر المحتمل للهجوم على الحساب يمكن أن ينبع من المعلومات المعروضة في بريدك الإلكتروني والتي تعتقد أنها طبيعية للغاية، بحيث يمكن للآخرين الاتصال بك بسهولة عند الحاجة. يمتلك المتسللون ما يكفي من التقنيات والاحترافية والتطور لاختراق هذه الحسابات الشخصية، ويختفي كل شيء في ثوانٍ قليلة فقط.
لذلك، تجنب ترك الكثير من المعلومات الشخصية في قسم الملاحظات أسفل محتوى الرسالة كما هو موضح أدناه كمثال.
![كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس]()
وبالإضافة إلى كون الحسابات الشخصية هي الأكثر عرضة لسرقة الحسابات، فإن رسائل البريد الإلكتروني والحسابات الإدارية التابعة للنظام الداخلي للشركة ليست استثناءً من هذا الهجوم. في هذه الحالة، يجب على الشركات استخدام نوعين من أمان النظام، بما في ذلك رمز حماية OTP وتسجيل الدخول إلى VPN لتتمكن من إصلاح عنوان IP المسموح له بالوصول إليه، وتطابق كلمة مرور الوصول إلى VPN في شكل كلمة مرور اتصال رمز OTP.
![كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس كيف تحمي حسابك البنكي الفيسبوك... من الاختلاس]()
ومع تزايد قدرات الهجوم المتطورة لدى المتسللين، لا توجد طريقة أخرى سوى زيادة يقظتنا ضد أي برنامج أو امتداد. يجب عليك التحقق بعناية من البرنامج قبل التثبيت، ولا تكشف عن الكثير من المعلومات الشخصية إذا كنت لا تريد أن تصبح ضحية لسرقة الحساب.
نأمل أن تكون هذه المقالة مفيدة لك!