Phishing/ar: Difference between revisions

From xat wiki
(Updating to match new version of source page)
(Updating to match new version of source page)
(22 intermediate revisions by 3 users not shown)
Line 1: Line 1:
{{shortcut}}<languages/>
{{shortcut}}<languages/>
<div style="float:right; margin: 15px 0 0 15px">__TOC__</div>
<div style="float:right; margin: 15px 0 0 15px">__TOC__</div>
هل سمعت عن احد خسر الاكسات الخاصة به, او لديه حساب وتم الإستيلاء عليه؟ هذا على الارج بسبب عملية "تصيد".
هل سمعت عن احد خسر الاكسات الخاصة به, او لديه حساب وتم الإستيلاء عليه؟ هذا على الارجح بسبب عملية "تصيد".


=== ماهو التصيد؟ ===
=== ماهو التصيد؟ ===
 
<span id="whatphishing"></span>
التصيد هي حيلة يستخدمها المجرمين للأستيلاء على ايميلك و الرقم السري. أنها ليست "ثغرة أمنية", وليس تعرض الكمبيوتر الشخصي الخاص بك "للأختراق" انها تحدث منك انت, إذا كنت تعرف ما الذي تبحث عنه. قد ربما تم تحذيرك من قبل البنك الذي تتعامل معه على الانترنت عن مواقع التصيد ولكن معظم الناس لا يفكرون أو تقلق بشأن التصيد عند استخدام حساب اكسات الخاص بهم. في اكسات, والمخادعين يحاولون سرقةاكساتس الخاص بك، أيامك، قواك، هويتك وحساب البريد الإلكتروني الخاص بك.
التصيد هي حيلة يستخدمها المجرمين للأستيلاء على ايميلك و الرقم السري. أنها ليست "ثغرة أمنية", وليس تعرض الكمبيوتر الشخصي الخاص بك "للأختراق" انها تحدث منك انت, إذا كنت تعرف ما الذي تبحث عنه. قد ربما تم تحذيرك من قبل البنك الذي تتعامل معه على الانترنت عن مواقع التصيد ولكن معظم الناس لا يفكرون أو تقلق بشأن التصيد عند استخدام حساب اكسات الخاص بهم. في اكسات, والمخادعين يحاولون سرقةاكساتس الخاص بك، أيامك، قواك، هويتك وحساب البريد الإلكتروني الخاص بك.


===كيف يعمل النصب؟===
==How does phishing work?==
 
<span id="howphishing"></span>
ويبدأ مع شخص يحاول التصيد لك بجعل صفحة ويب التي تبدو تماما مثل صفحة الدخول لموقع الويب الذي تحاول استخدامه. ثم المخادع يأتي مع وسيلة مبتكرة لتضغط على الرابط للدخول الى ذالك الصفحة. قائلا ربما ستحصل اكساتس مجانا، أيام أو قوى. عند ظهور الرابط ثم النقر عليه، يتم تحويلك الى صفحة تسجيل دخول وهمية تم إنشاؤها بواسطة المخادع. اذا ادخلت المعلومات الخاصة بك, لقد تم "اصتيادك" ووقعت في الخدعة, وتم الاستيلاء على اسم المستخدم وكلمة المرور الخاصة بك! انه مخادع وثم سجل دخوله كأنه انت, ليسرق ايامك, قواك, الاكستاتس الخاصة بك , البريد الالكتروني او الهوية الخاصة بك.
ويبدأ مع شخص يحاول التصيد لك بجعل صفحة ويب التي تبدو تماما مثل صفحة الدخول لموقع الويب الذي تحاول استخدامه. ثم المخادع يأتي مع وسيلة مبتكرة لتضغط على الرابط للدخول الى ذالك الصفحة. قائلا ربما ستحصل اكساتس مجانا، أيام أو قوى. عند ظهور الرابط ثم النقر عليه، يتم تحويلك الى صفحة تسجيل دخول وهمية تم إنشاؤها بواسطة المخادع. اذا ادخلت المعلومات الخاصة بك, لقد تم "اصتيادك" ووقعت في الخدعة, وتم الاستيلاء على اسم المستخدم وكلمة المرور الخاصة بك! انه مخادع وثم سجل دخوله كأنه انت, ليسرق ايامك, قواك, الاكستاتس الخاصة بك , البريد الالكتروني او الهوية الخاصة بك.


