قالب های فارسی وردپرس 29

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

قالب های فارسی وردپرس 29

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

هشدار حمله zero-day ویندوز، بار دیگر در توئیتر منتشر شد

در فاصله کمتر از دو ماه از هشدار قبلی، خبری مبنی بر وقوع حملات جدید از نوع zero-day منتشر شده است که تنها ویندوز ۱۰، سرور ۲۰۱۶ و سرور ۲۰۱۹ را هدف قرار می‌دهند.

یک محقق حوزه‌ی امنیت برای دومین بار در دو ماه اخیر، خبر از وجود یک آسیب‌پذیری zero-dayدر ویندوز داد. این محقق که با نام مستعار SandboxEscaper در توئیتر فعالیت می‌کند، برای اثبات ادعایش، روی گیت‌هاب، کدهای آزمایشی (PoC) را نیز ارائه کرده است.

این آسیب‌پذیری، سرویس اشتراک داده‌ی مایکروسافت (توابع موجود در dssvc.dll) را که یک سرویس واسطه‌ی انتقال اطلاعات بین برنامه‌های کاربردی است، متاثر می‌کند. براساس تحلیل کارشناسان امنیت که کدهای PoC ارائه‌شده را بررسی کرده‌اند، مهاجم می‌تواند با بهره‌گیری از این نقطه‌ضعف، سطح دسترسی‌های خود را در سیستمی که به آن راه یافته است، افزایش دهد.

این کارشناسان بر این باورند که کدهای آزمایشی PoC ارائه‌شده صرفاً با سطح دسترسی کاربر استاندارد اقدام به پاک کردن فایل‌هایی می‌کنند که می‌بایست با دسترسی مدیر‌سیستم حذف شوند و با تغییرات مناسب، می توان اقدامات دیگری را نیز به انجام رساند. zero-day تنها می‌تواند در نسخه‌های جدید ویندوز ‌OS، نظیر ویندوز 10 (تمامی نسخه‌ها حتی به‌روز‌رسانی اکتبر امسال)، سرور 2016 و سرور 2019 جدید رخ خواهد داد.

به عقیده‌ی ویل دورمان از مرکز هماهنگی CERT، علت محدود بودن دایره‌ی این آسیب‌پذیری، این است که کتابخانه‌های dssvc.dll که مربوط به همان سرویس اشتراک داده است، در نسخه‌های 8.1 به قبل ویندوز وجود ندارد و از متودهای دیگری استفاده شده است.

zero-day

میتخا کولسک، مدیرعامل و هم بنیانگذار لابراتوار تحقیقات امنیتی ACROS به کاربران توصیه کرده است که از ماجراجویی و اجرای کد آزمایشی PoC (که SandboxEscaper در همین رابطه منتشر کرده) خودداری کنند. کد PoC منتشر شده مربوط به حمله‌ی اولی، اقدام به تولید داده‌های دورریز می‌کرد و کد جدید نیز برخی فایل‌های سیستمی و مهم ویندوز را به نحوی پاک می‌کند که باعث مختل شدن فعالیت سیستم‌عامل شده و کاربر را وادار به انجام یک مرحله بازگردانی سیستم ‌می‌کند.

کوین بئامونت، یک کارشناس امنیت، چارچوب این آسیب‌پذیری zero-day اخیر را بسیار شبیه به مورد اولی می‌داند که اطلاعات آن در پایان ماه اوت توسط همین کاربر (SandboxEscaper) منتشر شده بود. او در تایم‌لاین توئیتر خود اعلام کرده است:

این نقطه آسیب با استفاده از یکی از سرویس‌های جدید ویندوز که سطح دسترسی‌ها را در فعالیت های مجدد خود بررسی نمی‌کند، اجازه‌ی سوءاستفاده به کاربرانی می‌دهد که مدیر سیستم نیستند.

