بياناتك وأموالك في خطر.. تحذير عاجل لجميع مستخدمي واتساب
تاريخ النشر: 2nd, April 2024 GMT
حذر عدد من خبراء الأمن السيبراني جميع مستخدمي واتساب حول العالم من عمليات الاحتيال عبر تطبيق الدردشة WhatsApp واتساب، والتي يستخدمها المحتالون لخداع المستخدمين لتحويل الأموال أو الحصول على معلومات شخصية ومالية.
ومع وجود العديد من الميزات في تطبيق WhatsApp واتساب وكذلك شعبية التطبيق نفسه، فقد أصبح من الأسهل على المحتالين تنفيذ أنواع مختلفة من عمليات الاحتيال وخداع الأشخاص.
وبحسب “ تايمز أوف إنديا” فقد نصح الخبراء جميع مستخدمي واتساب بتجنب هذه الحيل التي يتم عن طريقها استهداف المستخدمين، ومنها :
مكالمات واتساب الدولية
ويتم التحذير بشأن مكالمات واتساب التي تتظاهر بأنها من أقسام الاتصالات وتهدد مستخدمي الهواتف المحمولة بأنه سيتم حظر جميع أرقام هواتفهم المحمولة نظرًا لإساءة استخدامها في بعض الأنشطة غير القانونية.
عروض الوظائف
ويتظاهر المحتالون بأنهم يقدمون للمستخدمين عرض عمل يبدو جيدًا جدًا لدرجة يصعب تصديقها ويخبرونهم أن كل ما عليهم فعله هو الإعجاب بالنشر على منصات التواصل الاجتماعي المختلفة، ويجب تجاهل مثل هذه الرسائل وتجنب مشاركة معلوماتك الشخصية أو المصرفية مع المحتالين.
واتساب الذهبي
ويقوم المحتالون بإغراء المستخدمين بتنزيل برامج ضارة على هواتفهم عن طريق إرسال رابط على WhatsApp عبر حساب يتظاهر بأنه حساب واتساب رسمي.
وتروج الرسالة لإصدار WhatsApp Gold مع مزايا وميزات إضافية يحتاجها الأشخاص ولكنها مفقودة في الإصدار العادي، ويجب تجنب مثل هذه الرسائل وتجاهل الرقم وحظره.
رمز QR
ويرسل المحتالون للمستخدمين رمز QR مدعين أنهم يقدمون لهم جائزة، ويقوم المستخدمون بمسح الرمز وإدخال رقم التعريف الشخصي لتخويله وينتهي بهم الأمر بخسارة الأموال من حساباتهم المصرفية، ويجب تجنب مسح أو مشاركة رموز QR غير المعروفة المستلمة على واتساب.
المصدر: صدى البلد
كلمات دلالية: واتساب الأمن السيبراني عمليات الاحتيال
إقرأ أيضاً:
احترس.. عملية احتيال جديدة تستخدم ChatGPT لسرقة بياناتك
ظهرت عملية احتيال جديدة على الإنترنت تتنكر على شكل متصفح "ChatGPT Atlas"، وقد حذر الباحثون الأمنيون المستخدمين من هذه النسخة المزيفة التي تبدو وكأنها نسخة أصلية، لكنها تهدف إلى سرقة بيانات الحسابات.
وفقا لتقرير من شركة البحث الأمني Fable، يعتمد المحتالون في هذه الحيلة على خداع المستخدمين الذين يظنون أن أي شيء يظهر بشكل احترافي ويتصدر نتائج البحث هو آمن.
تبدأ العملية ببساطة من خلال إعلان بحثي يعد بتنزيل متصفح "ChatGPT Atlas"، مع شارات تجارية تتطابق مع النسخة الأصلية.
عند النقر على الرابط، يوجه المستخدم إلى موقع يبدو مشابها تماما للموقع الرسمي، مع تصميم مشابه بشكل دقيق من حيث التخطيط والكلمات وحتى التنسيقات، ولكن هناك مؤشرا واضحا الموقع مستضاف فعليا على Google Sites.
أكدت “Fable” أن المحتالين يعتمدون على أدوات مثل v0.dev لاستنساخ الصفحات الحقيقية، ثم يقومون بنشرها على منصة الاستضافة التابعة لـ جوجل لإعطاء انطباع بالثقة، خاصة للمستخدمين الذين يرتبطون باسم "جوجل" بالأمان.
تبدأ المشكلة عندما يحاول المستخدم تنزيل التطبيق، بدلا من الحصول على ملف تثبيت عادي، يطلب الموقع من المستخدمين لصق أمر في الطرفية، حيث يمكن لأي شخص ذو خلفية تقنية أن يلاحظ أن هذا مؤشر واضح على الاحتيال، ولكن بالنسبة لمن لا يعرفون هذه الميزة، قد يظنونه خطوة إعداد طبيعية.
يتم تحويل الأمر إلى سلسلة مشفرة باستخدام base64، ثم يتم فك تشفيرها وتنفيذها عبر أوامر curl وbash، وبمجرد تنفيذ هذا الأمر، يظهر طلب يطلب كلمة مرور المسؤول.
إذا قام المستخدم بإدخال كلمة المرور، يحصل التروجان على صلاحيات sudo كاملة ويقوم على الفور بتثبيت حمولة إضافية، من تلك اللحظة فصاعدا، يمكن للمهاجم جمع كلمات المرور المخزنة في المتصفح، تسجيلات الدخول، والبيانات الحساسة الأخرى.
التقنيات المستخدمةهذه الحيلة ليست معقدة من الناحية التقنية، بل هي في الواقع بسيطة للغاية، لكنها تعتمد على الهندسة الاجتماعية: الناس يثقون في العلامات التجارية المألوفة، والإعلانات البحثية، وكل ما يبدو رسميا ونظيفا، وهذه هي النقطة التي يعتمد عليها المحتالون بشكل أساسي.
ما يجب أن تفعله؟- في حال طلب منك موقع ما لصق أمر في الطرفية لتثبيت شيء ما، توقف فورا، تحقق دائما من صحة الرابط أو المجال، وتحميل التطبيقات فقط من المصادر الموثوقة والمراجعة.
- كن حذرا عند تصفح الإنترنت، وتأكد من مصدر أي تنزيلات، خاصة إذا طلب منك إدخال معلومات حساسة أو اتباع خطوات غير مألوفة.