Logo Logo
الرئيسية
البرامج
جدول البرامج
الأخبار
مع السيد
مرئيات
تكنولوجيا ودراسات
أخبار العالم الإسلامي
تغطيات وتقارير
أخبار فلسطين
حول العالم
المزيد
مسلسلات
البرامج الميدانية
البرامج التخصصية
برامج السيرة
البرامج الثقافية
برامج الأطفال
البرامج الوثائقية
برامج التغطيات والتكنولوجيا
المزيد

حملة تستهدف سرقة حسابات فيسبوك.. احذر!

16 كانون الأول 22 - 15:00
مشاهدة
1425
مشاركة
كشفت شركة متخصصة في أمن المعلومات عبر الإنترنت عن حملة جديدة لسرقة حسابات "فيسبوك" عبر خداع المستخدمين والحصول على بياناتهم الشخصية.

وقالت شركة أمن المعلومات، ترست ويف "Trustwave"، إن محلليها اكتشفوا حملة تصيد احتيالي جديدة تستخدم منشورات فيسبوك كجزء من هجومها لخداع المستخدمين للتخلي عن بيانات الاعتماد الخاصة بحساباتهم، ومعلومات التعريف الشخصية.


وقال المحللون إن رسائل البريد الإلكتروني المُرسلة إلى الأهداف تتظاهر بأنها مشكلة تتعلق بانتهاك حقوق الطبع والنشر في إحدى منشورات المستلم على فيسبوك، محذرةً من أن حسابهم سيُحذف في غضون 48 ساعة إذا لم يتقدم بطلب استئناف.

ويجعل المهاجمون رابط الاستئناف الخاص بحذف الحساب منشورًا فعليًا على فيسبوك، مما يساعدهم على تجاوز حلول أمان البريد الإلكتروني والتأكد من وصول رسائل التصيد الاحتيالي إلى صندوق الوارد الخاص بالهدف.



ويتظاهر منشور فيسبوك بأنه صفحة دعم باستخدام شعار فيسبوك للظهور كما لو كانت الشركة تديره. ومع ذلك، يتضمن هذا المنشور رابطًا إلى موقع تصيد خارجي يحمل اسم ميتا، الشركة المالكة لفيسبوك؛ لتقليل فرص أن يكتشف الضحايا عملية الاحتيال.

وذكر المحللون أن مواقع التصيد صُممت بعناية لجعلها تظهر مثل صفحة الاستئناف الفعلية لحقوق الطبع والنشر على فيسبوك، والتي تحوي نموذجًا يُطلب من الضحايا فيه إدخال الاسم الكامل، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم المستخدم.


وعند تقديم هذه البيانات، تجمع الصفحة أيضًا عنوان IP الخاص بالضحية ومعلومات تحديد الموقع الجغرافي وتخرج كل شيء إلى حساب تيليجرام تحت سيطرة المهاجمين، الذين قد يجمعون المعلومات الإضافية لتجاوز حماية بصمات الأصابع، أو أسئلة الأمان أثناء الاستيلاء على حساب الضحية على فيسبوك.

وفي الوقت نفسه، تأخذ عملية إعادة التوجيه الضحية إلى صفحة التصيد التالية، التي تعرض طلبًا مزيفًا لكلمة مرور لمرة واحدة مكونة من 6 أرقام مع مؤقت. وأيًا كان الرمز الذي تدخله الضحية فسيؤدي إلى حدوث خطأ، وإن نقر على خيار “هل تحتاج إلى طريقة أخرى للمصادقة؟” فإنه ينقل الضحية إلى موقع فيسبوك الفعلي.



واكتشف محللو "ترست ويف" أيضًا أن المهاجمين يستخدمون Google Analytics على صفحات التصيد الخاصة بهم لمساعدتهم على تتبع كفاءة حملاتهم.

وذكرت "ترست ويف" أنها عثرت على العديد من حسابات فيسبوك التي تستخدم منشورات زائفة لتظهر كصفحات دعم تقود الضحايا إلى مواقع التصيد الاحتيالي.

وتستخدم هذه المنشورات أدوات تقصير عناوين URL للارتباط بمواقع التصيد الاحتيالي لتفادي أن تتعرف عليها فيسبوك وتزيلها.

وقد يصل الضحايا إلى هذه المنشورات عبر رسائل التصيد الإلكتروني، كما هو الحال في الحملة المقدمة في هذا التقرير، أو عبر الرسائل الفورية المستلمة على فيسبوك.
Plus
T
Print
كلمات مفتاحية

تكنولوجيا ودراسات

facebook

اختراق فيسبوك

سرقة حسابات فيسبوك

فيسبوك

العالم الرقمي

يهمنا تعليقك

أحدث الحلقات

يسألونك عن الإنسان والحياة

يسألونك عن الإنسان والحياة | 12-8-2024

12 تشرين الأول 24

في دروب الصلاح

حركة الحياة الدنيا ونتائجها 9-11-1995| في دروب الصلاح

04 تشرين الأول 24

من الإذاعة

سباحة آمنة | سلامتك

28 آب 24

يسألونك عن الإنسان والحياة

يسألونك عن الإنسان والحياة | 28-8-2024

28 آب 24

يسألونك عن الإنسان والحياة

يسالونك عن الإنسان والحياة | 27-8-2024

27 آب 24

حتى ال 20

آلة الزمن | حتى العشرين

26 آب 24

من الإذاعة

الألعاب الأولمبية ومشاركة بعثة لبنان | STAD

26 آب 24

يسألونك عن الإنسان والحياة

يسألونك عن الإنسان والحياة | 26-8-2024

26 آب 24

في دروب الصلاح - محرم 1446 (ه)

