كاسبرسكي تكشف عن تهديدات مخفية خلف روابط مقصرة
تاريخ النشر: 25th, April 2024 GMT
أصبحت الروابط القصيرة جزءاً لا غنى عنه في تجربة الإنترنت اليوم. إذ ينقر العديد من مستخدمي الإنترنت على روابط bit.ly، أو ow.ly، أو سواها من الروابط التي تم إنشاؤها بواسطة أداة تقصير الروابط دون تردد. ومع ذلك، يمكن أن تشكل الروابط القصيرة تهديدات كبيرة للخصوصية والأمان، ولو أنها لا تعامل بشكل جدي في معظم الحالات.
جعلت الروابط القصيرة تصفح الإنترنت والتواصل عبر تطبيقات المراسلة أسهل وأسرع، وبالأخص على الأجهزة المحمولة. كما يمكن لهذه الروابط تحسين المشاركة على منصات التواصل الاجتماعي حيث يكون طول الرسائل محدوداً في كثير من الأحيان. يقوم معظم الأشخاص بنسخ الرابط المختصر تلقائياً ولصقه، وتسمح العديد من خدمات تقصير الروابط الشائعة بتخصيص اسم عنوان الويب البديل الذي يريدون استخدامه. لكن هنا تكمن المشكلة. فعلى عكس الروابط التقليدية، لا تسمح الروابط المختصرة للمستخدم بالتمرير فوقها ومعرفة عنوان موقع الويب الفعلي. لذا، وفي معظم الحالات، لا يمكنك التأكد مما ينتظرك على الطرف الآخر من الرابط المختصر حتى تقوم بالضغط عليه وزيارته.
وإذا استغل مجرمو الإنترنت ثغرة لا تحتاج النقر على متصفح الويب، فيمكن أن تحدث الإصابة بمجرد وصول المستخدم إلى موقع الويب الخبيث. كما يمكن لمجرمي الإنترنت استخدام أدوات تقصير الروابط لتغيير العنوان المستهدف حسب الحاجة. فعلى سبيل المثال، إن أرسل المهاجمون رسائل تصيد احتيالي مُرفقة مع رابط، لكن هذا الرابط يقود إلى صفحة هبوط على موقع محظور، لن تكون إعادة استضافته في عنوان مختلف مشكلة إذا استخدموا أدوات تقصير الروابط للروابط المرسلة من قبلهم. وفي كثير من الأحيان، يتم استخدام عمليات إعادة توجيه متعددة لإخفاء الأدلة التي تقود إلى الرابط الأصلي.
تسمح بعض أدوات تقصير الروابط بتتبع عدد النقرات على الرابط من مكان نشره، ومن حيث المبدأ، يعد ذلك هجوم وساطة: إذ تمر البيانات عبر عقدة خدمة وسيطة تراقب جميع البيانات المتبادلة بين المستخدم والموقع المطلوب. وبالتالي، يمكن لأداة تقصير الروابط اعتراض بيانات الاعتماد المدخلة ورسائل الشبكات الاجتماعية وما إلى ذلك. وعلاوة على ذلك، يمكن استخدام هذه الروابط للتشهير وأنواع أخرى من التتبع، خاصةً إذا كانت خدمة تقصير الروابط تُوفّر وظائف متقدمة.
في معظم الحالات، يتم وضع الروابط القصيرة المخصصة للاستخدام العام في منشورات الشبكات الاجتماعية أو على صفحات الويب. ولكن تنشأ مخاطر إضافية إذا تم إرسال أحدها إلى المستخدم شخصياً - عبر رسالة فورية أو رسالة بريد إلكتروني - إلى عنوان شخصي أو عنوان عمل. وباستخدام هذه الروابط، يمكن للمهاجم (الذي جمع بعض المعلومات حول المستخدم مسبقاً) إعادة توجيه الضحية المحتملة إلى موقع تصيد احتيالي يتضمن بعض البيانات الشخصية المملوءة مسبقاً. وعلى سبيل المثال، يمكن توجيه الضحية إلى نسخة من موقع مصرفي تتضمن اسم المستخدم الحقيقي الخاص به، وتطلب إدخال كلمة المرور، أو يمكن توجيهه إلى «بوابة دفع» لخدمة ما مع ملء رقم بطاقة مصرفية شخصية بشكل مسبق، والاكتفاء بطلب إدخال رمز الأمان من المستخدم.
