للمتعاملين مع Datek احذروا الهاكرز ...

التسجيل
31 أغسطس 2001
المشاركات
28
اخي ابو ثامر والاخوة الاعضاء

عند اتصالك بالانترنت فهناك اشخاص يتربصون بك عن طريق عدة طرق وبرامج .

ولضمان عدم تعرض أمن جازك عند اتصالك بالانترنت خلال التداول يجب عليك اتباع مايلي:

1-استخدام جهاز حاسب خاص للتداول والدخول للمواقع الموثوقة الخاصة بتداول الاسهم والتي تعرف ان سمعتها أهم عندها من اي شيء آخر ولا تدخل لأي موقع لاتضمنه أو يرسل لك او تجده بالمنتديات ولا تثبت فيه اي برامج غير المستخدمة للتداول.

2-تخصيص جهاز آخر وقد يكون بطيئا وقديما وذلك للدخول للمنتديات والبريد وتثبيت البرامج التي تستخدمها لغير اغراض التداول ويجب ان لا يحتوي الجهاز على معلومات لا ترغب ان يراها أحد.

3-للتداول استخدم ويندوز اكس بي بروفيشينال لانه يحتوي على جدار ناري يمنع الدخول على جهازك مع ملاحظة الدخول لموقع مايكروسوفت وانزال احدث الترقيعات واصلاح نقاط الضعف الموجودة في نظام التشغيل وانزال برنامج الاعلام عن اي تحديثات مهمة تعملها الشركة وحال اتصالك بالانترنت يتم اعلامك حالا وانزال التحديث.

4-تجنب انزال اي ملف من الانترنت وفتحه في جهازك الخاص بالتداول مهما كان الملف لانه يمكن ان يعرض امن جهازك للخطر.

5-استخدام برنامج للفيروسات وتحديثه باستمرار من موقع الشركة المنتجة له وارى ان الافضل هو نورتون انتي فايروس.

6-عدم حفظ أي كلمات مرور passwords في الويندوز كما يعمل البعض للبريد واشتراك الانترنت وحتى حساب داتك وغيره لانه يوجد برامج تستخلص كلمات المرور المخزنة سواء من نفس الجهاز او من جهاز آخر متصل بالانترنت.

اخيرا ارجوا للاخوة التوفيق والسداد
 

أسامة

عضو نشط
التسجيل
21 ديسمبر 2001
المشاركات
53
الإقامة
دولة الكويت
يبدو انك يا بو ثامر قمت بتحميل ملف من الانترنت وهو ملف اللي يجعل الهاكرز يخترقون جهازك
فقد تذكر. ولنكن صريحين والمعذره .. هل قمت مرة بتحميل ملف من موقع مشبوه يحتوي على الصور (نعرفها) او مثلا تلقيته من الـirc او تلقيته من الايميل؟ وعندما حاولت تشغيلة ظهرت رسالة تدل على ان الملف لا يعمل او فيه خطأ؟؟
انا اتوقع ان كمبيوترك مخترق من قبل الهاكرز

انصحك ان لا تفرمت كمبيوترك بل قم بتحميل هذا البرنامج
وهو رهيب وقد انقذني من الوقوع في شرك الهاكرز ومنعهم عن جهازي
وقد ازال احد الفايروسات اللي تسمح بالهاكر بالدخول بكمبيوتري
وهو يبحث ويزيل التروجان فايرس في كمبيوترك

