تطور أساليب التصيد الاحتيالي لاختراق المصادقة الثنائية يكشف تحديات جديدة للأمن الرقمي
تاريخ النشر: 13th, July 2024 GMT
كشف مركز الأبحاث الروسي كاسبرسكي عن تطور ملحوظ في أساليب التصيد الاحتيالي التي يستخدمها مجرمو الإنترنت لاختراق المصادقة الثنائية (2FA)، وهي إجراء أمني بالغ الأهمية مصمم لحماية الحسابات عبر الإنترنت. تتضمن هذه الأساليب المتقدمة مزيجًا من التصيد الاحتيالي وروبوتات كلمات المرور أحادية الاستخدام لخداع المستخدمين والحصول على وصول غير مصرح به إلى حساباتهم.
تعتمد المصادقة الثنائية (2FA) على التحقق من هوية المستخدمين باستخدام نموذج ثانٍ من المصادقة، والذي يكون عادةً كلمة مرور أحادية الاستخدام (OTP) يتم إرسالها عبر رسالة نصية أو بريد إلكتروني أو تطبيق مصادقة. تهدف هذه الطبقة الإضافية من الأمان إلى حماية حسابات المستخدمين حتى في حالة اختراق كلمات المرور الخاصة بهم. ومع ذلك، طوّر المحتالون طرقًا لخداع المستخدمين للكشف عن كلمات المرور أحادية الاستخدام وتجاوز حماية المصادقة الثنائية.
يستخدم المحتالون روبوتات كلمات المرور أحادية الاستخدام لاعتراض هذه الكلمات من خلال أساليب الهندسة الاجتماعية. يقوم المهاجمون بالحصول على بيانات اعتماد تسجيل الدخول الخاصة بالضحية من خلال التصيد الاحتيالي أو تسريب البيانات، ومن ثمّ تسجيل الدخول إلى حساب الضحية، مما يؤدي إلى إرسال كلمة مرور أحادية الاستخدام إلى هاتف الضحية. يتصل الروبوت بالضحية متظاهراً بأنه ممثل منظمة موثوقة، ويستخدم حواراً مكتوباً مسبقاً لإقناع الضحية بمشاركة كلمة المرور، مما يمكن المهاجم من الحصول عليها واستخدامها للوصول إلى حساب الضحية.
يفضل المحتالون المكالمات الهاتفية على الرسائل لأنها تزيد من فرص استجابة الضحية بسرعة. يمكن للروبوت أن يحاكي لهجة ومدى إلحاح المكالمة المشروعة، مما يجعلها أكثر إقناعاً. كما يدير المحتالون روبوتات كلمات المرور أحادية الاستخدام عبر منصات خاصة على الإنترنت أو خدمات مراسلة مثل تيليجرام. تتوفر هذه الروبوتات بمختلف الخيارات، بما في ذلك انتحال رقم الهاتف، مما يجعل معرف المتصل يظهر كما لو كان تابعاً لمنظمة مشروعة.
أظهرت الأبحاث التأثير الكبير لهجمات التصيد الاحتيالي وهجمات روبوتات كلمات المرور أحادية الاستخدام. بين 1 مارس و31 مايو 2024، منعت منتجات كاسبرسكي 653,088 محاولة لزيارة مواقع التصيد الاحتيالي التي تستهدف القطاع المصرفي. كما اكتشف مركز الأبحاث 7,921 صفحة تصيد احتيالي إضافية تم إنشاؤها لتجاوز المصادقة الثنائية في الوقت الفعلي.
على الرغم من أن المصادقة الثنائية (2FA) تعد إجراءً أمنياً مهماً، إلا أنها ليست مضمونة. للحماية ضد عمليات الاحتيال المعقدة، ينصح بتجنب فتح الروابط التي تتلقاها في رسائل البريد الإلكتروني المشبوهة وكتابة عنوان الحساب يدويًا أو استخدام إشارة مرجعية إذا كنت بحاجة لتسجيل الدخول إلى حسابك. يتطلب الحفاظ على الأمان الرقمي وعيًا مستمرًا بالتطورات الجديدة في أساليب الاحتيال واتباع أفضل الممارسات للحماية.
المصدر: أخبارنا
كلمات دلالية: المصادقة الثنائیة التصید الاحتیالی
إقرأ أيضاً:
جامعة الفيوم تنظم قافلة تنموية بقرية منشأة طنطاوي مركز سنورس ضمن فعاليات المبادرة الرئاسية بداية جديدة لبناء الإنسان
نظم قطاع خدمة المجتمع وتنمية البيئة بجامعة الفيوم، بالتعاون مع كلية الطب، وكلية الحاسبات والذكاء الاصطناعي ووحدة مناهضة العنف ضدالمرأة، ومديرية التربية والتعليم بمدرسة الجرمى للتعليم الاساسى والوحدة الصحية بمنشاة طنطاوي قافلة طبية لخدمة أهالي قرية منشاة طنطاوي مركز سنورس ضمن مبادرة بداية جديدة لبناء الإنسان، وذلك اليوم الأربعاء الموافق 20/11/2024 بالوحدة الصحية بقرية منشأة طنطاوي ومدرسة الجرمى للتعليم الأساسي بالقرية.
