كيف يستغل المحتالون السيبرانيون مواقع شبكية فى عمليات التصيد الاحتيالى؟

جهاز كمبيوتر - أرشيفية
جهاز كمبيوتر - أرشيفية
كتبت هبة السيد
يستهدف المهاجمون السيبرانيون حالياً مختلف المواقع الإلكترونية التي تفتقر إلى الحماية بالاعتماد على البرامج الموثوقة، ويبحثون عن طريقة أسهل وأكثر فاعلية لتوزيع صفحات التصيد الاحتيالي وبسبب نقص الدعم والصيانة التي تعاني منها هذه المواقع القديمة، فقد أصبحت عرضة للقرصنة، وذلك من خلال عمليات الاستغلال المعروفة، كخطوة تمهد الطريق بعدها لهجمات التصيد الاحتيالي.
 
ويسلط خبراء مركز الأبحاث الروسى كاسبرسكي الضوء على السبل التي يتبعها المحتالون للاستفادة من مثل هذه المواقع، حيث يعمدون إلى وضع صفحات مزيفة لجمع البيانات الخاصة والمصرفية، وتؤدي هذه العملية إلى سرقة الأموال تحت ستار الخدمات الشائعة، بما في ذلك منصات البث.
 
وبناءً على أحدث الأبحاث التي أجراها خبراء كاسبرسكي، فقد تبين أن هؤلاء المهاجمون يركزون أنشطتهم الخبيثة لاستهداف مواقع WordPress بسبب وجود نقاط الضعف المعروفة وقد لا يعتمد المجرمون السيبرانيون فقط على البرامج المستغلة لخرق المواقع في بعض الحالات، بل إنهم يستهدفون بدلاً منها مديري المواقع ممن يستخدمون كلمات مرور ضعيفة أو بيانات اعتماد مسربة، ليتمكنوا بعدها من الوصول غير المصرح به إلى لوحة التحكم، ومن ثم نشر صفحات التصيد الاحتيالي. 
 
وتحتوي هذه المواقع المخترقة في الكثير من الأحيان على أزرار معطلة في صفحاتها الرئيسية، لذلك يستبدل المهاجمون الدلائل الأصلية بأخرى مخادعة تحتوي على محتوى تصيد احتيالي. 
 
ونتيجة الإقبال الهائل على خدمات البث، فقد تحولت إلى واحد من الأهداف الرئيسية لمجرمي الإنترنت الذين يستغلون هذا الاتجاه بنشاط. ويكتشف خبراء كاسبرسكي باستمرار صفحات التصيد المصممة بمهارة، لاسيما وانها تحاكي منصات البث المعروفة مثل Netflix و HBO Max و Hulu و Disney+ وغيرها.
 
وظهر من خلال بعض الصفحات التي تم تحليلها، أنه تم إنشاؤها بطرق مخادعة باستخدام مواقع إلكترونية قديمة سبق لهؤلاء المجرمين أن استولوا عليها.
 
ويحتوي هذا النوع من صفحات التصيد الاحتيالي على نماذج تسجيل دخول تشبه النماذج الخاصة بمنصة نتفليكس، مع وجود عنوان URL يُظهر الاسم الصحيح (أو المُعدّل) لخدمة البث المستهدفة. ومع ذلك، لا توجد هناك أي علاقة بين الاسم الفعلي للموقع بالخدمة التي يحاول تقليدها.
 
ويهدف هذا التلاعب المتعمد إلى خداع المستخدمين الذين يتعاملون مع هذا النشاط بطمأنينة تامة، والإيقاع بهم لإفشاء معلومات حساسة.
 
وعند قيام المستخدمين المستهدفين الذين يأملون بالتسجيل في حساب خدمة البث بإرسال معلوماتهم الشخصية عن غير قصد، بما في ذلك بيانات اعتماد تسجيل الدخول إلى الحساب، والتفاصيل المصرفية، (بما في ذلك رمز التحقق من البطاقة)، يتكبد هؤلاء خسائر مالية، كما يخاطرون بتعريض بياناتهم القيمة للخطر. 
 
ويتم تخزين هذه البيانات في لوحة تحكم الموقع. ونظراً لوجود فيروسات (web shells) وهي عبارة عن نصوص خبيثة، يصبح من السهل الوصول غير المصرح به إلى هذه المعلومات، ما يجعل الضحايا عرضة لجمهور أوسع. 
 
وتقول أولغا سفيستونوفا، خبيرة أمنية في كاسبرسكي: "مع أن خدمات البث قد أحدثت ثورة في عاداتنا الترفيهية، يفترض بنا أن نبقى على حذر في العالم الرقمي. ولتفادي هذه المخاطر، نوصي بشدة بالتعامل مع الاشتراكات الحصرية من مصادر مصرح بها، لتقليل مخاطر عمليات الاحتيال. ويجب أيضاً استكشاف مدى توفر تطبيقات إدارة الاشتراكات التي تقدم نهجاً آمناً ومريحاً لإدارة اشتراكاتك. ويمكن الاعتماد على التطبيقات ذاتها لتجديد اشتراكاتك بأمان، والتحكم التام بحساباتك، وحماية معلوماتك الحساسة من التهديدات المحتملة". 
 
وتقدم برامج إدارة الاشتراكات مثل SubsCrub الذي تم تطويره من قبل كاسبرسكي، حلاً سلساً لتتبع الاشتراكات، وتبسيط عمليات التذكير بالدفع، وتحديد فرص توفير الأموال. وبفضل واجهته سهلة الاستخدام وميزاته القوية، يضمن هذا البرنامج تتبع الاشتراكات بسهولة، ما يساعد المستخدمين للبقاء منظمين والتمرس في التعامل مع الأمور المالية. 
 
 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

رئيس الوزراء يشهد توقيع عقد مشروع شركة المانع القابضة القطرية بالسخنة

جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده

فيفا يعلن إقامة حفل جوائز ذا بيست 2025 فى قطر

تشكيل مانشستر سيتي ضد كريستال بالاس بالدوري الإنجليزي.. مرموش على الدكة

ضبط المتهمين بإشعال النيران فى شخص أمام زوجته وإصابته بحروق خطيرة.. صور


الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

وزير الداخلية يعتمد نتيجة قبول دفعة جديدة بأكاديمية الشرطة للعام 2025/2026.. قبول 2757 طالبا بعد اختبارات دقيقة بأحدث التقنيات.. 48 ألف متقدم والنتيجة تعتمد على الشفافية.. اختيار عناصر نسائية وخريجى الحقوق

نتيجة كلية الشرطة 2026 كاملة لجميع التخصصات.. بالأرقام

بدء إبلاغ المقبولين بكلية الشرطة بنتائج القبول للعام الدراسى الجديد

مستشار الرئيس للصحة يوصى بالبقاء بالمنزل عند الشعور بأعراض الأنفلونزا "A"H1N1


سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة

قبول 800 طالب من الحاصلين على الثانوية بأكاديمية الشرطة

رئيس أكاديمية الشرطة يعلن قبول 2757 طالبا بعد اجتياز الاختبارات

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

دموع وتصفيق وأرقام قياسية فى ليلة عودة محمد صلاح التاريخية.. فيديو وصور

100 مليون جنيه إسترليني تهدد بقاء محمد صلاح في ليفربول

إخطار المقبولين بكلية الشرطة للعام الدراسي الجديد هاتفيًا وبرسائل نصية

أكاديمية الشرطة تعلن نتيجة الطلاب المتقدمين لها اليوم

مستقبل محمد صلاح حديث صحف إنجلترا بعد تألقه مع ليفربول ضد برايتون

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى