امتیاز موضوع:
  • 28 رأی - میانگین امتیازات: 3
  • 1
  • 2
  • 3
  • 4
  • 5
داستان عدم اعتماد به ایمیل های ناشناس یا مشکوک
#1




داستان چی است؟ جادی را که می‌شناسید؟ نه نمی‌شناسید! من هم
عین شما فکر می‌کردم می‌شناسمش اما نمی‌شناختم. چند روز پیش یک ایمیل به من
زد که بیا فلان فایل را دانلود کن و توی وبلاگ معرفی کن. من را میگی؟
خوشحال خوشحال که چه دوستان خوبی دارم که سوژه می‌دهند به من برای نوشتن.

قضیه گذشت که امروز آنتی‌ویروسم را که آپدیت کردم پیغام داد که فایلی که
جادی فرستاده برایت یک کی‌لاگر بوده! تف به این رفاقت که بوی پا می‌دهد!
دیدم فایل به درد بخوری نبودها! اما شستم خبردار نشد. نگو آقا می‌خواسته
پسوردهای من را بدزدد.

دیدید گفتم نمی‌شناسیدش این موجود را! حالا چی کار کنم؟ به نظرتان پسورد
کدام یکی از اکانتهایم را پیدا کرده است؟ نکند ایمیلهایم را با خانمم
خوانده باشد Sad


[تصویر:  hack-by-email-sender-adress-1fathi1.png]

***



چند روز پیش دکتر مجیدی یک ایمیل برایم فرستاد که تویش یک
لینک بود. توضیحات داده بود که این یک اپلیکیشن جذاب است که برای معرفی در
یک فتحی.کام مناسبت دارد. عنوان فایل هم برای شخص من جذاب بود واقعا.

اما مسئله اینجا بود که دو نکته به شدت توی ذوق می‌زد. دکتر مجیدی از
سبک نگارشی متفاوتی استفاده می‌کند. برای منی که به نحوه نگارش افراد بسیار
توجه می‌کنم به سرعت قابل تشخیص بود که دکتر مجیدی این مدلی صحبت نمی‌کند
توی ایمیل.

نکته بعدی هم این بود که چرا باید به من چنین فایلی را پیشنهاد بدهد؟
اگر جذاب است چرا خودش درباره آن نمی‌نویسد؟ چرا باید وقتم را صرف دانلود و
نوشتن درباره برنامه‌ای بکنم که خود دکتر مجیدی آن را قابل منتشر کردن
نیافته است؟



***

واقعیتی که در مورد من اتفاق افتاد سناریوی دوم بود و واقعا
جادی دوست بسیار عزیز و درستکاری برای من است. اما به راحتی می‌شود اشتباه
کرد و عین مورد اول فریب یک کرکر ( هکر خرابکار ) را خورد. دلیلش هم یک
عامل است که نوعی امنیت کاذب در ما ایجاد می‌کند. آدرس ایمیل!

من دوست ندارم مطالبی را بنویسم که دیگر دوستان درباره آن نوشتند. اما هم چون وبلاگ جادی ف=ی=ل=ت=ر است ( و شاید به همین علت این مطلب نادیده بماند ) و هم این که می‌ترسیدم چنین ایمیلی با ایمیل من برای شما فرستاده بشود بد ندیدم این مطلب را بنویسم.

کلا هم یک حرف می‌خواهم بزنم: آدرس ایمیل به راحتی قابل جعل
کردن است. هیچ وقت به آدرس فرستنده اعتماد نکنید و همیشه موقع خواندن ایمیل
احتیاط کنید!

معمولا چنین ایمیلهایی حاوی حرف مهمی نیستند و می‌شود به
راحتی آنها را نادیده گرفت. اگر مورد خیلی مهمی بود رپلای نزنید. یک ایمیل
جداگانه بفرستید و بپرسید. هر چند باز هم خیلی قابل اعتماد نیست این روش و
بهتر است مثلا تلفنی اطمینان حاصل کنید که ایمیل از نظر امنیتی مشکلی
ندارد.

خیلی از کسانی که الان توی زندان هستند به یک دلیل الان دارند
آب خنک می‌خورند. این که عقل را گذاشتند کنار و رفاقت را چسبیدند! توی
دنیای واقعی نزدیک‌ترین رفیقتان هم از شما بخواهد کار احمقانه‌ای بکنید،
می‌کنید؟

[تصویر:  friend-enemy.jpg]

توی دنیای مجازی که خیلی قضیه مسخره‌تر است! من دکتر مجیدی را
می‌شناسم و دوستش دارم. ولی دلیلی ندارد بدون دلیل یک فایل مشکوک اجرایی
را به توصیه ایشان دانلود کنم. عقل را خدا پس داده برای چی؟ Smile

توی این مورد قضیه خیلی آماتوری و مسخره بود. شاید خرابکار
قصه ما می‌خواسته ببیند چه کسی تا این حد به مسئله امنیت بی‌توجه است که
چنین ایمیل بچگانه‌ای فریبش می‌دهد؟

بهتر بود مثلا از زبان یک فرد ناآشناتر ایمیل فرستاده می‌شد
که رسانه‌ای برای انتشار چنین سوژه‌ای نداشته باشد. یا حداقل از یک ایمیل
غیرجیمیلی که بلافاصله جیمیل متوجه قضیه نشود Smile

ولی باید حواسمان را جمع کنیم. مرگ همیشه برای همسایه نیست.
اگر فایل مناسبی باشد مطمئن باشید برای شما ایمیل نمی‌کنم. توی وبلاگم
معرفی می‌کنم. وبلاگ برای همین کارهاست دیگر.

یک نکته دیگر. تا کی باید به ما بگویند که آنتی‌ویروس باید
آپدیت باشد. برخلاف ادعای این کرکر محترم اکثر آنتی‌ویروسهای به روز شده به
راحتی مشکوک بودن این فایل را تشخیص می‌دهند.

درست است که ما اینترنت درست و درمانی نداریم اما باز هم
توصیه می‌کنم آخرین آپدیت آنتی ویروستان را هر چقدر که حجمش بود باز هم
دانلود کنید و خودتان را به روز نگه دارید. دانلود کردن آخرین آهنگ مجید
خراطها مهم‌تر است یا دانلود کردن آخرین آپدیت آنتی ویروس ؟ آهنگ معین و
سیاوش قمیشی بود باز حرف شما قبول Smile


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان