توضيح طرق اختراق.. أقصد طرق سرقة الايميل

السلام عليكم ورحمة الله وبركاته

email_icon.jpg

ليس من عادتي أن أكتب مواضيع هدفها السرقة والتخريب لكن هذا الموضوع ليس كما سيعتقد الكثيرون وهو قطعا ليس شرح لطريقة اختراق… أقصد طريقة سرقة ايميل بل هو توضيح للطرق التي يقوم بها بعض الأطفال و المبتدئين الذين يلقبون أنفسهم بالـ Hackers هذا اللقب الذي ليس له علاقة بهم ولا بأفعالهم لامن قريب ولا من بعيد. وسأشرح هنا الطرق التي يستعملونها لينتبه لها الجميع وليعرفوا كيف يحموا أنفسهم منها!

في كثير من الأيام يأتني أشخاص يريدون اختراق ايميل << يفتكرونه اختراق أو في بعض الأحيان يطلبون مني القيام بهذه العملية… للاسف هؤلاء لا يعلمون انه لايوجد شيء اسمه اختراق ايميل فليسطيع شخص ما أن يقول عن نفسه انه استطاع اختراق ايميل يجب ان يقوم باختراق قواعد بيانات الشركة ومن ثم العمل على تغيير باسورد صاحب الايميل الذي يريد اختراقه وطبعا من شبه المستحيل القيام بكل ذلك خصوصا اذا كانت شركة كبيرة مثل GmailHotmailYahoo

أما بالنسبة لطرق سرقة الايميل المتبعة فهي لاتعتمد على ذكاء أو خبرة الشخص الذي يحاول القيام بسرقة الايميل بل تعتمد بالدرجة الأولى على قلة معرفة أو غباء الشخص الذي ستتم سرقة ايميله. هنالك الكثير من الطرق للقيام بهذه العملية وطبعا لا أستطيع أن أحصيها جميعا ولكن حتما المبدأ فيها واحد وبعد قرائة الشرح ستفهم فكرة وطرق سرقة الايميل وستعرف كيف تحمي ايميلك من السرقة ومن الأطفال الذين يحاولون سرقته!

سنفكر الأن كيف سيستطيع هذا الشخص من سرقة ايميلك؟ الجواب بحصوله على كلمة السر ليستطيع الدخول اليه والقيام بتغييرها. وبما أننا قلنا أنه من شبه المستحيل اختراق قواعد بيانات الشركة للحصول عليها يجب التفكير بطريقة أخرى مثل استغلال أخطاء برمجية في سكريبت ايميل الشركة فيستطيع استغلال ثغرات الـ XSS لسرقة الكوكيز من جهازك وارسالها اليه ثم يقوم باستبدال الكوكيز الموجود عنده بالكوكيز الخاص بك والدخول الى الايميل بدون كلمة سر << مثل ما حصل لشركة الـ Hotmail من مدة ليست ببعيدة ولكن الشركة انتبهت الى هذه الثغرات وقامت باغلاقها, ولذلك يجب مراعاة اختيار الشركة المناسبة واختبار حمايتها. بهذه الحالة لم يبقى أمام هذا الشخص الا طريقة واحدة تمكنه من القيام بذلك بسهولة وهي الحصول على باسورد ايميلك منك شخصيا, أجل لاتستغرب لأنك أنت الوحيد الذي سوف تعطيه باسورد ايميلك, من المؤكد أنه لن يطلبها منك ولكن سوف يقوم بعمل خدعة يستطيع بواسطتها استغلال قلة خبرتك للحصول على باسورد ايميلك, وهي عن طريق صفحة مزورة قد يرسلها اليك ويقول لك أنها صورة, برنامج, خدمة على موقع ما… الخ وعندما تدخل الى هذا الموقع قد تجد صفحة الدخول الخاصة بالايميل وأنت من حسن النية سوف تدخل ايميلك وباسوردك ظننا منك أن هذه هي صفحة تسجيل الدخول للايميل ولكن بالحقيقة هي صفحة مزورة تشبه صفحة تسجيل الدخول الى حد كبير ولكن الفرق بينهما فبدل من ارسال كلمة المرور التي كتبتها للشركة والتأكد منها لادخالك الى ايميلك سيتم ارسال كلمة المرور الى السارق ليقوم هو بالدخول الى ايميلك وتغيير كلمة السر ليظن نفسه عبقري اذا استطاع سرقة ايميل. لذلك يجب الحذر دائما من صفحات تسجيل الدخول والتأكد من رابط هذه الصفحة فمثلا قد يكون رابط صفحة تسجيل الدخول يشبه الرابط التالي:

http://site.com/hotmail.php

أول شيء تتأكد من الدومين الملون باللون الأحمر وتتأكد أنه موقع الشركة وليس موقع آخر وقد يكون الرابط يشبه الشكل التالي:

http://hotmail.site.com/signin.php

قد يظن البعض أنه رابط لشركة الهوتميل ولكن هذا غير صحيح فاللون الأزرق هو دومين فرعي من الموقع الأساسي والذي هو باللون الأحمر لذلك يجب الانتباه والحذر دائما ويجب التأكد من أمان الجهاز الذي تستخدمه فقد يكون هذا الشخص قد زرع ملفات تجسس في جهازك مثل Trojan hours أو Keyloggers تمكنه من تسجيل ماتكتب على الكيبورد مما يجعله قادر على الحصول على باسورد ايميلك.

هذه هي الطرق المنتشرة حاليا ولا أعلم ماقد يطرأ عليها من تطور في المستقبل… أما بالنسبة للحماية فأنصح الجميع بالتالي:

1- التأكد من أمان الجهاز الذي تستعمله ويجب تركيب برامج أنتي فايرس ومراقب جهاز في نظام ويندوز أو أن تريح نفسك من كل هذا وتستعمل نظام لينوكس

2- استعمال متصفح آمن مثل Firefox أو Opera والابتعاد عن متصفح مايكروسوفت لأن أغلب الثغرات التي تؤدي لاختراق الجهاز هي عن طريق المتصفح!