در آن زمان هم بدافزارنویس‌ها از فرصت استفاده کرده و به سرعت کد آزمایشی SandboxEscaper مربوط به حمله‌ی اول را (که علاوه‌بر تولید داده‌های دورریز، سطوح دسترسی را از طریق سرویس APLC ویندوز افزایش می‌داد) به‌دست گرفته بودند و در کمپین‌های توزیع بدافزار نشر دادند. در مقابل مایکروسافت هم طبق روال، یک هفته بعد از تکثیر و افزایش مخاطرات این کد مخرب، در پچ ارائه‌شده در ماه سپتامبر ضمن رفع مشکل، فعالیت آن را مسدود کرد.

zero-day

Sandboxescaper همچنین عنوان کرده است که zero-day جدید نیز به اندازه‌ی مورد قبلی، برای هکرها منافع دارد. هکرها می‌توانند با استفاده از این نقصان، فایل‌های حیاتی سیستم‌عامل و کتابخانه‌های (DLL) حساس را پاک کرده و حتی برخی کدهای مخرب را به سیستم‌عامل تزریق کنند.

شرکت کولسک، مشابه اقدام‌های محافظتی در تقابل با حملات مبتنی بر zer-day قبلی را این بار هم انجام داد و اقدام به انتشار یک به‌رزورسانی در محصول خود (oPatch) کرد که تا زمان ارائه‌ی بسته یا پچ تکمیلی از سوی مایکروسافت، جلوی حملات از محل این آسیب‌پذیری را می‌گیرد. کولسک و تیمش درحال حاضر در حال کار روی انتقال میکروپچ خود به تمام نسخه‌های ویندوزی هستند که تاکنون مورد حمله قرار گرفته اند.

iOS 12.1 با قابلیت فیس تایم گروهی و اموجی‌های جدید، امروز از راه می‌رسد

در آستانه‌ی برگزاری رویداد ۸ آبان، اپل اعلام کرده است که iOS 12.1 امروز با قابلیت فیس‌تایم گروهی و البته بهبودهایی در اپلیکیشن دوربین، به‌صورت رسمی منتشر می‌شود.

ظاهرا اپل قصد ندارد تمامی اخبار مهم خود را برای مراسم ویژه‌‌اش در بروکلین نگه دارد؛ چرا که این شرکت ساعاتی پیش در خبری رسمی اعلام کرده است که قصد دارد امروز، جدیدترین نسخه از سیستم‌عامل موبایلی خود را در دسترس علاقه‌مندان قرار دهد.

بزرگ‌ترین قابلیتی که iOS 12.1 با خود به ارمغان می‌آورد، فیس‌تایم گروهی است که اهالی کوپرتینو از زمان برگزاری رویداد WWDC تاکنون به انتشار اطلاعات در مورد آن پرداخته‌اند و ظاهرا این ویژگی نهایتا امروز در دسترس کاربران قرار می‌گیرد. به‌لطف انتشار iOS 12.1، کاربران خواهند توانست از ویژگی فیس‌تایم گروهی تا سقف ۳۲ نفر، استفاده کنند.

مقاله‌ی مرتبط:

جالب است بدانید که با انتشار آپدیت جدید آی‌او‌اس، به‌‌هنگام اجرای فیس‌تایم، خود دستگاه توانایی این را خواهد داشت که افرادی را که در حال حرف زدن هستند تشخیص داده و آنان را در بخش بالایی تصویر قرار دهد. بقیه‌ی افراد هم در بخش پایینی قرار می‌گیرند و کاربر می‌تواند با ضربه زدن روی تصویر هر کدام، آن را برای خود بزرگ کند. اپل مدعی است که ویژگی Group FaceTime کاملا رمزنگاری شده و کاربران می‌توانند آن را مستقیما از طریق اپلیکیشن Messages اجرا کنند.

فیس تایم گروهی / Group FaceTime

همانطور که پیشتر اعلام شده بود، نسخه‌ی جدید سیستم‌عامل موبایلی Apple قرار است برخی مشکلات مربوط به تصاویر سلفی را که کاربران آیفون XS آن را گزارش کرده بودند، برطرف کند. iOS 12.1 در کنار این موارد، امکان تنظیم عمق تصاویر پرتره را به‌صورت آنی به کاربر می‌دهد؛ قابلیتی که باعث می‌شود کاربر بتواند به‌سادگی، پس‌زمینه‌ی تصویر را تار کند. نکته‌ی مهم دیگر که با انتشار آپدیت جدید iOS امکان‌پذیر می‌شود، اضافه‌شدن قابلیت استفاده از سیم‌کارت دوم در گوشی‌هایآیفون ۱۰ اس و آیفون ۱۰ اس مکس است.

