Connect with us

الأمن الالكتروني

رسالة واحدة قد تكلّفك بياناتك وأموالك احتيال جديد ينتحل صفة مايكروسوفت

Avatar of هدير ابراهيم

Published

on

كاسبرسكي تعزّز قدرات منصتها SIEM بكشف ذكي لاختراق الحسابات 4

تشهد الجرائم الإلكترونية تصاعدًا مقلقًا على مستوى العالم، مدفوعة بتطوّر أساليب الاحتيال واعتمادها على الهندسة الاجتماعية واستغلال ثقة المستخدمين بالعلامات التجارية الكبرى. ووفقًا لبيانات صادرة عن مكتب التحقيقات الفيدرالي الأميركي (FBI)، تجاوزت خسائر الجرائم الإلكترونية خلال عام 2024 وحده 16.6 مليار دولار، في مؤشر يعكس حجم التهديد المتنامي.

رسالة واحدة قد تكلّفك بياناتك وأموالك احتيال جديد ينتحل صفة مايكروسوفت

رسالة واحدة قد تكلّفك بياناتك وأموالك احتيال جديد ينتحل صفة مايكروسوفت

رسالة واحدة قد تكلّفك بياناتك وأموالك احتيال جديد ينتحل صفة مايكروسوفت

تعتمد الرسائل المزيفة على مظهر احترافي يوحي بالمصداقية، حيث تصل من عنوان يبدو رسميًا تابعًا لمايكروسوفت، وتحتوي على إشعار بعملية شراء أو اشتراك بقيمة مالية محددة، مثل 399 أو 600 دولار.

وعلى عكس أساليب التصيّد التقليدية، لا تتضمن هذه الرسائل روابط دفع مباشرة، بل تطلب من المستخدم الاتصال برقم هاتف بحجة إلغاء العملية أو استرداد المبلغ، وهي الخطوة التي تمثل بداية الوقوع في الفخ.

استغلال الثقة في خدمات مايكروسوفت

إلى جانب نظام التشغيل ويندوز، تدير مايكروسوفت مجموعة واسعة من الخدمات الرقمية، من بينها منصة Power BI المتخصصة في تحليلات الأعمال. وتستخدم هذه الخدمة بريدًا رسميًا لإرسال إشعارات الاشتراك، بل توصي الشركة نفسها بإضافته إلى القائمة البيضاء لتجنّب تصنيفه كبريد غير هام.

غير أن محتالين استغلوا هذه الثقة، بعدما أبلغ مستخدمون عن تلقي رسائل من هذا العنوان تزعم تنفيذ عمليات شراء لم يقوموا بها، ما دفع بعضهم إلى التواصل مع الأرقام الواردة في الرسالة.

من رسالة مزيفة إلى سيطرة كاملة على الجهاز

في إحدى الحالات المبلغ عنها، قامت سيدة بالاتصال بالرقم المرفق في الرسالة، ليطلب منها الطرف الآخر تثبيت تطبيق يتيح التحكم عن بُعد بالجهاز، بزعم المساعدة في إلغاء العملية المالية.

وبمجرد تنفيذ هذه الخطوة، يصبح المحتال قادرًا على الوصول إلى البيانات الشخصية، والحسابات البنكية، ومعلومات تسجيل الدخول، ما يحوّل الرسالة من مجرد إشعار مزيف إلى عملية احتيال متكاملة.

وقد ظهرت شكاوى مماثلة على منتديات مايكروسوفت، أشار فيها مستخدمون إلى رسائل تزعم شراء عملة بيتكوين بمبالغ مرتفعة، مع مطالبتهم بالتواصل مع “الدعم الفني” المزيّف.

كيف يُستغل عنوان مايكروسوفت الرسمي؟

يكمن سر هذه الخدعة في خاصية داخل Power BI تتيح إضافة أي بريد إلكتروني خارجي كمشترك في لوحة بيانات. وعند إضافته، تُرسل الإشعارات من العنوان الرسمي للخدمة، بينما يملك من أضاف المشترك صلاحية تعديل محتوى الرسالة.

