كيف تكتشف المواقع المزيفة من عناوين الويب ؟
  • Posted on

كيف تكتشف المواقع المزيفة من عناوين الويب ؟

أشار تقرير لمنظمة "سبام هاوس"، إلى أن التحقق من نهاية عناوين الويب يمكن أن يحد من التهديدات المتعلقة برسائل البريد المتطفل والبرمجيات الخبيثة. وأوضحت المنظمة غير الحكومية، أنه توجد حاليا نهايات - تعرف أيضا باسم نطاقات المستوى الأعلى Top-Level-Domains - يتم بيعها في إطار الشركات الاحترافية في نشر رسائل البريد المتطفل والبرمجيات الخبيثة. وقد قامت المنظمة المتخصصة في أحدث دراسة لها بتحديد أكثر 10 نطاقات يتم استغلالهما على نحو سيء. وصنفت هذه النهايات تنازليا حسب درجة التهديد، التي تشكلها، وهي: .science و.top و.stream و.download و .gdn و.biz و.accountant و.click و.link و.win. وترتبط نهايات عناوين الويب .wp و .tk وكذلك .ml بنشر البرمجيات الخبيثة والأكواد الضارة، كما يرتبط نطاق المستوى الأعلى .xyz بمواقع الويب المزيفة، التي تصيب الحواسب عن طريق الثغرات الأمنية بمجرد زيارة مثل هذه المواقع الخبيثة. وحذر خبراء في أمان تكنولوجيا المعلومات من إمكانية مهاجمة قراصنة الإنترنت للأجهزة المنزلية الشبكية غير المحمية، وتثبيت برمجيات خبيثة عليها دون ملاحظة المستخدم، لاستغلالها في أغراض غير مشروعة. وأكدوا أن القراصنة يستخدمون لهجومهم على سبيل المثال شبكة ضخمة من الأجهزة المنزلية المصابة بالبرمجيات الخبيثة، مثل الكاميرات الشبكية أو أجهزة مراقبة الأطفال أو الثلاجات، مشيرا إلى أن مثل هذه الأجهزة عادة ما تكون غير محمية بشكل جيد في إعداداتها الافتراضية من الهجمات الخارجية. لذا يجب إجراء فحص دقيق للإعدادات، وحماية الشبكة المنزلية ضد الدخلاء من خلال:  - تعطيل وظيفة UPnP بالراوتر المنزلي. ومن خلال معيار UPnP يمكن في أسوأ الحالات تعطيل وظائف الحماية للراوتر، وبذلك يمكن أن تصبح الأجهزة المتصلة مرئية خارج الشبكة المنزلية، ما يجعلها هدفا للهجوم. -تعطيل الخدمات غير الضرورية، مثل الوصول عن بعد للقرص الصلب المتصل بالراوتر. -إذا ما كانت هناك ضرورة من وصولك إلى بعض الأجهزة، مثل كاميرا المراقبة عبر الإنترنت، ينبغي حماية الوصول بكلمة مرور قوية. -التحديث المنتظم لبرمجيات جميع الأجهزة المتصلة بالشبكة المنزلية يضمن بقاؤها على أحدث مستويات الأمان وحمايتها من الثغرات الأمنية المكتشفة حديثا. -الاستفسار عن وسائل تأمين الجهاز عند الشراء؛ وبذلك يمكن من البداية تجنب المخاطر المحتملة الناجمة عن الإعدادات الخاطئة.