كيف يمكننا معرفة ما إذا كان موقع (صفحة ويب) يريد سرقة بيانات البطاقة المصرفية الخاصة بنا أم أنه موثوق؟ ادفع بأمان!

لقد رأيت مؤخرًا الكثير من الأخبار مع الأشخاص الذين استيقظوا لا أموال في الحسابات المصرفية بعد أن قدموا أنفسهم تفاصيل البطاقة المصرفية في المتاجر المختلفة عبر الإنترنت ومنصات نشر إعلانات المبيعات وعلى مواقع الويب الأخرى.
عدا عن أصحاب النوايا السيئة الذين يمارسون هذه الأمور تقنيات السرقة عبر الإنترنت ((عملية الاحتيال)، فمن الصعب جدًا العثور على الجاني. يمكننا أن نقول أن الشخص الذي يقدم البيانات الحساسة لبعض المصادر (عناوين الويب) هو المسؤول لم التحقق منهم من قبل وكان ذلك ساذج جدا. في الواقع، معظم الناس خدع عبر الإنترنت إنهم من العصر الثاني أو حتى الماضي، والذي في سنوات التعلم واكتشاف أشياء جديدة، لم يكن الإنترنت موجودًا أو كان يقتصر على اتصال الطلب الهاتفي للدردشة. ولا حتى في السبعينيات – 80 المدفوعات عبر الإنترنت. في العديد من البلدان، حتى في التسعينيات، لم تكن عمليات الدفع عبر الإنترنت معروفة. ولهذا السبب نستمر في العثور على طوابير ضخمة في دفع ضرائب المنزلوالسيارات والأراضي، وطوابير لا نهاية لها عند تغيير الاشتراكات إمدادات الكهرباء و نظرة، طوابير في فروع الخدمات الأخرى التي تقدم أيضًا بدائل عبر الإنترنت.
مع الحد الأدنى من المعرفة، يمكننا إجراء عمليات الدفع عبر الإنترنت بأمان وتوفير الوقت الذي نقضيه في الانتظار عند العدادات.

كيف يمكننا تجنب إدخال البيانات البطاقة المصرفية على موقع وهمي؟

قبل أن نتمكن من حماية أنفسنا من خطر ما، يجب أن نعرف خصائصه التي يمكننا من خلالها التعرف عليه. إذا رأينا ناراً في طريقنا، نعلم أن الاقتراب من النار سيسبب لنا حروقاً، ولا يمكن التقدم على ذلك الطريق إلا بعد إطفاء النار. لا أعلم إن كنت قد اخترت المثال الأفضل، لكن يجب أن يتم بنفس الطريقة عبر الإنترنت لنحمي أنفسنا من الأخطار التي تتزايد.

الطريقة الأكثر شيوعًا للاحتيال عبر الإنترنت هي من خلال استنساخ صفحة الويب الخاصة بمزود الخدمة. ومن صفحات الويب الخاصة بمشغلي الهاتف المحمول إلى صفحات الويب الخاصة بالبنوك أو المؤسسات العامة، تم استنساخها وإرسالها إلى المستخدمين عبر قنوات اتصال مختلفة بهدف واضح هو سرقة البيانات الشخصية أو المعلومات المتعلقة بالحسابات المصرفية. إذا تلقيت رابطًا (عنوان صفحة ويب) على Messenger أو WhatsApp أو SMS أو البريد الإلكتروني، حيث يُطلب منك للنقر وإدخال البيانات الشخصية، تحقق جيدًا إذا كان العنوان الذي تصل إليه هو العنوان الصحيحو موثوق. في أغلب الأحيان، تأتي الروابط رسولو Whatsapp و رسالة قصيرة إنهم ينتمون إلى البعض الصفحات المخصصة للاحتيال عبر الإنترنت. عدد قليل جدًا من مقدمي الخدمة يرسلون روابط الدفع للعملاء عن طريق البريد الإلكتروني، وإذا كنت مشتركًا في مثل هذه الخدمة، فمن الجيد التحقق بعناية شديدة من عنوان الويب الذي وصلت إليه، قبل إدخال تفاصيل بطاقتك لدفع الفاتورة.

مستخدم الإنترنت الذي يتمتع بقدر متوسط ​​من المعرفة عبر الإنترنت، في معظم الأوقات، سيدرك على الفور ما إذا كانت محاولة احتيال أم لا. أولاً، يجب استضافة صفحة الويب المستنسخة على عنوان ويب (اسم المجال). وحتى لو تمكن المجرمون من إنشاء صفحة ويب مماثلة لتلك الخاصة بمزود الخدمة أو البنك، فلن يتمكنوا من استخدامها اسم المجال الشرعي من المورد المعني.