3- عدم فتح روابط غير موثوقة لامكانية احتوائها على أكواد جافاسكريبت تعمل على سرقة الكوكيز من جهازك في حال اكتشاف ثغرة في اسكريبت الموقع وأنصح باستخدام اضافة No Script للحماية من ثغرات الـ XSS وهي مخصصة للمتصفح فايرفوكس تجدونها بموضوع سابق قمت بكتابته هــنــا

هذه هي أهم النصائح في الوقت الحالي وأترك الاضافة لكم…

أتمنى عدم نقل الموضوع الى أي مكان آخر دون ذكر المصدر!

تحياتي, أخوكم Br4v3-H34r7.


التعليقات: 90 | الزيارات: 73,552 | التاريخ: 2008/01/27

90 من التعليقات

  1. C|EH says:

    شكرا لك اخي موضوع موفق ،،

  2. Br4v3-H34r7 says:

    C|EH هلا فيك أخي بالمدونة…

    هلا أخ t.j
    بالنسبة للحماية استعمل لينوكس وارتاح :OK:
    أما بالويندوز غالبا الكراك أو البرنامج بيكون مدموج بملف التجسس
    والأغلبية مشفر أفضل من هذا اذا كنت تحتاج الكرك ضروري
    جرب تسويله هندسة عكسية لتعرف ماذا يتضمن وشغله بعد تشغيل
    مراقب ريجستري وملفات (مراقب نظام بشكل عام)

  3. t.j says:

    فعلاً كلامك صح 100%
    وفعلاً كل شخص جاب صفحة مزورة وغير الايميل فيها يعتقد نفسه انه هاكر بحق وحقيق
    بالنسبة للحماية فأنا اضيف وخاصة لمن يتعامل مع مواقع الورز والكراكات
    ان يقوم بتحميل برنامج internet download manger لأن معظم هذه المواقع تقوم بتحميل باتش ( تروجان ) صغير الحجم دون أن تلحظ ذلك
    فعندما تحمل هذا البرنامج على جهازك يخبرك بكل ملف تريد تحميله او يحاول ان يقوم بتحميل نفسه على جهازه

    البرنامج ليس برنامج حماية هو برنامج داونلود عادي ولكنه يتحكم في كل ملفات التي يقوم بعمل داونلود لها
    وهذه الطريقة اكتشفتها انا واستخدمها الى الأن

  4. DraCuLa says:

    :xa:
    السلام عليكم اول شي تاني شي صرنا 3 يكلوريا هون
    موفق بالموقع يا صاحب الموقع والله يعطيك العافية
    موضوعك حلو
    بس على فكرة انا ما بحب الهكرز بس شو بدي ساوي علقان فيك ليوم الدين :D :yes:

  5. Br4v3-H34r7 says:

    وعليكم السلام هلا سعيد :^^:
    منور المدونة بوجودك وان شاء الله تكون استفدت من الموضوع…

    والله أنت مابتحب أطفال اختراق الأجهزة وسرقة الايميلات مو الهكرز الحقيقين
    لأن هذا كله لعب أطفال والشخص الذي يسرق ايميل بحياته مابصير “هكر”
    واللقب الوحيد الذي يستحقه هو “حرامي” وأتوقع الفرق كبير ولايجوز الخلط بينهما

  6. Gx#73 says:

    صــراحة انا اول مــرة جديد بالمـدونـة و من الناس اللي ان شاء الله راح تلاقيني دايم في جميع مقالاتك

    المــدونــة رائــعة جـدا و مقالاتك اروع بكثــير

    و انا معجبـ بـأسلوبك اللـبقـ و ذوقك الرفيـع

    :OK: :OK: :OK:

  7. Br4v3-H34r7 says:

    تسلم أخوي Gx#73 على المجاملة و ردك المذوق…
    وان شاء الله تستفيد من المدونة ومواضيعها المتواضعة
    وطبعا أنت مرحب بك في اي وقت
    كل الود..

  8. mlak >>h says:

    مشكورر :YY: :YY:

    انت روعه

    سي يو :yes:

  9. والله يا اخي كلامك صحيح

  10. جزاك الله خيرا

  11. AhMoshe says:

    ما شاء الله تبارك الله ,,

    مدونه جميله جدا يسرني التواجد هنا

    اشكرك اخي على كل طرحك من المواضيع المهمه

    لقد استفدت كثيرا من تجميعاتك وبرامج

    وخاصه الهندسة العكسية ..

    شكرا لك ودوام الصحة بإذن الله

    فمان الله

  12. Br4v3-H34r7 says:

    أهلا بالجميع وشكرا لكم على تعليقاتكم الجميلة…
    أرجوا أن تكونوا استفدتوا من هذا الموضوع ومن
    مدونتي المتواضعة بشكل عام, أخوكم Br4v3-H34r7.

  13. uxcode says:

    موضوع جميل أخي عبد المهيمن .. بالفعل هذه الأفعال ليست إلا سرقات ، تعتمد بشكل أساسي على جهل “الضحية”
    وهؤلاء الذي يقولون عن أنفسهم أنهم “مخترقون” أو حتى “Hackers” ، وأكبر ما يقومون به هو الحصول على “كلمة مرور” بريد إلكتروني ، أو تغيير إحدى صفحات موقع عن طريق رفع “سكربت” يُمكنهم من التحكم في ملفات الموقع…

    وأذكر هنا أني رأيت موضوعًا في أحد “منتديات الهاكرز” – كما يُسمونها – يفخر فيها أحدهم بأنه و منظمته – المزعومة – قاموا باختراق 50 بريدًا إلكترونيًا “Email” ، بل وقام بنشر 50 صورة لبرنامج المحادثة “MSN Messenger” بعد تسجيل الدخول 50 مرة عن طريق ال 50 بريدًا !!!