بالنظر إلى مدى شيوعها وسهولة استخدامها، لا يعد تجنب النقر على الروابط المقصرة خياراً حقيقياً. في أغلب الأحيان، يتم استخدام أدوات تقصير الروابط لأغراض مشروعة وآمنة تماماً. لكن وعلى الرغم من ذلك، يعني وجود مصادر تهديد تتطلع إلى استغلال ثقة الأشخاص في الخدمة، أن يقظة المستخدم مهمة. وفي حالة العثور على رابط مثير للشك في رسالة مُعاد توجيهها، أو من عنوان بريد إلكتروني غير مألوف، أو جهة اتصال غير معروفة، فالطريقة السهلة لفحصه هي نسخه ولصقه في أداة مثل GetLinkInfo أو UnshortenIt. كما يمكن للمستخدمين اختيار تثبيت حل أمان مثل Kaspersky Premium للأجهزة الشخصية، بينما يمكن للمؤسسات اختيار مستوى يناسبهم من خدمة Kaspersky Next. إذ تحذر هذه الحلول المستخدم قبل أن يجد نفسه في موقع ويب خطير، وتقوم بذلك حتى لو كان الرابط مقصراً. كما أنها تحمي أجهزتك من أي محاولات إصابة، بما يتضمن الهجمات التي تستغل نقاط ضعف غير مكتشفة بعد.
قال سيف الله جديدي، الرئيس الإقليمي لأعمال المستهلكين في كاسبرسكي: «إن أفضل الدفاعات ضد التهديدات الإلكترونية التي قد تشكلها الروابط المختصرة هي حل أمني شامل مقترن بوعي المستخدمين ويقظتهم. إذ تنتج العديد من خروقات الأمن السيبراني عن الأخطاء البشرية وتقنيات الهندسة الاجتماعية، لذلك يجب على الناس إبقاء أنفسهم على اطلاع، بينما يجب على المؤسسات التفكير في برامج تعليمية منتظمة مثل Kaspersky Automated Security Awareness Platform لتزويد الموظفين بالمعرفة والمهارات اللازمة لحماية بيانات الشركة ومعلوماتها الحساسة من القرصنة، أو التصيد الاحتيالي، أو غيرها من الانتهاكات.
المصدر: بوابة الوفد
إقرأ أيضاً:
تحديث واتساب الجديد يتيح لك خيار إعادة مشاركة الحالة
تعمل واتساب حاليا على ميزة جديدة اختيارية تتيح إعادة مشاركة وتوجيه تحديثات الحالة، ومن المتوقع أن يتم إطلاقها في تحديث مستقبلي للتطبيق.
وفقا لتقرير نشره موقع WABetaInfo، فإن هذه الميزة ستمنح المستخدمين إمكانية التحكم في ما إذا كان يمكن للآخرين مشاركة تحديثات واتساب، أو جدولة نشرها لاحقا.
حتى الآن، الطريقة الوحيدة لمشاركة تحديثات الحالة كانت من خلال الإشارة إلى المستخدم من قبل جهة اتصال، وهو ما يسمح بنشر تلك الحالة فقط، أما إعادة مشاركة الحالات العادية، فلا تزال غير ممكنة ما لم يكن المستخدم قد تم ذكره صراحة فيها.
لكن مع طرح الميزة الجديدة، ستظهر رسالة منبثقة عند محاولة مشاركة الحالة، توضح للمستخدم أنه يمكنه تفعيل أو تعطيل خيار السماح بإعادة مشاركتها.
وسيتم تزويد المستخدم بزر تبديل مخصص يمنحه التحكم الكامل، ويكون هذا الخيار معطلا بشكل افتراضي لضمان الخصوصية من البداية.
وعندما يقوم المستخدم بتفعيل هذا الزر فقط؛ سيتمكن الآخرون من مشاركة حالته مع جهات الاتصال الخاصة بهم.
ورغم إمكانية المشاركة؛ فإن الخصوصية ستظل محفوظة بالكامل، فقد صممت واتساب هذه الميزة بطريقة تضمن حماية المعلومات الحساسة، حيث لن يظهر رقم هاتف المستخدم الأصلي الذي نشر الحالة، مهما تكررت عملية إعادة المشاركة.
والميزة لا تزال قيد التطوير حاليا، ومن المتوقع توفرها لجميع المستخدمين في تحديث قادم.
وفي سياق متصل، أفادت بعض التقارير، بأن واتساب تعمل على ميزة جديدة من شأنها أن تتيح للمستخدم إنشاء مجموعة دردشة على واتساب دون إضافة أعضاء أو مشاركين.
وأشار موقع WABetaInfo إلى أن واتساب سيتيح قريبا للمستخدمين إنشاء مجموعات دردشة دون الحاجة لإضافة الأعضاء مباشرة، بدلا من ذلك، سيكون بإمكانك تشكيل المجموعة أولا ثم إضافة الأعضاء لاحقا وفقا لاحتياجاتك في المحادثة.
كما يمكن للمستخدمين الآن إنشاء مجموعة فارغة من خلال النقر على زر الاختصار العائم في علامة التبويب الدردشات، ثم اختيار خيار “إنشاء مجموعة جديدة”.