توضيح طرق اختراق.. أقصد طرق سرقة الايميل
كتب بتاريخ: Jan 27th, 2008 | بواسطة: Br4v3-H34r7
السلام عليكم ورحمة الله وبركاته
![]()
ليس من عادتي أن أكتب مواضيع هدفها السرقة والتخريب لكن هذا الموضوع
ليس كما سيعتقد الكثيرون وهو قطعا ليس شرح لطريقة اختراق… أقصد طريقة سرقة
ايميل بل هو توضيح للطرق التي يقوم بها بعض الأطفال و المبتدئين الذين يلقبون أنفسهم
بالـ Hackers هذا اللقب الذي ليس له علاقة بهم ولا بأفعالهم لامن قريب ولا من بعيد.
وسأشرح هنا الطرق التي يستعملونها لينتبه لها الجميع وليعرفوا كيف يحموا أنفسهم منها….
في كثير من الأيام يأتني أشخاص يريدون اختراق ايميل << يفتكرونه اختراق
أو في بعض الأحيان يطلبون مني القيام بهذه العملية… للاسف هؤلاء لا يعلمون
انه لايوجد شيء اسمه اختراق ايميل فليسطيع شخص ما أن يقول عن نفسه انه
استطاع اختراق ايميل يجب ان يقوم باختراق قواعد بيانات الشركة ومن ثم العمل
على تغيير باسورد صاحب الايميل الذي يريد اختراقه وطبعا من شبه المستحيل القيام
بكل ذلك خصوصا اذا كانت شركة كبيرة مثل Gmail - Hotmail - Yahoo …
أما بالنسبة لطرق سرقة الايميل المتبعة فهي لاتعتمد على ذكاء أو خبرة الشخص الذي
يحاول القيام بسرقة الايميل بل تعتمد بالدرجة الأولى على قلة معرفة أو غباء الشخص
الذي ستتم سرقة ايميله (الضحية)
هنالك الكثير من الطرق للقيام بهذه العملية وطبعا لا أستطيع أن أحصيها جميعا
ولكن حتما المبدأ فيها واحد وبعد قرائة الشرح ستفهم فكرة وطرق سرقة الايميل
وستعرف كيف تحمي ايميلك من السرقة ومن الأطفال الذين يحاولون سرقته
سنفكر الأن كيف سيستطيع هذا الشخص من سرقة ايميلك؟ الجواب بحصوله
على كلمة السر ليستطيع الدخول اليه والقيام بتغييرها. وبما أننا قلنا أنه من شبه
المستحيل اختراق قواعد بيانات الشركة للحصول عليها يجب التفكير بطريقة
أخرى مثل استغلال أخطاء برمجية في سكريبت ايميل الشركة فيستطيع استغلال
ثغرات الـ XSS لسرقة الكوكيز من جهازك وارسالها اليه ثم يقوم باستبدال الكوكيز
الموجود عنده بالكوكيز الخاص بك والدخول الى الايميل بدون كلمة سر << مثل ما
حصل لشركة الـ Hotmail من مدة ليست ببعيدة ولكن الشركة انتبهت الى هذه
الثغرات وقامت باغلاقها, ولذلك يجب مراعاة اختيار الشركة المناسبة واختبار حمايتها.
