كشف مركز الأبحاث الروسي كاسبرسكي عن تطور ملحوظ في أساليب التصيد الاحتيالي التي يستخدمها مجرمو الإنترنت لاختراق المصادقة الثنائية (2FA)، وهي إجراء أمني بالغ الأهمية مصمم لحماية الحسابات عبر الإنترنت. تتضمن هذه الأساليب المتقدمة مزيجًا من التصيد الاحتيالي وروبوتات كلمات المرور أحادية الاستخدام لخداع المستخدمين والحصول على وصول غير مصرح به إلى حساباتهم.



تعتمد المصادقة الثنائية (2FA) على التحقق من هوية المستخدمين باستخدام نموذج ثانٍ من المصادقة، والذي يكون عادةً كلمة مرور أحادية الاستخدام (OTP) يتم إرسالها عبر رسالة نصية أو بريد إلكتروني أو تطبيق مصادقة. تهدف هذه الطبقة الإضافية من الأمان إلى حماية حسابات المستخدمين حتى في حالة اختراق كلمات المرور الخاصة بهم. ومع ذلك، طوّر المحتالون طرقًا لخداع المستخدمين للكشف عن كلمات المرور أحادية الاستخدام وتجاوز حماية المصادقة الثنائية.

يستخدم المحتالون روبوتات كلمات المرور أحادية الاستخدام لاعتراض هذه الكلمات من خلال أساليب الهندسة الاجتماعية. يقوم المهاجمون بالحصول على بيانات اعتماد تسجيل الدخول الخاصة بالضحية من خلال التصيد الاحتيالي أو تسريب البيانات، ومن ثمّ تسجيل الدخول إلى حساب الضحية، مما يؤدي إلى إرسال كلمة مرور أحادية الاستخدام إلى هاتف الضحية. يتصل الروبوت بالضحية متظاهراً بأنه ممثل منظمة موثوقة، ويستخدم حواراً مكتوباً مسبقاً لإقناع الضحية بمشاركة كلمة المرور، مما يمكن المهاجم من الحصول عليها واستخدامها للوصول إلى حساب الضحية.

يفضل المحتالون المكالمات الهاتفية على الرسائل لأنها تزيد من فرص استجابة الضحية بسرعة. يمكن للروبوت أن يحاكي لهجة ومدى إلحاح المكالمة المشروعة، مما يجعلها أكثر إقناعاً. كما يدير المحتالون روبوتات كلمات المرور أحادية الاستخدام عبر منصات خاصة على الإنترنت أو خدمات مراسلة مثل تيليجرام. تتوفر هذه الروبوتات بمختلف الخيارات، بما في ذلك انتحال رقم الهاتف، مما يجعل معرف المتصل يظهر كما لو كان تابعاً لمنظمة مشروعة.

أظهرت الأبحاث التأثير الكبير لهجمات التصيد الاحتيالي وهجمات روبوتات كلمات المرور أحادية الاستخدام. بين 1 مارس و31 مايو 2024، منعت منتجات كاسبرسكي 653,088 محاولة لزيارة مواقع التصيد الاحتيالي التي تستهدف القطاع المصرفي. كما اكتشف مركز الأبحاث 7,921 صفحة تصيد احتيالي إضافية تم إنشاؤها لتجاوز المصادقة الثنائية في الوقت الفعلي.

على الرغم من أن المصادقة الثنائية (2FA) تعد إجراءً أمنياً مهماً، إلا أنها ليست مضمونة. للحماية ضد عمليات الاحتيال المعقدة، ينصح بتجنب فتح الروابط التي تتلقاها في رسائل البريد الإلكتروني المشبوهة وكتابة عنوان الحساب يدويًا أو استخدام إشارة مرجعية إذا كنت بحاجة لتسجيل الدخول إلى حسابك. يتطلب الحفاظ على الأمان الرقمي وعيًا مستمرًا بالتطورات الجديدة في أساليب الاحتيال واتباع أفضل الممارسات للحماية.

المصدر

المصدر: أخبارنا

كلمات دلالية: المصادقة الثنائیة التصید الاحتیالی

إقرأ أيضاً:

بسمة وهبة: إغلاق 436 مصحة بقرار إداري خلال 2025 بعد المرور على 548 مركزا

كشفت الإعلامية بسمة وهبة عن تفاصيل اتصال هاتفي جمعها بالدكتور خالد عبدالغفار، وزير الصحة والسكان، بشأن ملف المصحات النفسية، مشيرة إلى أن الوزير استعرض نتائج حملات التفتيش التي نُفذت خلال عام 2025.

بسمة وهبة: قصة هايدي تكشف أزمة التفاوت بين الشباب المقبلين على الزواج |فيديوبسمة وهبة تنفعل على هايدي وأسرتها وتنهي الفقرة على الهواء (فيديو)

وقالت “وهبة” خلال برنامجها 90 دقيقة، إن الوزير أكد لها أنه تم المرور على 548 مركزًا خلال العام الماضي، وأسفرت الحملات عن تحرير 507 محاضر للمخالفات، إلى جانب إصدار 436 قرار غلق إداري لمصحات.

وأضافت أن ملف المصحات النفسية سيكون محور حلقتها، قائلة: «موضوعي الرئيسي النهارده مصحات للقهر وليست للتعافي».

طباعة شارك علاج_الإدمان وزارة_الصحة الإدمان الصحة_النفسية تحقيق_اجتماعي

مقالات مشابهة

  • الرئيس عون استقبل وزير الاقتصاد والتجارة والمدير العام للأمن العام
  • كيفية استخراج شهادة براءة الذمة للمخالفات المرورية إلكترونيا
  • محمد صلاح يخطف الأنظار بصورة استرخاء على البحر قبل تحديات الموسم الجديد
  • تطور جديد في قضية وفاة مغربي بإيطاليا
  • أمين الأعلى للثقافة : الذكاء الاصطناعي فرض عدة تحديات.. وإجراءات مشددة للتأكد من ملكية الأعمال المرشحة لجوائز الدولة
  • تطور مفاجئ في مفاوضات جوارديولا مع منتخب إيطاليا
  • داخل المنزل وأمام الشاشات.. الاستخدام الصحيح لكريمات الحماية من الشمس
  • بسمة وهبة: إغلاق 436 مصحة بقرار إداري خلال 2025 بعد المرور على 548 مركزا
  • توعية ميدانية بمخاطر الاستخدام العشوائي للمبيدات الزراعية في ذمار وجهران
  • المنتدى الدولي للأمن السيبراني ومكتب الأمم المتحدة لشؤون نزع السلاح يطلقان برنامج تعزيز القدرات في الدبلوماسية السيبرانية