رجوع
أغسطس 03, 2026
5
CrackEmail

كيفية معرفة ما إذا كان الموقع آمناً قبل أن تكتب أي شيء

يثبت القفل التشفير ولا شيء عن الأمانة. كيفية قراءة النطاق من اليمين إلى اليسار، الفحوصات التي تستغرق ثلاث ثوانٍ والتي لا تزال تعمل، وماذا تفعل في الدقائق الأولى بعد إدخال شيء ما.

كيفية معرفة ما إذا كان الموقع آمناً قبل أن تكتب أي شيء | CrackEmail

قفل الأمان يعني أن الاتصال مشفر. لم يعني أبداً أن الموقع صادق، وقد حصلت عمليات الاحتيال على شهادات مجانية لسنوات — وهذا هو السبب في أن "ابحث عن القفل" هو الآن نصيحة تضلل بنشاط. الفحوصات التي لا تزال تعمل تستغرق حوالي عشرين ثانية ولا تتضمن أي منها القفل.

[[answer]]اقرأ النطاق من اليمين إلى اليسار وخذ آخر مقطعين قبل الشريحة الأولى — تلك الزوج هو القطعة الوحيدة التي لا يمكن للمهاجم تزويرها. كل شيء إلى يساره، بما في ذلك اسم الشركة وكلمة "آمن"، يمكن أن يتم تعيينه إلى أي شيء. إذا لم يكن ذلك المقطع الأخير هو الشركة التي كنت تنوي زيارتها، فلا يهم أي شيء آخر على الصفحة.[[/answer]]

كيفية قراءة العنوان بشكل صحيح

النطاقات هرمية من اليمين. في paypal.com.account-verify.io الموقع الفعلي هو account-verify.io — كل شيء قبله هو نطاق فرعي اخترعه المالك، ويمكنهم اختراع أي شيء. هذه العادة في القراءة الواحدة تقضي على الغالبية العظمى من روابط الاحتيال، لأن الغالبية تعتمد على مسحك من اليسار إلى اليمين والتوقف عند أول كلمة مألوفة.

هناك نوعان من التغييرات التي يجب معرفتها. النطاقات المشابهة مع شرطات (-) هي نطاقات منفصلة ليس لها علاقة بالنطاق الحقيقي. وهجمات الهوموغراف تستبدل أحرفًا من أبجديات أخرى تبدو متطابقة — "а" سيريلية داخل كلمة لاتينية. تظهر المتصفحات الحديثة مثل هذه النطاقات في شكل بونيكود (xn--)، والذي يبدو معطلاً، ويبدو المعطل هو الهدف.

[[steps]] خذ آخر مقطعين قبل الشريحة الأولى :: في paypal.com.account-verify.io هذا هو account-verify.io — الموقع الحقيقي. اقرأ ذلك الزوج أولاً، وتجاهل كل شيء إلى يساره. تحقق من وجود شرطات حيث لا تتوقعها :: العلامات التجارية الكبيرة نادراً ما تستخدم الشرطات في نطاقها الرئيسي. ابحث عن xn-- في شريط العنوان :: المتصفح يخبرك أن الاسم يحتوي على أحرف أجنبية. اعتبره عدائيًا. مرر المؤشر قبل النقر، دائمًا :: على سطح المكتب يظهر الهدف في شريط الحالة؛ على الهاتف المحمول يظهر الضغط الطويل دون فتح. اكتب العنوان بنفسك عندما يتعلق الأمر بالمال :: أبطأ، ويجعل من المستحيل تمامًا هذا النوع من الهجمات. لا تثق في الرابط، بل في الرسالة :: رسالة مقنعة من معارف حقيقيين يمكن أن تحمل رابطًا تم خداعهم به. [[/steps]]

ما الذي يثبته القفل فعليًا

[[compare]] الإشارة | ما تثبته | ما لا تثبته قفل الأمان / HTTPS | حركة المرور مشفرة | أي شيء عن من يدير الموقع شهادة صالحة | النطاق يتحكم في الشهادة | أن النطاق هو ما تظن يبدو الموقع صحيحًا | شخص ما نسخ CSS | لا شيء على الإطلاق يتطابق النطاق تمامًا | أنت حيث كنت تنوي | أن الموقع كفء [[/compare]]

كانت سلطات الشهادات المجانية تحسينًا غير مشكوك فيه للويب، وأحد آثارها الجانبية هو أن التشفير توقف عن كونه إشارة ثقة. إرشادات FTC حول الاحتيال الآن تقود بالمرسل والنطاق بدلاً من القفل، وهو الترتيب الصحيح.