بهذه الحالة لم يبقى أمام هذا الشخص الا طريقة واحدة تمكنه من القيام بذلك بسهولة
وهي الحصول على باسورد ايميلك منك شخصيا, أجل لاتستغرب لأنك أنت الوحيد الذي
سوف تعطيه باسورد ايميلك, من المؤكد أنه لن يطلبها منك ولكن سوف يقوم بعمل خدعة
يستطيع بواسطتها استغلال قلة خبرتك للحصول على باسورد ايميلك, وهي عن طريق صفحة
مزورة قد يرسلها اليك ويقول لك أنها صورة, برنامج, خدمة على موقع ما… الخ وعندما
تدخل الى هذا الموقع قد تجد صفحة الدخول الخاصة بالايميل وأنت من حسن النية سوف
تدخل ايميلك وباسوردك ظننا منك أن هذه هي صفحة تسجيل الدخول للايميل ولكن بالحقيقة
هي صفحة مزورة تشبه صفحة تسجيل الدخول الى حد كبير ولكن الفرق بينهما فبدل من ارسال
كلمة المرور التي كتبتها للشركة والتأكد منها لادخالك الى ايميلك سيتم ارسال كلمة المرور
الى السارق ليقوم هو بالدخول الى ايميلك وتغيير كلمة السر ليظن نفسه عبقري اذا استطاع
سرقة ايميل. لذلك يجب الحذر دائما من صفحات تسجيل الدخول والتأكد من رابط هذه الصفحة
فمثلا قد يكون رابط صفحة تسجيل الدخول يشبه هذا http://site.com/hotmail.php
أول شيء تتأكد من الدومين الملون باللون الأحمر وتتأكد أنه موقع الشركة وليس موقع آخر
وقد يكون الرابط يشبه الشكل التالي http://hotmail.site.com/signin.php
قد يظن البعض أنه رابط لشركة الهوتميل ولكن هذا غير صحيح فاللون الأزرق هو
دومين فرعي من الموقع الأساسي والذي هو باللون الأحمر لذلك يجب الانتباه والحذر دائما
ويجب التأكد من أمان الجهاز الذي تستخدمه فقد يكون هذا الشخص قد زرع ملفات تجسس
في جهازك مثل Trojan hours أو Keyloggers تمكنه من تسجيل ماتكتب على الكيبورد
مما يجعله قادر على الحصول على باسورد ايميلك.
هذه هي الطرق المنتشرة حاليا ولا أعلم ماقد يطرأ عليها من تطور في المستقبل….
أما بالنسبة للحماية فأنصح الجميع بالتالي:
1- التأكد من أمان الجهاز الذي تستعمله ويجب تركيب برامج أنتي فايرس ومراقب جهاز
في نظام ويندوز أو أن تريح نفسك من كل هذا وتستعمل نظام لينوكس
2- استعمال متصفح آمن مثل Firefox أو Opera والابتعاد عن متصفح مايكروسوفت
لأن أغلب الثغرات التي تؤدي لاختراق الجهاز هي عن طريق المتصفح!
3- عدم فتح روابط غير موثوقة لامكانية احتوائها على أكواد جافاسكريبت تعمل على سرقة
الكوكيز من جهازك في حال اكتشاف ثغرة في اسكريبت الموقع وأنصح باستخدام اضافة
No Script للحماية من ثغرات الـ XSS وهي مخصصة للمتصفح فايرفوكس تجدونها
بموضوع سابق قمت بكتابته هــنــا
هذه هي أهم النصائح في الوقت الحالي وأترك الاضافة لكم…
أتمنى عدم نقل الموضوع الى أي مكان آخر دون ذكر المصدر!
تحياتي, أخوكم Br4v3-H34r7.








شكرا لك اخي موضوع موفق ،،
فعلاً كلامك صح 100%
وفعلاً كل شخص جاب صفحة مزورة وغير الايميل فيها يعتقد نفسه انه هاكر بحق وحقيق
بالنسبة للحماية فأنا اضيف وخاصة لمن يتعامل مع مواقع الورز والكراكات
ان يقوم بتحميل برنامج internet download manger لأن معظم هذه المواقع تقوم بتحميل باتش ( تروجان ) صغير الحجم دون أن تلحظ ذلك
فعندما تحمل هذا البرنامج على جهازك يخبرك بكل ملف تريد تحميله او يحاول ان يقوم بتحميل نفسه على جهازه
البرنامج ليس برنامج حماية هو برنامج داونلود عادي ولكنه يتحكم في كل ملفات التي يقوم بعمل داونلود لها
وهذه الطريقة اكتشفتها انا واستخدمها الى الأن
C|EH هلا فيك أخي بالمدونة…
هلا أخ t.j
بالنسبة للحماية استعمل لينوكس وارتاح
أما بالويندوز غالبا الكراك أو البرنامج بيكون مدموج بملف التجسس
والأغلبية مشفر أفضل من هذا اذا كنت تحتاج الكرك ضروري
جرب تسويله هندسة عكسية لتعرف ماذا يتضمن وشغله بعد تشغيل
مراقب ريجستري وملفات (مراقب نظام بشكل عام)
السلام عليكم اول شي تاني شي صرنا 3 يكلوريا هون
موفق بالموقع يا صاحب الموقع والله يعطيك العافية
موضوعك حلو
بس على فكرة انا ما بحب الهكرز بس شو بدي ساوي علقان فيك ليوم الدين
وعليكم السلام هلا سعيد
منور المدونة بوجودك وان شاء الله تكون استفدت من الموضوع…
والله أنت مابتحب أطفال اختراق الأجهزة وسرقة الايميلات مو الهكرز الحقيقين
لأن هذا كله لعب أطفال والشخص الذي يسرق ايميل بحياته مابصير “هكر”
واللقب الوحيد الذي يستحقه هو “حرامي” وأتوقع الفرق كبير ولايجوز الخلط بينهما
صــراحة انا اول مــرة جديد بالمـدونـة و من الناس اللي ان شاء الله راح تلاقيني دايم في جميع مقالاتك
المــدونــة رائــعة جـدا و مقالاتك اروع بكثــير
و انا معجبـ بـأسلوبك اللـبقـ و ذوقك الرفيـع
تسلم أخوي Gx#73 على المجاملة و ردك المذوق…
وان شاء الله تستفيد من المدونة ومواضيعها المتواضعة
وطبعا أنت مرحب بك في اي وقت
كل الود..