در کنار تمامی این‌ها، iOS 12.1 شامل ۷۰ اموجی جدید است که از میان آن‌ها می‌توان به شخصیت‌هایی با موی قرمز، موی خاکستری و موی مجعد اشاره کرد. این اموجی‌های جدید را می‌توانید با مراجعه به وب‌سایت رسمی اپل، مشاهده کنید.


کار با افزونه یواست

افزونه Yoast SEO با در نظر اخذ یکسری پارامترهای از قبل تعیین شده، خوانایی مطلبی که نوشته‌اید را از عقیده کاربران مورد بررسی پیمان می‌دهد. این ویژگی جالب در نسخه‌های جدید افزونه اضافه شده است. البته در نسخه پارسی این قابلیت چندان مترقی نیست. در صورتی که در نسخه‌های انگلیسی، آلمانی و هلندی حتی می‌تواند گونه نوشته را از نظر ادبی باره بررسی پیمان دهد.

جملات کوتاه قابل خواندن‌ و تاثیرگذارتر می‌باشند. کوشش کنید ۲۵% جملات پست‌تان کمتر از ۲۰ واژه داشته باشند.
از پاراگراف‌های اختصار ۷-۸ جمله‌ای کاربرد نمایید.
طول پاراگراف‌هایتان از ۱۵۰ واژه اغلب نشود.
سرفصل‌های مطلب‌تان اندازه مناسبی داشته باشند، نه خیلی طولانی و نه خیلی اختصار باشند.

آموزش سئو وردپرس با wordpress seo by yoast

تحلیل و بررسی

در این قسمت افزونه Yoast SEO همگی نکات تاثیرگذار در سئو مطلب‌تان را لیست می‌کند. و نکاتی را که رعایت کرده‌اید و باید رعایت کنید را باره تحلیل و بررسی قرار می‌دهد.

آموزش سئو وردپرس با wordpress seo by yoast
آموزش سئو وردپرس با wordpress seo by yoast

شبکه‌های اجتماعی
تا به اینجا به نظر می‌رسد پست‌تان از نظر موتورهای جستجو سئو شده است. سئو وردپرس به زبان ساده حال بگذارید از به اشتراک گذاری مطلب شما در شبکه‌های اجتماعی مطمئن شویم؛ با تنظیم این دسته به گوگل می‌فهمانید که این پست مطلق به شماست. و اگر دفعات اشتراک پست‌هایتان بالا باشد، یک امتیاز مثبت برای‌تان در نظر گرفته می‌شود.

در صورتی که این دسته را خالی رها کنید، شبکه‌های اجتماعی به‌صورت پیش‌فرض از عنوان و متای توضیحات، در ضمن احد از تصاویر کاربرد شده تو پست‌تان کاربرد خواهند کرد. البته شدنی است این تصویر خیلی ایده‌آل نباشد، فلذا بهتر است خودتان شخصا این تقدیر را صحیح کنید. تنظیمات در اینجا بسیار ساده می‌باشد. کافیست یک تصویر مربوط به پست‌تان را در تقدیر image آپلود نمایید، عنوان و توضیحات مربوط به مطلبتان را وارد کنید.

در نهایت یک پیش‌نمایش از پست‌تان پس از اشتراک گذاری در فیسبوک یا توییتر را در بخش preview مشاهده خواهید کرد. البته این تقسیم تنها در نسخه پریمیوم افزونه فعال هست.

آموزش سئو وردپرس با wordpress seo by yoast

تنظیمات پیشرفته
ممکن است به هر دلیلی از موتورهای جستجو بخواهید که این صفحه و یا پست‌تان را شناسایی نکنند. بدین منظور می‌توانید تنظیمات این تقدیر را برروی noindex پیمان دهید. پس اعمال این تغییر، افزونه Yoast SEO دایره رنگی مربوطه را به رنگ آبی در می‌آورد.

آموزش سئو وردپرس با wordpress seo by yoast

روبات‌های متا دنبال

با استفاده از تنظیمات این گزینه می‌توانیم به موتورهای جستجو بگوییم که آیا لینک‌های موجود در این صفحه را دنبال کنند یا خیر. همان‌طور که می‌دانید گوگل از طریق خزیدن وسط صفحات اینترنتی اطلاعات مربوط به آن‌ها را جمع‌آوری می‌کند. فلذا لینک‌هایی که پست یا صفحات خویش پیمان می‌دهید، مقصد بعدی گوگل هستند. در صورتی در پست‌تان از لینک‌های بیگانه نامعتبر زیادی بهره‌گیری کرده‌اید می‌توانید این گزینه را برروی nofollow بگذارید. البته پروا داشته باشید با این شغل لینک‌های داخلی وب‌سایت خودتان هم که در این صفحه وارد کرده‌اید، بی ارزش خواهد شد.