وهو برنامج لا يعلو عليه اسمه: The Cleaner 3.2

tc3.gif

scanning.gif


http://tucows.qualitynet.net/system/preview/195387.html
 

ابواحمد

عضو جديد
التسجيل
31 أغسطس 2001
المشاركات
5
الاخ العزيز ابوثامر
الحمدلله ان عادت اليك اموالك وحبك للخير لاخوانك عهدناه فيك بمشاركاتك القيمه وبتاكيدك على موضوع شرعية الشركات وياتى تحذيرك لجميع من خلال سرد ماحدث لك متصلآ مع ذلك ادعو الله العلى القدير ان يتضاعف رصيدك العائد من ذاك الهكر الخبيث
وتعليقآ على ماحدث وعلى مدخلات الاخوه بشأن امكانية حدوث اخترقات من الهكر اذكر الجميع ببعض الملاحظات لا تخفى على احد
1-لااعتقد انه يوجد اي شخص يستخدم النت حاليآ لايستخدم برامج حماية فمابلنا بمن يستخدمه لادارة امواله علمنا ان هذة البرامج محل نظر الا اننى اذكر اخوانى((بحتمية تركيب اجهزة حماية وان اقتضى الامر عدم استخدام الجهاز بدونها))
1-يوجد بعض برمامج الهكر متخصصه بالبحث عن كلمات المرور الحفوظه
بجهاز الضحية وبعض هذة البرامج يمكن لهكر عمل باسورد خاص الباتش المدخل لجهاز الضحية ليصبح الجهاز المخترقب التالى حكر على هذا الهكر وبالتلى سيكون مشاركك بالاتصال ومطلع على جميع العمليات التى يتم القيام بها وقد يكون من ضمنها كتابة رساله مشتمله على الاسم الخاص بصاحب الجهاز اثناء اتصاله بالنت او انه موجود باحد المستندات المخزنه بالجهاز وقيام ذلك الهكر بنسخه هذا افتراض يظل قائم ويشجع الهكر لقيام به امكانية مشاهدته لرصيد المغرى لضحية ((اذكر اخوانى هنا باهمية ملاحظة عدم حفظ كلمات المروو نهائيآ ))
2-من خلل تعاملنا مع الوسائط عبر النت لاحظنا جميعآ المرونه والبساطه بالاجراءات التى يمكن فتح حساب من خلالها وعدم مطالبة معظمهم باى وثائق اصليه مالذي يعقد عملية فتح حساب باسم الضحية من قبل الهكر باسم الضحية عبر النت وطلب بطاقة صراف لقيام بالسحب بهدوء وقيامه بفتح حساب باسم الضحية قد يكون بهدف تجاوز اي تعقيدات لدى الوسيط ورغم انه لم يسبق التعامل مع اي بنك بامريكا الا انى متاكد ان السهوله واليسر بهدف كسب العميل ديدنهم هناك ويمكن لابو ثامر مخاطبة ستى بنك او الدخول لموقعهم لتاكد من اجراءات فتح حساب وقنا الله واياك عبث العابثين والسلام
 

salah

عضو نشط
التسجيل
31 أغسطس 2001
المشاركات
47
اخي ابو ثامر

السلام عليكم

الحمد لله على كل شي و اعلم اخي مادام فلوسك حلال فلا تخاف عليها ابدا .

وكما تفضل الخوان تبوضيح صعوبة تحويل المبلغ من حسابك الى حساب اخر .

وسؤالي للاستاذ احمد على والاخوان:

هل يصعب على الهاكرز ان يفتح حساب جديد باسمك لدى سيتي بنك باوراق مزورة
ويضع فيه مبلغ بسيط ليتمكن من استلام بطاقة الصراف ز من ثم يقوم بتحويل حسابك لدى داتك الى حسابك الجديد لدى سيتى بنك دون علمك؟؟
 

المؤشر

المشرف العام
طاقم الإدارة
التسجيل
30 أغسطس 2001
المشاركات
6,732
الإقامة
الكويت
الأخ السبيعي

راجع بريدك
 

عبدالوهاب

عضو جديد
التسجيل
3 مارس 2002
المشاركات
7
الاخ ابو ثامر الرجاء الاتصال على جوالي 056441230

انا حصلتي نفس المشكلة الي حصلت لك في نفس اليوم

والى الان ما انحلت

لي اسبوع احاول ادخل على المنتدى بس الاشتراك ما تفعل
 

ابو ثامر

عضو نشط
التسجيل
25 فبراير 2002
المشاركات
231
الإقامة
US
اخواني الكرام ...

أشكركم جميعا على تفاعلكم مع الموضوع .... واعتذر عن التأخير وذلك لاسباب خارجة عن ارادتي ....

أما بالنسبة لحسابي مع DATEK فلا يزال حسابي مجمدا وذلك انتظارا لقيامي بشراء لاب توب يكون خاصا بالاستثمار فقط ولأقضي أيضا به مآرب أخرى بعيدا عن الانترنت وذلك بعد عمل كل الاحتياطات اللازمة من تنصيب برامج الحماية وغيرها من البرامج المهمة .... أما بالنسة لجهازي القديم فقد قمت بالاتصال بـشركة DELL وسألتهم ما الذي يمكن عمله في حالة وجود تروجان أو أي نوع من الملفات الاخرى التي يستخدمها الهاكرز والتي تكون موجودة في الجهاز ... فأخبروني أنه يمكنني عمل فورمات ولكن ذكروا أن هناك أنواع من التروجونات وملفات التجسس لا يمكن ازالته بعملية الفورمات ونصحوني بتشغيل ما يسمى بـ Debug Script وذلك بحذف كل شي في الهارد ديسك بما فيها الـ partitions واعادة تركيب كل شيء من جديد وبهذه الطريقة أستطيع أن أضمن أن الجهاز خالي من أي فيروس أو ملف تجسس وأن يعود كيوم ولدته DELL .....

