بوابة الوفد:
2025-05-30@14:08:02 GMT

كيف يستخدم المتسللون OTP لاستهداف المستخدمين

تاريخ النشر: 3rd, September 2023 GMT

ذكرت عدة تقارير من شركات الأبحاث هذا العام أن المتسللين يستخدمون الآن طرقًا متطورة لاستهداف الأشخاص والشركات. في إحدى هذه الحوادث، قام المتسللون بتطوير برامج آلية تستغل كلمة المرور لمرة واحدة، أو واجهات برمجة التطبيقات للتحقق من OTP لإغراق الأجهزة المحمولة برسائل SMS OTP المفرطة.
وفقًا لتقرير صادر عن CloudSEK، من المحتمل أن يتسبب هذا في انقطاع مستهدف لخدمات الاتصالات، مما يتسبب في ضرر مالي وضرر بسمعة العلامات التجارية المتضررة.


وقالت شركة الأمن السيبراني: في حالة وجود سيناريو للاستيلاء على الحساب، يمكن لممثل التهديد إرسال بريد إلكتروني عشوائي مثل هذه الرسائل النصية القصيرة التي قد تؤدي إلى "إرهاق المصادقة متعددة العوامل (MFA)" أو هجمات "الإرهاق".
كيف يمكن للمتسللين إلحاق الضرر بالعلامات التجارية والمستخدمين
قالت CloudSEK إن منصة المخاطر الرقمية للذكاء الاصطناعي السياقية XVigil اكتشفت مستودعات جيثب متعددة مع ذكر الشركات الهندية وواجهات برمجة التطبيقات الخاصة بها.
تسمح واجهات برمجة التطبيقات هذه لأي شخص بإرسال عدد غير محدود من رسائل OTP القصيرة إلى أي رقم دون أي قيود على المعدل أو حماية CAPTCHA، مما يؤدي إلى إساءة استخدام واجهات برمجة التطبيقات هذه بواسطة أدوات آلية.
وقال موديت: "يمكن استخدام هذا الهجوم كحجاب لإخفاء محاولات تسجيل الدخول غير المشروعة التي يقوم بها ممثلو التهديد للوصول إلى أجهزة المستخدمين. وهذا يعني أيضًا أنه أثناء استمرار الهجوم، قد تفوت المستخدم إشعارات مهمة". بانسال، باحث في التهديدات السيبرانية، CloudSEK.
علاوة على ذلك، نظرًا للطلب المستمر من OTPs، قد تقوم الخدمة بحظر حسابك وقد لا تتمكن من الوصول إليه".
كيف يستهدف المتسللون أرقام الهواتف
قال CloudSEK إن مستخدم منفذ الرسائل النصية القصيرة يقدم رقم الهاتف المستهدف أو قائمة بأرقام الهواتف التي يريد إرسال الرسائل إليها. يمكن للمتسللين جمع أرقام هواتف ممثلي قسم المبيعات من "البائعين الرئيسيين" من منتديات الويب المظلمة أو حتى من LinkedIn أو scribd لتنفيذ هجوم مخصص.
ستقوم الأداة باستمرار بإرسال الرسائل حتى يتم الوصول إلى الحد المحدد مسبقًا أو حتى يقرر المستخدم إيقاف العملية يدويًا. يمكن أن يؤدي تدفق الرسائل والمكالمات إلى إرباك جهاز الهدف، مما قد يؤدي إلى بطئه أو تجميده أو حتى تعطله.

المصدر: بوابة الوفد

كلمات دلالية: برمجة التطبیقات

إقرأ أيضاً:

الدرع الضوئي.. جيش الاحتلال يستخدم سلاحا جديدا في حربه ضد لبنان

أعلن جيش الإحتلال الإسرائيلي عن استخدام منظومة الليزر الدفاعية "الدرع الضوئي" لاعتراض صواريخ ومسيرات أطلقها حزب الله، في تطور وصفه بـ"النوعي" مقارنة بتكلفة تشغيل القبة الحديدية.


ووفق وسائل إعلام اسرائيةي ، فإن النظام الجديد دخل حيّز الاستخدام الميداني قبل الموعد المقرر، حيث يُعد بديلاً منخفض الكلفة إذ لا تتجاوز تكلفة إطلاق شعاع الليزر الواحد 3 إلى 4 دولارات.

وكان رئيس الوزراء اللبناني نواف سلام، قد قال في تصريحات سابقة إنه عن إنجازات مهمة حققتها الحكومة في نزع سلاح الفصائل المسلحة جنوب البلاد، وسط جهود متواصلة للحفاظ على وقف إطلاق النار الهش مع إسرائيل.


وأكد “سلام”، أن الحكومة اللبنانية نجحت في تحقيق نحو 80% من أهدافها في نزع سلاح الفصائل في المناطق الجنوبية من البلاد، وعلى رأسها حزب الله، مشددًا على ضرورة أن "تحتكر الدولة السلاح في جميع أنحاء الأراضي اللبنانية".

نجاح يفوق التوقعات
وأشارت "وول ستريت جورنال" إلى أن الجيش اللبناني تمكَّن إلى حد كبير من نزع سلاح حزب الله في معاقله الجنوبية، في إطار تحرك الحكومة الجديدة لتنفيذ اتفاق وقف إطلاق النار الذي أوقف موجة قتال مكثفة مع إسرائيل العام الماضي.

وأعرب مسؤولون أمريكيون وإسرائيليون عن مفاجأتهم بالتقدم المحرز، والذي كان حاسمًا في الحفاظ على الهدنة الهشة التي تم التوصل إليها في نوفمبر الماضي.
 

سلام: حققنا 80% من أهداف نزع سلاح حزب الله جنوبي لبنانجنوب لبنان.. جيش الاحتلال يستهدف سيارة في العباسيةجنوب لبنان يصوت في انتخابات البلدية.. واختبار لقوة حزب اللهأخبار العالم| إيران ترفض وقف التخصيب.. إقامة منطقة عازلة روسية قرب حدود أوكرانيا.. وطيران الاحتلال يشن غارات على جنوب لبنان طباعة شارك جيش الإحتلال الإسرائيلي الدرع الضوئي حزب الله القبة الحديدية جنوب لبنان

مقالات مشابهة

  • كمين لـالقسام يقتل ويجرح قوة من المستعربين في رفح (شاهد)
  • تحذير من تصاعد محاولات الاحتيال الإلكتروني مع اقتراب عيد الأضحى.. فيديو
  • القسام تبث فيديو لاستهداف مستعربين إسرائيليين شرقي رفح
  • وزارة التربية تُشدد: التشويش في قاعات الامتحان قد يؤدي إلى إلغاء المادة للمخالفين
  • إنفجار إطار مقطورة يؤدي لإحتراقها على طريق الراشدية
  • “داخلية غزة”: العدو الإسرائيلي يوفر غطاءً جوياً للصوص لاستهداف رجال الأمن
  • تكلفته 4 دولارات ..جيش الاحتلال يستخدم سلاحا جديدا في حربه ضد لبنان
  • الدرع الضوئي.. جيش الاحتلال يستخدم سلاحا جديدا في حربه ضد لبنان
  • القسام” تعرض مشاهد لاستهداف قوة صهيونية تحصنت بمنزل في بيت لاهيا
  • بحث توحيد الرسائل الإعلامية المرتبطة بالسلامة العامة والوقاية من المخاطر بين «الداخلية» و«الإطفاء»