استغل المحتالون هذه الآلية بإضافة عناوين بريد عشوائية، ثم تعديل محتوى الرسائل لتبدو كإشعارات دفع أو اشتراك. ورغم وجود تنويه في أسفل الرسالة يوضح سبب استلامها، إلا أن كثيرًا من المستخدمين لا ينتبهون إليه.

وبحسب تقارير متداولة، قامت مايكروسوفت بتعطيل ميزة الاشتراك عبر البريد مؤقتًا، لحين تطوير حل دائم يمنع إساءة استخدامها.

نصائح خبراء الأمن لتفادي الوقوع ضحية

يحذّر خبراء الأمن السيبراني من التهاون مع هذا النوع من الرسائل، ويوصون باتباع الإجراءات التالية:

  • التدقيق في محتوى الرسالة ورصد أي أخطاء لغوية أو صياغات غير معتادة.

  • التحقق بدقة من عنوان المرسل، والانتباه لأي تحريف طفيف في اسم النطاق.

  • تجاهل أي رسالة تطلب الاتصال برقم هاتف أو تثبيت برنامج تحكم عن بُعد.

  • استخدام أدوات كشف الاحتيال المدمجة في البريد الإلكتروني والهواتف الذكية.

والقاعدة الأهم: الشركات الكبرى مثل مايكروسوفت لا تطلب تثبيت تطبيقات تحكم عن بُعد، ولا تطالب بالدفع مقابل عمليات لم ينفذها المستخدم بنفسه.

تطبيقات وبرامج

تعطيل تحديد الموقع في تيك توك دليل عملي لحماية خصوصيتك

Avatar of هدير ابراهيم

Published

on

فاراداي فيوتشر تدخل سباق الروبوتات المتجسّدة بثلاثة طرازات وتبدأ استقبال الطلبات في NADA 2026 12

مع تزايد القلق بشأن جمع البيانات، يبحث كثير من المستخدمين عن طرق فعّالة للحد من وصول التطبيقات إلى معلوماتهم الجغرافية. ورغم عدم وجود زر مباشر داخل تطبيق تيك توك لإيقاف الموقع، يمكنك التحكم الكامل في ذلك من خلال إعدادات الهاتف.

تعطيل تحديد الموقع في تيك توك دليل عملي لحماية خصوصيتك

تعطيل تحديد الموقع في تيك توك دليل عملي لحماية خصوصيتك

تعطيل تحديد الموقع في تيك توك دليل عملي لحماية خصوصيتك

يعتمد تيك توك بدرجة متزايدة على البيانات الجغرافية لتحسين التوصيات وعرض المحتوى المحلي. لكن هذا التوسع قد يعرّض معلومات حساسة مثل:

إيقاف الوصول للموقع يقلل من كمية البيانات التي يمكن ربطها بهويتك الرقمية.

الطريقة الصحيحة لتعطيل الموقع على آيفون

  1. افتح الإعدادات.

  2. انتقل إلى الخصوصية والأمان ثم خدمات الموقع.

  3. مرّر للأسفل واختر TikTok من قائمة التطبيقات.

  4. حدّد أحد الخيارين:

    • أبدًا (Never) لمنع الوصول تمامًا.

    • اسأل في المرة القادمة (Ask Next Time) لمنح إذن مؤقت فقط عند الحاجة.

  5. لتعزيز الحماية، عطّل الموقع الدقيق (Precise Location).

الطريقة الصحيحة لتعطيل الموقع على أندرويد

  1. افتح الإعدادات.

  2. انتقل إلى التطبيقات أو إدارة التطبيقات.

  3. اختر TikTok ثم الأذونات (Permissions).

  4. اضغط على الموقع (Location).

  5. اختر عدم السماح (Don’t allow) أو رفض (Deny).

نصائح إضافية لتقليل التتبع

  • تجنب إدخال اسم مدينتك في الهاشتاجات أو وصف الفيديو.

  • استخدم متصفحًا يركز على الخصوصية عند فتح الروابط داخل التطبيق.

  • راجع أذونات التطبيقات بشكل دوري، خاصة بعد التحديثات.