أربعين الإمام الحسين (ع) : الرسالة والثورة | في دروب الصلاح

24 آب 24

موعظة لسماحة الشيخ علي غلوم

محكمة الآخرة | موعظة لسماحة الشيخ علي غلوم

23 آب 24

خطبتا صلاة الجمعة

خطبتا وصلاة الجمعة لسماحة السيد علي فضل الله | 23-8-2024

23 آب 24

من الإذاعة

المفاوضات حول فلسطين : جولات في داخل المتاهة | فلسطين حرة

23 آب 24

كشفت شركة متخصصة في أمن المعلومات عبر الإنترنت عن حملة جديدة لسرقة حسابات "فيسبوك" عبر خداع المستخدمين والحصول على بياناتهم الشخصية.

وقالت شركة أمن المعلومات، ترست ويف "Trustwave"، إن محلليها اكتشفوا حملة تصيد احتيالي جديدة تستخدم منشورات فيسبوك كجزء من هجومها لخداع المستخدمين للتخلي عن بيانات الاعتماد الخاصة بحساباتهم، ومعلومات التعريف الشخصية.

وقال المحللون إن رسائل البريد الإلكتروني المُرسلة إلى الأهداف تتظاهر بأنها مشكلة تتعلق بانتهاك حقوق الطبع والنشر في إحدى منشورات المستلم على فيسبوك، محذرةً من أن حسابهم سيُحذف في غضون 48 ساعة إذا لم يتقدم بطلب استئناف.

ويجعل المهاجمون رابط الاستئناف الخاص بحذف الحساب منشورًا فعليًا على فيسبوك، مما يساعدهم على تجاوز حلول أمان البريد الإلكتروني والتأكد من وصول رسائل التصيد الاحتيالي إلى صندوق الوارد الخاص بالهدف.



ويتظاهر منشور فيسبوك بأنه صفحة دعم باستخدام شعار فيسبوك للظهور كما لو كانت الشركة تديره. ومع ذلك، يتضمن هذا المنشور رابطًا إلى موقع تصيد خارجي يحمل اسم ميتا، الشركة المالكة لفيسبوك؛ لتقليل فرص أن يكتشف الضحايا عملية الاحتيال.

وذكر المحللون أن مواقع التصيد صُممت بعناية لجعلها تظهر مثل صفحة الاستئناف الفعلية لحقوق الطبع والنشر على فيسبوك، والتي تحوي نموذجًا يُطلب من الضحايا فيه إدخال الاسم الكامل، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم المستخدم.


وعند تقديم هذه البيانات، تجمع الصفحة أيضًا عنوان IP الخاص بالضحية ومعلومات تحديد الموقع الجغرافي وتخرج كل شيء إلى حساب تيليجرام تحت سيطرة المهاجمين، الذين قد يجمعون المعلومات الإضافية لتجاوز حماية بصمات الأصابع، أو أسئلة الأمان أثناء الاستيلاء على حساب الضحية على فيسبوك.

وفي الوقت نفسه، تأخذ عملية إعادة التوجيه الضحية إلى صفحة التصيد التالية، التي تعرض طلبًا مزيفًا لكلمة مرور لمرة واحدة مكونة من 6 أرقام مع مؤقت. وأيًا كان الرمز الذي تدخله الضحية فسيؤدي إلى حدوث خطأ، وإن نقر على خيار “هل تحتاج إلى طريقة أخرى للمصادقة؟” فإنه ينقل الضحية إلى موقع فيسبوك الفعلي.



واكتشف محللو "ترست ويف" أيضًا أن المهاجمين يستخدمون Google Analytics على صفحات التصيد الخاصة بهم لمساعدتهم على تتبع كفاءة حملاتهم.

وذكرت "ترست ويف" أنها عثرت على العديد من حسابات فيسبوك التي تستخدم منشورات زائفة لتظهر كصفحات دعم تقود الضحايا إلى مواقع التصيد الاحتيالي.

وتستخدم هذه المنشورات أدوات تقصير عناوين URL للارتباط بمواقع التصيد الاحتيالي لتفادي أن تتعرف عليها فيسبوك وتزيلها.

وقد يصل الضحايا إلى هذه المنشورات عبر رسائل التصيد الإلكتروني، كما هو الحال في الحملة المقدمة في هذا التقرير، أو عبر الرسائل الفورية المستلمة على فيسبوك.
تكنولوجيا ودراسات,facebook, اختراق فيسبوك, سرقة حسابات فيسبوك, فيسبوك, العالم الرقمي
Print
جميع الحقوق محفوظة, قناة الإيمان الفضائية