ليس خطأ ، ولكن ميزة فكونتاكتي

توجد فكونتاكتي منذ عام 2006. في تلك الأيام ، كما هو الحال في جميع المواقع الأخرى ، تمت المصادقة عن طريق إدخال البريد وكلمة المرور. ولكن يمكن أن يسرق المهاجمون البريد الإلكتروني وكلمة المرور ، فهناك العديد من الطرق ، حيث يستخدمون مواقع التصيد بشكل رئيسي.

الصورة
لقد أدخلت كلمة المرور على الموقع الأيسر ، وفي غضون ساعة "أنت" ستطلب بالفعل من أصدقائك فكونتاكتي إسقاط 1000 روبل على المودم.

تحسين الأمان


عندما كان هناك الكثير من الاختراقات ، وحدث هذا في 11 فبراير 2011 ، قام فكونتاكتي بتحسين الأمان على الشبكة الاجتماعية: في كل مرة عندما يحاولون تسجيل الدخول بشكل غير متوقع من بلد جديد تحت حساب مستخدم ، يتم حظر محاولة تسجيل الدخول عن طريق رسالة تطلب منهم إدخال أرقام رقم الهاتف الذي تم تسجيلهم فيه الصفحة.

الصورة

بالطبع ، لم يمنع هذا القرصنة ، ولكن أصبح الأمر أكثر صعوبة بالنسبة للمهاجمين ، لأنه قبل كل مدخل ، كان من الضروري النظر من أي بلد كانت الضحية وتكوين وكيله أو VPN إلى بلد معين.

التفويض: "البريد الإلكتروني وكلمة المرور" أو "الرقم وكلمة المرور"


مر الوقت ، وواجه فكونتاكتي عددًا كبيرًا من الروبوتات والمزيفة. اتضح أن حل المشكلة بسيط ، فمن الصعب الحصول على رقم جديد من البريد الجديد ، لذلك من 21 نوفمبر 2012 ، اضطر جميع مستخدمي فكونتاكتي لربط رقم هاتف محمول.

الصورة

وبما أن كل مستخدم لديه هاتف محمول متصل ، فلنقم بفتح المدخل باستخدام هاتف محمول؟ يقوم فكونتاكتي بكل شيء من أجل راحة المستخدمين.

الصورة

المشكلة


هل تلاحظ أي شيء غريب؟ إذا أدخل مستخدم على موقع تصيد احتيالي رقم هاتفه وكلمة المرور ، وليس البريد وكلمة المرور ، فإن التحقق من إدخال أرقام الهاتف يصبح بلا معنى.

الوضع الحالي


تختلف أسعار "mail: password" و "number: password" على المواقع التي تُباع فيها الحسابات. يخبرنا هذا أن المهاجمين يفضلون "رقم: كلمة المرور" ، لأنهم لا يحبون العبث مع الشبكات الافتراضية الخاصة والوكلاء.

الصورة

حل المشكلات


كما ترى ، أصبح التحقق من أرقام الهاتف غير فعال الآن.
في هذا الصدد ، يجدر تغيير التحقق من مستخدم يقوم بتسجيل الدخول باستخدام عنوان IP لبلد آخر.
على سبيل المثال ، مثل هذا:

  • إذا قمت بإدخال البريد الإلكتروني وكلمة المرور من عنوان IP الخاص بدولة أخرى ، فاطلب أرقام الهواتف.
    إذا قمت بإدخال رقم هاتف وكلمة مرور ، فاطلب جزءًا من البريد.
  • اطلب الاسم الأول أو الأخير ، وليس أرقام الهواتف

ملاحظة:
استخدم المصادقة ذات العاملين ، فهو يسمح لك بالقضاء التام على اختراق حسابك باستخدام التصيد الاحتيالي.

إذا قررت فجأة إدخال بياناتك على موقع تصيد ، فأدخل البريد ، وليس رقم الهاتف.

Source: https://habr.com/ru/post/ar400129/


All Articles