لسرقة بيانات وأموال المستخدمين.. قراصنة الإنترنت يستغلون "أمم أوروبا" بهذه الطريقة
تاريخ النشر: 19th, June 2024 GMT
الرؤية- خاص
مع انطلاق بطولة أمم أوروبا، يحتشد ملايين المتفرجين خلف الشاشات وفي مدرجات ملاعب كرة القدم. لكن وفي نفس الوقت، ينتهز مجرمو الإنترنت هذه الفرصة لاستغلال أحد أكثر الفعاليات المنتظرة لهذا العام. لقد اكتشف خبراء كاسبرسكي عدداً من عمليات الاحتيال المصممة لسرقة بيانات المستخدمين وأموالهم، وجميعها متنكرة في صورة عروض ذات صلة ببطولة كأس أمم أوروبا 2024.
تذاكر وهمية
الاحتيال عبر التذاكر هو تهديد تقليدي عشية أي فعالية كبرى تجري بمعزل عن الإنترنت، وهذه البطولة ليست استثناءً عن ذلك. فعلى سبيل المثال، اكتشف خبراء كاسبرسكي صفحة احتيالية متخفية في صورة شركة طاقة ألمانية شهيرة تقدم تذاكر مجانية لبطولة أمم أوروبا 2024. وعند الشروع بطلب التذاكر، يُطلب من المستخدمين ملء استمارات بأسمائهم، وأرقام هواتفهم، وعناوينهم. هذه الحملة موجهة بدقة، وتستهدف موظفي الشركة الضحية وشركائها، ما يعني أن المحتالين سيستغلون كل فرصة للتغلغل إلى البنية التحتية للهدف.
البث المباشر المزورة
يتوجب على المشاهدين عبر الإنترنت أن يظلوا يقظين أيضاً، إذ قد اكتشف خبراء كاسبرسكي منصات بث مزيفة تقدم تغطية حصرية للأحداث بأسعار منخفضة. فإلى جانب تسريب بيانات الدفع والبيانات الشخصية، قد تحتوي هذه المواقع على ثغرات XSS مدمجة تسمح للمهاجمين بالتحكم في متصفحك.
متاجر منتجات ترويجية وهمية
كذلك، اكتشف الخبراء متاجر احتيالية عبر الإنترنت تبيع لوازم شخصية للمعجبين، كالأزياء الرسمية، والأوشحة، والقبعات، وأي شيء آخر بخصم 40%. ولا حاجة للتأكيد بأن أولئك الذين تم إغراؤهم لم يحصلوا على المنتجات المختارة أبداً.
الاحتيال بالعملات المشفرة
يستغل المخادعون شعبية بطولة أمم أوروبا 2024 من خلال بيع عملات مخصصة تحتفي بلاعبين مشهورين، حاملة معها وعوداً بعوائد مبهرة. وعلى سبيل المثال، اكتشف خبراء كاسبرسكي مخططاً يتضمن عملات سميت تيمناً باللاعب هاري كين. ويجري الترويج لهذه العملات بشكل كبير من قبل المحتالين من خلال رسائل البريد الإلكتروني ومنصات التواصل الاجتماعي مثل تويتر، وفيسبوك، وتيليجرام. ويسارع المتداولون المتحمسون، الذين لا يرغبون بتفويت الفرصة، إلى شراء العملات، مما يقود لارتفاع أسعارها. لكن وبمجرد تضخيم السعر، يقوم المحتالون ببيع أصولهم، مما يتسبب في انهيار قيمة العملة في غضون دقائق.
وعلقت أولغا سفيستونوفا، خبيرة الأمن في كاسبرسكي، بالقول: «تتبع هذه المخططات المرتبطة بالفعاليات الكبرى نمطاً مألوفاً؛ حيث يقوم المحتالون بتغيير الطعم بناء على ما هو رائج الآن ببساطة. ومع ذلك، لا ينبغي لنا أن نقلل من شأنها، لكونها تتكيف وتجد طرقاً جديدة للتربح على الدوام. على سبيل المثال، يُظهر اكتشافنا الأخير لحيل العملات المشفرة المرتبطة بلاعبين مشاهير قدرتها على استغلال الفرص المستحدثة.»
وللبقاء في مأمن من عمليات الخداع، يشارك خبراء كاسبرسكي هذه النصائح:
• تحقق من الأصالة: قم بشراء التذاكر، أو البضائع، أو الخدمات فقط من مصادر رسمية وحسنة السمعة. وتحقق من البائعين المعتمدين على الموقع الرسمي للفعالية.
