هجوم غوست تاب.. كيف يستغل القراصنة خدمات آبل باي وغوغل باي لسرقة الأموال؟
تاريخ النشر: 25th, November 2024 GMT
رصد خبراء الأمن السيبراني في شركة "ثريت فابريك" هجوما يعرف باسم "غوست تاب" (Ghost Tap)، يستهدف البطاقات المرتبطة بخدمتي "آبل باي" (Apple Pay) و"غوغل باي" (Google Pay)، وفقا لموقع "ذا صن".
والعام الماضي، اكتشف باحثو شركة "إي إس إي تي" هجوما مشابها عُرف باسم "إن غيت" (NGate)، يسمح لمجرمي الإنترنت بإجراء مدفوعات صغيرة وسحب المال من أجهزة الصراف الآلي.
ويستهدف هجوم "غوست تاب" البطاقات المصرفية، فبدلا من سحب الأموال من أجهزة الصراف الآلي، فإن هذا الهجوم يتيح للقراصنة شراء ما يريدونه من أي قارئ بطاقات في العالم.
وللقيام بذلك، يحتاج القراصنة أولا إلى سرقة معلومات البطاقة المصرفية والحصول على كلمة المرور المستخدمة لمرة واحدة لخدمة "آبل باي" أو "غوغل باي".
وللحصول على معلومات البطاقة، عادة يستخدم القراصنة البرمجيات الخبيثة التي تستهدف التطبيق المصرفي أو تطبيق الدفع الرقمي. ويمكنهم سرقة كلمة المرور المستخدمة لمرة واحدة عن طريق التصيد الاحتيالي أو برامج التجسس.
وبعد الحصول على معلومات البطاقة وكلمة المرور، تُرسل التفاصيل إلى شبكة واسعة من الأفراد المختصين في نقل الأموال الذين يمكنهم سحب النقود من دون الحاجة إلى بطاقة ائتمان أو أي جهاز.
ويعتمد هؤلاء الأفراد في نقل الأموال على خادم وسيط مشفر لنقل معلومات الدفع إلى هواتفهم الذكية، إذ يمكنها محاكاة "آبل باي" و"غوغل باي" لشراء الأشياء، وليتجنبوا الاكتشاف والتتبع فإنهم يضعون أجهزتهم على وضع الطيران.
وقد ذكرت شركة "ثريت فابريك" لموقع "بليبنغ كمبيوتر" أنها رصدت زيادة كبيرة في هذه الهجمات مؤخرا.
ويلاحظ خبراء الأمن السيبراني أن تقنيات مكافحة الاحتيال لدى البنك قد تكتشف المدفوعات الاحتيالية، ولكن قد تمر المشتريات الصغيرة من دون أن يلاحظها البنك.
وقالت "ثريت فابريك" إن التكتيك الجديد لسحب المال يشكل تحديا أمام المؤسسات المالية، وإن قدرة القراصنة على إجراء مشتريات احتيالية دون الاتصال بالإنترنت من خلال إجراء عدة مدفوعات صغيرة في أماكن مختلفة ربما لا تُفعّل آلية مكافحة الاحتيال، وهكذا يمكنهم شراء بضائع من دون أن يلاحظ أحد ويستطيعون إعادة بيعها من جديد.
ويخشى الخبراء من أن توسُع شبكة الأفراد المتخصصين بنقل المال على مستوى العالم يمكن أن يؤدي إلى خسائر كبيرة للمستخدمين، وينبغي للمؤسسات المالية إيجاد حل فعال في أسرع وقت.
المصدر: الجزيرة
إقرأ أيضاً:
رئيس جامعة أكتوبر تتعرض لسرقة 50 مليون جنيه و3 ملايين دولار و15 كيلو ذهب من منزلها
تعرضت الدكتورة نوال الدجوي، رئيس جامعة أكتوبر للعلوم الحديثة والفنون (MSA)، لواقعة سرقة كبيرة من منزلها في مدينة 6 أكتوبر التابعة لمحافظة الجيزة، حيث اكتشفت تعرضها لسرقة مبالغ مالية محلية وأجنبية، بالإضافة إلى مشغولات ذهبية.
تفاصيل الواقعةوفقا لما كشفته الدكتورة نوال الدجوي في بلاغها للأجهزة الأمنية، فإن حجم المسروقات يبلغ 50 مليون جنيه مصري، 3 ملايين دولار أمريكي، 15 كيلو ذهب، بالإضافة إلى 350 ألف جنيه إسترليني.
حسن دنيا يكشف تفاصيل جديدة حول أزمة سرقة ألحانه من نور التوت ومسلم 22 مايو.. محاكمة عصابة سرقة الدراجات النارية بالقاهرةوتم تقديم البلاغ إلى الأجهزة الأمنية في محاولة لتحديد هوية الجناة وكشف ملابسات السرقة.
الأجهزة الأمنية تواصل جهودهاتواصل الأجهزة الأمنية في محافظة الجيزة جهودها للكشف ملابسات الواقعة، حيث تم اتخاذ كافة التدابير القانونية اللازمة لمعرفة هوية المتهمين وراء هذه الجريمة الكبيرة. ولا تزال التحقيقات جارية لمعرفة تفاصيل إضافية حول كيفية وقوع السرقة.
تعرضات أخرى في مناطق مختلفةوفي سياق متصل، أظهرت تقارير أخرى حوادث مشابهة، حيث تم محاولة سرقة دراجة بالإكراه في قنا مما أسفر عن إصابة شاب بطلق ناري على يد اللصوص، إلى جانب القبض على 3 متهمين في محاولة سرقة إحدى الشركات في أسوان.