Continue Reading

الأمن الالكتروني

تحذير سيبراني قبل الحدث العالمي موجة احتيال تستهدف جماهير أولمبياد الشتاء 2026

Avatar of هدير ابراهيم

Published

on

Solidrange تحصد 2.4 مليون دولار لتعزيز حلول الحوكمة والمخاطر والالتزام بالذكاء الاصطناعي 2

حذّرت شركة كاسبرسكي من تزايد عمليات الاحتيال الإلكتروني التي تستهدف المشجعين قبل انطلاق الألعاب الأولمبية الشتوية 2026، عبر تذاكر مزيفة، ومتاجر إلكترونية وهمية، وروابط بث مباشر غير شرعية. وأوضحت الشركة أن المحتالين يستغلون الاهتمام العالمي بالبطولة لإقناع المستخدمين بإدخال بيانات الدفع أو المعلومات الشخصية في مواقع مزيّفة تحاكي منصات رسمية، ما قد يؤدي إلى خسائر مالية أو سرقة بيانات بطاقات الدفع.

تحذير سيبراني قبل الحدث العالمي موجة احتيال تستهدف جماهير أولمبياد الشتاء 2026

تحذير سيبراني قبل الحدث العالمي موجة احتيال تستهدف جماهير أولمبياد الشتاء 2026

تحذير سيبراني قبل الحدث العالمي موجة احتيال تستهدف جماهير أولمبياد الشتاء 2026

أكدت الشركة أن التذاكر المزيفة تمثل أحد أخطر أساليب الاحتيال المرتبطة بالأحداث الرياضية الكبرى.
حيث ينشئ المحتالون مواقع تصيّد تحاكي قنوات البيع الرسمية بهدف سرقة بيانات الدفع عند محاولة الشراء.

ووفقًا للمصادر الرسمية للبطولة، تُباع التذاكر حصريًا عبر المنصة المعتمدة، بينما تُعد المواقع التابعة لجهات خارجية أو الوسطاء غير الرسميين قنوات عالية الخطورة.

متاجر إلكترونية وهمية لبيع التذكارات

يركّز المحتالون أيضًا على المتابعين الراغبين في شراء منتجات وتذكارات البطولة، عبر:

وفي كثير من الحالات، تُستخدم بيانات الدفع المسروقة لاحقًا في عمليات احتيال إضافية.

عروض بث زائفة تستدرج بيانات الدفع

من الأساليب الشائعة كذلك إنشاء مواقع تشبه منصات بث معروفة، وتقديم عروض “حصرية” أو “مجانية” لمتابعة المنافسات.
ويُطلب من المستخدم إدخال بيانات البطاقة للحصول على الوصول الفوري، لينتهي الأمر بسرقة المعلومات المالية أو إعادة توجيهه إلى صفحات احتيالية أخرى.

توصيات وقائية لحماية المشجعين

قدّمت كاسبرسكي مجموعة من الإرشادات للحد من المخاطر الرقمية المرتبطة بالبطولة، أبرزها:

الشراء والتسجيل

  • شراء التذاكر من القنوات الرسمية فقط.

  • التحقق من عنوان الموقع واستخدام بروتوكول HTTPS.

  • تجنب إدخال بيانات الدفع في مواقع غير موثوقة.

البث والمشاهدة

  • الاعتماد على منصات البث المعتمدة.

  • الحذر من العروض المجانية أو منخفضة السعر بشكل غير منطقي.

التسوق الإلكتروني

  • الشراء من المتاجر الرسمية أو شركاء البيع المعتمدين.

  • تجنب المتاجر غير المعروفة أو التي تعرض خصومات مبالغًا فيها.

السلامة الرقمية

رسالة توعوية: الحذر أفضل وسيلة للحماية

أشارت الشركة إلى أن الأحداث الرياضية العالمية لا تجذب الجماهير فحسب، بل تستقطب أيضًا مجرمي الإنترنت الذين يوظفون تقنيات خداع متطورة تحاكي الخدمات الرسمية بدقة. لذلك يبقى التحقق من المصادر والالتزام بالقنوات المعتمدة الخطوة الأهم لحماية البيانات والأموال.