• حافظ على مقدار مناسب من الشك في الصفقات: إذا بدا العرض جيداً بشكل يصعب تصديقه، فمن الأرجح أنه ليس حقيقياً. لذا توخ الحذر من الخصومات الكبيرة والصفقات الحصرية، خاصة إذا كانت من مصادر غير معروفة.
• قم بتأمين بياناتك: تجنب مشاركة المعلومات الشخصية والمالية على مواقع الويب غير المألوفة. واحرص أن يكون موقع الويب آمناً من خلال البحث عن بادئة «https» في عنوان URL ورمز القفل في شريط المتصفح.
• استخدم برمجيات الحماية: داوم على تحديث برمجيات الأمان ومضادات الفيروسات لديك للحماية من البرمجيات الخبيثة وهجمات التصيد الاحتيالي. فعلى سبيل المثال، تعمل برمجية Kaspersky Premium على حماية مستخدميها من التصيد الاحتيالي وعمليات الخداع.
• ثقف نفسك: ابق على اطلاع بأساليب الخداع الشائعة وكيفية التعرف عليها. وتابع التحديثات من خبراء الأمن السيبراني والمصادر الرسمية.
المصدر: جريدة الرؤية العمانية
إقرأ أيضاً:
قراصنة كوريا الشمالية ينهبون 1.3 مليار دولار من العملات الرقمية في عملية جريئة!
شمسان بوست / متابعات:
بلغ إجمالي قيمة العملات الرقمية المشفرة المسروقة في العام 2024، 2.2 مليار دولار (أي ما يعادل 1.75 مليار يورو)، أكثر من نصف هذا الرقم نُهب من قبل قراصنة من كوريا الشمالية، وفق ما أظهرته دراسة جديدة.
واستناداً إلى الدراسة التي أجرتها شركة تشيناليسيس، فإن القراصنة في الدولة المنعزلة سرقوا 1.3 مليار دولار من العملات الرقمية، في رقم يشكل ما يزيد عن ضعف حصيلة العام الماضي.
وبعض السرقات التي يبدو أنها مرتبطة بقراصنة من كوريا الشمالية “يتظاهرون بأنهم عمّال في مجال تكنولوجيا المعلومات عن بُعد، لاختراق شركات العملات المشفرة ومؤسسات تكنولوجية أخرى”، على ما ذكرت الدراسة.
ويأتي ذلك، في وقت تضاعفت فيه قيمة “بتكوين” العملة الرقمية الشهيرة، هذا العام، مع وصول الرئيس الأمريكي المنتخب دونالد ترامب إلى السلطة الذي يتوقع أن يكون أكثر ودية مع العملات الرقمية مقارنة مع سلفه جو بايدن.
وبشكل عام فإن قيمة العملات المشفرة المسروقة من قبل قراصنة خلال العام الحالي ارتفعت بنسبة 21 في المئة مقارنة مع العام الماضي، لكنها تبقى أقل من المستويات المسجلة في عامي (2021 و2022)، وفق الدراسة.
“يؤكد ارتفاع حجم سرقة العملات المشفرة في عام 2024 الحاجة إلى أن تتعامل الصناعة مع مشهد تهديد معقد ومتطور بشكل متزايد” على ما أفادت الدراسة.
وعزت الدراسة سرقة غالبية العملات المشفرة هذا العام، إلى “اختراق المفاتيح الخاصة” المستخدمة للتحكم في الوصول إلى أصول المستخدمين على منصات هذه العملات.
و”لأن التبادلات المركزية تدير كميات كبيرة من أموال المستخدمين، فإن تأثير اختراق المفتاح الخاص يمكن أن يكون وخيماً”، وفق الدراسة.
ومن أهم الحوادث هذا العام، سرقة ما يعادل 300 مليون دولار من “بتكوين” من بورصة العملات المشفرة اليابانية، وخسارة نحو 235 مليون دولاراً من بورصة عملات مشفرة مقرها الهند.
وقالت الحكومة الأمريكية إن “النظام في كوريا الشمالية يلجأ إلى سرقة العملات الرقمية وأشكال أخرى من الجرائم الإلكترونية للتحايل على العقوبات الدولية وجمع الأموال”.
والأسبوع الماضي، وجهت محكمة فيدرالية في سانت لويس، اتهامات إلى 14 كورياً شمالياً بزعم تورطهم في “مؤامرة طويلة الأمد تهدف إلى ابتزاز أموال من شركات أمريكية وتحويلها إلى برامج الأسلحة في بيونغ يانغ”.
وأعلنت وزارة الخارجية الأمريكية أنها ستعرض مكافأة قدرها 5 ملايين دولار لمن يزودها بمعلومات إضافية عن المخطط المزعوم.