بهترین فرمت‌های رایج چیست؟

هنگامی که یک فایل را در سیستم خود ذخیره می‌کنید آیا به چند حرف آخر اسم آن که معرفی کننده فرمت هر فایل است توجه می‌کنید؟ آیا فقط یک فرمت برای ذخیره هر نوع فایل وجود دارد؟ خیر! پس باید در هنگام استفاده از آن‌ها کمی گیج شده باشید و از خود بپرسید که کدام فرمت برای شما مناسب‌تر است؟

در ادامه دو نوع فرمت رایج را برای تصاویر، اسناد و فایل‌های صوتی مقایسه شده است و برتری‌های هریک نسبت به دیگری و موقعیت و کاربری مناسب آن‌ها بیان شده است.

فرمت فایل‌های خود را بشناسید

امروز اکثر فایل‌ها خارج از سه دسته‌بندی اصلی صدا، تصویر و متن نیستند و این قاعده حتی در وب نیز خودنمایی می‌کند. اگر شما یک تولیدکننده محتوا هستید و یا برای فایل‌های خود حساسیت زیادی قائل هستید، بهتر بدانید که هر فرمت در کجا استفاده می‌شود و کدام فرمت برای کاربری شما مناسب‌تر است.

تصاویر: JPG یا PNG

بیشتر افراد از هر دو این فرمت‌ها استفاده می‌کنند و در استفاده از آن‌ها تفاوتی قائل نم‌یشوند. ممکن است ما به حجم فایل‌های خود اهمیت ندهیم ولی یک مدیرسیستم خبره خوب می‌داند که حجم کم عکس چه تأثیری بر بار وارده بر سرور و همچنین پردازش‌های آن خواهد گذاشت و سرعت بارگذاری یک صفحه را به صورت چشمگیری افزایش خواهد داد.

از مشهودترین اختلافات بین JPG و PNG سایز فایل است، اما برای اینکه تفاوت‌های بیشتری را درک کنیم باید در تصویر عمیق‌تر شویم.

jpeg-forest

در بالا تصویری از جنگل را می‌بینیم که با فرمت JPG ذخیره شده و این عکس کیفیت مطلوبی داشته و در آن از رنگ‌های زیادی استفاده شده است. فرمت JPG همیشه یک فرمت محبوب برای ذخیره عکس‌ها توسط عکاسان و انتشار آن‌ها به صورت آنلاین بوده است. این انتخاب به دلیل آن است که کار فشرده‌شدن عکس‌ها در این فرمت بسیار دقیق انجام گرفته و در عین حال از جزئیات تصویر کاسته نمی‌شود، بنابراین تصاویری زیبا مانند تصویر بالا با کم شدن مقدار بسیار کمی از کیفیت آن‌ها هنوز هم شفاف و درخشان بوده و جزئیات را کاملاً نمایش می‌دهند.

jpeg-file

با این حال به خاطر الگوریتم فشرده‌سایز مخصوص JPG این فرمت در نمایش کنتراست لبه‌های اجسام کمی مشکل دارد، این مشکل بیشتر در متون، نشانه‌ها و مواردی شبیه به آن مشاهده می‌شود. اگر یک عکس با کیفیت بسیار بالا را زوم کنید نیز می‌بینید که لبه‌ها دارای خطوط تیره مستقیمی هستند که همانند سایه خودنمایی می‌کند.

پس از اینکه فایل را چندین بار ذخیره کردید می‌بینید که مشکل کنتراست در لبه‌ها بیشتر شده و حتی بدون زوم کردن هم قابل مشاهده است.

Forest-Multiple-Saves 

این مورد در عکس بالا نیز قابل مشاهده است، همچنین می‌توانید اعوجاج بسیار زیادی را در قسمت‌هایی که دارای کنتراست بالاتر هستند حس کنید.