الفحوصات التي تستغرق ثلاث ثوانٍ والتي لا تزال تعمل

عمر النطاق. يظهر بحث WHOIS العام تاريخ التسجيل. "بنك" تم تسجيله قبل أحد عشر يومًا ليس بنكًا. هذه هي الفحص الأكثر عائدًا تقريبًا ولا يقوم به أحد تقريبًا.

كيف وصلت. الروابط من نتائج البحث ومن إشاراتك المرجعية أكثر أمانًا نوعيًا من الروابط من الرسائل. تصل الهجمات بشكل ساحق من قنوات تخلق الإلحاح: الرسائل القصيرة، الرسائل المباشرة، البريد الإلكتروني حول حساب ينتهي.

ما المطلوب. صفحة تطلب رقم بطاقة، ورمز لمرة واحدة وكلمة مرور معًا تصف هجومًا، لأن أي تدفق شرعي لا يحتاج إلى الثلاثة معًا. على وجه الخصوص، رمز لمرة واحدة هو ما يرسله لك خدمة حقيقية — ليس شيئًا تطلبه منك خدمة حقيقية أن تقرأه.

عندما تكون قد كتبت شيئًا بالفعل

تعتبر السرعة أكثر أهمية من التشخيص. قم بتغيير كلمة المرور على الموقع الحقيقي أولاً، من جهاز مختلف إذا كان قريبًا، لأن أتمتة المهاجم غالبًا ما تكون أسرع من الشخص. إذا أدخلت رقم بطاقة، اتصل بالبنك وقم بتجميد البطاقة — الرقم يتداول بالفعل خلال دقائق. إذا قرأت رمز لمرة واحدة، فمن المحتمل أن يكون الحساب قد تم الوصول إليه بالفعل والأولوية هي إلغاء الجلسات النشطة، والتي تكشف عنها كل خدمة رئيسية تحت إعدادات الأمان.

ما لا يجب فعله: لا تعود إلى الموقع "للتحقق" منه، ولا ترد على الرسالة التي حملته. كلاهما يؤكد أنك هدف حي وكلاهما يضيفك إلى قوائم يتم إعادة بيعها.

النسخة من هذا التي هي أصعب

كل ما سبق يفترض موقعًا مزيفًا. الحالة الأصعب هي موقع حقيقي تم اختراقه — نطاق صحيح، شهادة صحيحة، تاريخ شرعي، ونموذج دفع تم تبديله بهدوء. قراءة النطاق لا تكتشف ذلك. عادتان تفعلان: الدفع من خلال طريقة تحتوي على مسار استرداد الأموال بدلاً من تحويل مصرفي، وأخذ الأمر على محمل الجد في اللحظة التي يطلب فيها موقع تعرفه فجأة شيئًا لم يطلبه من قبل.

تلك الغريزة، رد الفعل الصغير "هذا ليس كيف تسير الأمور عادة"، تستحق أكثر من أي قائمة مراجعة. إنها أيضًا الشيء الذي تم تصميم الإلحاح لتجاوزه، وهذا هو السبب في أن الرسائل دائمًا تأتي مع موعد نهائي.

[[faq]] هل تحذيرات المتصفح تكتشف مواقع الاحتيال؟ :: بعض منها. قوائم الحظر تتأخر من ساعات إلى أيام، ومواقع الاحتيال مصممة لتعيش لفترة أقل من ذلك. تحذير مفقود لا يثبت شيئًا. هل القفل الأخضر له معنى؟ :: يعني مشفر. مؤشرات التحقق الموسعة، التي كانت تشير إلى منظمة موثوقة، تم إلغاؤها من معظم المتصفحات. ماذا عن مختصرات الروابط؟ :: تخفي الوجهة عن عمد. قم بتوسيعها قبل الفتح، أو اعتبرها غير موثوقة. هل رموز QR أكثر خطورة؟ :: ماديًا، نعم — لا يمكنك قراءة رمز QR قبل أن يتم حله، وغالبًا ما يتم تغطية الرموز المطبوعة على الأسطح العامة بملصقات. كيف يمكنني التحقق من عمر النطاق بسرعة؟ :: أي بحث WHOIS عام، ويستغرق ثوانٍ. تاريخ التسجيل خلال الأشهر القليلة الماضية لعلامة تجارية راسخة هو تحذير قوي. [[/faq]]

Did this answer your question?