انسخه سيناريو مشتركي Orange رومانيا، الذين يرغبون في ذلك دفع فاتورة عبر الإنترنت. إنه ليس مثالا عشوائيا. لقد رأيت العديد من الروابط لصفحات التصيد التي تحمل شعار Orange.
يمكن لمشتركي Orange دفع الفواتير إلكترونياً من خلال صفحة الويب، من الحساب بلدي البرتقالأو من تطبيق الهاتف المحمول (الحل الأكثر أمانًا).
عندما تختار الدفع عبر الإنترنت، يجب أن يحتوي عنوان الويب الذي تصل إليه وتقوم بإدخال بياناتك الشخصية “orange.roقبل نهاية نطاق الويب. حذرا! قبل إنهاء نطاق الويب. معنى العنوان الصحيح يمكن أن يكون من النموذج: orange.ro/ حسابيو فرعيالجنس البشري. أي شئ.orange.roو سس0.orange.ro/wp/oro?jspname=login.etc.انقر على الصورة أدناه، حيث لديك مثال:

بعد ذلك، هناك مثالان لعناوين ويب لا تنتمي إلى Orange رومانيا ويمكن أن تستضيف صفحات ويب مخصصة للاحتيال عبر الإنترنت: “orange.ro.concurs.net/ فاتورة / عبر الإنترنت” و “Plateste-in-siguranta.net/orange.ro/factura-ta“.
على الرغم من أن كلتا صفحتي الويب تبدوان متطابقتين مع الصفحتين الأصليتين وروابط عنوان الويب (URL) التي تحتويان عليها “orange.ro”، لم تتم استضافتهم على orange.ro. في المثال الأول، “orange.ro” وهو يتألف من نطاقين فرعيين مرتبطين بالمجال “concurs.net”، وفي الثانية، “orange.ro” فهو جزء من امتداد عنوان الويب، دون أن يكون له أي اتصال بالمجال الأساسي.

من الممكن بسهولة أن يتم تضليل المستخدم الذي ليس لديه أي خبرة عبر الإنترنت، إذا كان لا يعرف عناصر الأمان البسيطة هذه.

الجانب الأكثر تعقيدًا الذي يجب شرحه للمبتدئين هو إعادة التوجيه إلى صفحة الويب الخاصة بمعالج الدفع عبر الإنترنت. يستخدم العديد من مقدمي الخدمة شركات الطرف الثالث لمعالجة الدفع عبر الإنترنت. وهنا ندرج أيضا المتاجر الإلكترونية التي تقبل الدفع عن طريق البطاقة.
ماذا يعني هذا؟ حسنًا… عندما يريد متجر عبر الإنترنت أو مزود خدمة أن يقدم للعملاء إمكانية الدفع بالبطاقة، في معظم الأحيان لا تمتلك الشركة المالكة لهذا المتجر السلطة والبنية التحتية اللازمة لطلب بيانات البطاقة من العملاء. سيقوم المتجر بإبرام عقد مع معالج الدفع عبر الإنترنت، والتي سيكون عليها الالتزام بالتحقق مما إذا كان عنوان الويب الخاص بالمتجر عبر الإنترنت والشركة القابضة يتوافقان مع معايير السلامة والشفافية الممارسات الجيدة للمدفوعات عبر الإنترنت باستخدام البطاقة المصرفية. تأكد من أنه عند الدفع عبر الإنترنت باستخدام البطاقة، سيتم إعادة توجيهك إلى صفحات الويب الحقيقية للمعالجات. في أغلب الأحيان، في رومانيا، هذه هي payu.ro وeuplatesc.ro.

شغوفة بالتكنولوجيا ، أكتب بسرور على موقع Stealthsetts.com بدءًا من عام 2006. لدي تجربة غنية في أنظمة التشغيل: MacOS و Windows و Linux ، ولكن أيضًا في لغات البرمجة ومنصات التدوين (WordPress) والمتاجر عبر الإنترنت (WooCommerce ، Magento ، Presashop).

بيت مصدر دروس تكنولوجيا المعلومات الخاصة بك ونصائح وأخبار مفيدة. كيف يمكننا معرفة ما إذا كان موقع (صفحة ويب) يريد سرقة بيانات البطاقة المصرفية الخاصة بنا أم أنه موثوق؟ ادفع بأمان!

1 التفكير في "كيف يمكننا معرفة ما إذا كان موقع (صفحة ويب) يريد سرقة بيانات البطاقة المصرفية الخاصة بنا أم أنه موثوق؟ ادفع بأمان!”

  1. >>معظم الأشخاص الذين يقومون بعمليات الاحتيال عبر الإنترنت هم في القرن الثاني من عمرهم أو حتى في الماضي

    وبأي لغة هو، لأنه على الأرجح ليس باللغة البولندية.

    رد
اترك تعليقًا