هامː اذا كان هناك صفحة تسأله عن ايميلك الخاصة او الرقم السري الخاص بك, انها صفحة تصيد. اكسات لن تسألك على بريدك الالكتروني او كلمة السر الخاصة بايميلك.
'''NOTE:''' If you come across a page that asks you for the password that's associated with your e-mail address (not your account), it's a phishing website. xat will '''NEVER''' ask you for that under any circumstances. Also, do '''NOT''' use the same password for any other e-mail addresses or accounts you may have, even if it has nothing to do with xat. You're only increasing your chances of other accounts you have getting compromised.


بعض المواقع تتطلب منك تسجيل في المنتدى او اي من المميزات. اذا كنت تستخدم نفس الرقم السري للأيميل الخاص بك, او لأيميل اكسات, اذا يمكنهم تصيدك. لا يجب عليك ابداً استخدام نفس الرقم السري لأيميل ولحسابك او حساب اكسات عند استخدامك له في اي موقع اخر.
لمحتالين قد يطلب منك لمنحهم. ملف سول من جهاز الكمبيوتر الخاص بك أو قد تقوم بتحميل محرر سول ونقول لهم الأرقام، ربما من جانب واعدة سوف تكون صاحب دردشة أو يكون unbannable. هذه الأرقام هي رموز المرور الخاصة بك ويجب أن تبقى سرية. A المخادع مع هذه الأرقام يمكن أن التصيد لك. يجب أن لا تعطي ملفات سرية أو كلمات المرور إلى أي شخص آخر.
 
لمحتالين قد يطلب منك لمنحهم. ملف سول من جهاز الكمبيوتر الخاص بك أو قد تقوم بتحميل محرر سول ونقول لهم الأرقام، ربما من جانب واعدة سوف تكون صاحب دردشة أو يكون unbannable. هذه الأرقام هي رموز المرور الخاصة بك ويجب أن تبقى سرية. A المخادع مع هذه الأرقام يمكن أن التصيد لك. يجب أن تعطي NEVER ملفات سرية أو رموز المرور إلى أي شخص آخر.


=== كيف أحمي نفسي؟ ===
=== كيف أحمي نفسي؟ ===
<span id="howprotect"></span>
من أجل منع نفسك من الحصول على عقاب من قبل الجنائيه، ونحن نوصي بشدة أن تتبع هذه الخطوات التحذيرية:


للتأكد من أنك لا تحصل عمليات تصيد المعلومات، يجب أن نفهم بالضبط كيف يعمل. عند النقر على رابط في مربع الدردشة فإنه قد تظهر الصورة أدناه كما رأس لتحذيرك بعدم إدخال كلمة السر الخاصة بك على XAT هذا الموقع الجديد.
'''Step 1:''' When you are logging into your account, ALWAYS make sure that you are on xat's registered user account management [https://xat.com/web_gear/chat/register.php page]. You can find out if you are on the correct page by looking at the URL bar, which is located at the top-left corner of your web browser. If the link shows '''https://xat.com/web_gear/chat/register.php''', you are on the correct page. If it shows anything other than the link provided, do NOT enter your e-mail address, username or password on that page. Leave the page immediately, and report the phishing website by submitting a [https://util.xat.com/support/open.php ticket] under the category "Report Phishing Site." You do not need to be a paid user to submit a ticket in this department.


[[Image:Phish.png]]
'''Step 2:''' When you are logging into your account, you have the option of either entering the e-mail address that is associated with your account, or your registered username. When it comes to entering your password, ALWAYS make sure it is the password that is associated with your account, and not your e-mail address. xat will NEVER ask you for the password that is associated with your e-mail address under any circumstances. In order to ensure your account is fully protected, use a password that is not the same password as your e-mail address. Also, make sure your password is alphanumeric, which consists of both letters and numbers (but not symbols). Make sure that your password is not easily guessable. As  long as it contains at least 10 characters (or more), you will be fine. Do not make your password too long or you might forget it. We highly recommend you avoid using patterns or words in your password, and to always change your password on a monthly basis. It's better to be safe than sorry.


