Logo Logo
الرئيسية
البرامج
جدول البرامج
الأخبار
مع السيد
مرئيات
تكنولوجيا ودراسات
أخبار العالم الإسلامي
تغطيات وتقارير
أخبار فلسطين
حول العالم
المزيد
مسلسلات
البرامج الميدانية
البرامج التخصصية
برامج السيرة
البرامج الثقافية
برامج الأطفال
البرامج الوثائقية
برامج التغطيات والتكنولوجيا
المزيد

حملة تستهدف سرقة حسابات فيسبوك.. احذر!

16 كانون الأول 22 - 15:00
مشاهدة
1151
مشاركة
كشفت شركة متخصصة في أمن المعلومات عبر الإنترنت عن حملة جديدة لسرقة حسابات "فيسبوك" عبر خداع المستخدمين والحصول على بياناتهم الشخصية.

وقالت شركة أمن المعلومات، ترست ويف "Trustwave"، إن محلليها اكتشفوا حملة تصيد احتيالي جديدة تستخدم منشورات فيسبوك كجزء من هجومها لخداع المستخدمين للتخلي عن بيانات الاعتماد الخاصة بحساباتهم، ومعلومات التعريف الشخصية.


وقال المحللون إن رسائل البريد الإلكتروني المُرسلة إلى الأهداف تتظاهر بأنها مشكلة تتعلق بانتهاك حقوق الطبع والنشر في إحدى منشورات المستلم على فيسبوك، محذرةً من أن حسابهم سيُحذف في غضون 48 ساعة إذا لم يتقدم بطلب استئناف.

ويجعل المهاجمون رابط الاستئناف الخاص بحذف الحساب منشورًا فعليًا على فيسبوك، مما يساعدهم على تجاوز حلول أمان البريد الإلكتروني والتأكد من وصول رسائل التصيد الاحتيالي إلى صندوق الوارد الخاص بالهدف.



ويتظاهر منشور فيسبوك بأنه صفحة دعم باستخدام شعار فيسبوك للظهور كما لو كانت الشركة تديره. ومع ذلك، يتضمن هذا المنشور رابطًا إلى موقع تصيد خارجي يحمل اسم ميتا، الشركة المالكة لفيسبوك؛ لتقليل فرص أن يكتشف الضحايا عملية الاحتيال.

وذكر المحللون أن مواقع التصيد صُممت بعناية لجعلها تظهر مثل صفحة الاستئناف الفعلية لحقوق الطبع والنشر على فيسبوك، والتي تحوي نموذجًا يُطلب من الضحايا فيه إدخال الاسم الكامل، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم المستخدم.


وعند تقديم هذه البيانات، تجمع الصفحة أيضًا عنوان IP الخاص بالضحية ومعلومات تحديد الموقع الجغرافي وتخرج كل شيء إلى حساب تيليجرام تحت سيطرة المهاجمين، الذين قد يجمعون المعلومات الإضافية لتجاوز حماية بصمات الأصابع، أو أسئلة الأمان أثناء الاستيلاء على حساب الضحية على فيسبوك.

وفي الوقت نفسه، تأخذ عملية إعادة التوجيه الضحية إلى صفحة التصيد التالية، التي تعرض طلبًا مزيفًا لكلمة مرور لمرة واحدة مكونة من 6 أرقام مع مؤقت. وأيًا كان الرمز الذي تدخله الضحية فسيؤدي إلى حدوث خطأ، وإن نقر على خيار “هل تحتاج إلى طريقة أخرى للمصادقة؟” فإنه ينقل الضحية إلى موقع فيسبوك الفعلي.



واكتشف محللو "ترست ويف" أيضًا أن المهاجمين يستخدمون Google Analytics على صفحات التصيد الخاصة بهم لمساعدتهم على تتبع كفاءة حملاتهم.

وذكرت "ترست ويف" أنها عثرت على العديد من حسابات فيسبوك التي تستخدم منشورات زائفة لتظهر كصفحات دعم تقود الضحايا إلى مواقع التصيد الاحتيالي.

وتستخدم هذه المنشورات أدوات تقصير عناوين URL للارتباط بمواقع التصيد الاحتيالي لتفادي أن تتعرف عليها فيسبوك وتزيلها.

وقد يصل الضحايا إلى هذه المنشورات عبر رسائل التصيد الإلكتروني، كما هو الحال في الحملة المقدمة في هذا التقرير، أو عبر الرسائل الفورية المستلمة على فيسبوك.
Plus
T
Print
كلمات مفتاحية

تكنولوجيا ودراسات

facebook

اختراق فيسبوك

سرقة حسابات فيسبوك

فيسبوك

العالم الرقمي

يهمنا تعليقك

أحدث الحلقات

محاضرات دينية لسماحة العلامة السيد عبدالله الغريفي

التحديات التي تواجه المرأة المسلمة في هذا العصر | محاضرة لسماحة العلامة السيد عبدالله الغفيري

14 أيار 24

محاضرات دينية لسماحة العلامة السيد عبدالله الغريفي

حديث الجمعة - الدنيا - آخر الزمان | محاضرة لسماحة العلامة المرجع السيد عبدالله الغفبري