Continue Reading

أخبار تقنية

كاسبرسكي تحذّر من موجة احتيال رقمية تستهدف بطاقات الهدايا قبل عيد الحب

Avatar of هدير ابراهيم

Published

on

أبل تقترب من سوق الهواتف القابلة للطي بتصميم صدفي مدمج 4

حذّرت كاسبرسكي من ارتفاع ملحوظ في محاولات الاحتيال المرتبطة ببطاقات الهدايا والهدايا الرقمية تزامناً مع موسم عيد الحب، مشيرةً إلى رصد حملات تصيّد متطورة تستهدف المستخدمين الباحثين عن عروض شراء رقمية أو مقدمي الهدايا الإلكترونية مثل الاشتراكات وأرصدة الألعاب.

كاسبرسكي تحذّر من موجة احتيال رقمية تستهدف بطاقات الهدايا قبل عيد الحب

كاسبرسكي تحذّر من موجة احتيال رقمية تستهدف بطاقات الهدايا قبل عيد الحب

كاسبرسكي تحذّر من موجة احتيال رقمية تستهدف بطاقات الهدايا قبل عيد الحب

أوضحت الشركة أن المحتالين يستغلون الإقبال المتزايد على بطاقات الهدايا عبر إنشاء متاجر إلكترونية وهمية وصفحات مزيفة للتحقق من الرصيد تنتحل أسماء علامات تجارية معروفة. وتعرض هذه المواقع واجهات تبدو موثوقة وتوحي بوجود آلية تحقق “آمنة”، لكنها في الواقع تهدف إلى جمع بيانات البطاقة وتفعيلها قبل صاحبها الأصلي، ما يؤدي إلى استنزاف الرصيد فوراً.

ولتقليل المخاطر، تنصح كاسبرسكي المستخدمين بالتأكد من عنوان الموقع الإلكتروني بدقة، وتجنب إدخال بيانات البطاقات عبر روابط تصل في الرسائل أو الإعلانات، واللجوء دائماً إلى الموقع الرسمي للعلامة التجارية للتحقق من الرصيد.

موقع ينتحل أمازون لتثبيت برمجية تحكم عن بُعد

كشفت الشركة عن رصد موقع مزيف ينتحل هوية متجر أمازون ويعرض بطاقة هدايا بقيمة 200 دولار لجذب الضحايا. وعند التفاعل مع العرض، يتم تنزيل ملف تثبيت بصيغة MSI يحتوي على برمجية خبيثة تستغل ثغرة أمنية تمنح المهاجمين القدرة على التحكم بالجهاز عن بُعد.

وتشير كاسبرسكي إلى أن خطورة هذه الهجمات لا تقتصر على سرقة الأموال أو البيانات، بل قد تمتد إلى السيطرة الكاملة على الأجهزة، خاصة مع التطابق الكبير بين تصميم المواقع المزيفة والمواقع الأصلية.

دور حلول الحماية ونتائج الاختبارات المستقلة

أفادت الشركة بأن حلها الأمني Kaspersky Premium يتضمن تقنيات لرصد المتاجر الإلكترونية الاحتيالية عبر تحليل خصائص المواقع والأنماط المشبوهة في عناوينها. كما حصل المنتج على تصنيف “معتمد” في اختبار الكشف عن المتاجر المزيفة لعام 2025 الصادر عن AV-Comparatives.

توصيات أمنية لتفادي الوقوع ضحية

أكد خبراء كاسبرسكي أن أفضل وسائل الحماية تتمثل في التعامل مع المتاجر الموثوقة فقط، والتدقيق في عناوين المواقع، واستخدام حلول حماية متقدمة، مع الانتباه إلى أن العروض التي تبدو مغرية بشكل مبالغ فيه غالباً ما تكون وسيلة خداع.

منهجية الدراسة وانتشار الظاهرة عالمياً

استند التحذير إلى دراسة أجرتها الشركة في نوفمبر 2025 شملت 3000 مشارك من 15 دولة حول العالم، ما يعكس اتساع نطاق الظاهرة واستهدافها لمستخدمين من أسواق متعددة.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.