وذلك تحت رعاية الدكتور أحمد الأنصاري، محافظ الفيوم، والدكتور ياسر مجدى حتاته، رئيس جامعة الفيوم، وإشراف والدكتور عاصم العيسوى، نائب رئيس الجامعة لشئون خدمة المجتمع وتنمية البيئة والمشرف على قطاع شئون التعليم والطلاب، والدكتورة نجلاء الشربيني، القائم بأعمال عميد كلية الطب، والدكتورسامح عشماوي، وكيل وزارة الصحة بالفيوم، والدكتور خالد خلف وكيل وزارة التربية والتعليم بالفيوم.
وصرح الدكتور عاصم العيسوي أن القافلة التنموية الشاملة ضمن فعاليات المبادرة الرئاسية للتنمية البشرية بداية جديدة لبناء الإنسان، وأضاف أن القافلة الطبية نجحت في تقديم خدمة الكشف الطبي لكل الحالات التى حضرت إلى الوحدة الصحية بقرية منشأة طنطاوي بمركز سنورس.
وأشار إلى أن وحدة مناهضة العنف ضد المرأة بالجامعة عقدت خلال القافلة اليوم حملة توعية بقضايا العنف ضد المرأة وشارك في التوعية الدكتورة أماني محمد عطية عضو اللجنة التنفيذية بوحدة مناهضة العنف ضد المرأة بالجامعة، وتناولت حملة التوعية لأهل القرية قضايا العنف ضد المرأة، حيث تمت مناقشة مظاهر العنف ضد المرأة في الريف المصري وكيفية التعامل مع العنف اللفظي على وجه التحديد وتاثير العنف اللفظي على تربية الأبناء كما تم تناول ظاهرة الزواج المبكر وأسبابها والمفاضلة بين الزواج في سن مبكرة، وتمت مناقشة مشاركة المرأة في تكاليف الحياة وإدارتها لبيتها ماليًا، كما قام الفريق بتوعية أهل القرية بآشكال العنف ضد المرأة ومدى تأثيرها على المرأة والأسرة والمجتمع.
وأضاف أن كلية الحاسبات والذكاء الاصطناعي شاركت خلال القافلة بندوة توعية بعنوان "الاستخدام الصحيح لوسائل التواصل الاجتماعي"، وذلك لتلاميذ المدرسة الابتدائية بالقرية حاضرت فيها المهندسة رحمة حسن المعيدة بكلية الحاسبات والذكاءالاصطناعي، وتناولت الندوة الاستخدام الصحيح لوسائل التواصل الاجتماعي فى ظل التقدم التكنولوجى الكبير أصبحت وسائل التواصل الاجتماعي جزءًا أساسيًا من حياتنا وحياة أطفالنا لكن كيف يمكن توجيه هذا الاستخدام ليكون إيجابيًا وآمنًا حيث تشير الدراسات إلى أن الأطفال يقضون ساعات طويلة على الإنترنت ووسائل التواصل الاجتماعي يوميًا مما يؤثر على حياتهم النفسية والاجتماعية لذا من المهم تعزيز الوعي والفهم بالاستخدام الصحيح لوسائل التواصل الاجتماعي.
وأكدت على فوائد وسائل التواصل الاجتماعي لدى الأطفال من خلال الاستفادة من البرامج التعليمية والثقافية من أجل تنمية مهاراتهم وقدراتهم الرقمية وأضافت أيضا المخاطر المختلفة من الاستخدام السلبي لوسائل التواصل الاجتماعي منها التنمر الإلكتروني وإدمان الإنترنت ومخاطر مشاركة المعلومات الشخصية.
وفى نهاية الندوة قدمت مجموعة من النصائح لتوعية الأطفال بمخاطر وسائل التواصل الاجتماعي منها وضع قواعد منزلية وتحديد وقت معين للاستخدام ومنع استخدام الأجهزة في أثناء الدارسة والتحقق من صحة المعلومات وعدم تصديق كل ماينشر واختيار المحتوى المناسب وعدم مشاركة المعلومات الشخصية مع الآخرين وتجنب مقارنة نفسه مع الآخرين.
قافلة جامعة الفيوم التنموية الشاملة تقدم خدمات طبية وتوعوية ل 1750 مواطنا بقرية أبوكساه مركز إبشواي 01ebbaa9-17e6-4bb9-b017-ad485278eecb 6df2df49-ce86-4b35-852b-36244052d20a 9ba5bfe0-1ca6-4544-a52f-2d99e0e4a1ef 297da17a-da54-410a-87c6-b72a55d55ddb 645b9cba-d029-4138-b1bc-762f051767c4 3053f37c-de1e-47ca-a822-e4ffdefefafc 13978290-973d-4b6c-96cf-27728351c8a8 de1bebbd-dbf1-450c-bea2-7a2f8ae5a1cc e4845592-fc51-47f1-88cc-914d23f8bd42 fc64bf85-6431-456c-acb8-7a7cb1aec6c7