چگونه از آدرسهای قلابی سایتها مطلع شویم؟

a Truth Seeking

Active Member
[align=center:510d78cb63]به نام خدا[/align:510d78cb63]
اين مقاله به طور كامل و بدون كوچكترين تغييري از آدرس زير گرفته شده است.
http://www.cappuccinomag.com/internet/001715.html
شاید در وهله اول تیتر این مقاله کمی عجیب و گنگ به نظرتان بیاید. حتما تا کنون راجع به اینکه روی هر لینکی کلیک نکنید چون ممکن است هک شوید، چیزی شنیده اید و یا اینکه از هر سایتی دیدن نکنید چرا که ممکن است مورد حمله یک هکر قرار بگیرید. آنچه که در ذیل می خوانید در واقع ترجمه ای از مقاله ای از شرکت مایکروسافت است که در آن به شما آموزش داده می شود که چگونه در وبگردی های خود هوشیار باشید و گول هر آدرس و لینکی را نخورید. به شخصه سعی کردم تا ترجمه ای آزاد و خلاصه شده را برای شما حاضر کنم و تنها مهمترین نکته ها را در اینجا قید نمایم. در صورت مطالعه بیشتر می توانید به اصل مقاله به زبان انگلیسی مراجعه بفرمایید.

وقتی که شما اشاره گر ماوس خود را بر روی آدرس یک لینک می برید، خواهید دید که در نوار وضعیت، آدرس مربوطه پیش از کلیک شما به نمایش در خواهد آمد. حال چنانچه روی لینک مربوطه کلیک کنید در مرورگر اینترنت اکسپلورر شما، آدرس لینک مربوطه در قسمت نوار آدرس و نوار عنوان نمایش داده خواهد شد. نکته اینجاست که یک کاربر خرابکار می تواند شما را گول بزند و آنچه که شما به عنوان آدرس می خوانید و می بینید در واقع چیز دیگریست و یا آدرس متفاوتی است( جالب است نه؟!!!)

به عنوان چند قاعده کلی همواره این نکات را در ذهن خود داشته باشید:
اول آنکه همیشه مرورگر خود را از نظر امنیتی به روز کنید. برای این کار کافیست به این آدرس رفته و فایلها را دانلود نمایید.
دوم آنکه هر گاه نیاز به وارد کردن اطلاعات حساس و حیاتی از قبیل شناسه کاربری و پسورد داشتید حتما مطمئن شوید که در نوار وضعیت مرورگرتان که در پایین صفحه است علامت یک قفل بسته نمایش داده شده. این قفل تا حدی نشان می دهد که سرور شما امن است.
سوم آنکه هیچ گاه بر روی لینکهایی که نمی دانید دارای چه منشا و پیامدی هستند کلیک نکنید. چناچه باز بر دیدن لینک مربوطه اصرار دارید. با دست مبارک آن را در نوار آدرس مرورگرتان تایپ کنید!

هنگامی که می خواهید از میزان امن بودن یک سرور اطمینان حاصل کنید، مثلا وقتی می خواهید شناسه کاربری و پسورد خود را وارد کنید یکی از بهترین کارها آنست که بر روی علامت قفل ظاهر شده در نوار وضعیت دابل کلیک کرده و سپس در صفحه باز شده که حاوی اطلاعات سرور مربوطه است چک کنید که آیا سایت مربوطه از SSL/ TLS استفاده می کند یا خیر. در صورت منفی بودن جواب هرگز به آن سایت اطمینان نکنید. همچنین اگر دیدید که نامی که در قسمت issued to نوشته شده است با نام و آدرس سایت شما متفاوت هست بدانید که کاسه ای زیر نیم کاسه می باشد!

بیایید کمی تکنیکی تر شویم. یکی از بهترین راه ها برای شناسایی آدرس واقعی لینک مربوطه استفاده از فرامین جاوا اسکریپت می باشد. کافیست تنها کد جاوا اسکریپت زیر را در نوار آدرس سایتی که باز کرده اید کپی کنید تا آدرس اصلی برای شما نمایان شود!

javascript:alert("Actual URL address: " + location.protocol + "//" + location.hostname + "/");

چنانچه می خواهید اطلاعات دقیق تری از آدرس حقیقی سایت مربوطه داشته باشید بهتر آن است که از کد زیر استفاده نمایید.(خیلی راحت این کد را در نوار آدرس کپی کنید بدون هیچ تغییر)

javascript:alert("The actual URL is:\t\t" + location.protocol + "//" + location.hostname + "/" + "\nThe address URL is:\t\t" + location.href + "\n" + "\nIf the server names do not match, this may be a spoof.");

راه پیشنهادی دیگر مایکروسافت برای مقابله با اینگونه لینکها، چک کردن آدرس می باشد. برای این کار کافیست آدرس لینک مربوطه را در یک صفحه نوت پد باز کرده و چک کنید که آیا از کاراکترهای خاص در آدرس مربوطه استفاده شده یا خیر. این کاراکترها، بیشترین استفاده در آدرس سایتهای خرابکاری را دارا هستند. کاراکترهای مربوطه عبارتند از 00% ، 1% و @.

در پایان شایان ذکر است که آنچه در این مقاله ذکر شد را به عنوان یک اطمینان و راه حل صد در صد برای مقابله با افراد خرابکار ندانید چرا که هر روزه هکرها و کاربران خرابکار راه های جدیدتری را برای به دام انداختن کاربران ناآشنا و بی ملاحظه بر روی اینترنت به کار می گیرند.
منبع : http://www.cappuccinomag.com/internet/001715.html
ضمنا شما دوستان گرامي مي تونيد براي نوشتن نظرات خودتون براي اين مطلب اون ها رو در پيوند زير بنويسيد.
http://www.cappuccinomag.com/cgi-bin/mt-comments.cgi?entry_id=1715
 

Hamed_jon

Member
آقا من فكر كردم سوال داري داخل تاپيك نيومدم و يه روز دنبال جواب بودم تا پيدا كردم حالا ديدم همونيه كه من پيدا كردم؟؟؟؟؟؟؟؟؟؟
 

swi

Member
Hamed_jon گفت:
آقا من فكر كردم سوال داري داخل تاپيك نيومدم و يه روز دنبال جواب بودم تا پيدا كردم حالا ديدم همونيه كه من پيدا كردم؟؟؟؟؟؟؟؟؟؟
بابا كار درست :D
 

جدیدترین ارسال ها

بالا