الأمن
يعتبر الانترنت من الوسائل الفعالة التي يستخدمها مصرف الريان ليقدم العديد من الخدمات منها بحوث الاستثمار، وإدارة الملفات وغيرها من الخدمات، ولكن الانترنت يعتبر أيضاً مصدراً لخطط احتيال يمكنها أن تتخذ العديد من الأشكال منها الرسائل الإلكترونية الاقتحامية “spoofedف وبرامج "bogus" التي تخترق أجهزة الكمبيوتر.
التصيد "phishing" هو من خطط الانترنت التي لا يمكن السيطرة عليها ويعتمد على الرسائل الإلكتروني الاقتحامية "spoofed" القادمة افتراضياً من شركة معروفة، لتشجع مستقبلوها على الدخول إلى مواقع إلكترونية محتالة تبدو بكل سماتها كأنها الموقع الإلكتروني لتلك الشركة. وفي هذه المواقع، يطلب من الضحايا تقديم معلومات شخصية عن أنفسهم، مثل الاسم، والعنوان ورقم البطاقة الائتمانية. كذلك قد تحاول هذه المواقع والرسائل الإلكتروني المخادعة إدخال برامج سيئة في جهاز الكمبيوتر الخاص بك، وذلك لمراقبة نشاطاتك وإرسال المعلومات إلى موقع متنقل. ومن خلال هذه المعلومات، سيتمكن المجرمين من القيام بعملية سرقة مماثلة، والاحتيال من خلال البطاقة الائتمانية وغيرها من الجرائم.
عند استخدام الانترنت، يمكنك حماية نفسك من خلال هذه الممارسات الجيدة:
-الانتباه إلى أن الرسائل الإلكترونية ليست محمية ويمكن تزويرها بسهولة. وقد يبدو أن الرسالة قادمة من صديق أو من شركة تدير عملاً ما معها إلا أن هذه الرسالة هي بالواقع رسالة احتيال ومصممة لتخدعك ولتقدم معلومات شخصية عنك أو تدخل إلى جهازك برنامج معين.
-لا ترد على الرسائل الإلكترونية أو الرسائل التي تظهر على الشاشة عند استخدامك للانترنت لتطلب منك معلومات شخصية مثل: الاسم، العنوان، رقم الهاتف، رقم الهوية، تاريخ الميلاد، وغيرها.
-ادخل فقط على المواقع الإلكترونية التي أضفتها في جهازك، وإذا لم يكن الموقع معروف لديك، أطبع عنوان الموقع بدلاً من الضغط على العنوان الموجود في الرسالة الإلكترونية والذي قد يأخذك إلى موقع غش واحتيال، واستخدم مؤشر حفظ المواقع للدخول إلى ذلك الموقع.
-تأكد من أن للموقع قفل في أسفل الشاشة على يمين الصفحة، وإلا فإن الموقع غير آمن.
-إذا استلمت رسالة إلكترونية من مصرف الريان وتعتقد أنها مغشوشة، الرجاء إرسالها إلى العنوان info@alrayan.com وسيقوم مصرف الريان بإجراء التحريات اللازمة للتأكد من مصدر الرسالة والرد عليك. إذا كنت أحد عملاء المصرف، الرجاء إبلاغ ممثل المبيعات أو مستشار الاستثمارات.
يمكنك حماية نفسك بإتباع هذه الممارسات التي ستحمي جهاز الكمبيوتر الخاص بك:
-ركب نظام حماية من الفيروسات على جهازك وتأكد من تحديثه طوال الوقت بآخر أنواع الفيروسات.
-تأكد من تحديث جهاز الكمبيوتر الخاص بك بآخر أنواع ملفات التجسس (الباتش)، وهي عبارة عن ملفات تجسس حديثه يمكنها التعرّف على نقاط الضعف في برامجك وتبني عليها خطط للتصيد ونشر الفيروسات.
-ركب برنامج الحماية الشخصية firewall على جهاز الكمبيوتر والانترنت ليحدد عدد الداخلين إلى جهازك ويمنع الاتصالات من مصادر غير آمنة.
المصطلحات
-التصيد "phishing": يقوم شخص أو شركة بالتحايل والغش من خلال إرسال رسالة بريد إلكتروني مدعياً أنه من شركة نظامية ويطلب الحصول من مستلم الرسالة على المعلومات الشخصية مثل تفاصيل الحسابات البنكية وتفاصيل البطاقة الائتمانية. وتستخدم المعلومات للدخول إلى الحسابات البنكية عبر الإنترنت ومواقع البطاقات الائتمانية، ويمكن لهؤلاء المحتالين أن يحصلوا على استجابات تصل إلى 5% من المحاولات.
-برنامج الحماية الشخصية "firewall": هو نظام مصمم لمنع الدخول غير الآمن إلى أو من الشبكات الخاصة. ويمكن تنفيذ برامج الحماية الشخصية على الأجهزة والأنظمة أو كلاهما. وعادة ما تستخدم أجهزة الحماية الشخصية لمنع مستخدمي الانترنت غير المرخصين من الدخول إلى الشبكات الخاصة من خلال الانترنت. كل الرسائل الداخلة أو الخارجة من الانترنت تمر خلال برامج حماية شخصية تفحص كل رسالة وتمنع تلك التي لا تنطبق عليها معايير الأمن.
-ملفات التجسس "patch": وهي عبارة عن ملفات تجسس حديثه يمكنها إدخال رمز إلى الجهاز لتنفذ برنامج التجسس. وعادة ما يتم تنزيل برامج التجسس من الانترنت.
-فيروسات الكمبيوتر: وهي برامج أو رموز يتم تنزيلها على جهازك دون معرفتك لتديره بعكس ما تريد. جميع فيروسات الكمبيوتر هي من صنع البشر، ويمكن لفيروس بسيط أن ينسخ نفسه دائماً وأبداً بسهولة تامة. وحتى الفيروسات البسيطة خطرة لأنها تستخدم كل الذاكرة المتوفرة بسرعة وتؤدي إلى إقفال البرنامج. ومن الفيروسات الخطرة هي تلك القادرة على نقل نفسها في الشبكة والمرور من خلال برامج الحماية والأمن.
-برامج مكافحة الفيروسات: وهي أنظمة تعمل على البحث في الأجهزة عن الفيروسات ومسحها حالما تجدها. وتشمل معظم برامج مكافحة الفيروسات برامج تحديث آلية تساعد البرنامج على تنزيل ملفات حول الفيروسات الجديد للتمكن من التحري عنها حال اكتشافها.
-برنامج التصفح والعرض "URL": وهو العنوان العالمي للملفات والمصادر الأخرى على شبكة الإنترنت العالمية.
-الرسائل الإلكتروني الاقتحامية "spoofed": في الشبكات يستخدم هذا المصطلح لوصف مجموعة من الطرق التي تم من خلالها التحايل على الأجهزة والأنظمة. فعلى سبيل المثال انتحال الشخصيات عبر الانترنت "IP spoofing" يتضمن خدعة بإرسال رسالة تبدو كأنها قادمة من عنوان معروف وآمن.