    أترك لكم التعليق :???:

  14. Br4v3-H34r7 says:

    هههههههههههههههههههههههه والله أضحكتني أول مرة أسمع شخص يفتخر بكونه حرامي! وانظر كم هو متخلف وفارغ عقليا ليجلس ساعات وهو يأخذ صور لكل ماسنجر ويرفعها ويكتب عنها موضوع وووو قمة الجهل! وبصراحة أستغرب كم عندهم وقت فارغ ليفعلوا أمورا تافهة مثل هذه وطبعا الطرق الي يتسعملونا غبية ولاتحتاج أي معرفة وبالبداية كتبت هذه الطرق هنا في الرد ولكن قبل نشر الرد حذفتها لكي لا يستخدمها الأطفال أمثلهم في أمور أقل مايقال عنها قذرة!
    منور المدونة أخوي uxcode وان شاء الله تكون استفدت من الموضوع :OK:

  15. uxcode says:

    المدونة منورة بصاحبها :)
    مواضيعك دائمًا مفيدة ;) والمدونة أعجبتني كثيرًا بمواضيعها المفيدة ، لكن ننتظر الكثير منها :yes:

    الله يوفقك أخي الحبيب :OK:

  16. يسوف says:

    والله حرام عليكم تسوون في الناس كذا

    الله راح يعاقبكم

    صدقوني ماراح تنجي يالي تسوي الحركات هذي من عذاب ربك

    وتذكر القول ((من حفر لاخيه المسلم حفره وقع فيها ))

    لانكم كلكم مافيكم خير محد رد ع الي مسوي الموضوع

    وتحياتي

  17. Br4v3-H34r7 says:

    أهلا فيك أخ يوسف في المدونة أنا بهذا الموضوع لم أضع خطوات سرقة الايميل ولا حتى أي أداة, فأنا شرحت الطرق التي يستخدمها “الحرامية” في ذلك لينتبه لها الجميع ولكي لايقعوا بها وبالنسبة لقولك “لانكم كلكم مافيكم خير محد رد ع الي مسوي الموضوع” مش مشكلة أخوي ردك ورد باقي الأخوة يكفيني وأنا لم يكن هدفي الردود بل هدفي هو افادة الجميع قدر المستطاع ;)

  18. NaYeF says:

    فعلاً اخي الكريم Br4v3-H34r7
    كلامك صحيح اللحين الواحد يوزع روابط ملغومه ويجون ناس مساكين
    مايدرون ايش السالفه ويفتح الرابط ويروح فيهاا (الضحيه)
    ويجيك الاخ يسوي فيها هكر وهي الشغله كله نسخ ولصق الله يعين بس

  19. alaa says:

    انا سرق ايميلي ما الحل

  20. Br4v3-H34r7 says:

    اذا كان مجاني مثل كل الايميلات على شركة hotmail, yahoo… لا أتوقع أنه قابل للاستعادة اذا كان مدفوع ذلك ممكن عن طريق الدعم الفني.. أفضل حل تراسل “الحرامي” وتعرف شو الي يريده

  21. محمد says:

    ارجو المساعده ياخى
    انا اتسرق ايميلى عن طريق ثغرات فى الشبكه عندى وانا متأكد من ان السارق معايا على الشبكه .
    حاولت ارجع الايميل لكن للاسف كل بياناته اتغيرت ……… الباسورت والسؤال السرئ وكمان الايميل البديل
    ارجو المساعده وشكرا

  22. ابو عبدلله says:

    تسلم حبيبي على التنبيه
    :xa:
    خلك كذا وبس :OK:

  23. رجل القلم says:

    مشكور يا اخي على هذا التوضيح الجميل والتنبيه الاكثر من رائع للاخوة حديثي الاستخدام للشبكه العنكوتيه وقليلي الخبره بالاحداث الحاصله في عالم النت والتصفح وانا يا اخي الكريم اشرك واتمنى منمك في المستقبل التطور والتحدث عن ماضيع اعمق واقوى لكي يستفيد الجميع وانا حصل معي موقف مع احد اصدقائي مره جاني للبيت واستخدم الكبيوتر المحمول تبعي ودخل على الايميل تبعه وانا كنت حاط من ضمن الخيارات حفض الايميل وكلمة المرور وبعد ماراح صديقي شفت الوضع والحمد لله انه نسى كلمة السر عندي وما نساها في مكان ثاني وانم عارفين وين المهم اته اخذ درس انه ماعاد ينسى مسح البيانات بعد الانتهاء من عمله على اي جهاز ولاتنسو انتم بعد تمسحو بياناتكم بعد الانتهاء من عملكم وشكراً لكم……………………

  24. عرررراب اليل says:

    والله شي بيجنن الواحد بيكون مامن ولامان بالله بيجي واحد حرامي بيسرقو والله عيب اسرقو شي مفيد شو بدك بلاايميل روح اعمل واحد بلا سرقة ومضرة العالم
    والله صرنا بزمن اذا واحد سلم عليك بدك تعد اصابعك بلا يكون سرق شي منهم :think: :yes:
    يلا تصبحو على خير روحو نامو الوقت اتاخر حبايبي
    مشكووووووور اخي على هيك موضوع حلوو من حلاتو مدبق

  25. dj_hacker says:

    انا هكر لكن ليس للعرب ياخي نحن ان شاء الله لا نقهر
    نعم اما الشك فهو في الاطفال
    الذين هم يستعملون البرامج في الاصدفاء
    تحياتي
    dj_hacker :OK: :OK:

  26. ابو خليل المقدسي says:

    السلان عليكم انا حباب
    ان اكون في هذا الموقع الرائع
    واكون من المشرفين عليه

  27. Br4v3-H34r7 says:

    شكرا للجميع على التعليق والآراء الجميلة…
    @dj_hacker: أتوقع من أسلوب كتابة تعليقك أنك لست عربي على كل حال أهلا بك و لا يوجد أحد لايقهر يوم لك و يوم عليك هذه حال الدنيا والسنين أثبتت ذلك!

    @ابو خليل المقدسي: أخي الموقع مدونة ولايوجد مشرفين فقط أنا الذي أكتب فيه ولاتفتكر الشغلة سهلة.. أصعب بكثير مما تتصور, بالتوفيق…

  28. IsLaNd ArMoR says:

    السلام عليكم
    الشخص الذي يسرق ايميل بحياته مابصير “هكر”
    واللقب الوحيد الذي يستحقه هو “حرامي” وأتوقع الفرق كبير ولايجوز الخلط بينهما
    كلام صحيح بكل ماتعنيه الكلمة
    لم افكر في هذا الامر من هذه الوجهه (( اقصد حرامي بعدين تصير ـــ>> سارق )))

  29. nasim says:

    عنجد شكراً كتير على هل الكنز من المعلومات :yes: :yes:

    هلئ فيها شي إذا واحد نسخ الموضوع وئال انو اخدوو من موقعك بس بدون وضع رابط موقعك :YY: :YY:
    :think:
    خود وقتك بالتفكير

  30. شكرا أخي على الكنز

    :)

  31. dodo says:

