مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

60 خبر
  • نبض الملاعب
  • إسرائيل تواصل غاراتها على لبنان
  • فيديوهات
  • نبض الملاعب

    نبض الملاعب

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • عيد الأضحى المبارك

    عيد الأضحى المبارك

  • عيد الأضحى يجمع العرب في ساحات الصلاة.. وفلسطين حاضرة بين الركام والقيود (فيديو)

    عيد الأضحى يجمع العرب في ساحات الصلاة.. وفلسطين حاضرة بين الركام والقيود (فيديو)

تحذير عاجل لمستخدمي "آيفون" من عملية احتيال تستهدف الحسابات المصرفية

حذّر خبراء في الأمن السيبراني جميع مستخدمي أجهزة "آيفون" من حملة احتيالية متطورة تستغل خوادم آبل لإرسال تنبيهات شراء مزيفة توحي بأنها رسمية، بهدف سرقة المعلومات المالية.

تحذير عاجل لمستخدمي "آيفون" من عملية احتيال تستهدف الحسابات المصرفية
صورة تعبيرية / iiievgeniy / Gettyimages.ru

ووفقا لتقرير نشره موقع Bleeping Computer، أنشأ القراصنة رسائل بريد إلكتروني مزيّفة على هيئة إشعارات شراء صادرة من آبل، تضمنت ادعاءات بخصم مبالغ مالية من حسابات PayPal، مع دعوة للتواصل عبر أرقام مرفقة لمناقشة الرسوم.

وجاء في إحدى الرسائل على سبيل المثال: "مرحبا عميلنا، تم خصم مبلغ 599.00 دولارا أمريكيا من حساب PayPal الخاص بك. نؤكد استلام دفعتك الأخيرة".

وأوضحت التحقيقات أن هذه الرسائل في حقيقتها دعوات تقويم iCloud، حيث يُخفى نص الاحتيال داخل خانة الملاحظات في حدث التقويم. ثم تم إرسال الدعوة إلى حساب Microsoft 365 يُعتقد أنه قائمة بريدية، والذي أعاد توجيه الرسالة إلى عدة مستلمين، ما جعلها تنتشر على نطاق واسع. وبما أن آبل ترسل هذه الدعوات من خوادمها الرسمية، فإنها تتجاوز فلاتر الأمان وتصل إلى صناديق البريد الوارد بمظهر شرعي.

وبمجرد وصول البريد الإلكتروني، يُستدرج الضحايا للاتصال برقم "دعم" وهمي، وهناك يُقنعهم المحتالون بأن حساباتهم تعرضت للاختراق، ثم يحاولون خداعهم لتثبيت برامج خبيثة تتيح سرقة بيانات تسجيل الدخول أو استنزاف الحسابات المصرفية.

وقال جيمي أختر، الرئيس التنفيذي لشركة CyberSmart: "نظرا لإرسال هذه الدعوات من خوادم آبل الرسمية، فإنها تبدو موثوقة للغاية ويصعب على أنظمة الحماية التقليدية حظرها".

ومن جانبه، أشار جواد مالك، خبير التوعية الأمنية في KnowBe4، إلى أن هذه الهجمات تستغل ثقة المستخدمين بالخدمات الموثوقة، موضحا: "المستخدمون لا يدققون في روابط التقويم كما يفعلون مع روابط البريد الإلكتروني، وهذا يسهّل وقوعهم ضحايا للتصيد".

ويعد التصيد الاحتيالي من أبرز أشكال الهجمات الإلكترونية، إذ يعتمد على رسائل بريد إلكتروني أو مكالمات أو رسائل نصية تنتحل هوية جهات رسمية لسرقة كلمات المرور أو البيانات المالية أو زرع برامج ضارة.

المصدر: ديلي ميل

التعليقات

الأمن الفيدرالي الروسي: اغتيال القيادة الإيرانية جرى باستخدام برمجيات خبيثة في أنظمة المراقبة

حقائب "باليستية" تحيط بأحمد الشرع خلال صلاة العيد في حلب (فيديو)

معارك ضارية مع الجيش الإسرائيلي في جنوب لبنان و"حزب الله" ينفذ 32 عملية عسكرية نوعية في يوم واحد فقط

إيران توجه تحذيرا لواشنطن بعد الضربة الأخيرة: ردنا سيتجاوز الإقليم

السفير البريطاني: "نحن من سلم الحكم للشيعة في العراق".. والصدر يرد (فيديو)

لبنان لحظة بلحظة.. عمق جديد للحرب الإسرائيلية على لبنان باتجاه الليطاني

الحرس الثوري: واشنطن تتوسل الاتفاق وفشلت في حماية حلفائها وبث الفتنة

غزة تشيع القيادي في "القسام" محمد عودة .. من هو وما دوره خلال "طوفان الأقصى"؟! (فيديو)

أردوغان: على يقين بأن نتنياهو سيتلقى الدرس الذي يستحقه أمام مسلمي العالم

خامنئي يوجه رسالة إلى الحكومات الإسلامية