https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الإثنين, 22 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

كاسبرسكي: هاكرز يستغلون مواقع شبكية في عمليات التصيد الاحتيالي

by تكنو فن
أغسطس 15, 2023
Reading Time: 1 min read
A A
هاكرز

يستهدف المهاجمون السيبرانيون حالياً مختلف المواقع الإلكترونية التي تفتقر إلى الحماية بالاعتماد على البرامج الموثوقة، ويبحثون عن طريقة أسهل وأكثر فاعلية لتوزيع صفحات التصيد الاحتيالي. وبسبب نقص الدعم والصيانة التي تعاني منها هذه المواقع القديمة، فقد أصبحت عرضة للقرصنة، وذلك من خلال عمليات الاستغلال المعروفة، كخطوة تمهد الطريق بعدها لهجمات التصيد الاحتيالي. ويسلط خبراء كاسبرسكي الضوء على السبل التي يتبعها المحتالون للاستفادة من مثل هذه المواقع، حيث يعمدون إلى وضع صفحات مزيفة لجمع البيانات الخاصة والمصرفية، وتؤدي هذه العملية إلى سرقة الأموال تحت ستار الخدمات الشائعة، بما في ذلك منصات البث.

وبناءً على أحدث الأبحاث التي أجراها خبراء كاسبرسكي، فقد تبين أن هؤلاء المهاجمون يركزون أنشطتهم الخبيثة لاستهداف مواقع WordPress بسبب وجود نقاط الضعف المعروفة. وقد لا يعتمد المجرمون السيبرانيون فقط على البرامج المستغلة لخرق المواقع في بعض الحالات، بل إنهم يستهدفون بدلاً منها مديري المواقع ممن يستخدمون كلمات مرور ضعيفة أو بيانات اعتماد مسربة، ليتمكنوا بعدها من الوصول غير المصرح به إلى لوحة التحكم، ومن ثم نشر صفحات التصيد الاحتيالي. وتحتوي هذه المواقع المخترقة في الكثير من الأحيان على أزرار معطلة في صفحاتها الرئيسية، لذلك يستبدل المهاجمون الدلائل الأصلية بأخرى مخادعة تحتوي على محتوى تصيد احتيالي.

ونتيجة الإقبال الهائل على خدمات البث، فقد تحولت إلى واحد من الأهداف الرئيسية لمجرمي الإنترنت الذين يستغلون هذا الاتجاه بنشاط. ويكتشف خبراء كاسبرسكي باستمرار صفحات التصيد المصممة بمهارة، لاسيما وانها تحاكي منصات البث المعروفة مثل Netflix و HBO Max و Hulu و Disney+ وغيرها. وظهر من خلال بعض الصفحات التي تم تحليلها، أنه تم إنشاؤها بطرق مخادعة باستخدام مواقع إلكترونية قديمة سبق لهؤلاء المجرمين أن استولوا عليها.

ويحتوي هذا النوع من صفحات التصيد الاحتيالي على نماذج تسجيل دخول تشبه النماذج الخاصة بمنصة Netflix، مع وجود عنوان URL يُظهر الاسم الصحيح (أو المُعدّل) لخدمة البث المستهدفة. ومع ذلك، لا توجد هناك أي علاقة بين الاسم الفعلي للموقع بالخدمة التي يحاول تقليدها. ويهدف هذا التلاعب المتعمد إلى خداع المستخدمين الذين يتعاملون مع هذا النشاط بطمأنينة تامة، والإيقاع بهم لإفشاء معلومات حساسة.

RelatedPosts

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

صفحة توضع التصيد داخل دليل “Netflix”، كما يتم تقليد نموذج تسجيل الدخول إلى المنصة ذاتها

وعند قيام المستخدمين المستهدفين الذين يأملون بالتسجيل في حساب خدمة البث بإرسال معلوماتهم الشخصية عن غير قصد، بما في ذلك بيانات اعتماد تسجيل الدخول إلى الحساب، والتفاصيل المصرفية، (بما في ذلك رمز التحقق من البطاقة)، يتكبد هؤلاء خسائر مالية، كما يخاطرون بتعريض بياناتهم القيمة للخطر. ويتم تخزين هذه البيانات في لوحة تحكم الموقع. ونظراً لوجود فيروسات (web shells) وهي عبارة عن نصوص خبيثة، يصبح من السهل الوصول غير المصرح به إلى هذه المعلومات، ما يجعل الضحايا عرضة لجمهور أوسع.

وتقول أولغا سفيستونوفا، خبيرة أمنية في كاسبرسكي: “مع أن خدمات البث قد أحدثت ثورة في عاداتنا الترفيهية، يفترض بنا أن نبقى على حذر في العالم الرقمي. ولتفادي هذه المخاطر، نوصي بشدة بالتعامل مع الاشتراكات الحصرية من مصادر مصرح بها، لتقليل مخاطر عمليات الاحتيال. ويجب أيضاً استكشاف مدى توفر تطبيقات إدارة الاشتراكات التي تقدم نهجاً آمناً ومريحاً لإدارة اشتراكاتك. ويمكن الاعتماد على التطبيقات ذاتها لتجديد اشتراكاتك بأمان، والتحكم التام بحساباتك، وحماية معلوماتك الحساسة من التهديدات المحتملة”.

وتقدم برامج إدارة الاشتراكات مثل SubsCrub الذي تم تطويره من قبل كاسبرسكي، حلاً سلساً لتتبع الاشتراكات، وتبسيط عمليات التذكير بالدفع، وتحديد فرص توفير الأموال. وبفضل واجهته سهلة الاستخدام وميزاته القوية، يضمن هذا البرنامج تتبع الاشتراكات بسهولة، ما يساعد المستخدمين للبقاء منظمين والتمرس في التعامل مع الأمور المالية.

لمعرفة المزيد حول التصيد على المواقع الإلكترونية المخترقة، يمكن زيارة Securelist.com.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: هاكرزالأمن السيبرانيالتصيد الاحتيالي

Related Posts

برمجيات خبيثة
أمن إلكتروني

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
رموز QR
آخر الأخبار

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

يونيو 4, 2026
NFC
آخر الأخبار

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يونيو 2, 2026
آخر الأخبار

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

يونيو 2, 2026
Load More

آخر الأخبار

تشكيل لجنة تصديرية بشعبة المعادن لتعظيم صادرات الذهب المصرية وفتح أسواق عالمية جديدة

جولد بيليون: ارتفاع الوعي الاستثماري يدفع المصريين للاحتفاظ بالذهب رغم التراجع الأخير

يونيو 22, 2026
برمجيات خبيثة

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
السعودية

الشركات الناشئة في السعودية تستحوذ على 95% من التمويل الخاص في الخليج مع نمو قياسي يتجاوز 8 أضعاف إلى 4.1 مليار دولار

يونيو 22, 2026
سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

تحت شعار “Artist of Change”.. أكسا في مصر تحتفل بأسبوعها السنوي “AXA Week for Good” لتعزيز الاستدامة والدمج المجتمعي

يونيو 22, 2026
سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

يونيو 22, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English