    شكرا لك اخي الكريم على ابداعك وتوفك وعلى شرح لنا هذا الموضوع الممتاز :yes:

  32. egy-st3alth says:

    مشكور عالموضوع الروعه والشرح الاروع كان في طريقه اخري صادفتني حبيت انبه الاخوة كنت بعمله بالسي شارب دوت نت والفيجول بيسك ايام الشقاوة وهو برنامج البلوك شيكر ودي الخدعه دي مقلقش كنت بعمل برنامج ميخرش المية واربطه باسكربت بي اتش بي يبعت الباص والايميل وكنت احطه في الموقع الاجنبي من دوول انا فاكر قبل كده حطيطه في منتدي شيعي جالي حوالي 70 ايميل والمصيبه كان كل مالبرنامج يقلهم سرفر بيزي يقعدوا يكتبوا ايميلهم تاني فصفصف العدد علي 35 ايميل بس ان جيت للحق عمري مخدت ايميل بالطرق التعبانه الباتشه والكي لوجر ولا الصفحات المزورة وعمري مغيرت باص ايميل وحتي لو كان بتاع يهودي الحمد لله انا هدفي اسمي من كده ربنا يوفق الجميع وكنت بعت لحضرتك رساله بريفت بخصوص مواضيعك والاعلان بموقعي ياريت لو ترد عالايميل وابقي شاكرلك

  33. Br4v3-H34r7 says:

    أهلا بالحميع و شكرا لكم على الردود و كلماتكم الجميلة…

    أخي egy-st3alth الطريقة الي ذكرتها أنا أيضا جربتها سابقا باستخدام الفيجول بيزك يمكن من سنة و نصف أو أكثر.. طبعا لم أستخدمها على أحد بل اختبرتها على نفسي فقط.. بالنسبة للايميل عذرا أخي على التأخر بالرد لأني كنت مسافر لمدة 4 أيام ولم يمضي على وصولي الا بضع ساعات الأن بطلع على الايميل و برد على الجميع ان شاء الله :OK:

  34. Crazy PC says:

    يعطيك العافية وكلامك صحيح والان في ناس تخترق اصحابها يخليه يثق فيه ويرسل له الملف ويخترقة علشان ايش الايميل من ثلاث حروف (ابغا اعرف وش الفرق بين الايملات الثانية) وخسر صديق واثق فية بسبب ايميل(ناس عجيبة)
    ويعطيك العافية على هذي المدونة الي استفدت منها وان شاء الله الجميع .

  35. الله يعين

    ما عاد في النت أمان أنا كان متصفحي إنتر نت إكسبلورر 6 وكان طيب معي إلى حد ما وبعدها ثبت إكسبلورر7 وأعوذ بالله اخترق جهازي بما فيه من ملفات وكل شي
    المهم بعدها أنا من مستخدمي فايرفوكس الله على خدماته وبالذات في المدونة

  36. بسمة says:

    مرحبا و الله استفادناا كتير من المعلووومات القيمة :yes:

    :mad:لا نعلم ما الفائدة التي يجنيهااا سراااق الماسنجر ؟؟؟فان كانت الشهرة فالشهرة لا تكوون بالسرقة :???:
    شكراا لك اخي عبد المهيمن على الموضوووع و تسلم لنا الاياادي

    تقبل مروووري

  37. حرآمي إيميلآت says:

    تسلم اخوي على النصائح :yes: :D

  38. :D :) :yes:
    شكرا لك عزيزي على هذه النصائح ….حقا كدت انا انا ان اقع في هذه الخدعة حمدا لله اني انتبهت قبل لاضع الباسوورد والايميل الى الرابط حيث كان
    http://msn.site.com
    و site هو رابط استضافة مجانية لا اذكر ماهي لكن احذروا يااخوان

  39. السلام عليكم ورحمه الله وبركاته
    بجد لو شكرتك وقلت كلام كتير مش هقدر اعبر على اعجابى بك اخى الكريم انا فعلن عجبتنى جدا مدونتك وهيا اصبحت من مفضلتى واضفتها الى البعض القليل من العباقره الزين لهم فكر نير وليس العكس من الشباب الزى يبحث عن التفاهه كنت اتمنى ان اعرف اسمك ايه لانو مش موضح بالمدونه وعموما انا اتمنى لك التوفيق الدائم انا الله طرقك ووفقك الى ما تحبه وترضاه

  40. Br4v3-H34r7 says:

    أهلا بالجميع و شكرا لتعليقاتكم و وجودكم في المدونة, أتمنى أن تكون هذه النصائح البسيطة أفادتكم و لو بشيء قليل و بالتوفيق للجميع…

  41. jeen says:

    السلام عليكم
    كل كلامك صح أخي
    بارك الله فيك

  42. ناهدالسورية says:

    معلم والله

  43. محمد says:

    مشكور اخي ع الشرح
    بس في عندي استفسار وياريت الرد العاجل .لو تكرمت
    انا فحصت جهازي الحاسوب هل مخترق ام لأ .. فكانت النتيجة لأ ..
    لكن هناك شيئ لفت انتباهي
    عند مراسلتي لصديق ع الاميل واثناء الحديث معه قال لي انو الفاتحين عندك في المسنجر كذا وكذا وعددهم لي ا…
    فستغرب جدا .. وقعدت اسأل في حالي واقول انا ما استلمت منو ولا ملف ولا ارسلتلو شي
    سألتو قاللي عندو برنامج اول ما احكي معك ع الاميل بكلمة مرحبا ..جهازي بيفتح عندو
    وبشوف كل شي
    وذالك الشي زاد من حيرتي كييف مممكن اتجنب هييك شي
    وملااحظة كنت عامل وندوز جدييد
    فلو تكرم اخي تساعدني شو ممكن اسوي

  44. Br4v3-H34r7 says:

    أهلا بالجميع.. سعيد بوحودكم هنا و أهلا بكم في المدونة.

