كيف يحميك مدير كلمات المرور من عمليات الخداع الخادعة

Abscent / Shutterstock.com



مديري كلمات المرور اجعلها سهلة استخدم كلمات مرور قوية وفريدة من نوعها في كل مكان . هذه فائدة كبيرة لاستخدامها ، ولكن هناك فائدة أخرى: يساعد مدير كلمات المرور على حمايتك من مواقع الويب المخادعة التي تحاول الاحتيال على كلمة مرورك.

ما هو التصيد وكيف يعمل؟

التصيد مصمم لخداعك لإعطاء كلمة مرورك أو معلومات أخرى إلى محتال.





على سبيل المثال ، لنفترض أنك تلقيت بريدًا إلكترونيًا يزعم أنه من البنك الذي تتعامل معه. تشير رسالة البريد الإلكتروني إلى احتمال تعرض حسابك للاختراق ، ويجب النقر فوق هذا الارتباط لاتخاذ إجراء. تنقر على الرابط الوارد في البريد الإلكتروني وينتهي بك الأمر إلى موقع يشبه تمامًا موقع الويب الحقيقي للبنك الذي تتعامل معه. في عجلة من أمرك لتأمين حسابك ، تكتب كلمة مرورك وربما تفاصيل أخرى مثل رقم بطاقتك الائتمانية. بوم ، لقد تم خداعك. المهاجم لديه الآن اسم المستخدم وكلمة المرور لحسابك المصرفي ، بالإضافة إلى أي معلومات أخرى قدمتها. لم يكن ذلك الموقع الحقيقي لمصرفك. لقد تلقيت بريدًا إلكترونيًا من محتال.

يوصي المتخصصون في مجال الأمن بعدم النقر فوق الروابط الموجودة في رسائل البريد الإلكتروني مثل هذه. بدلاً من ذلك ، انتقل إلى موقع الويب الخاص بحسابك المصرفي مباشرةً وقم بتسجيل الدخول. وبالمثل ، إذا اتصل بك شخص يدعي أنه من البنك الذي تتعامل معه عبر الهاتف ، فمن الجيد إنهاء المكالمة والاتصال برقم خدمة العملاء في البنك الذي تتعامل معه مباشرةً لمعرفة ما إذا كانت المكالمة شرعي.



قد ينتهي بك الأمر في موقع تصيد بعدة طرق أخرى. ربما تنقر فوق ارتباط لشراء شيء ما على الويب وينتهي بك الأمر في ما يشبه Amazon.com أو متجر شرعي آخر ، على سبيل المثال. ربما تنقر فوق ارتباط لإرسال بريد إلكتروني إلى شخص ما وينتهي بك الأمر على ما يبدو أنه شاشة تسجيل دخول إلى Google لحساب Gmail الخاص بك.

كل شيء في عنوان URL

هناك شيء واحد يمكنك القيام به لاكتشاف مواقع التصيد الاحتيالي: فحص عنوان URL ، وهو عنوان صفحة الويب. على سبيل المثال ، إذا كنت تتعامل مع مصرف Chase ، فعليك التحقق من أنك كنت على موقع chase.com. ولكن يمكن أن تكون مواقع التصيد الاحتيالي ذكية - على سبيل المثال ، قد يستخدم موقع التصيد المجال secure.chase.com.example.com/onlinebanking/login.



الإعلانات

إذا فهمت عناوين URL ، فستدرك أن عنوان URL هذا مستضاف بالفعل على example.com وليس chase.com.

وبالمثل ، فإن بعض مواقع التصيد الاحتيالي ستستخدم أحرفًا تشبه الشخصيات الأخرى. كل هذا جزء من جعل عنوان URL يشبه العنوان الحقيقي . بعد كل شيء ، من المحتمل ألا يفحص العديد من الأشخاص عنوان URL على الإطلاق. حتى الأشخاص الذين يفعلون ذلك قد يتم تدريبهم فقط على البحث عن شيء مثل chase.com. لا يفهم الجميع كيفية فك شفرة هذا السطر من النص.