تفاوت‌های PNG

حال نگاهی به فرمت PNG می‌اندازیم و تفاوت‌های آن را با JPG مقایسه کنیم. در زیر یک عکس از پارک باکیفیت و فرمت PNG وجود دارد که کنتراست بالایی داشته و در آن از رنگ‌های مشکی و سفید استفاده شده است. چنین عکس تحت ضریبی بعد از تغییر به فرمت jpeg فشرده می‌شود که این فشرده‌گی در حالت عادی اثری بر عکس نمی‌گذارد ولی اگر در عکس زوم کنید متوجه کاهش کیفیت خواهید شد. با زوم کردن در عکس PNG میتوانید ببینید که هیچ سایه‌ای در لبه‌های اجسام مشاهده نمی‌شود و در قسمت‌های دارای کنتراست بیشتر موج اضافی وجود ندارد.


هک ۳ میلیارد حساب کاربری یاهو؛ چگونه امنیت خود را حفظ کنیم

اگر از جمله افرادی هستید که در سال ۲۰۱۳ از حساب کاربری یاهو استفاده می‌کرده‌اند، به احتمال بسیار زیاد حساب کاربری شما نیز در جریان حمله‌ی سایبری آن سال هک شده است. این غول اینترنتی در دسامبر سال گذشته اعلام کرد که حمله‌ی یاد شده یک میلیارد حساب کاربری این شرکت را تحت تاثیر قرار داده است. این رخداد تا آن زمان بزرگترین دستبرد اطلاعاتی تاریخ محسوب می‌شد. اکنون یاهو فاش کرده که اطلاعات تمام حساب‌های کاربری موجود در آن زمان، یعنی بیش از ۳ میلیارد حساب توسط هکرها به سرقت رفته است. هکر‌ها با در دست داشتن هش‌‌‌های گذرواژه‌‌ که امکان کرک آن‌ها به سادگی فراهم است، متواری هستند.

بنابراین، شما به عنوان یک کاربر یاهو باید درصدد ایمن کردن حساب کاربری خود باشید. به همه‌ی توصیه‌های یاهو از جمله تعویض گذرواژه و گزارش حساب‌های مشکوک عمل کنید. در ادامه چند توصیه‌ی دیگر در این‌ باره خواهید خواند که آگاهی از آن‌ها قطعا سودمند خواهد بود.

 ۱. از یک گذرواژه دوبار استفاده نکنید

راه‌های زیادی برای انتخاب ایمن‌ترین گذرواژه وجود دارد و یکی از مهم‌ترین آن‌ها انتخاب گذرواژه‌های متفاوت برای حساب‌های کاربری مختلف است. اگر  نگران فراموش کردن تمام این گذرواژه‌ها هستید، حداقل برای چند حساب کاربری پرکاربرد‌تر خود گذرواژه‌هایی انتخاب کنید که یک عبارت متشکل از حروف، اعداد و حتی علائم نگارشی باشد.

ظاهرا این حمله در آگوست ۲۰۱۳ اتفاق افتاده است. در آن زمان یاهو هنوز استفاده از الگوریتم ایمن‌تر هش بی‌کریپت را آغاز نکرده بود؛ بنابراین بیشتر گذرواژه‌های به سرقت‌رفته حاوی هش‌های MD5 بوده که از لحاظ امنیتی بسیار ضعیف هستند.

اگر از گذرواژه‌ی حساب کاربری یاهوی خود در جایی دیگری نیز استفاده کرده‌اید، بهتر است پس از بررسی امنیت آن حساب‌ها، گذرواژه‌ی خود را تغییر دهید. احتمال زیادی وجود دارد که در تمام ۳ سال گذشته هکر‌ها در حال سو‌ استفاده از حساب‌های کاربری شما بوده‌اند.

۲. فعال کردن احراز هویت دو‌مرحله‌ای

برای حفاظت و پشتیبانی از حساب‌های کاربری خود از جمله حساب یاهو، در تمامی آن‌ها گزینه‌ی احراز هویت دو مرحله‌ای را فعال کنید. این کار باعث می‌شود هنگامی که  قصد ورود به حساب خود را از دستگاه‌های دیگر دارید، با ارسال کد شناسایی به گوشی همراه ورودتان تسهیل و امن شود. در این صورت، برای ورود به حساب هم گذرواژه و هم این کد نیاز خواهد‌ بود. یاهو همچنین امکانی به نام کلید حساب (Account Key) در اختیار کاربران قرار می‌دهد. با استفاده از این گزینه، ورود به حساب با استفاده از گذرواژه‌های معمولی به کلی کنار گذاشته می‌شود و در عوض احراز هویت از طریق تایید ورود با استفاده از اعلانیه‌ی گوشی هوشمند صورت می‌گیرد.

