1. פרסום כתובת המייל שלכם בפורום גדול זו הזמנה לפריצה! בפורום אתם חושפים הרבה פרטים כמו:שם פרטי, ICQ, פייסבוק, תחביבים שלכם ועוד. באותו רגע ההאקר שרואה שיש לכם חשבון ב PAYPAL או חשבון STEAM או כל דבר אחר שיעניין אותו ינסה לפרוץ לכם. חשוב לזכור שאם פרסמתם את המייל שלכם לצורך כלשהו(נגיד לקבל הזמנה לאתר טורנטים כלשהו)אז מיד אחרי לערוך את ההודעה ולצנזר את כתובת המייל שלכם.
2. נגיד ופרסמת את כתובת המייל אבל אתה לא פוחד כי יש לך סיסמה חזקה ביותר וגם השאלה הסודית שלך היא לדוגמא "איך קוראים לכלב שלי?" או "איך קוראים לאמא שלי?" ודוגמא אחרונה לשאלה "מה מספר הטלפון הראשון שלי?". אני בתור אחד שגולש בפורום מסויים, יש לי אפשרות לשלוח לך הודעה פרטית ובהודעה אני יכול להתחיל לדבר איתך על נושאים שונים ובסוף לשאול ככה שאני יגלה את התשובה לשאלה "הסודית" שלך. נגיד השאלה של "איך קוראים לכלב שלי?" אני ישלח הודעה פרטית ובה אכתוב "מה נשמע? תקשיב קנו לי כלב ממש ממש חמוד וראיתי שגם לך יש כלב, תגיד יש איזשהו שם שאתה מציע לי?". עכשיו הוא יכול פשוט לעזור ולענות לך והוא יכול גם לא להבין איך אני יודע שיש לו כלב. אבל העניין הוא שלמרות השאלה המוזרה סביר להניח שב90% מהמקרים הוא יענה לי. אפשר לשאול שאלה ישירה ביותר אפילו "תגיד איך קוראים לכלב שלך? פשוט אני מחפש שם קליט לכלב." אותו דבר בנוגע לשאלות האחרות, זו לא ממש בעיה להתחבר לאותו חבר פורום ולהגיע למספר טלפון שלו או איכשהו לקבל ממנו את שם אמו. אנחנו מסתמכים פה על זה שהקרבן לא זוכר את השאלה הסודית שלו. שכל אחד ממכם ינסה להיות מעודכן בשאלה הסודית שלו כדי שהודעות מסוג זה ידליקו אצלכם נורה אדומה על המקום. ושאלה שלי אליכם. כמה מכם זוכרים את השאלה הסודית שלכם?
3. חשוב לזכור שהאקר לא יעצור בכתובת מייל אחת. נגיד יש מישהו בפורום שקוראים לו משה והוא פרסם את כתובת המייל שלו : moshe.cohen@gmail.com . מפה אנחנו מבינים ששם המשפחה שלו כהן. נגיד ולא הצלחנו לגלות את סיסמתו ב GMAIL אז למה לא ללכת ל WALLA ? ול YAHOO ? ננסה את אותה כתובת המייל : moshe.cohen@walla.com
moshe.cohen@yahoo.com . עכשיו ההאקר לא יעצור גם פה. הוא יחפש את כתובת המייל שלכם בגוגל כדי לגלות באיזה עוד אתרים את רשומים ולנסות לגלות כמה שיותר מידע עליכם וגם פה הוא לא יעצור. ההאקר ינסה קומבינציות שונות של שם כתובת המייל שלכם. לדוגמא נהפוך את השם : cohen.moshe@gmail.com או מה שהרבה אנשים עושים זה להוסיף את הגיל הנוכחי שלכם בסוף המייל או את שנת הלידה moshe.cohen1992@gmail.com moshe.cohen18@gmail.com . הרבה מהאנשים כשצריכים ליצור כתובת מייל חדשה משתמשים באותו שם ומוסיפים מספר כלשהו לסוף, נגיד מספר אחד : moshe.cohen1@gmail.com ואם יש לו עוד כתובת מייל אז כנראה יהיה מספר 2 בסוף.
4. חשוב לזכור שברגע שאתם נרשמים לפורום אז כדאי שהכינוי שלכם לא יהיה דומה לכתובת המייל שלכם. נגיד המייל שלי הוא Pwned1234@gmail.com אז ממש לא כדאי לי ליצור שם משתמש בפורום בשם pwned1234. ההאקר ינסה גם את זה :)
5. אני מציע לאנשים שבבעלותם חשבונות רגישים כמו חשבונות בנק וחשבונות אחרים הוא לפתוח כמה מיילים ולפזר את אותם החשבונות הרגישים. את אותם הכתובות לשמור רק לכם ולא לחשוף אותן בשום מקרה. לא לשמור את כל הביצים בסלסלה אחת. ככה שאם יפרצו לכם אז לפחות לא יפרצו את כל החשבונות במכה אחת.
6.תזהרו מהודעות מייל מוזרות. חשוב לדעת שאפשר לזייף את שם כתובת המייל בעת שליחת ההודעה. נגיד יש את האתר שקוראים לו ababa.com אז אפשר לשלוח מייל ולזייף את השם ולגרום לכם לחשוב שהמנהל שלח. admin@ababa.com
ככה שאתם יכולים לקבל הודעה מכתובת של ADMIN שהוא המנהל והוא יכול לבקש ממכם סיסמה בכדי "לאמת" את זהותכם האמיתית. כמובן שלא למסור שום מידע וחשוב להיות מאוד מאוד זהירים במקרים כאלה. ותזכרו שהמנהל יודע את הפרטים שלכם ככה שהוא לא יצטרך לקבל שוב את הסיסמה שלכם.
7. ועוד פעם אני מזכיר לכם. אל תשתמשו באותה סיסמה לכל החשבונות שלכם. לכל אתר ולכל חשבון מייל שתהיה סיסמה ייחודית. אם קשה לכם לזכור עדיף שתוציאו דף ועט ותרשמו את כל הפרטים.
עד כאן.
נושא מעניין - תמשיך כך D:
השבמחקאני מציע לך גם להתקדם לנושאים אחרים ולא דברים שיחסית ידועים...
תנסה לדבר כם על אבטחת מידע בנושאי תכנות וכדומה - לפחות במה שאתה יודע D:
בהצלחה =]
תודה :)
השבמחקנראה איך ילך בהמשך...
בינתיים יש לי כמה נושאים בראש.
אבל לבינתיים אני דווקא רוצה להתמקד בנושאים "קלים" כמו אלה בשני פוסטים האחרונים שלי.