    أخي محمد سأرد عليك هنا عوضا عن الايميل الذي أرسلته ليستفيد الجميع.. أول شيء كيف فحصت جهازك اذا كان مخترق أو لا؟! لا يوجد شيء يعطيك نتيجة نهائية.. و بالنسبة لصديقك اذا كان معك في نفس الشبكة فالموضوع سهل جدا و باستخدام أي برنامج Sniffer بعد عمل ARP Spoof تمكنه من مشاهدة البيانات المارة و المحادثات التي تقوم بها في الماسنجر و قد يكون اخترق جهازك باحدى الطرق.. ببرنامج أرسله لك أو عن طريق استغلال احدى الثغرات الموجودة في جهازك أو المتصفح الذي تستخدمه (حسب خبرة صديقك!) أما البرنامج فخليه يضحك على نفسه لأن البرنامج الذي يتكلم عنه غير موجود :D لا أستطيع أن أقول لك أكثر من تأكد من تحديث جهازك و البرامج التي تستخدمها بشكل مستمر, استخدم مضاد فايروسات و جدار ناري, لا تثق بأحد و لا تشغل شيء لا تعرف ما مصدره! و الحل النهائي لحماية جهازك من هذه الأمور: استخدم نظام Linux و ريح نفسك من كل ذلك! بالتوفيق…

  45. الورد says:

    مشكور على المعلومات
    :OK: :yes:

  46. ABD EL-HAMID IBRAHIM says:

    First , i want to send you a big thank for this great post
    and also for other posts in written in your blog
    really you a successful man
    god with u
    :)

  47. حنين الشو says:

    مشكور طال عمرك ماقصرت معنا جزاك الله خير :D :yes: :) :YY: :LF:

  48. جومانه says:

    شكرا علتوضيح كلامك مرتب ومبين انك انسان مثقف. انا بعمري ما فكرت ادخل ايميل غير ايميلي بس صدكوني احيانا تضطر يعني انا تعرضت عده مرات للخيانه من ناس وثقت فيهم فانا لازم ادخل ايميل واشوف شو في ضدي واطلع وبدون تغيير الباسورد ولا اريد ان اسرق الايميل حاشا للهز مشكورين

  49. نـآدر says:

    اهلين حبيبي …عجبني الموقع ..وعجبني طرحـك ..واسلوب الطرح ايضآ

    واتمنى لك التوفيق

    :)

  50. dyaa says:

    tslme 3la hl klam alm3lomat walnsae7

  51. ابراهيم says:

    شكراً واتمنا ان نتعرف يوما ما

  52. آبن جفرآنـ says:

    :yes: كلامك ممتاز Br4v3-H34r7 ولاكنك تركت كلام كثير عن اختراق الايميل مو بس عن طريق الصفحه المزوره في عن طريق الاضافه تجيك أضافه اول ما تقبل الاضافه تجي رسااله مكتوب فيها بيناتك للي ضايفك
    بعدين اخترااق الايميل مو بس اختراق يعني يأخذه له
    فيه 1ـ تجميد الايميل ,, والضحيه راح يتوقع ان ايميله راح عليه
    2ـ تفجير الايميل ,, وهاذي حركه قديمه والي هي أرسال عدد هائل من الرساائل الي الضحيه حتى ما يقدر يتحمل الايميل ويتم الاغأه من شركة الهوتميل ,, وكل البرامج ذي انا مجربها بنفسي وشغاله ميه الي ميه حتى الصفحه المزوره انا استعملها مع انها قديمه لا كن تمشي على بعض الناس بس انا اقوولهم با أن هاذا برنامج كاشف الحظر تقدر تعرف اي واحد مسوي لي حظر وتقدر تسولف معه غصبن عنه طبعآ الضحيه ما يصدق خبر وعلى طول يكتب بيانااته ..

    هاذا كل الي عندي ,, ومشكوور على موضوعك يا الغلا

  53. Br4v3-H34r7 says:

    أهلا بالجميع.. أتمنى أن يكون الموضوع نال اعجابكم و أهلا بكم في المدونة.

    آبن جفرآنـ: أخي الذي يقلك اضافة أول ما تقبل تجي رسالة مكتوب فيها بيناتك للي ضايفك ماهي الا اشاعة و هذا الأمر غير صحيح وخاطئ تماما. نفس الكلام ينطبق على تفجير/تجميد الايميل فنحن في عام 2008 سيرفرات الايميلات بمواصفات كبيرة لايمكنك تصورها و حجم الايميل بالـ GB و لا يمكن ملأه فأي شخص يرسل رسائل Spam بشكل مبالغ فيه لملأ الايميل مثلا يتم حجب سيرفر أو حساب المرسل بشكل تلقائي من الشركة التي تقدم لك الايميل وليس حجب لحساب مالك الايميل!

  54. حسام says:

    مواضيعك مهمة ومدونتك لطيفة ومفيدة ارجو لك التوفيق سأزورك دائما لرؤية جديدك عزيزع

  55. منى says:

    موضوع مهم جداً و شرحك اله بسيط و موفق

    ألف شكر الك :)

  56. Xlfiles says:

    فعلا انه كلامك صحيح إكس بإكس والاطفال هدول اللي مسمين حالهم هكر رح ينتفوا للابد بعد هذه المقاله الرائعه لانه الجميع رح ينتبه لخدعهم القديمه والفاشله….
    مشكــــــــــــــــــــــــــــــــــــــور كتيـــــــــــــــــــــــــــــــــــــــــر على هذي المقاله المفيده :yes: :yes:

  57. عماد says:

    ابدعت يا اخي العزيز و لكن لا يزال الايميل مسروق فما الحل ادامك الله

  58. الستشار says:

    مشكووور اخوي على الموضوع بس انا عندي من ناحيتي ما عندي مشكلة مسوي ايميلين أصدقائة الي اثق فيهم والحجات الي مابيها تتطلع بننا حطها بإيميل والي ما اثق فيهم ما احطهم باليميل الي حاط فية اصدقائي وحتى لو سرقو ايميلي الي انا حاطهم فية ما عندي مشكلة لان اليميل مالو لازمة بس كذا حاطة اما الإيميل الثاني ما اعطية الا الي اثق فيهم

  59. dark-hacker says:

    من كلامك حبيبي انت جعلت من الهاكر اسطورة لانه مستحيل انه واحد يخترق قاعدة بيانات الهتميل او الياهو … و لذلك كل من ينجح في الوصول للباسوورد عن طريق الصفحة المزورة او عن طريق سيرفر او حتى شيل لاختراق موقع و اخذ بيانات الادمين فهو يعتبر بكل بساطة هاكر فلا تكبر الامر و انت لا تعرف مفهوم الهكر يعني حتى دافيد متنك ملك الهاكرز كان اطلع على بيانات الشركة التي اخترقها في احد الملفات اقصد هنا ملف ملموس و بالتالي تمكن من الولوج لقاعدة البيانات و لم يخترق بنفسه و انما عن طريق بيانات جاهزة فلا تقولي انه ليس هاكر سلام

  60. Br4v3-H34r7 says:

    أهلا بالجميع.. شكرا على التعليقات وان شاء الله يكون الموضوع نال اعجابكم و أهلا بكم في المدونة.