ذات صلة: ما هو Typosquatting وكيف يستخدمه المحتالون؟

كيف يساعد مدير كلمات المرور في حمايتك

إذا كنت تستخدم مدير كلمات المرور ، فلديك حماية إضافية. هذا صحيح طالما أن مدير كلمات المرور الخاص بك يمكنه تلقائيًا ملء بيانات الاعتماد الخاصة بك ، سواء كانت كذلك 1 كلمة المرور و LastPass و داشلان و بيتواردن ، او حتى ميزة حفظ كلمة المرور المضمنة في متصفح الويب الخاص بك .

إذا قمت بحفظ معلومات تسجيل دخول لموقع مثل Chase.com أو Amazon.com ، فسوف يتذكرها مدير كلمات المرور ويعرض عليك ملئها تلقائيًا عندما تكون على موقع Chase.com أو Amazon.com. إذا انتهى بك الأمر إلى موقع ويب مختلف ، فلن يعرض مدير كلمات المرور إدخال بيانات اعتمادك - ففي النهاية ، أنت على موقع ويب مختلف. مدير كلمات المرور لا يقع ضمن عنوان URL المقنع.

هذه الحماية ليست خيالية ، ولن ترى رسالة تحذير حمراء كبيرة منبثقة. لكنك ستلاحظ بسرعة أن انتظر دقيقة ؛ لا يعرض مدير كلمات المرور تسجيل دخولك على موقع الويب هذا. لماذا هذا؟ بمجرد أن تلاحظ وجود خطأ ما ، قد تكتشف بسرعة أنك لست على موقع الويب الذي كنت تعتقد أنك تتصفحه.

ذات صلة: ما مدى أمان مديري كلمات المرور؟

راحة البال عند تسجيل الدخول

لا يعمل مدير كلمات المرور على زيادة سرعة إدخال بيانات الاعتماد أثناء تصفح الويب. يمنحك راحة البال أثناء قيامه بعمله.

الإعلانات

إذا كنت تسجل الدخول إلى بريدك الإلكتروني عبر الإنترنت ، فلن تحتاج إلى إعادة التحقق من النطاق قبل كتابة اسم المستخدم وكلمة المرور. أنت تعلم أنه إذا عرض مدير كلمات المرور ملء بيانات الاعتماد تلقائيًا ، فقد تم التحقق بالفعل من تطابق النطاق مع النطاق المحفوظ في قاعدة بياناتك.

هذا يعمل على الهواتف الذكية أيضًا

بالطبع ، تتوفر نفس الميزات عند استخدام مدير كلمات المرور على جهاز محمول مثل اي فون ، آي باد أو هاتف Android. استخدم مدير كلمات المرور لإدخال بيانات الاعتماد ، وستتم حمايتك أيضًا من التصيد الاحتيالي على شبكة الجوّال.

ذات صلة: لماذا يجب عليك استخدام مدير كلمات المرور ، وكيف تبدأ

اقرأ التالي صورة الملف الشخصي لكريس هوفمان كريس هوفمان
كريس هوفمان هو رئيس تحرير How-To Geek. لقد كتب عن التكنولوجيا لأكثر من عقد وكان كاتب عمود في PCWorld لمدة عامين. كتب كريس لصحيفة نيويورك تايمز ، وتمت مقابلته كخبير تقني في محطات تلفزيونية مثل NBC 6 في ميامي ، وتمت تغطية أعماله من قبل وسائل الإعلام مثل بي بي سي. منذ عام 2011 ، كتب كريس أكثر من 2000 مقالة تمت قراءتها ما يقرب من مليار مرة - وهذا هنا فقط في How-To Geek.
اقرأ السيرة الذاتية الكاملة

مقالات مثيرة للاهتمام