مشكورر
انت روعه
سي يو
والله يا اخي كلامك صحيح
جزاك الله خيرا
ما شاء الله تبارك الله ,,
مدونه جميله جدا يسرني التواجد هنا
اشكرك اخي على كل طرحك من المواضيع المهمه
لقد استفدت كثيرا من تجميعاتك وبرامج
وخاصه الهندسة العكسية ..
شكرا لك ودوام الصحة بإذن الله
فمان الله
أهلا بالجميع وشكرا لكم على تعليقاتكم الجميلة…
أرجوا أن تكونوا استفدتوا من هذا الموضوع ومن
مدونتي المتواضعة بشكل عام, أخوكم Br4v3-H34r7.
موضوع جميل أخي عبد المهيمن .. بالفعل هذه الأفعال ليست إلا سرقات ، تعتمد بشكل أساسي على جهل “الضحية”
وهؤلاء الذي يقولون عن أنفسهم أنهم “مخترقون” أو حتى “Hackers” ، وأكبر ما يقومون به هو الحصول على “كلمة مرور” بريد إلكتروني ، أو تغيير إحدى صفحات موقع عن طريق رفع “سكربت” يُمكنهم من التحكم في ملفات الموقع…
وأذكر هنا أني رأيت موضوعًا في أحد “منتديات الهاكرز” - كما يُسمونها - يفخر فيها أحدهم بأنه و منظمته - المزعومة - قاموا باختراق 50 بريدًا إلكترونيًا “Email” ، بل وقام بنشر 50 صورة لبرنامج المحادثة “MSN Messenger” بعد تسجيل الدخول 50 مرة عن طريق ال 50 بريدًا !!!
أترك لكم التعليق
هههههههههههههههههههههههه والله أضحكتني أول مرة أسمع شخص يفتخر بكونه حرامي! وانظر كم هو متخلف وفارغ عقليا ليجلس ساعات وهو يأخذ صور لكل ماسنجر ويرفعها ويكتب عنها موضوع وووو قمة الجهل! وبصراحة أستغرب كم عندهم وقت فارغ ليفعلوا أمورا تافهة مثل هذه وطبعا الطرق الي يتسعملونا غبية ولاتحتاج أي معرفة وبالبداية كتبت هذه الطرق هنا في الرد ولكن قبل نشر الرد حذفتها لكي لا يستخدمها الأطفال أمثلهم في أمور أقل مايقال عنها قذرة!