------------------------------------

أخوي عبدالوهاب ...

ممكن تشرح تفاصيل المشكلة بشكل أكبر علشان أعرف كيف أقدر أساعدك .... واعذرني أخي الكريم لأني لا استطيع الاتصال بك هاتفيا وذلك لوجودي في أمريكا ولكن يمكنك مراسلتي دائما على ايميلي ادناه وسيكون كافيا باذن الله وان احتاج الأمر بعد ذلك الى اتصال فسأقوم بالاتصال بك ...

ايميلي هو abuu_thamer@yahoo.com

الجزء الاول من الايميل هو abuu_thamer
 

ابو ثامر

عضو نشط
التسجيل
25 فبراير 2002
المشاركات
231
الإقامة
US
الاخوة الكرام ....

لقد قمت بمراسلة Scottrade والتي تقوم بنفس عمل Datek وسألتهم عن درجة الآمان في التعامل معهم بعد أن شرحت لهم ما حدث لي مع Datek وقاموا بالرد على وشرح وسائل الحماية لديهم والتي أرى أنها أفضل من Datek .... من أهم اجراءات الحماية لديهم والتي يتميزون بها عن Datek هو انه لا يمكن عمل تحويل للمبلغ أو طلب ارسال شيك عن طريق الانترنت ولكن يجب مهاتفة اي من فروع الشركة والمتواجدة في عدد كبير من مدن امريكا .....

عموما ... ردهم موجود في الاسفل لمن اراد ان يطلع عليه ....

Dear Mohammed,

Thank you for your recent email, dated 04/14/2002, the subject of which
is
referenced above. I am sorry to hear of the difficult situation that
you
have experienced.

I presented your letter to one of our technical people. Below is his
response to me concerning security here at Scottrade:

"Scottrade uses industry standard SSL ( secure socket layer )
encryption,
which provides dual layers of security to the user. The first layer is
'server authentication', which verifies that the server you are
connecting
to is actually the site you wish to communicate with. This prevents a
hacker
from setting up a server called, for example, 'www.scottrade.com', and
then
stealing data from requests meant for the true scottrade.com server. If
you
ever see a 'certificate error' when logging into a site this could be
the
problem, but this error can also be seen if the 'secure certificate'
that
verifies the server's identity has expired. These server identity
certificates are usually only good for one year as an additional
precaution."
"Once the identity of the server is verified, the SSL server and the
client
web browser negotiate a pair of 'keys' that are used to encrypt and
decrypt
the data sent during the rest of the web session. For a hacker to
decode an
SSL message he would need to be able to duplicate these keys, so the
longer
the key is, more variations of the key are possible, and the chances of
duplicating the key and being able to decrypt the messages are reduced.
For
the 128 bit encryption used by Scottrade, there are roughly
340,000,000,000,000,000,000,000,000,000,000,000,000 possible keys. "
"It should be noted that to take full advantage of the 128 bit
encryption,
the client must have a browser capable of the 128 bit encryption.
Browsers
for use outside the U.S. are only capable of 40 bit encryption due to
restrictions by the U.S. government ( interestingly this is restricted
under
a 'munitions export' law ! )."
"One last comment on password protected systems. No matter what the
level of
encryption, access is only as secure as the password used to protect
it. I
have actually seen people write their password on a sticky note and
paste it
onto the computer monitor ! Also many people tend to use a password
that is
easy to remember, such as their wife's name or the name of the family
pet.
These passwords can easily be 'cracked' by hackers simply by writing a
program that repeatedly tries to access a system using a dictionary of
common names, words and other numbers. The most secure password is one
that
combines a sequence of upper and lower case letters, numbers, and
punctuation marks that does not contain any words from the English or
other
languages. A hacker will most likely have 'rover' in his 'dictionary'
of
potential passwords to try, but a password like 'O8#mTeqRuI' would be
much
more difficult to break."
Now let me comment about your suggestion that we ask clients for bank
account information before they open an account. Actually, our account
application does ask for a bank reference along with an account number.

