ورقة بحثية حديثة، توصلت إلى خطر كامن في المواقع التي يتصفحها الملايين يوميًا على مواقع الويب، إذ توصلت الأبحاث إلى الروابط القابلة للضغط عليها يمكن إعادة توجيهها غالبًا إلى وجهات ضارة، ويطلق عليها «روابط تشعبية قابلة للاختراق» وقد وجدت بالملايين في جميع أنحاء الويب، بما في ذلك المواقع الموثوقة.

تهديدات الأمن السيبراني على مواقع الويب

وبحسب مجلة «science alert» العلمية، فإنّ الورقة البحثية التي نُشرت في مؤتمر WEB 2024، أظهرت أنّ تهديدات الأمن السيبراني على الويب يمكن استغلالها على نطاق أوسع بكثير مما كان يُعتقد سابقًا، ومن المثير للقلق اكتشاف هذه الروابط القابلة للاختراق على مواقع الشركات الكبرى والمنظمات الدينية والشركات المالية وحتى الحكومات، ويمكن اختراق الروابط على هذه المواقع دون إثارة أي إنذار، ولن يتجنب الوقوع في هذه الفخاخ إلا المستخدمون اليقظون ـ وقد يصفهم البعض بالمتشككين.

وباستخدام مجموعات الحوسبة عالية الأداء، عالجت الأبحاث شبكة الويب القابلة للتصفح بالكامل بحثًا عن هذه الثغرات الأمنية، حتى توصلت إلى تحليل ما يزيد عن 10000 قرص صلب من البيانات، حتى تمكن الخبراء من العثور على أكثر من 572 ألف نطاق وهمي، وروابط تشعبية قابلة للاختراق، والتي توجه المستخدمين إلى هذه النطاقات على العديد من المواقع الإلكترونية الموثوقة، وشمل ذلك حتى البرامج المصممة لتطبيق تشريعات الخصوصية على المواقع الإلكترونية.

وعند التحقيق في هذه الأخطاء، اتضح أنّ بعضها ناجم عن أخطاء كتابية في الروابط نفسها، في حين لوحظ وجود نوع آخر من الثغرات التي ينشئها المبرمجون تعرف باسم المجالات المؤقتة، فعندما يطور المبرمجون موقع ويب جديدا ويستخدمون قوالب تصميم جاهزة، غالبًا ما تحتوي هذه القوالب على روابط تشعبية تشير إلى نطاقات وهمية أو غير موجودة، هذه الروابط تكون مخصصة ليتم تعديلها لاحقًا عند تحديد النطاق النهائي للموقع.

المشكلة تحدث عندما لا يتم تحديث هذه الروابط بعد تثبيت القالب على الموقع النهائي، ما يجعل الروابط الوهمية قابلة للاستغلال، إذا كانت هذه الروابط تؤدي إلى نطاقات غير مسجلة أو متروكة، يمكن للمهاجمين شراء هذه النطاقات واستغلالها لجذب حركة المرور من المواقع التي لم تقم بتحديث روابطها.

واعتمدت الأبحاء على شراء 51 نطاقًا وهميًا تم العثور عليها في القوالب الجاهزة، وتم مراقبة حركة المرور الواردة إلى هذه النطاقات، وأظهرت النتائج أنّ هناك حركة مرور كبيرة تأتي من هذه الروابط المختطفة، إذ إن 88% من هذه النطاقات الوهمية حصلت على حركة مرور أكبر من النطاقات الجديدة المماثلة التي لا تحتوي على روابط مختطفة، وأحيانًا بزيادة تصل إلى عشرة أضعاف عدد الزوار.

نصائح لمستخدمي الويب ومديري المواقع

ووجَّه الخبراء نصيحة نصيحة لمستخدمي الإنترنت ومديري مواقع الويب حول كيفية حماية أنفسهم ومواقعهم من المخاطر الأمنية المتعلقة بالروابط الوهمية أو المختطفة، فبالنسبة لمستخدمي الويب العاديين يجب أن يكونوا دائمًا حذرين ولا يثقون بشكل أعمى في الروابط التي يجدونها على الإنترنت ويتحققوا من صحة الروابط قبل النقر عليها.