منور المدونة أخوي uxcode وان شاء الله تكون استفدت من الموضوع
المدونة منورة بصاحبها
والمدونة أعجبتني كثيرًا بمواضيعها المفيدة ، لكن ننتظر الكثير منها 
مواضيعك دائمًا مفيدة
الله يوفقك أخي الحبيب
والله حرام عليكم تسوون في الناس كذا
الله راح يعاقبكم
صدقوني ماراح تنجي يالي تسوي الحركات هذي من عذاب ربك
وتذكر القول ((من حفر لاخيه المسلم حفره وقع فيها ))
لانكم كلكم مافيكم خير محد رد ع الي مسوي الموضوع
وتحياتي
أهلا فيك أخ يوسف في المدونة أنا بهذا الموضوع لم أضع خطوات سرقة الايميل ولا حتى أي أداة, فأنا شرحت الطرق التي يستخدمها “الحرامية” في ذلك لينتبه لها الجميع ولكي لايقعوا بها وبالنسبة لقولك “لانكم كلكم مافيكم خير محد رد ع الي مسوي الموضوع” مش مشكلة أخوي ردك ورد باقي الأخوة يكفيني وأنا لم يكن هدفي الردود بل هدفي هو افادة الجميع قدر المستطاع
فعلاً اخي الكريم Br4v3-H34r7
كلامك صحيح اللحين الواحد يوزع روابط ملغومه ويجون ناس مساكين
مايدرون ايش السالفه ويفتح الرابط ويروح فيهاا (الضحيه)
ويجيك الاخ يسوي فيها هكر وهي الشغله كله نسخ ولصق الله يعين بس
انا سرق ايميلي ما الحل
اذا كان مجاني مثل كل الايميلات على شركة hotmail, yahoo… لا أتوقع أنه قابل للاستعادة اذا كان مدفوع ذلك ممكن عن طريق الدعم الفني.. أفضل حل تراسل “الحرامي” وتعرف شو الي يريده
ارجو المساعده ياخى
انا اتسرق ايميلى عن طريق ثغرات فى الشبكه عندى وانا متأكد من ان السارق معايا على الشبكه .
حاولت ارجع الايميل لكن للاسف كل بياناته اتغيرت ……… الباسورت والسؤال السرئ وكمان الايميل البديل
ارجو المساعده وشكرا
تسلم حبيبي على التنبيه


خلك كذا وبس
مشكور يا اخي على هذا التوضيح الجميل والتنبيه الاكثر من رائع للاخوة حديثي الاستخدام للشبكه العنكوتيه وقليلي الخبره بالاحداث الحاصله في عالم النت والتصفح وانا يا اخي الكريم اشرك واتمنى منمك في المستقبل التطور والتحدث عن ماضيع اعمق واقوى لكي يستفيد الجميع وانا حصل معي موقف مع احد اصدقائي مره جاني للبيت واستخدم الكبيوتر المحمول تبعي ودخل على الايميل تبعه وانا كنت حاط من ضمن الخيارات حفض الايميل وكلمة المرور وبعد ماراح صديقي شفت الوضع والحمد لله انه نسى كلمة السر عندي وما نساها في مكان ثاني وانم عارفين وين المهم اته اخذ درس انه ماعاد ينسى مسح البيانات بعد الانتهاء من عمله على اي جهاز ولاتنسو انتم بعد تمسحو بياناتكم بعد الانتهاء من عملكم وشكراً لكم……………………
والله شي بيجنن الواحد بيكون مامن ولامان بالله بيجي واحد حرامي بيسرقو والله عيب اسرقو شي مفيد شو بدك بلاايميل روح اعمل واحد بلا سرقة ومضرة العالم

والله صرنا بزمن اذا واحد سلم عليك بدك تعد اصابعك بلا يكون سرق شي منهم
يلا تصبحو على خير روحو نامو الوقت اتاخر حبايبي
مشكووووووور اخي على هيك موضوع حلوو من حلاتو مدبق
انا هكر لكن ليس للعرب ياخي نحن ان شاء الله لا نقهر

نعم اما الشك فهو في الاطفال
الذين هم يستعملون البرامج في الاصدفاء
تحياتي
dj_hacker
السلان عليكم انا حباب
ان اكون في هذا الموقع الرائع
واكون من المشرفين عليه
شكرا للجميع على التعليق والآراء الجميلة…
@dj_hacker: أتوقع من أسلوب كتابة تعليقك أنك لست عربي على كل حال أهلا بك و لا يوجد أحد لايقهر يوم لك و يوم عليك هذه حال الدنيا والسنين أثبتت ذلك!