It should also be noted, that we do not accept wire transfer
information or
check requests via the internet. These requests must be called into
the
local branch or our national call center after business hours. It is
possible to place a memo on the account that would reference the only
bank
(with account number, etc) we could accept wire instructions for.
However,
this would be subject to possible human error. In other words, the
memo
could be unintentionally missed. For this reason, we don't encourage
our
clients to go this route. However, if the client insists, we require
clients to write us with their instructions for the information to be
placed
on their account. Included in that letter, we also require the
stipulation
that Scottrade would not be liable in the event the information was
overlooked.

Hopefully, this information will help you. If you have further
questions
feel free to contact me at 314-965-1555 extension 1157.

Sincerely,
Randle D. Copeland
Compliance Dept.
Scottrade Financial Services
 

عبدالوهاب

عضو جديد
التسجيل
3 مارس 2002
المشاركات
7
المشكلة ما انحلت

السلام عليكم

سوف ادخل في الموضوع من دون اي مقدمات

تذكرون ياشباب يوم حط ابوثامر موضوعة هنا عن الهكر الي اخترق الاكاونت حقه في نفس اليوم حصلي الي حصل معه بالضبط بس ماهو كذا وبس لا وسرق بعد الباسوور حقة الايميل حقي (الايميل الي عند الديتك) والى اليوم وانا افحط معهم اتصالات ولكن ما طلعت بنتيجة الظاهر ان الهكر يرسلهم رسايل من الايميل حقي المهم من ثالث او رابع يوم قالوا لي انهم سووا لي طلب اعادة الاكاونت حقي من الانتراكتف الى الديتك وانهم راح يرسلون لي الباسوورد الجديدة على الايميل اليدوي والى يومك ما شفة باسوورد
وكل ما اتصل اقلهم رجع الاكاونت يقولون خلال الشورت ترم
والمصيبة الكبرى اني استلمت بريد من الrs investments
موضح فيه الاكاونت حقي كاملا ناقص 700 دولار

يعني الاكاونت حقي ما راح للانتراكتف زي ما قالوا وحاولت اتصل فيهم اليوم بس ينقطع الخط على فكرة كل مل لتصل عليهم يعطوني رقم حالة ولي الان اسبوعين وعيوني ما شافت النوم

ويش السواة ياشباب وجزاكم الله خير اخوكم saabeer

سابقا
 

ابو ثامر

عضو نشط
التسجيل
25 فبراير 2002
المشاركات
231
الإقامة
US
اخوي عبدالوهاب ....

ممكن تشرح لي اللي حصل معك بالضبط ... يعنى ابغى أكبر قدر ممكن من التفصيل ... وانشالله فلوسك راح ترجع .... واذا حبيت اني اكلم الدايتك نيابة عنك فانا على اتم استعداد .... المهم الآن أبغى أعرف ايش اللي حصل بالضبط ... لاني قصتي قريبة جدا من قصتك من حيث الانتراكتف بروكر ....

وسؤال مهم .... هل جهازك فيه برامج حماية مثل zone alarm ؟ واذا كان موجود فقد يكون انك دخلت على حسابك من أجهزة غير آمنة ...

والسؤال الثاني ... هل تقوم بحفظ الباسوورد الخاصة بايميلك وبحسابك مع الداتك على جهازك ؟

سأكون بانتظار اجابتك على استفساراتي ....
 

عبدالوهاب

عضو جديد
التسجيل
3 مارس 2002
المشاركات
7
الاخ ابوثامر اشكرك لتجاوبك ما تصدق اني قاعد انتظر اي رد على احر من الجمر

كلا السؤالين اجابتهم نعم

اليوم كلمتهم لي تقريبا نص ساعة وكلمني مديرهم الي اسمه

جوي دولز وللاسف قعدة اشرح من جديد وما زال مصر انه ارسلوا طلي للاكاونت حقي من الانتراكتف بس ما جاهم رد والكلام هذا له اكثر من اسبوع واليوم يقول اتصل على يوم الاثنين واشوف وش صار

قلت له هالكلام شرحت لزميلكم الي اسمه قاري الاسبوع الماضي وانت الان يا جوي اشرحلك من جديد. المهم التفاصيل راح اعطيكياها انشالله بكره على الايميل حقك ابو ثامر ارسلي رقم تلفونك على
theeb76@hotmail.com
 

ابو ثامر

عضو نشط
التسجيل
25 فبراير 2002
المشاركات
231
الإقامة
US
اخي عبدالوهاب ... لقد ارسلت رسالة لبريدك أرجو أن تكون قد وصلت ...
 
أعلى