شارك

إعلان FIRSTonline

حتى PEC تتعرض للهجوم من قبل المتسللين. إليك كيفية حماية موطننا الرقمي

أصبح البريد الإلكتروني المعتمد "أوروبيًا" أيضًا بفضل أنظمة الأمان الجديدة. التي تغلق العديد من الثقوب، ولكنها للأسف تفتح أخرى. يستسلم؟ لا يمكن ذلك. حافظ على سلامتك؟ مع القليل من الاهتمام فمن الممكن.

حتى PEC تتعرض للهجوم من قبل المتسللين. إليك كيفية حماية موطننا الرقمي

ويل للثقة. حتى PEC، البريد الإلكتروني المعتمد المدرع نظريًا، يمكن انتهاكه. وإذا كنا نعتقد أن PEC هو نقطة ارتكاز هويتنا الرقمية، فيجب علينا أن نقلق. يجب علينا، ويمكننا، اتخاذ الإجراءات اللازمة. من خلال تنفيذ استراتيجية دفاعية، والتي يجب أن تأخذ في الاعتبار جميع الوسائل الإلكترونية التي تدور حول PEC لدينا.

السيناريو مقلق والهجمات تتضاعف

كان من المفترض أن تكون SPID وبطاقة الهوية الإلكترونية (CIE) وPEC هي المزيج الفائز لمستقبلنا الرقمي. أو بالأحرى لنا المنزل الرقمي، نظرًا لأن SPID وCIE (في المستقبل فقط الأخير، في خطط الحكومة الحالية) يعملان على التعرف علينا والتحقق رسميًا من وصولنا إلى بوابات الإدارة العامة وخارجها، في حين أن PEC هي الحاوية عن بعد حيث يمكننا التبادل المعلومات والوثائق بطريقة آمنة من الناحية النظرية ومدرعة.

كل شيء على جهاز الكمبيوتر الخاص بك (أو الهاتف المحمول أو الجهاز اللوحي)، بدون سفر أو طوابير، أقصى قدر من الأمان وكل شيء متاح على الفور. هذا صحيح، إنه المستقبل. لكن الحاضر يجبرنا على تشغيل مشكلة. يجب أن تتكيف عاداتنا وتتغير وتحديث. لكن التقنيات والويب لها أشباحها. وأحياناً ينحرف المسار عن مساره. المتسللون والجواسيس ولصوص البيانات والهويات وممتلكاتنا - إذا أرادوا ذلك. والأخبار مليئة بهم. والحقيقة هي أن منزلنا الرقمي في خطر.

الأخبار جديدة من الصحافة وعلى الويب أنه في الأيام الأخيرة تم انتهاك العديد من مستخدمي Spid الإيطاليين من قبل المتسللين، الذين لحسن الحظ تمكنوا فقط من سرقة البيانات (مهما كانت حساسة) الخاصة بالمالكين وليس بيانات اعتماد الوصول. ومع ذلك، فإن بيانات الاعتماد محمية بشكل إلزامي للجميع من خلال النظام التحقق من صحة عاملين عبر هاتفنا الذكي الذي لا ينفصل الآن. وفقط على ذلك، تم التحقق من صحتها خصيصًا لهذه العمليات.

أما بالنسبة إلى لجنة الانتخابات الرئاسية، فالأمر مختلف، وأكثر حساسية، بل وأكثر غدراً. لسببين. الأول: لا يزال مستخدمو PEC العاديون المعمول بهم الآن لسنوات عديدة مُعهدين في معظم الحالات إلى نظام التحقق من الصحة بخطوة واحدة، والذي يجب الآن أخذه في الاعتبار بدائيةأو ببساطة كتابة اسم المستخدم وكلمة المرور. السبب الثاني: تتعرض شركة PEC، على الرغم من بعض العوائق الأخرى، للعديد من شرور البريد الإلكتروني العادي.

هل ما نرسله من PEC الذي يتم تفعيله بانتظام لدينا معتمد بشكل صارم على أنه "معادل" لمحتوى خطاب مسجل؟ نعم هل ما نتلقاه جيد؟ نعم، ولكن فقط إذا عرفنا كيفية التحقق بعناية من انتظام الشهادات المتعلقة بالرسالة والوثائق الواردة ذات الصلة. يبدو الأمر غير بديهي ولكنه صحيح.

لماذا وكيف يمكن أن يحتوي البريد الإلكتروني المعتمد على الخداع؟

التصيد الاحتيالي (محاولات الاحتيال لسرقة بيانات حساسة، أو ما هو أسوأ من ذلك، اختطاف ممارسات تجارية احتيالية)، وفيروسات الكمبيوتر (غالبًا للحصول على ما يحاول الشخص سرقته باستخدام التصيد الاحتيالي)، وكل ذلك ربما لتنفيذ برامج حقيقية سرقة الهوية لعمليات احتيال أخرى أكثر خطورة. لا يمكن اعتبار PEC سالما. في الواقع، يمكن أن يعاني من نفس الشرور التي تصيب البريد الإلكتروني العادي. لأنه ربما يكون بريدًا إلكترونيًا عاديًا متخفيًا في هيئة PEC والذي يتم تقديمه إلينا على هذا النحو في عنوان PEC الخاص بنا، أو لأنه في الواقع PEC والذي تم تنشيطه بطريقة احتيالية: يحدث هذا أيضًا.