    @dark-hacker: في البداية دعني أصحح لك بعض المعلومات :) أولا لا يوجد شيء اسمه مستحيل! ثانيا الشخص الذي تتكلم عنه اسمه كيفن متنك وكان يخترق باتباع أساليب الهندسة الاجتماعية والاختراق الفيزيائي.. سمعت بهم من قبل؟ وهذا يختلف 180 درجة عن الطرق التي ذكرتها حضرتك مثل صفحة مزورة وشيل.. بينما أنت فلقد ساويت بين الاثنين واعتبرتهم هاكر!! وبجميع الأحوال النتيجة التي حصلنا عليها أن الايميل انسرق ولم يتم اختراقه مالم يتم اختراق قواعد بينات الشركة أتوقع في فرق بين الاثنين! وفي المرة القادمة صحح معلوماتك واعرف المفهوم الصحيح للهكر بعدين تفضل وناقش معرفتي! ومن الأفضل أن تحسّن أسلوبك في المناقشة والا سأضطر في المرة القادمة لعدم نشر تعليقك!

  61. سرقة الايميل لا تندرج تحت قائمة الاختراق مطلقا .. وانما هو عبث وتصرف طفولي :D

  62. مارو says:

    للاسف ما اسفدت بشي بدي اسرق ايميل وما فهمت شي
    على كل حال مشكور :think: :yes: :OK:

  63. عبير says:

    انا انسرق ايميلي عن طريق ايميل احدى صديقاتي حيث ان سارق ايميلها اخذ بمحادثتي محادثة عادية بعدين قالي خلينا نكمل المحادثة بالكاميرا طبعا انا استغربت وطبعا كنت حاطة ورقة امام الكامرا قلت طيب خلينا نشوف بدا محادثة الكاميرا وطبعا قالي ان الصورة ما تظهر عنده وانا عافة بس كنت استعبط على العموم قالي ترى انا سرقت ايميلك وقفل طبعا ايميلي اتسرق بس اللي انا مستغربة منو كيف سرق ايميلي وانا ما استقبلت منو اي ملف
    اردت ان لعرف مالطريقة التي استخدمها ….
    وهل من طريقة لاسترجاع الايميل ؟؟؟

  64. Br4v3-H34r7 says:

    @m7ammad7assan: هذا ما أقصده تماما أخي وأهلا بك في المدونة.

    @مارو: أخي المدونة لا تشرح طرق التخريب والسرقة.. من الممكن أن تجد هذه الشروحات بغير مواقع لكن ليس هنا وليس بهذه المدونة :OK:

    @عبير: لا أتوقع أنه تمكن من اختراق جهازك من فتح الكاميرا فقط!! من الممكن أن يكون اخترقه من قبل أو أنه استغل احدى الثغرات في المتصفح مثلا لاختراقه (هذا يعتمد على مدى خبرته) بالنسبة للايميل اذا كان مجاني يمكنك استخدام صفحة Lost My Password وادخال المعلومات الصحيحة فبهذه الطريقة قد تتمكني من استرجاعه اذا لم يقم المخترق بتغيير هذه المعلومات أما اذا كان مدفوع يمكنك مراسلة الدعم الفني وبعد تزويدهم بالمعلومات الصحيحة يعيدوه لك, بالتوفيق…

  65. عبير says:

    طيب عندي كمان سؤال :
    بما انه قدر يستولي على الايميل هل تتوقع انه في خطر على جهازي يعني انه يحاول يخترقه باي اسلوب ثاني
    وكمان هل من خطوات اتبعها للحماية من شره لان ما عندي خبرة في مثل هذه الامور
    وشكرا

  66. dark-hacker says:

    يعني هناك كود تضعه عندما تبدا المكالمة بالفيديو و اخر عندما تنتهي فيظهر لك الباس مشفر كما قلت و اعرف انك لن تنشر هذا التعليق و انت من سيظهر بصورة البطل لكن تبقى انت الخاطىء و سرعان ما ستتجلى الحقيقة على فكرة Powered by WordPress خخخخخخخخ ما لقيت الا هذا السكريبت مملوء ثغرات رقعها حتى لا يقولوا اخترقت عن غفلة تفقد قاعدة البيانات السطر 13 توجد مفاجئة سلام

  67. Br4v3-H34r7 says:

    @عبير: لا أعلم كيف تمكن من الوصول لايميلك ولا أضمن شيء عن جهازك! وكل ما أستطيع قوله يجب عليك التأكد من أمان النظام واستخدام مضاد فايروسات قوي مع ابقائه محدث بشكل دائم بجانب تحديث النظام.. أيضا الابتعاد عن متصفح مايكروسوفت Internet Explorer خصوصا في الفترة الأخيرة بعد انتشار ثغرتين خطيرتين فيه!

    @dark-hacker: رأيت التعليقات التي كتبتها سابقا وكما حذرتك كون الاسلوب ليس جيد لم يتم نشرهم.. حتى هذا ما كنت لأنشره الا أني أردت توضيح بعض الأمور لك ولأمثالك ورغم أني عاهدت نفسي ألا أدخل بنقاشات عقيمة مع أناس جاهلين مثل هذه الا أني سأضع استثناء هذه المرة وأناقشك بأسلوب علمي! أولا الثغرة التي تتكلم عنها مكتشفة من أكثر من سنة وباصدار قديم من الماسنجر (7.5) ولا أتوقع وجود أحد يستخدم هذا الاصدار حتى هذه اللحظة أضف الى ذلك أن الثغرة ليس لها أي علاقة بالباسورد أو ارسالها!! وللدقة هي ثغرة remote BOF واذا تم اعداد كود الاستغلال بطريقة صحيحة قد تتمكن من اختراق الجهاز بغير هذه الحالة ستتسبب الثغرة بعمل مشكلة في البرنامج تؤدي لاغلاقه (DoS) ثاني شيء لا أعلم كيف تفكر بصراحة وماهو مفهومك لصورة البطل!!!! ومالي عارف شو الي حارق دمك لهذه االدرجة وليه أنت منزعج بهذه الطريقة.. هل لأني أثبتت أنك جاهل ولا تفهم شيء وأنت مفكر نفسك هاكر؟! ثالثا بالنسبة لتهديداتك ومطالبتك بالاعتذار أقلك روح بلّط البحر وأعلى ما بخيلك اركبه :D لأن نجوم السماء أقرب لك. أخيرا هذه مدونة يا ذكي وليست “منتدى نكتة” كما ذكرت حضرتك في تعليقك الذي لم أنشره! وعلى فكرة أنا قادر على طردك كما فعلت مع أمثالك بضغطة زر الا أني سأتركك هذه المرة عبرة للمتخلفين أمثالك وأعتذر من الزوار لوجود هذه النوعية من النفوس المريضة في المدونة!

