خبراء: المحتالون السيبرانيون يستغلون مواقع شبكية في عمليات التصيد الاحتيالي
تاريخ النشر: 16th, August 2023 GMT
يستهدف المهاجمون السيبرانيون حالياً مختلف المواقع الإلكترونية التي تفتقر إلى الحماية بالاعتماد على البرامج الموثوقة، ويبحثون عن طريقة أسهل وأكثر فاعلية لتوزيع صفحات التصيد الاحتيالي.
وبسبب نقص الدعم والصيانة التي تعاني منها هذه المواقع القديمة، فقد أصبحت عرضة للقرصنة، وذلك من خلال عمليات الاستغلال المعروفة، كخطوة تمهد الطريق بعدها لهجمات التصيد الاحتيالي.
ويسلط خبراء كاسبرسكي الضوء على السبل التي يتبعها المحتالون للاستفادة من مثل هذه المواقع، حيث يعمدون إلى وضع صفحات مزيفة لجمع البيانات الخاصة والمصرفية، وتؤدي هذه العملية إلى سرقة الأموال تحت ستار الخدمات الشائعة، بما في ذلك منصات البث.
وبناءً على أحدث الأبحاث التي أجراها خبراء كاسبرسكي، فقد تبين أن هؤلاء المهاجمون يركزون أنشطتهم الخبيثة لاستهداف مواقع WordPress بسبب وجود نقاط الضعف المعروفة.
وقد لا يعتمد المجرمون السيبرانيون فقط على البرامج المستغلة لخرق المواقع في بعض الحالات، بل إنهم يستهدفون بدلاً منها مديري المواقع ممن يستخدمون كلمات مرور ضعيفة أو بيانات اعتماد مسربة، ليتمكنوا بعدها من الوصول غير المصرح به إلى لوحة التحكم، ومن ثم نشر صفحات التصيد الاحتيالي.
وتحتوي هذه المواقع المخترقة في الكثير من الأحيان على أزرار معطلة في صفحاتها الرئيسية، لذلك يستبدل المهاجمون الدلائل الأصلية بأخرى مخادعة تحتوي على محتوى تصيد احتيالي.
ونتيجة الإقبال الهائل على خدمات البث، فقد تحولت إلى واحد من الأهداف الرئيسية لمجرمي الإنترنت الذين يستغلون هذا الاتجاه بنشاط.
ويكتشف خبراء كاسبرسكي باستمرار صفحات التصيد المصممة بمهارة، لا سيما وأنها تحاكي منصات البث المعروفة مثل Netflix وHBO Max وHulu وDisney+وغيرها.
وظهر من خلال بعض الصفحات التي تم تحليلها، أنه تم إنشاؤها بطرق مخادعة باستخدام مواقع إلكترونية قديمة سبق لهؤلاء المجرمين أن استولوا عليها.
ويحتوي هذا النوع من صفحات التصيد الاحتيالي على نماذج تسجيل دخول تشبه النماذج الخاصة بمنصة Netflix، مع وجود عنوان URL يُظهر الاسم الصحيح (أو المُعدّل) لخدمة البث المستهدفة.
ومع ذلك، لا توجد هناك أي علاقة بين الاسم الفعلي للموقع بالخدمة التي يحاول تقليدها.
ويهدف هذا التلاعب المتعمد إلى خداع المستخدمين الذين يتعاملون مع هذا النشاط بطمأنينة تامة، والإيقاع بهم لإفشاء معلومات حساسة.
المصدر: صدى البلد
إقرأ أيضاً:
شريف إكرامي: هناك أشخاص يستغلون تصريحاتي عن رمضان صبحي بشكل خاطئ
أكد شريف اكرامي حارس مرمى نادي بيراميدز، أن هناك أشخاص ينتهزون فرصة حديثه عن رمضان صبحي ليعتبروا أنه تصريحات من رمضان نفسه لكن هو ليس متحدث باسمه، مختتما كلامه في هذا الموضوع: "رمضان مارس حقه في الاختيار عكس الثقافة والأصوات والشعارات اللي عايشين فيها بقالنا سنين وإن اللي يختار غير الاهلي كأنه عمل جريمة ورمضان اتسلم للجمهور".
وقال شريف إكرامي، خلال لقاء له لبرنامج “أسرار”، عبر فضائية “النهار”، أن مضان صبحي تعرض للظلم لأنه لم يخطا في حق النادي الأهلي وهو فقط اتخذ قرار عكس الثقافة السائدة ،قائلا: "رمضان عمل حاجة عكس الثقافة السائدة أنه اختار يروح مكان مش جماهيري وهو لم يخل بوعده مع النادي".
ده أمره يخصه ومينفعش اتكلم بلسانهوتابع شريف إكرامي، أنه خلال اختيار الذهاب لبيراميدز هو كان أصلا معار للنادي الاهلي، مضيفا: "مقتنع أن الحقيقة في موضوع رمضان صبحي تظهر مع الوقت ولو في عروض جاءت لرمضان خلال وجوده في الأهلي ده أمره يخصه ومينفعش اتكلم بلسانه".