أما بالنسبة للمسؤولين عن الشركات ومواقعها الإلكترونية يجب اتخاذ تدابير تقنية للحماية، وأسهل حل هو فحص المواقع الإلكترونية بحثًا عن الروابط المعطلة باستخدام أدوات مجانية متاحة بكثرة على الإنترنت، وإذا تم العثور على أي روابط معطلة، يجب إصلاحها فورًا قبل أن يستغلها القراصنة لاختطاف كلمات المرور.  

المصدر: الوطن

كلمات دلالية: كلمات المرور كلمة المرور الأمن السيبراني أمن سيبراني اختراق هذه الروابط

إقرأ أيضاً:

القومي للاتصالات يحذر المواطنين من الروابط المجهولة والبرامج الخبيثة

قال المهندس محمد إبراهيم، رئيس قطاع التفاعل المجتمعي بالجهاز القومي لتنظيم الاتصالات، إن الجهاز يواصل جهوده المكثفة للتوعية بالمخاطر الرقمية التي يتعرض لها المستخدمون يوميًا، وفي مقدمتها الروابط مجهولة المصدر والبرامج غير الموثوقة.

أمطار غزيرة تضرب إسرائيل وتتسبب في أضرار للبنى التحتية وأنظمة الاتصالات لقاعدة جويةكيف تحمي نفسك من النصب والمكالمات المزعجة؟.. قواعد ضرورية من تنظيم الاتصالاترئيس الوزراء يتفقد أجنحة الجهاز القومي لتنظيم الاتصالات والشركة المصرية للاتصالات والبريدتحذيرات من الضغط على أي رابط غير معروف

وأكد إبراهيم  خلال برنامج حضرة المواطن ضرورة عدم فتح أي لينك يصل من مصدر غير معلوم، موضحًا أن بعض هذه الروابط قد يحتوي على فيروسات أو برمجيات خبيثة قادرة على اختراق الهاتف أو سرقة البيانات.
وأشار إلى أن التحذيرات تشمل أيضًا بعض التطبيقات المنتشرة على الإنترنت، والتي قد تحمل فيروسات دون علم المستخدم.

حملات توعية في جميع المحافظات

وأوضح رئيس القطاع أن الجهاز القومي لتنظيم الاتصالات ينفذ حملات توعية مستمرة في جميع المحافظات، بهدف رفع وعي المواطن بخطورة التعامل مع الروابط المجهولة، إضافة إلى نشر بيانات دورية حول أحدث أساليب الاحتيال الإلكتروني.

لا تفتح رسائل مجهولة الهوية

وحذر إبراهيم من فتح الرسائل التي تصلك من أرقام أو مصادر غير معروفة، مؤكدًا أهمية التأكد من هوية المرسل قبل التعامل مع أي محتوى قد يؤدي لاختراق الهاتف أو سرقة حسابات المستخدم.

تفعيل إعدادات الخصوصية والحماية

وشدد على ضرورة التأكد من جميع إعدادات الأمان والخصوصية في الهاتف، وتفعيل الوسائل المتاحة لحماية الجهاز، بالإضافة إلى الحرص على تشغيل التحديثات التلقائية للبرامج والتطبيقات، لضمان سد أي ثغرات قد تُستغل للاختراق.

طباعة شارك المهندس محمد إبراهيم رئيس قطاع التفاعل المجتمعي بالجهاز القومي لتنظيم الاتصالات تنظيم الاتصالات

مقالات مشابهة

  • الداخلية تكشف ملابسات تداول صور طفل مصاب داخل مدرسة
  • روابط القطاع العام: دعم لإضراب الإدارة والتعليم.. والتصعيد على الطاولة
  • تجمع روابط القطاع العام - عسكريين ومدنيين: نُؤيّد الإضراب
  • أمن القليوبية يكشف ملابسات العثور علي جثة طفلة داخل عقار شبرا الخيمة
  • روابط التعليم الرسمي: لا مهل بعد اليوم... والإضراب إلى التصعيد المفتوح
  • روابط مجهولة | تنظيم الاتصالات يكشف طرق عاجلة للوقاية من الهاكرز
  • القومي للاتصالات يحذر المواطنين من الروابط المجهولة والبرامج الخبيثة
  • عيون أمينة الدامية.. الطفلة التي دهستها دبابة إسرائيلية وأنقذتها صورة
  • إلقاء القبض على هاكر نفذ 140 ألف هجمة سيبرانية في الجزائر
  • لينكات مشبوهة تخترق الهواتف في أكثر من 150 دولة.. ما موقف مصر؟