@ابو خليل المقدسي: أخي الموقع مدونة ولايوجد مشرفين فقط أنا الذي أكتب فيه ولاتفتكر الشغلة سهلة.. أصعب بكثير مما تتصور, بالتوفيق…
السلام عليكم
الشخص الذي يسرق ايميل بحياته مابصير “هكر”
واللقب الوحيد الذي يستحقه هو “حرامي” وأتوقع الفرق كبير ولايجوز الخلط بينهما
كلام صحيح بكل ماتعنيه الكلمة
لم افكر في هذا الامر من هذه الوجهه (( اقصد حرامي بعدين تصير ـــ>> سارق )))
عنجد شكراً كتير على هل الكنز من المعلومات

هلئ فيها شي إذا واحد نسخ الموضوع وئال انو اخدوو من موقعك بس بدون وضع رابط موقعك


خود وقتك بالتفكير
شكرا أخي على الكنز
شكرا لك اخي الكريم على ابداعك وتوفك وعلى شرح لنا هذا الموضوع الممتاز
مشكور عالموضوع الروعه والشرح الاروع كان في طريقه اخري صادفتني حبيت انبه الاخوة كنت بعمله بالسي شارب دوت نت والفيجول بيسك ايام الشقاوة وهو برنامج البلوك شيكر ودي الخدعه دي مقلقش كنت بعمل برنامج ميخرش المية واربطه باسكربت بي اتش بي يبعت الباص والايميل وكنت احطه في الموقع الاجنبي من دوول انا فاكر قبل كده حطيطه في منتدي شيعي جالي حوالي 70 ايميل والمصيبه كان كل مالبرنامج يقلهم سرفر بيزي يقعدوا يكتبوا ايميلهم تاني فصفصف العدد علي 35 ايميل بس ان جيت للحق عمري مخدت ايميل بالطرق التعبانه الباتشه والكي لوجر ولا الصفحات المزورة وعمري مغيرت باص ايميل وحتي لو كان بتاع يهودي الحمد لله انا هدفي اسمي من كده ربنا يوفق الجميع وكنت بعت لحضرتك رساله بريفت بخصوص مواضيعك والاعلان بموقعي ياريت لو ترد عالايميل وابقي شاكرلك
أهلا بالحميع و شكرا لكم على الردود و كلماتكم الجميلة…
أخي egy-st3alth الطريقة الي ذكرتها أنا أيضا جربتها سابقا باستخدام الفيجول بيزك يمكن من سنة و نصف أو أكثر.. طبعا لم أستخدمها على أحد بل اختبرتها على نفسي فقط.. بالنسبة للايميل عذرا أخي على التأخر بالرد لأني كنت مسافر لمدة 4 أيام ولم يمضي على وصولي الا بضع ساعات الأن بطلع على الايميل و برد على الجميع ان شاء الله
يعطيك العافية وكلامك صحيح والان في ناس تخترق اصحابها يخليه يثق فيه ويرسل له الملف ويخترقة علشان ايش الايميل من ثلاث حروف (ابغا اعرف وش الفرق بين الايملات الثانية) وخسر صديق واثق فية بسبب ايميل(ناس عجيبة)
ويعطيك العافية على هذي المدونة الي استفدت منها وان شاء الله الجميع .
الله يعين
ما عاد في النت أمان أنا كان متصفحي إنتر نت إكسبلورر 6 وكان طيب معي إلى حد ما وبعدها ثبت إكسبلورر7 وأعوذ بالله اخترق جهازي بما فيه من ملفات وكل شي
المهم بعدها أنا من مستخدمي فايرفوكس الله على خدماته وبالذات في المدونة
مرحبا و الله استفادناا كتير من المعلووومات القيمة
شكراا لك اخي عبد المهيمن على الموضوووع و تسلم لنا الاياادي
تقبل مروووري
تسلم اخوي على النصائح

شكرا لك عزيزي على هذه النصائح ….حقا كدت انا انا ان اقع في هذه الخدعة حمدا لله اني انتبهت قبل لاضع الباسوورد والايميل الى الرابط حيث كان
http://msn.site.com
و site هو رابط استضافة مجانية لا اذكر ماهي لكن احذروا يااخوان
السلام عليكم ورحمه الله وبركاته
بجد لو شكرتك وقلت كلام كتير مش هقدر اعبر على اعجابى بك اخى الكريم انا فعلن عجبتنى جدا مدونتك وهيا اصبحت من مفضلتى واضفتها الى البعض القليل من العباقره الزين لهم فكر نير وليس العكس من الشباب الزى يبحث عن التفاهه كنت اتمنى ان اعرف اسمك ايه لانو مش موضح بالمدونه وعموما انا اتمنى لك التوفيق الدائم انا الله طرقك ووفقك الى ما تحبه وترضاه
أهلا بالجميع و شكرا لتعليقاتكم و وجودكم في المدونة, أتمنى أن تكون هذه النصائح البسيطة أفادتكم و لو بشيء قليل و بالتوفيق للجميع…