a simple funny blog, just it!!! and just for upgrading my life!!!
This is my new site
u can find me here ----> hamidreza.downloadbest.com
آخـــر ای سنــگــدل سیـــم زنخــــدان تا چنـــــد؟
تـــو ز ما فـــارغ و ما از تو پریشــــان تا چــند؟
خـــار در پای گــل از دور به حســـرت دیــــدن
تشنــــه باز آمدن از چشمـه ی حیـوان تا چنـــد؟
گــوش در گفـتـــن شیـــــرین تو والــه تا کـــی؟
چشــــم در منظـــر مطــبوع تو حیران تا چـند؟
بیـــــم آن اســـت دمـــادم که بر آرم فـریــــــاد
صـــبر پیـــدا و جـگر خوردن پنـهان تا چنــد؟
تــــو ســر نــاز بر آری ز گریبــــان هر روز
مـا ز جــورت سرِ فــکرت به گریبـان تا چند؟
رنگ دستت نه به حنّاست که خون دل ماست
خــوردن خــون دل خـلق به دســتان تا چــند؟
ســـعدی از دســت تو از پـای در آیـد روزی
طـــاقت بـار سـتـم تا کــی و هجران تا چــند؟
Hacker's Attack – Web Phishing!!!
تو این دو سه روز اخیر، خبر های زیادی از هک شدن دوستان در 360 شنیدم. و خودم هم با یک نمونه ی آن برخورد کردم. اما این هک چگونه انجام میشود که اکثر دوستان حتی از آن خبر دار نمیشوند؟
واقعیت آن است که سرورهای یاهو از امنیت بسیار بالایی برخوردار هستند و نفوذ به آنها عملا غیر ممکن است، اگر هم چنین عملی به وقوع بپیوندد، قطعا منافع بیشتری از بدست آوردن یک پسورد برای هکر موجود است.
پس در واقع این خود شما بودید که پسورد خودتون رو در اختیار هکر قرار داده اید اما چطور؟ به روش Phishing. Phishing یک نوع روش آن لاین نفوذ است که از آن معمولا برای دزدیدن اطلاعات محرمانه ی فرد استفاده میشود و البته عموما برای دزدیدن اطلاعات اقتصادی. روش Phishing معمولا از طریق E-mail عملی میگردد - در 360 از طریق دریافت یک پیغام- به این صورت که صفحه ی Login دوباره باز سازی شده و شناسه و رمز عبور کاربر دوباره مورد سوال قرار میگیرد، توجه کنید که این صفحه یک صفحه ی باز سازی شده است و کاربر هنگام مشاهده ی آن Login بوده وهیچ مشکلی در استفاده از سایت سرور ندارد. این صفحه یک دام بوده و هیچ ارتباطی با یاهو یا دیگر سرورها ندارد. به محض وارد کردن شناسه و رمز عبور در فیلد های موجود و کلیک کردن روی دکمه ی Login اطلاعات شما به سایت هکر ارسال میشود. توجه کنید که این روش عموما برای دزدیدن اطلاعات تجاری افراد مورد استفاده قرار میگیرد از جمله شماره حساب های بانکی یا رمز عبور کارت های اعتباری. در نتیجه دزدیدن رمز یاهو ی کاربران ایرانی، تا 80% موارد بدون سود است.
راه های تشخیص صفحات Phishing از صفحات اصلی:
اگر سیستم شما مجهز به Internet security or Firewall از یکی از شرکتهای معروف مانند bitDefender هست، به مشکل زیادی بر نمیخورید و در صورت مشاهده ی این صفحات، پیغام اختاری دریافت خواهید کرد.
اما اگر سیستم شما دارای امنیت زیادی نیست به نکات زیر توجه کنید:
1. اگر در یاهو Login بودید اما برای خواندن E-mail یا مسیج ای از شما رمز عبور دوباره خواسته شد مطمئن باشید که این یک تله است، زیرا یاهو هیچ وقت رمز عبور شما را دوبار نمیخواهد.
2. هیچ یک از کارکنان یا پرسنل یاهو مجاز به پرسیدن رمز شما نیستند
3. همیشه آدرس بار مرورگر خود را در نظر داشته باشید. هنگام Login در یاهو به عباراتی مانند Login.yahoo.com or Mail.yahoo.com بر میخورید که معمولا در صفحات Phishing به چشم نمیخورند.
4. در انتها اگر دیدید که یاهو از سرویس دادن به شما باز ایستاده و مجبور بودید دوباره Login کنید، بهتر است مرورگر خود را بسته و دوباره از ابتدا با وارد کردن آدرس 360.yahoo.com or mail.yahoo.com شروع کنید.
اما ناستنکا! اینکه من روی اشتباهاتم خواهم لمید، هرگز! که شادی پاک و سعادتمندانه ی تو را با ابر غم تیره خواهم کرد، هرگز! که برای قلب تو با ملامتی تلخ نومیدی خواهم آورد، هرگز! و یا اینکه آن را با دردهای پنهانی وجدان جریحه دار کرده و وادارم که در لحظات وجد با غم بتپد، هرگز! هرگز یکی از آن گلهایی را که تو به جعد مشکینت زده و پا به پای او، به سوی محراب کلیسا پیش میروی پژمرده نخواهم ساخت...آه هرگز!هرگز!
بگذار آسمان زندگی تو همیشه صاف، لبخند شیرینت پیوسته شاد و بدون درد بماند.
به خاطر آن یک لحظه شادی و سعادتی که به دلی دیگر، ولی حق شناس و تنها،دادی ، تا ابد سعادتمند باشی! خدای مهربان! یک دقیقه ی تمام سعادت! حتی برای یک عمر چرا کافی نیست؟...