في الحالة الأولى، يستغل الخداع احتمال أن لا يقتصر PEC الخاص بنا على استقبال رسائل PEC الأخرى فحسب، بل إنه مفتوح أيضًا لاستقبال رسائل البريد الإلكتروني العادية: وهو خيار موجود عمليًا في جميع خدمات PEC، مع إمكانية اختيار وضع واحد أو آخر. وفي الحالة الثانية التزامات قد لا يكون توفير البيانات الأساسية لصاحب PEC عند تفعيل الخدمة بالدقة التي قد تكون إلزامية على الرغم من إجراءات اعتماد مقدمي الخدمة. وهنا أيضًا، يستطيع سارق الهوية الماهر أن يتمكن من تنشيط صندوق بريد عادي على ما يبدو لـ PEC، ربما باسم مواطن مطمئن، واستخدامه لأغراض احتيالية.

ولإعطاء مثال واحد فقط، أصبحت الرسائل المتخفية في هيئة رسائل بريد إلكتروني معتمدة الآن دورية نيابة عن هيئة الإيرادات يطلبون الدفع في حساب احتيالي، ربما يكون حسابًا يمكن التخلص منه موجودًا في الخارج (احذر في هذه الحالة من رقم IBAN غير الإيطالي) في معظم الحالات مبالغ صغيرة نسبيًا، مثل حثنا على الدفع فورًا "حتى لا نفكر في ذلك بعد الآن".

وليس من قبيل الصدفة أن الإجراءات الجديدة لصنع PEC "الأوروبية".، أي متوافق مع قواعد المجتمع وقابل للتشغيل البيني، مما يسمح بتبادل رسائل البريد الإلكتروني المعتمدة في جميع أنحاء أوروبا، ويوفر إجراءات أمنية أكثر صرامة وإضافية من تلك الخاصة بالبريد الإلكتروني المعتمد العادي.

لجعل PEC الأوروبي الخاص بنا، تصبح المصادقة الثنائية إلزامية مع اعتراف صارم جديد بهوية المالك، مع إجراء يتم تفعيله من خلال SPID أو CIE. الشيء نفسه في بلدان أخرى. هل تم حل كل شيء؟ مُطْلَقاً. إن تحول PEC إلى "أوروبي" سيكون حقيقة واقعة إلزامية فقط في الأشهر المقبلة وإذا كانت الإجراءات الإيطالية الخاصة بـ "إضفاء الطابع الأوروبي" على PEC تبدو صارمة بما فيه الكفاية، فهل نحن على يقين من أنها ستكون كذلك في العديد من البلدان الأخرى؟ ثم تظل هناك مشكلة تلقي رسائل بريد إلكتروني عادية ربما تكون متخفية في صورة رسائل بريد إلكتروني معتمدة في رأس الصفحة، مع تزوير قد يكون واضحًا للعين الخبيرة ولكن قد يفوته أولئك الذين هم أقل اهتمامًا.

كيفية رفع حواجز بريدنا المعتمد

تتضمن استراتيجية الدفاع الجيدة عن PEC سلسلة من الإجراءات مجتمعة، للإضافة إلى الاحتياطات الغريبة الآن لـ حماية يأتي تصفح الإنترنت ورسائل البريد الإلكتروني لدينا pirati علماء الكمبيوتر.

الأول نقوم بإلغاء التنشيط في تكوين صندوق بريد PEC الخاص بنا، يتم استقبال رسائل البريد الإلكتروني العادية. صحيح أن جميع خدمات PEC الإيطالية تقدم رسالة تنبيه محددة إذا لم يكن البريد الوارد بحد ذاته من PEC، ولكن في حالة الخلط بين الرسائل الواردة يمكن التغاضي عن المشكلة. يعد إلغاء الاشتراك في تلقي رسائل البريد الإلكتروني العادية هو الحل الأفضل. ومن ناحية أخرى، ما الفائدة من تلقي بريد إلكتروني عادي على PEC عندما يكون لدينا واحد أو أكثر من عناوين البريد الإلكتروني "العادية" التي نقدمها لجميع محاورينا؟ يتم استخدام PEC للرسائل "الرسمية" إلى حد ما ومن الأفضل قصر استخدامه على تلك الرسائل فقط.

بادئ ذي بدء، التعرف على الاحتيال المحتمل لـ PEC الأصيل على ما يبدو دعونا نتفحص بعناية عنوان المنشأ. إذا كان لدينا حتى أدنى شك بوجود مخالفة، فإننا نتحقق أولاً من أنه عنوان حقيقي، والذي يتوافق فعليًا مع المرسل. للقيام بذلك، نقوم بدورنا بإرسال PEC مع طلب التأكيد إلى نفس العنوان وانتظار الرد. عند هذه النقطة نقوم بإجراء فحص إضافي عن طريق إدخال عنوان PEC الخاص بالمرسل في محرك البحث للتحقق من صحة عنوان البريد الإلكتروني الخاص بالمرسل المراسلات الحقيقية إلى المالك الحقيقي (خاص، شركة، مؤسسة، إدارة عامة) الذي يمارس النشاط الذي يقدم نفسه به. إذا كان الأمر كذلك، فإننا نقوم بإجراء تدقيق عبر الهاتف.

بالطبع، يكون التحقق الإلهي سهلًا في بعض الأحيان، وأحيانًا أقل سهولة. قد لا يكون من السهل التحقيق في ما يسمى بغرامة المرور، وقد يكون من الممكن أن يكون هناك شك في تزوير طلب الدفع باسم وكالة الإيرادات كشفت بسهولة: هذه فرصة جيدة لتنشيط موقعنا بسهولة من جهاز الكمبيوتر الخاص بك درج الضرائب، إذا لم نكن قد فعلنا ذلك بالفعل، فتابع واحدة من الدروس مقترح من FIRStonline.

تعليق