احترس.. عملية احتيال جديدة تستخدم ChatGPT لسرقة بياناتك
تاريخ النشر: 11th, December 2025 GMT
ظهرت عملية احتيال جديدة على الإنترنت تتنكر على شكل متصفح "ChatGPT Atlas"، وقد حذر الباحثون الأمنيون المستخدمين من هذه النسخة المزيفة التي تبدو وكأنها نسخة أصلية، لكنها تهدف إلى سرقة بيانات الحسابات.
وفقا لتقرير من شركة البحث الأمني Fable، يعتمد المحتالون في هذه الحيلة على خداع المستخدمين الذين يظنون أن أي شيء يظهر بشكل احترافي ويتصدر نتائج البحث هو آمن.
تبدأ العملية ببساطة من خلال إعلان بحثي يعد بتنزيل متصفح "ChatGPT Atlas"، مع شارات تجارية تتطابق مع النسخة الأصلية.
عند النقر على الرابط، يوجه المستخدم إلى موقع يبدو مشابها تماما للموقع الرسمي، مع تصميم مشابه بشكل دقيق من حيث التخطيط والكلمات وحتى التنسيقات، ولكن هناك مؤشرا واضحا الموقع مستضاف فعليا على Google Sites.
أكدت “Fable” أن المحتالين يعتمدون على أدوات مثل v0.dev لاستنساخ الصفحات الحقيقية، ثم يقومون بنشرها على منصة الاستضافة التابعة لـ جوجل لإعطاء انطباع بالثقة، خاصة للمستخدمين الذين يرتبطون باسم "جوجل" بالأمان.
تبدأ المشكلة عندما يحاول المستخدم تنزيل التطبيق، بدلا من الحصول على ملف تثبيت عادي، يطلب الموقع من المستخدمين لصق أمر في الطرفية، حيث يمكن لأي شخص ذو خلفية تقنية أن يلاحظ أن هذا مؤشر واضح على الاحتيال، ولكن بالنسبة لمن لا يعرفون هذه الميزة، قد يظنونه خطوة إعداد طبيعية.
يتم تحويل الأمر إلى سلسلة مشفرة باستخدام base64، ثم يتم فك تشفيرها وتنفيذها عبر أوامر curl وbash، وبمجرد تنفيذ هذا الأمر، يظهر طلب يطلب كلمة مرور المسؤول.
إذا قام المستخدم بإدخال كلمة المرور، يحصل التروجان على صلاحيات sudo كاملة ويقوم على الفور بتثبيت حمولة إضافية، من تلك اللحظة فصاعدا، يمكن للمهاجم جمع كلمات المرور المخزنة في المتصفح، تسجيلات الدخول، والبيانات الحساسة الأخرى.
التقنيات المستخدمةهذه الحيلة ليست معقدة من الناحية التقنية، بل هي في الواقع بسيطة للغاية، لكنها تعتمد على الهندسة الاجتماعية: الناس يثقون في العلامات التجارية المألوفة، والإعلانات البحثية، وكل ما يبدو رسميا ونظيفا، وهذه هي النقطة التي يعتمد عليها المحتالون بشكل أساسي.
ما يجب أن تفعله؟- في حال طلب منك موقع ما لصق أمر في الطرفية لتثبيت شيء ما، توقف فورا، تحقق دائما من صحة الرابط أو المجال، وتحميل التطبيقات فقط من المصادر الموثوقة والمراجعة.
- كن حذرا عند تصفح الإنترنت، وتأكد من مصدر أي تنزيلات، خاصة إذا طلب منك إدخال معلومات حساسة أو اتباع خطوات غير مألوفة.
المصدر: صدى البلد
كلمات دلالية: متصفح ChatGPT Atlas عملية احتيال ChatGPT Atlas
إقرأ أيضاً:
أكثر من 14 مليار دولار تكلفة الاحتيال المتعلق بكوفيد-19 في بريطانيا
بلغت تكلفة الاحتيال المتعلق ببرامج الدعم الحكومي خلال جائحة كوفيد-19 في بريطانيا 10.9 مليارات جنيه إسترليني (14.42 مليار دولار)، بحسب أرقام تقديرية ذُكرت الثلاثاء في تقرير مستقل أُعدّ بتكليف من الحكومة.
وقال مفوض مكافحة الاحتيال المتعلق بكوفيد-19 توم هايهو، في تقريره "تضمنت استجابة الحكومة (التي قادها المحافظون آنذاك) نفقات عامة هائلة عرّضتها لمخاطر الاحتيال والأخطاء".
وأضاف "لم تكن معظم الهيئات العامة مستعدة جيدا لأزمة تتطلب مثل هذا الإنفاق الضخم والعاجل. ونتيجة لذلك، تبين أن بعض الإجراءات الوقائية ضد الاحتيال المحتمل كانت غير كافية".
ويتعلّق هذا الاحتيال تحديدا بطلبات لمعدات وقاية شخصية (كمامات، وقفازات، وأردية…) "بمعدل أثقل كاهل سلسلة التوريد"، وكذلك بإجراءات دعم موجهة للشركات الصغيرة.
وأكد التقرير أن "منح القروض كان يقوم على تصديق ذاتي، مع عدم وجود تحقق كافٍ لمنع الاحتيال".
وقال هايهو "من أصل 10.9 مليارات جنيه إسترليني المقدّرة خسارتها بسبب الاحتيال والأخطاء في الإنفاق المتعلق بجائحة كوفيد-19، تم استرداد 1.8 مليار جنيه إسترليني"، لكنّ "جزءا كبيرا" أصبح "غير قابل للاسترداد الآن".
سجّلت بريطانيا أحد أعلى معدلات الوفيات المرتبطة بالجائحة في أوروبا، إذ حصد كوفيد-19 أرواح نحو 226 ألف شخص.