Please do not always rely on this warning showing, as the linkvalidator system is not perfect. We place every effort into making the system as effective as it can be.
'''Step 3:''' When it comes to fully protecting your account, we highly recommend that you enable xat's account security features: [[Special:MyLanguage/Account protection|Account Protection]], [[Special:MyLanguage/Account_Protection#Account_Locking|Account Locking]] and [[Special:MyLanguage/Authentication|Account Authentication]]. For more information on any of these account security features, click the respective links.
 
==== تأكد من أنك فقط أدخل اسم المستخدم وكلمة السر الخاصة بك على xat.com ====
هناك واحد فقط طريقة سهلة لتعرف انك في صفحة تسجيل الدخول الحقيقي. وهذا من خلال النظر في شريط عنوان المتصفح الخاص بك، والمكان الذي عرض أو اكتب في عنوان الموقع الذي ترغب في زيارته. من خلال النظر هناك، عليك أن تعرف ما الموقع الذي هي في الواقع في الوقت الراهن. لXAT، صفحة الوحيد الذي يجب الدخول إليه هو "xat.com" أو "m.xat.com". قد كنت تعتقد انك تعرف بالضبط ما يبدو في صفحة تسجيل الدخول XAT مثل وأنه شخص لا يمكن خداعك لكتابة المعلومات الخاصة بك في صفحة وهمية، ولكن من السهل جدا أن نقع لهذا! كما انه من السهل جدا على أي شخص لعمل نسخة مطابقة من صفحة تسجيل الدخول XAT، أو صفحة تسجيل الدخول من أي موقع تستخدمه.
 
==== كلمة السر البريد الإلكتروني الخاص بك هو فقط لتسجيل الدخول إلى البريد الإلكتروني الخاص بك ====
سوف XAT لن يطلب منك كلمة المرور البريد الإلكتروني. فقط استخدام كلمة السر البريد الإلكتروني الخاص بك لتسجيل الدخول إلى البريد الإلكتروني الخاص بك. إذا كانت صفحة تسجيل الدخول يسألك عن كلمة السر البريد الإلكتروني أنها ليست صفحة XAT هو صفحة التصيد.
 
====Turn on account locking====
Account locking will increase the security of your account. See [[AccountLocking]] for details. Note that this is not a substitute being cautious to avoiding being phished (see above).
 
==== استخدام كلمات مرور مختلفة لحسابات مختلفة ====
يجب عدم استخدام نفس كلمة المرور على حساب بريدك الإلكتروني أو حساب XAT كما يمكنك استخدام لتسجيل الدخول إلى أي موقع آخر. اذا كان شخص ما تمكن من التصيد كلمة السر الخاصة بك على موقع الويب الخاص بك سيكون لديهم السيطرة على البريد الإلكتروني الخاص بك أيضا. في كثير من الأحيان هذا يعني أنها يمكن الوصول إلى جميع حساباتك في كل موقع كنت تستخدم وانها أكثر صعوبة لاستعادة السيطرة عليها مرة أخرى. إذا تم استخدام كلمة السر البريد الإلكتروني الخاص بك في المواقع الأخرى، بما في ذلك xat.com، يجب عليك تغييره على الفور. إذا تم حساب البريد الإلكتروني الخاص بك عمليات تصيد المعلومات يجب عليك الاتصال بمزود البريد الإلكتروني الخاص بك للحصول على المساعدة.
 
==== استخدم كلمات مرور قوية ====
لجعل كلمة مرور قوية لا يمكن بسهولة أن تفكر، والجمع بين الحروف والأرقام والرموز في كلمة مطولة من 8 أحرف على الأقل، على الرغم من 14 حرفا هو المثل الاعلى. تجنب استخدام اسمك، اسم المستخدم، عيد ميلاد، الأحرف المتكررة، والكلمات الشائعة في كلمة المرور الخاصة بك.
 
==== إعطاء المعلومات الشخصية ====
لا تقولوا كلمة المرور الخاصة بك إلى أي شخص آخر، حتى لو كنت أثق بهم 100٪، وأنها يمكن أن تأخذ أكثر من حسابك، أو أنها يمكن أن يسقط لعملية احتيال التصيد باستخدام معلومات الحساب الخاص بك. أيضا لا تعطي رابط التسجيل الخاص بك إلى شخص آخر (وصلة يشبه http://xat.com/web_gear/chat/register.php؟UserId=123456&k2=123456). لا تفصح عن أي شيء غريب مع مستخدم آخر بما في ذلك ملفات تعريف الارتباط أو مصدر صفحة ويب. إذا كان المستخدم يسألك عن البيانات من جهاز الكمبيوتر الخاص بك هم تقريبا بالتأكيد محاولة لسرقة حسابك.
 
