مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

30 خبر
  • رياضة
  • منتدى الشرق الاقتصادي في فلاديفوستوك
  • حرب الخليج
  • رياضة

    رياضة

  • منتدى الشرق الاقتصادي في فلاديفوستوك

    منتدى الشرق الاقتصادي في فلاديفوستوك

  • حرب الخليج

    حرب الخليج

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • قمة شنغهاي في بيشكيك

    قمة شنغهاي في بيشكيك

  • فيديوهات

    فيديوهات

  • جنوب لبنان..  القوات الإسرائيلية  تنفذ أعمال تجريف في بلدة المنصوري

    جنوب لبنان.. القوات الإسرائيلية تنفذ أعمال تجريف في بلدة المنصوري

تحذير عاجل لمستخدمي "آيفون" من عملية احتيال تستهدف الحسابات المصرفية

حذّر خبراء في الأمن السيبراني جميع مستخدمي أجهزة "آيفون" من حملة احتيالية متطورة تستغل خوادم آبل لإرسال تنبيهات شراء مزيفة توحي بأنها رسمية، بهدف سرقة المعلومات المالية.

تحذير عاجل لمستخدمي "آيفون" من عملية احتيال تستهدف الحسابات المصرفية
صورة تعبيرية / iiievgeniy / Gettyimages.ru

ووفقا لتقرير نشره موقع Bleeping Computer، أنشأ القراصنة رسائل بريد إلكتروني مزيّفة على هيئة إشعارات شراء صادرة من آبل، تضمنت ادعاءات بخصم مبالغ مالية من حسابات PayPal، مع دعوة للتواصل عبر أرقام مرفقة لمناقشة الرسوم.

وجاء في إحدى الرسائل على سبيل المثال: "مرحبا عميلنا، تم خصم مبلغ 599.00 دولارا أمريكيا من حساب PayPal الخاص بك. نؤكد استلام دفعتك الأخيرة".

وأوضحت التحقيقات أن هذه الرسائل في حقيقتها دعوات تقويم iCloud، حيث يُخفى نص الاحتيال داخل خانة الملاحظات في حدث التقويم. ثم تم إرسال الدعوة إلى حساب Microsoft 365 يُعتقد أنه قائمة بريدية، والذي أعاد توجيه الرسالة إلى عدة مستلمين، ما جعلها تنتشر على نطاق واسع. وبما أن آبل ترسل هذه الدعوات من خوادمها الرسمية، فإنها تتجاوز فلاتر الأمان وتصل إلى صناديق البريد الوارد بمظهر شرعي.

وبمجرد وصول البريد الإلكتروني، يُستدرج الضحايا للاتصال برقم "دعم" وهمي، وهناك يُقنعهم المحتالون بأن حساباتهم تعرضت للاختراق، ثم يحاولون خداعهم لتثبيت برامج خبيثة تتيح سرقة بيانات تسجيل الدخول أو استنزاف الحسابات المصرفية.

وقال جيمي أختر، الرئيس التنفيذي لشركة CyberSmart: "نظرا لإرسال هذه الدعوات من خوادم آبل الرسمية، فإنها تبدو موثوقة للغاية ويصعب على أنظمة الحماية التقليدية حظرها".

ومن جانبه، أشار جواد مالك، خبير التوعية الأمنية في KnowBe4، إلى أن هذه الهجمات تستغل ثقة المستخدمين بالخدمات الموثوقة، موضحا: "المستخدمون لا يدققون في روابط التقويم كما يفعلون مع روابط البريد الإلكتروني، وهذا يسهّل وقوعهم ضحايا للتصيد".

ويعد التصيد الاحتيالي من أبرز أشكال الهجمات الإلكترونية، إذ يعتمد على رسائل بريد إلكتروني أو مكالمات أو رسائل نصية تنتحل هوية جهات رسمية لسرقة كلمات المرور أو البيانات المالية أو زرع برامج ضارة.

المصدر: ديلي ميل

التعليقات

"القناة 13" الإسرائيلية تكشف تفاصيل محاولة إسقاط النظام في إيران وتحقيق داخلي في "الموساد"

ترامب: جزيرة خرج الإيرانية تحت التدمير وتتحول إلى أنقاض

الحرس الثوري يعلن استهداف قاعدة "المنهاد" الأمريكية في الإمارات (فيديو)

الحرس الثوري يعلن استهداف قاعدتين جويتين في الأردن بصواريخ بالستية ومسيرات

ردا على ترامب.. إيران تغير قواعد حرب الألغام في الخليج بآلية جديدة (فيديو)

فيديوهات.. مشاهد توثق الهجوم الإيراني الواسع على عدة أهداف في المنطقة

تصعيد في الخليج و"سنتكوم" ترد على بيان الحرس الثوري

الكرملين: لقاء بوتين وترامب وزيلينسكي ممكن فقط لتثبيت اتفاقات حل النزاع

سوريا.. توغل إسرائيلي جديد في محافظة درعا وسط تحليق للمروحيات على ارتفاع منخفض

الإمارات: نحتفظ بالحق الكامل والمشروع في الرد على "الاعتداءات الإيرانية العدوانية"

شركة النفط الإيرانية ترد على فيديوهات ترامب الافتراضية حول تدمير جزيرة خرج

الحرس الثوري الإيراني ينشر لقطات للحظة إطلاق الصواريخ والمسيرات باتجاه قاعدتين في الأردن.. (فيديو)

باكستان تكشف موعد ومكان الاجتماع الافتتاحي للجنة الدفاعية بموجب "اتفاقية مكة".. من سيشارك؟

سموتريتش يمهل نتنياهو 24 ساعة لإزالة 40 معلما تذكاريا فلسطينيا في الضفة الغربية