07 أيار 24

خطبتا صلاة الجمعة

خطبتا وصلاة الجمعة لسماحة السيد علي فضل الله | 03-5-2024

03 أيار 24

زوايا

زوايا | 02-5-2024

02 أيار 24

من الإذاعة

واقع العمال في عيدهم | رأيك بهمنا

02 أيار 24

في دروب الصلاح

قيمة العمل في يوم العامل | محاضرة لسماحة العلامة المرجع السيد محمد حسين فضل الله (رض)

01 أيار 24

منبر الوعي - محاضرات تربوية وأخلاقية

قيمة العمل في يوم العامل | محاضرة لسماحة العلامة المرجع السيد محمد حسين فضل الله (رض)

01 أيار 24

يسألونك عن الإنسان والحياة

يسألونك عن الإنسان والحياة | 01-5-2024

01 أيار 24

محاضرات دينية لسماحة العلامة السيد عبدالله الغريفي

حديث الجمعة 2 | محاضرة لسماحة العلامة السيد عبدالله الغريفي

30 نيسان 24

MEDIA PLUS

MEDIA PLUS | 30-4-2024

30 نيسان 24

من الإذاعة

في عيدهم العاملي : أي واقع يعيشه عمال لبنان | حكي مسؤول

30 نيسان 24

من الإذاعة

في عيدهم العاملي : أي واقع يعيشه عمال لبنان | حكي مسؤول

30 نيسان 24

كشفت شركة متخصصة في أمن المعلومات عبر الإنترنت عن حملة جديدة لسرقة حسابات "فيسبوك" عبر خداع المستخدمين والحصول على بياناتهم الشخصية.

وقالت شركة أمن المعلومات، ترست ويف "Trustwave"، إن محلليها اكتشفوا حملة تصيد احتيالي جديدة تستخدم منشورات فيسبوك كجزء من هجومها لخداع المستخدمين للتخلي عن بيانات الاعتماد الخاصة بحساباتهم، ومعلومات التعريف الشخصية.

وقال المحللون إن رسائل البريد الإلكتروني المُرسلة إلى الأهداف تتظاهر بأنها مشكلة تتعلق بانتهاك حقوق الطبع والنشر في إحدى منشورات المستلم على فيسبوك، محذرةً من أن حسابهم سيُحذف في غضون 48 ساعة إذا لم يتقدم بطلب استئناف.

ويجعل المهاجمون رابط الاستئناف الخاص بحذف الحساب منشورًا فعليًا على فيسبوك، مما يساعدهم على تجاوز حلول أمان البريد الإلكتروني والتأكد من وصول رسائل التصيد الاحتيالي إلى صندوق الوارد الخاص بالهدف.



ويتظاهر منشور فيسبوك بأنه صفحة دعم باستخدام شعار فيسبوك للظهور كما لو كانت الشركة تديره. ومع ذلك، يتضمن هذا المنشور رابطًا إلى موقع تصيد خارجي يحمل اسم ميتا، الشركة المالكة لفيسبوك؛ لتقليل فرص أن يكتشف الضحايا عملية الاحتيال.

وذكر المحللون أن مواقع التصيد صُممت بعناية لجعلها تظهر مثل صفحة الاستئناف الفعلية لحقوق الطبع والنشر على فيسبوك، والتي تحوي نموذجًا يُطلب من الضحايا فيه إدخال الاسم الكامل، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم المستخدم.


وعند تقديم هذه البيانات، تجمع الصفحة أيضًا عنوان IP الخاص بالضحية ومعلومات تحديد الموقع الجغرافي وتخرج كل شيء إلى حساب تيليجرام تحت سيطرة المهاجمين، الذين قد يجمعون المعلومات الإضافية لتجاوز حماية بصمات الأصابع، أو أسئلة الأمان أثناء الاستيلاء على حساب الضحية على فيسبوك.

وفي الوقت نفسه، تأخذ عملية إعادة التوجيه الضحية إلى صفحة التصيد التالية، التي تعرض طلبًا مزيفًا لكلمة مرور لمرة واحدة مكونة من 6 أرقام مع مؤقت. وأيًا كان الرمز الذي تدخله الضحية فسيؤدي إلى حدوث خطأ، وإن نقر على خيار “هل تحتاج إلى طريقة أخرى للمصادقة؟” فإنه ينقل الضحية إلى موقع فيسبوك الفعلي.



واكتشف محللو "ترست ويف" أيضًا أن المهاجمين يستخدمون Google Analytics على صفحات التصيد الخاصة بهم لمساعدتهم على تتبع كفاءة حملاتهم.

وذكرت "ترست ويف" أنها عثرت على العديد من حسابات فيسبوك التي تستخدم منشورات زائفة لتظهر كصفحات دعم تقود الضحايا إلى مواقع التصيد الاحتيالي.

وتستخدم هذه المنشورات أدوات تقصير عناوين URL للارتباط بمواقع التصيد الاحتيالي لتفادي أن تتعرف عليها فيسبوك وتزيلها.

وقد يصل الضحايا إلى هذه المنشورات عبر رسائل التصيد الإلكتروني، كما هو الحال في الحملة المقدمة في هذا التقرير، أو عبر الرسائل الفورية المستلمة على فيسبوك.
تكنولوجيا ودراسات,facebook, اختراق فيسبوك, سرقة حسابات فيسبوك, فيسبوك, العالم الرقمي
Print
جميع الحقوق محفوظة, قناة الإيمان الفضائية