  68. dark-hacker says:

    خخخخخخخخخخخخخخخخخ لا تقولي انك زعلان كنت بامزح معك حبيبي انا عادة ما اعملها مع ادمينات مواقع اسجل فيها و اخوفهم او امزح معهم هههه دمي ثقيل لكن لماذا “عبرة للمتخلفين أمثالك ” ” النفوس المريضة ” بس كنت امزح و انا لست مع المبتدئين الذين يسمون انفسهم هاكر لكن بقدر حبك للحماية بقدر حبي للهاك و اذا كنت تريد طردي فافعل هو منتداك و انت حر فيه

  69. شخص says:

    أحسنت ، نصائح وشرح يهم المبتدئين كثيراً ، بارك الله فيك

  70. b90-hacker says:

    السلام عليكم ورحمه الله وبركاته
    اسعدني ودهشني ماارئ اتمنا تكون بالف خير يا صاحب هذي المدونه عبدالمهيمن
    واهنيك ياغالي على راحبه صدرك واسلوبك الراقي في فن تخاطب مع طل صغير وكبير
    وهذا ان دل دل على تفكيرك الرقي
    انا من الناس الي يطلق علي hacker ولا كن ليسى من الناس الي صنفتهم انهم^ حرامي^
    تعلمت hacker لحمايه نفسي بدرجه الاولى وان اكون حذر بكل ماهو موجود دخل الانتر ولله الحمد لم اقوم بأختراق إي إيميل او موقع عربي بجميع مذاهبهم
    وبنسه الي الناس الي يدعون انهم هم الافضل في عالم hacker والذي يقومون بحقن بعض الصفحات لضحيه ماهو لا ضعفاء النفوس واكثرهم يبحثون الي الجنس الناعم لذي ليسى لديهم الخبره الكافيه
    يتشاطرون عليهن وهذا ليسى من عناكبhacker
    hacker هو من يدون اسمه على صفحات المواقع الغربيه ويقوم بنسف المواقع المخله بديننا الحنيف
    رسالتي لجميع hacker من مدونتك ياعبدالمهيمن اذا انت هكرز وتريد اثبات وجودكـ وتدون اسمك
    مثل كيفن ميتنيك اسطورة الهكرز الحقيقي حتى يومنا هذا ندون اسمه في عالم الهكرز ويتحدث عن الكثير في اثناء سجنه قام بتأليف كتاب وتم ترجمة للغه العربية
    هل في زمننا هذا يوجد شخص بمثل كيفن صح ان سجله ليسى نظيف ولاكن يبقى هو االاسطورة
    اخيرآ اشكر اخي على المدونه وعلى توضيح لزوار عن عالم الهكرز لو بشي القليل

    احترامي لك
    b90-hacker

  71. Br4v3-H34r7 says:

    @dark-hacker: شكلك اخترت الشخص الغير مناسب هذه المرة واعذرني على الكلمات التي وصفتك بها وبالنسبة لما كتبته أنت سابقا أنا لم أظلمك بشيء!

    @شخص: أتمنى أن يكون الموضوع نال اعجابك وأهلا بك في المدونة.

    @b90-hacker: وعليكم السلام أخي العزيز.. شكرا على كلامك ودعواتك الجميلة وان شاء الله تكون أنت أيضا وجميع العرب والمسلمين بخير :) كلامك صحيح أخي لكني أختلف معك بنقطة اختراق المواقع ولكي تعرف وجهة نظري بشكل صحيح عليك قرائة هذا الموضوع والتعليقات المكتوبة فيه بشكل كامل! أما كيفن متنك فلم يكن يخترق المواقع والأساليب التي كان يستخدمها هي الهندسة الاجتماعية وهذا ما مكّنه من اختراق أكبر الشركات العالمية وليس استغلال بضعة ثغرات في موقع الشركة. على كل حال أتمنى لك التوفيق في مجال الحماية والاختراق وفي حياتك بشكل عام وأهلا بك في المدونة, دمت بود…

  72. رحال says:

    سـلام عليكم

    الف شكر لك اخوي على الافاده

    حبيت اسإلك عن طريقه

    انسرقت اكثر من ست ايميلات من اصدقائي

    لكن ماعرفت الطريقه والله

    لإني احب اتجنبها

    مجرد انه يتكلم معك على المسن . يجي تم تسجيل الدخول على جهاز اخر !!

    بدون يرسل باتش او يرسل اضافة

    لإن الباتش بيفتح منفذ

    والاضافه ممكن نقول ملغم الايميل

    بس مجرد حوار يكون سبب ؟

    ممكن اذا تعرف طريقه لتجنب المووضوع هذا تفيدنا

  73. Br4v3-H34r7 says:

    وعليكم السلام.. لا أتوقع أن هذا ممكن ولو كان كلامك صحيح لانتشر الخبر في جميع الانترنت وانسرقت آلاف الايميلات وليس ايميلات أصدقائك فقط! وهذه مجرد اشاعات نسمعها بين الحين والآخر مثل اختراق عن طريق الاضافة واختراق اذا فتحت محادثة واختراق اذا فتحت الكاميرا… ممكن يكون هذا الشخص مخترق أجهزة أصدقائك بشكل مسبق باستغلال احدى الطرق أو حتى ثغرات بالنظام/المتصفح أو أي برنامج آخر ثم قام بتسجيل الدخول أثناء المحادثة.. أما اختراق بمجرد المحادثة فهذا أمر شبه مستحيل!