احراز هویت دو مرحله‌ای یک اقدام امنیتی مهم است که حتی در صورت دزدیده شدن گذرواژه نیز می‌تواند از حساب کاربری‌تان محافظت کند.

Yahoo

۳. پاک کردن ایمیل‌هایی که به آن‌ها نیاز ندارید

از آن‌جایی که کاربران برای ذخیره ایمیل‌ها مشکل کمبود فضا ندارند، اغلب برای پاک کردن ایمیل‌های قدیمی و بدون استفاده اقدام نمی‌کنند. این موضوع سبب می‌شود هکرها با خواندن ایمیل‌ها بتوانند از حساب‌های کاربری افراد در سرویس‌های دیگر مطلع شوند. برای مثال ایمیل‌هایی که حاوی اطلاعات عضویت شما شامل نام کاربری و گذرواژه است، به راحتی می‌تواند توسط هکرها به سرقت برود.

ممکن است با خود بگویید که حتی در صورت پاک کردن ایمیل‌های قدیمی، هکرها باز هم می‌توانند به آسانی به اطلاعات مورد نیاز خود دست پیدا کنند؛ اما چرا ما این کار را با فهرست کردن تمام اطلاعات برای آن‌ها آسان کنیم؟

۴. بررسی تنظیمات فوروارد و پاسخ‌گویی به ایمیل‌ها

تنظیمات مربوط به فوروارد یا پاسخ‌گویی بخشی از امکانات یک ایمیل هستند که همیشه به فراموشی سپرده می‌شوند و در صورت فعال بودن نشانه‌ای ندارند.

هکر‌ها از این نکته باخبر هستند. کافی است تنها یک‌ بار وارد حساب کاربری شما بشوند و با تغییر تنظیمات، یک نسخه از ایمیل‌های فوروارد شده‌ی شما برایشان ارسال شود. در این صورت شما هیچ‌گاه از این موضوع مطلع نخواهید شد و آدرس آی‌پی آن‌ها نیز ثبت نخواهد شد.

روش دیگر آن‌ها دریافت یک نسخه از ایمیل‌های پاسخ‌داده‌ی شما است. هرچند این روش برای آن‌ها به بی‌خطری روش قبل نیست و تشخیص آن راحت‌تر صورت می‌گیرد.

بخش مربوط به پاسخ دادن به ایمیل‌ها در همه سرویس‌ها این امکان را به کاربر می‌دهد که تنها با کلیک روی آدرس شخص گیرنده، به او پاسخ بدهند. اگر هکر‌ها آدرس‌ حساب‌ها را با آدرسی که تحت کنترل خودشان است جایگزین کنند، یک نسخه از تمام ایمیل‌های شما دریافت خواهند کرد. آن‌ها می‌توانند با استفاده از یک سیستم خودکار پاسخگویی، از مشکوک شدن شما به فرستاده شدن ایمیل به گیرنده‌ی اشتباهی جلوگیری کنند.

۵. احتیاط در پاسخگویی به ایمیل‌های همگانی

مجرمان سایبری اغلب از طریق فرستادن ایمیل‌های همگانی بزرگ‌ترین خسارت‌ها را وارد می‌کنند. این ایمیل‌ها نظر خوانندگان را به موضوع خاصی جلب می‌کنند. برای مثال آن‌ها می‌توانند با ارائه توصیه‌هایی امنیتی خوانندگان را به پیروی از خواسته‌هایشان وادار کنند. ممکن است از کاربر خواسته شود با دانلود برنامه‌ای خاص و وارد کردن اطلاعات شخصی، امنیت سایبری خود را افزایش دهد یا ایمیل‌هایی از وب‌سایت‌های ساختگی فرستاده شود و اطلاعات شخصی کاربران را برای عضویت در آن‌ها طلب کند.

از قابل‌ اعتماد بودن مرجع ایمیل‌های عمومی اطمینان حاصل کنید. ایمیل‌های رسمی یاهو معمولا قابل‌ شناسایی و قابل‌ اعتمادند و همه‌‌ی آن‌ها با آیکون Y بنفش متمایز شده‌اند.