==== تغيير كلمات السر الخاصة بك بشكل منتظم ====
فمن المستحسن القيام بذلك كل شهر أو نحو ذلك.


=== ماذا أفعل إذا اعتقدت أنني قد تم خداعي؟ ===
=== ماذا أفعل إذا اعتقدت أنني قد تم خداعي؟ ===
<span id="helpphished"></span>
If you suspect that an unauthorized user may have compromised your account, do NOT panic. It will only make the situation much worse than it needs to be. The first thing you need to do is change the password to not only your account, but your e-mail address as well, for extra security measures. Also, if you remember the link of the phishing website you were on, report the phishing website as soon as possible by submitting a [https://util.xat.com/support/open.php ticket] under the category "Report Phishing Site" and provide as much sufficient proof about the occurrence as you can, such as the date and time of when you went on the phishing website and the date and time of when you got phished. The sooner you report the phishing website, the faster the phishing website will be shut down.


اذا كنت تعتقد أن عمليات تصيد المعلومات حسابك الآن، فقط تغيير كلمة المرور لحساب XAT الخاص بك وحساب البريد الإلكتروني. استخدام ميزة نسيت كلمة المرور على XAT إذا كنت لا تستطيع الدخول. ان اقفال المخادع بها، البساطة. لمشاكل أخرى يرجى الاتصال بنا عن طريق التذاكر في http://xat.com/ticket مع "XAT ربما أكون قد تم عمليات تصيد المعلومات" بوصفه موضوعا للرسالة.
Under NO circumstances should you EVER log into another user's account, even if you've been granted permission to. You will be in direct violation of xat's [https://xat.com/terms Terms of Service]. Failure to comply with xat's terms of service will result in your account being torched and/or deleted.
 
 
== Logging into other users' accounts ==
 
في إطار '' 'لا' '' الظروف يجب عليك تسجيل الدخول من أي وقت مضى في لحساب شخص آخر. وهذا انتهاك مباشر للمصطلحات xat.com للخدمة واكتشاف هذا قد يؤدي إلى الحسابات الخاصة بك يتم حذفها. إذا يحتاج مستخدم آخر مساعدة ينبغي أن يفتح مذكرة.
 
=== كيف يمكنني الإبلاغ عن مواقع يشتبه التصيد؟ ===
 
لذهاب إلى http://xat.com/ticket ويقدم الموقع إلى "تقرير التصيد الموقع" الإدارة وXAT سوف يتخذ الإجراء المناسب.
 
=== تعتقد أنك محترف حول تجنب عمليات تصيد المعلومات؟ ===
 
إذا كنت تعتقد أن كنت ربيت الآن على الخداع، لماذا لا يثبت ذلك؟ لاختبار معرفتك، واتخاذ [http://util.xat.com/quiz/ XAT مسابقة الخداع] الآن.




[[Category:Security]]
{{Category|Security}}

Revision as of 22:29, 10 July 2017

هل سمعت عن احد خسر الاكسات الخاصة به, او لديه حساب وتم الإستيلاء عليه؟ هذا على الارجح بسبب عملية "تصيد".

ماهو التصيد؟

التصيد هي حيلة يستخدمها المجرمين للأستيلاء على ايميلك و الرقم السري. أنها ليست "ثغرة أمنية", وليس تعرض الكمبيوتر الشخصي الخاص بك "للأختراق" انها تحدث منك انت, إذا كنت تعرف ما الذي تبحث عنه. قد ربما تم تحذيرك من قبل البنك الذي تتعامل معه على الانترنت عن مواقع التصيد ولكن معظم الناس لا يفكرون أو تقلق بشأن التصيد عند استخدام حساب اكسات الخاص بهم. في اكسات, والمخادعين يحاولون سرقةاكساتس الخاص بك، أيامك، قواك، هويتك وحساب البريد الإلكتروني الخاص بك.

How does phishing work?

ويبدأ مع شخص يحاول التصيد لك بجعل صفحة ويب التي تبدو تماما مثل صفحة الدخول لموقع الويب الذي تحاول استخدامه. ثم المخادع يأتي مع وسيلة مبتكرة لتضغط على الرابط للدخول الى ذالك الصفحة. قائلا ربما ستحصل اكساتس مجانا، أيام أو قوى. عند ظهور الرابط ثم النقر عليه، يتم تحويلك الى صفحة تسجيل دخول وهمية تم إنشاؤها بواسطة المخادع. اذا ادخلت المعلومات الخاصة بك, لقد تم "اصتيادك" ووقعت في الخدعة, وتم الاستيلاء على اسم المستخدم وكلمة المرور الخاصة بك! انه مخادع وثم سجل دخوله كأنه انت, ليسرق ايامك, قواك, الاكستاتس الخاصة بك , البريد الالكتروني او الهوية الخاصة بك.

NOTE: If you come across a page that asks you for the password that's associated with your e-mail address (not your account), it's a phishing website. xat will NEVER ask you for that under any circumstances. Also, do NOT use the same password for any other e-mail addresses or accounts you may have, even if it has nothing to do with xat. You're only increasing your chances of other accounts you have getting compromised.

لمحتالين قد يطلب منك لمنحهم. ملف سول من جهاز الكمبيوتر الخاص بك أو قد تقوم بتحميل محرر سول ونقول لهم الأرقام، ربما من جانب واعدة سوف تكون صاحب دردشة أو يكون unbannable. هذه الأرقام هي رموز المرور الخاصة بك ويجب أن تبقى سرية. A المخادع مع هذه الأرقام يمكن أن التصيد لك. يجب أن لا تعطي ملفات سرية أو كلمات المرور إلى أي شخص آخر.

كيف أحمي نفسي؟

من أجل منع نفسك من الحصول على عقاب من قبل الجنائيه، ونحن نوصي بشدة أن تتبع هذه الخطوات التحذيرية:

Step 1: When you are logging into your account, ALWAYS make sure that you are on xat's registered user account management page. You can find out if you are on the correct page by looking at the URL bar, which is located at the top-left corner of your web browser. If the link shows https://xat.com/web_gear/chat/register.php, you are on the correct page. If it shows anything other than the link provided, do NOT enter your e-mail address, username or password on that page. Leave the page immediately, and report the phishing website by submitting a ticket under the category "Report Phishing Site." You do not need to be a paid user to submit a ticket in this department.

Step 2: When you are logging into your account, you have the option of either entering the e-mail address that is associated with your account, or your registered username. When it comes to entering your password, ALWAYS make sure it is the password that is associated with your account, and not your e-mail address. xat will NEVER ask you for the password that is associated with your e-mail address under any circumstances. In order to ensure your account is fully protected, use a password that is not the same password as your e-mail address. Also, make sure your password is alphanumeric, which consists of both letters and numbers (but not symbols). Make sure that your password is not easily guessable. As long as it contains at least 10 characters (or more), you will be fine. Do not make your password too long or you might forget it. We highly recommend you avoid using patterns or words in your password, and to always change your password on a monthly basis. It's better to be safe than sorry.

Step 3: When it comes to fully protecting your account, we highly recommend that you enable xat's account security features: Account Protection, Account Locking and Account Authentication. For more information on any of these account security features, click the respective links.

ماذا أفعل إذا اعتقدت أنني قد تم خداعي؟

If you suspect that an unauthorized user may have compromised your account, do NOT panic. It will only make the situation much worse than it needs to be. The first thing you need to do is change the password to not only your account, but your e-mail address as well, for extra security measures. Also, if you remember the link of the phishing website you were on, report the phishing website as soon as possible by submitting a ticket under the category "Report Phishing Site" and provide as much sufficient proof about the occurrence as you can, such as the date and time of when you went on the phishing website and the date and time of when you got phished. The sooner you report the phishing website, the faster the phishing website will be shut down.

Under NO circumstances should you EVER log into another user's account, even if you've been granted permission to. You will be in direct violation of xat's Terms of Service. Failure to comply with xat's terms of service will result in your account being torched and/or deleted.