ختراق الهوتميلل تحدثت كثيراً حتى مللت عن اختراق بريد الهوتميل ويفاجئني البعض بين الحين والآخر عن أن هناك أشخاصاً يمكنهم اختراق أي بريد إلكتروني على الهوتميل وعندما اطلب منهم أن يدعوا هؤلاء الهاكرز إلى اختراق بريدي لا اجد الرد.. أليس بريدي على الهوتميل؟ أم أن بريدي محفوظ في جيب بيل جيتس؟ ميزة العقل البشري أنه يتقبل الكثير من الأمور الخيالية ولو لم يكن كذلك لسقطت معظم أفلام هوليود من نوع الخيال العلمي ولم تحقق نجاحا على الصعيد الجماهيري ولا على الصعيد المالي. هذا هو نفس ما يحدث مع الهوتميل واختراقه فالطرق المستخدمة لاختراق البريد معروفة وسبق ان ذكرتها في أكثر من موضوع ولا اريد أن اتطرق لها ثانية ولكنها بشكل عام تحدث إما بسبب أخطاء من المستخدم كأن يعمل على جهاز يحتوي ملف تجسس أو يعمل في مقهى انترنت ويستطيع أحد ما رؤية بريده ومعرفة كلمة المرور أو أن يضع سؤالاً سرياً سهلاً جدا ويستطيع اجابته أي شخص مباشرة أو بعد عدد من التخمينات المتواصلة. المضحك في الأمر أن البعض يجد رسالة إلكترونية في بريده ويقوم بفتحها ليجد أن الرسالة من موقع هوتميل ويطلبون منه ادخال اسم المستخدم والكلمة السرية الخاصة به وتكون الرسالة في العادة على شكل موقع الهوتميل أي باستخدام ترميزHTML وهذا ما يعطيها مصداقية أكثر خاصة إذا ما كان هذا الشخص لا يجيد الإنجليزية فيظن أنه مجبر على الرد على هذه الرسالة أو سيتعرض بريده للإقفال.. مسكين ألم يعلم أنه بمقدور أي شخص أن يرسل موقع الهوتميل في رسالة بريدية أو يضعه على الإنترنت؟ نعم هذا صحيح فكل ما عليه فعله هو الحصول على المصدر المكون للموقع بلغةHTML ومن ثم وضعه في رسالة بريدية وارسالها إلى من سيصدقها، فالحصول على لغة HTML المكونة لموقع هوتميل سهل جدا فكل ما عليك فعله هو الذهاب للموقع ومن ثم اختيار أمر عرض View من المتصفح وبعدها Source وستجد أن notepad انفتحت وفيها رموز قد تكون غريبة لك ولكن هذه هي HTML وكل من صمم موقعا يعرفها وسبق أن شاهدها. نعود لهذه الرموز والتي يكفي حفظها كما هي في الجهاز وبذلك يصبح مصدر موقع هوتميل موجوداً لديك. بعد ذلك يقوم الشخص المهاجم بإضافة تعديلات من مسح واضافة على العناوين الموجودة في النص ولن أقوم بذكر هذه التعديلات لكي لا يساء استخدامها وبعد الانتهاء من هذه التعديلات يتم ارسال رسالة بريدية إلكترونية باستخدام أحد برامج ارسال البريد المزيف Anonymous Email ويضع عنوان المرسل مثلا support@hotmail.com فتصل هذه الرسالة للضحية الذي سيظن أنها من الهوتميل وانهم يطلبون منه تعديل امر ما أو تأكيد اشتراكه.هذه الطريقة احفورة من أحافير الهاكرز كانت تستخدم قديما في مواقع الهاكرز فيضعون رابطا وهميا للهوتميل وعند ضغطك عليه تجد انك في صفحة هوتميل فتقوم بحسن نية بإدخال معلومات بريدك وتضغط زر الدخول لتجد بعدها أن الصفحة ظهرت مرة أخرى وتطلب منك التأكد من بريدك أو الكلمة السرية وتقوم بإدخال معلوماتك مرة أخرى فتدخل لبريدك بشكل طبيعي. وهذه لإبعاد الشبهات وعدم توضيح أن معلوماتك تم سرقتها من قبل صاحب الموقع في محاولتك الأولى. هذه الطريقة اندثرت ولم تصبح مفيدة إذ أصبح المستخدمون لا يثقون في مثل هذه الروابط وعاد المخترقون لملفات التجسس التي تقوم بسرقة معلومات البريد الخاصة بالضحايا ومن ثم ارسالها للمخترق عن طريق البريد الإلكتروني أو حفظها في ملف نصي txt في جهاز الضحية ليقوم بعد ذلك المخترق بالدخول إلى جهاز الضحية والحصول على هذا الملف.
منقووووووووووووووووول
منقووووووووووووووووول