  74. moony says:

    الموضوع جميل

  75. بشر says:

    السلام عليكم أخي الكريم : من الطرق المتبعة أيضا ً : أن أحدنا يذهب إلى موقع التسجيل في إيميلات شركة هوتميل ثم يسجل بإسم :
    SERVES@hotmail.com وبإسم عربي خدمة المشتركين – العملاء …. الخ , ثم يرسل رسال Email إلى الضحية يقول فيها لقد حدث خطأ في بيانات الشركة يرى تغيير كلمة المرور بإرسالها إلى البريد الإلكتروني الخاص بخدمة المشتركين SERVES@hotmail.com …. هذه هي أحدى الطرق التي قرات عنها :think: :OK: شايف كيف أنه داهية :evil:

  76. مجد says:

    وشكرا

  77. نور العمر says:

    تسلم أخوى مواضعيك كلها جميله…. :OK: :OK:

    لى عوده. :D

  78. im not hacker says:

    ههههههههههههههههههههههههه :D
    هاذي الحركه بطلوها العالم
    اللحين تخترق الجهاز كامل :xa:
    وتسحب الى تبغاه :YY:

  79. Br4v3-H34r7 says:

    @بشر: هذه الطريقة قديمة جدا وأتوقع أنها تعود لما قبل العام 2000 “خطأ في بيانات الشركة” :D أي معتوه قد يتبع هذه الطريقة وأي غبي سيرسل كلمة مروره!

    @im not hacker: تخترق الجهاز.. أحسدك على ذكائك الخارق! هل ستخترق الجهاز ببرنامج Bifrost أم Poison! هل تعتقد أنك قادر على اختراق مستخدم نظام لينوكس بهذه الطريقة أو حتى مستخدم متوسط الخبرة لنظام ويندوز؟ الموضوع باين من عنوانه واسمك عنوان تعليقك!

  80. sh4h1m says:

    بارك الله فيك أخي الغالي على الموضوع المفيد

    مواضيعك كلها رائعة ومفيدة ، وتعجبني طريقتك في كتابة المواضيع والرد على الآخرين

    انا جديد معكم ، وان شاء الله متابع مواضيعك كلها يالغالي.

  81. Br4v3-H34r7 says:

    أهلا أخي.. شكرا على الاطراء والدعوات الجميلة وأهلا بك في المدونة لكن أتمنى ألا تتكرر محاولات الاختراق أو فحص الثغرات XSS للدقة ;) في الأيام القادمة, هذه المرة حذفت IP جهازك من القائمة المحظورة لأني أظن أنك تفعل ذلك من حسن نية! تحياتي.

  82. sniper-sd says:

    بالنسبة لـ gmail فيمكن تخمين الباس حقة وعن طريق أحدى السكربتات المختصة فذلك

    ملاحظ أنها انتشرت في الايام هذة

    على العموم يديك العافية

  83. H-Dijla says:

    اول شي انا احب ابارك للاخ Br4v3-H34r7 على هذه المدونه الرائعه الحقيقه اول مره اشوف شخص عربي يقول مثل كلامك طبعا الكل يحب يتفاخر في نفسه ويتفلسف واذا كانت عنده ثغره يخترقها ويلعب لعب انا بس احب اقول الهكرز مو للاختراق الهكرز لكن للتطور …علشان نعرف ونقدر الشي الي نلعب فيه من غير ما نفهمه الانترنت بحر وعلينا الدخول اليه والتعرف عليه

    Team-H-Dijla

  84. موضوع جيد و طرح باسلوب مبسط

    و احب اضيف ان اختراق الاجهزة اصبح الطريق الاسهل لسرقة الايميل :D

  85. aircrack-ng says:

    احييك لانك لست من نوع
    انسخ الموضوع والصقة في المنتديات
    مما يصعب عمل البحت
    تقبل تحياتي واعذرني
    علي خانة المطلوب

  86. الفاروق says:

    اعتقد ان مفيش في كلامك كلمه صح لأن انا شخصياا صنعت برنامج لمعرفة باسوورد ايميل الياهو وقريباا سأصنع لمعرفة ايميلات اخرى

  87. Br4v3-H34r7 says:

    أهلا بالجميع..

    @sniper-sd: صنع برنامج Brute force ليس أمر صعب لكن لا أتوقع أنه سينجح خصوصا مع Gmail فان لم يخب ظني بعد عدة محاولات ستظهر لك Captcha تطلب منك ادخال الكود الأمني الموجود في الصورة أو سيتم حظرك من Gmail.

    @عمر عبدالله: يوجد فرق بين اختراق جهاز واستخدام احدى برامج التجسس وبين سرقة الايميل! في الموضوع أنا أتكلم عن الايميل فقط وذكرت في النهاية ضرورة حماية الجهاز. هل تستطيع اختراق جهاز مستخدم لنظام لينوكس؟ ممكن في حال كان هذا المستخدم Dummy user!

    @الفاروق: ممكن تكون صنعت Key logger, برنامج مزيف لماسنجر الياهو بس برنامج يعرف لك باسورد ايميل الياهو بهذه البساطة :D لا تعليق!

  88. صابر says:

    ;) السلام عليكم ورحمة الله وبركاته
    موضوع رائع اخي عبد المهيمن
    اصبح من يسرق يدعي انه هاكر
    بارك الله فيك انت في الصدراة دائما
    ننتظر منك شروحات أخرى
    صابر

  89. Hacker says:

    المدونة منورة بصاحبها
    مواضيعك دائمًا مفيدة والمدونة أعجبتني كثيرًا بمواضيعها المفيدة ، لكن ننتظر الكثير منها

    الله يوفقك أخي الحبيب

  90. Sirus ThE ViRus says:

    Hi there..
    Am a 14 yrz old boy and am a hacker i know you will not believe but its true
    I dnt call my self a hacker just cuz of showing off
    and am with u in every word u said and u will say
    cuz hackers are not who steal emails or hack it hacker are smarter and bgger that dat
    and also i wana SAy
    Insha2allah kol 2l 3arab byintisro 3la 2l ajanib 2l mala3een ya rab
    w nhna mmkin nsa3id 3nn tareq 2l net wal jihad 2l electrony
    w shokran 3l mawdoo3 2l hilo
    :yes: