حذّرت شركة كاسبرسكي المتخصصة في الأمن السيبراني من موجة جديدة من هجمات التصيّد الاحتيالي، يستخدم فيها المخترقون مرفقات بصيغة SVG (الرسومات المتجهة القابلة للتحجيم) لاستهداف الأفراد والمؤسسات حول العالم، مشيرة إلى أن عدد الرسائل الخبيثة التي تحتوي على هذه الملفات ارتفع بما يقارب ستة أضعاف في مارس 2025 مقارنة بفبراير، حيث تم رصد أكثر من 4,000 رسالة مشبوهة منذ بداية العام.
وتعتمد هجمات التصيد الاحتيالي على تلاعب بصري وتقني ذكي، حيث تبدو ملفات SVG وكأنها صور عادية، لكنها في الحقيقة تحتوي على أكواد HTML وJavaScript مخفية، تقوم بإعادة توجيه المستخدم إلى صفحات تصيّد تحاكي واجهات تسجيل الدخول لخدمات مثل Google Voice وMicrosoft، بهدف سرقة بيانات الحسابات.
وأوضح الخبراء أن أحد أساليب الهجوم يتضمن إرسال ملف SVG يحتوي على صفحة HTML خالية من الصور، تعرض رابطًا يدّعي أنه يؤدّي إلى ملف صوتي. وعند النقر، يُوجَّه المستخدم إلى صفحة تصيد تحاكي خدمة Google Voice. وفي سيناريو آخر، يتم تفعيل كود JavaScript داخل الملف لفتح نافذة تحاكي خدمات مايكروسوفت، مما يزيد من خطر الوقوع في فخ التصيد.
وأشار رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي، إلى أن هذه الهجمات تُظهر اتجاهًا تصاعديًا واضحًا في تنوع الأساليب المستخدمة لتجاوز أنظمة الحماية، وأضاف: “رغم أن هذه الهجمات ما زالت بسيطة من حيث التنفيذ، فإن استخدام ملفات SVG كحاويات خبيثة يُعد تطورًا مثيرًا للقلق، خاصة إذا تم استغلالها لاحقًا في هجمات موجهة أكثر تعقيدًا”.
وتحث كاسبرسكي الأفراد والمؤسسات على رفع الوعي الأمني وتحديث حلول الحماية باستمرار، لمواكبة تطور تقنيات الاحتيال الإلكتروني، خاصةً تلك التي تستغل تنسيقات ملفات شائعة مثل SVG.









