Connect with us

الأمن الالكتروني

برامج ضارة جديدة التي تستخدم تقنية OCR في سرقة بيانات الاعتماد في هواتف أندرويد

Avatar of هند عيد

Published

on

download

تقنية OCR واستخدامها في سرقة بيانات الاعتماد

تقنية Optical Character Recognition (OCR) هي تقنية تستخدم لتحويل صورة أو مستند مطبوع إلى نص قابل للتعديل والتحرير.

وتعتبر تقنية OCR مفيدة في عدة مجالات بما في ذلك التعرف على النصوص، تحليل المستندات، وتوفير الوقت والجهد في إدخال البيانات.

ما هي تقنية OCR وكيف تعمل؟

تتم عملية التعرف على النص في تقنية OCR عن طريق تحليل الصورة المستهدفة والكشف عن الأحرف والأعداد والرموز الموجودة فيها.

تستخدم تقنية OCR خوارزميات معقدة لتحليل شكل الأحرف وتحويلها إلى نص قابل للتحرير.

يتم ذلك عن طريق التعرف على الأنماط والميزات المميزة لكل حرف ومقارنتها بمجموعة من الأنماط المعروفة مسبقًا.

كيف يمكن استغلال تقنية OCR في سرقة بيانات الاعتماد من الصور؟

بصفة عامة، يتم استخدام تقنية OCR في سياقات شرعية ومفيدة مثل تحويل الوثائق المطبوعة إلى نصوص محررة. ولكن، يمكن استغلال هذه التقنية بطرق خبيثة أيضًا.

فعندما يستخدم القراصنة تقنية OCR بشكل غير قانوني، يمكنهم استخراج بيانات الاعتماد مثل أسماء المستخدمين وكلمات المرور من الصور.

غالبًا ما تتم هذه العملية عن طريق إرسال رسائل احتيالية أو روابط ضارة تحتوي على صور تحتوي على بيانات الاعتماد المرغوبة، ومن ثم استخدام تقنية OCR لاستخراج هذه البيانات واستخدامها في غير الغرض.

لحماية نفسك من استغلال تقنية OCR بطرق خبيثة، يجب أن تكون حذرًا عند فتح الرسائل أو الروابط المشبوهة.

قد يكون من الأفضل تجنب تنزيل الصور أو مستندات غير مألوفة إذا لم تكن مطمئنًا بشأن مصدرها. أيضًا، يمكن استخدام برامج مكافحة الفيروسات وبرامج حماية البيانات الشخصية للحد من فرص استغلال تقنية OCR في سرقة بيانات الاعتماد.

باستخدام الحذر واتخاذ التدابير الأمنية اللازمة، يمكنك حماية بياناتك الشخصية ومنع القراصنة من استغلال تقنية OCR في الحصول على بيانات الاعتماد الخاصة بك.

البرامج الضارة الجديدة التي تستخدم تقنية OCR في سرقة بيانات الاعتماد

في عام 2023، ظهرت برامج أندرويد ضارة جديدة تستخدم تقنية OCR (التعرف الضوئي على الحروف) للقيام بأنشطة ضارة وسرقة بيانات الاعتماد من الصور.

تعتبر هذه البرامج خطرة جديدة وتهدد خصوصية وأمان المستخدمين.

نظرة عامة على البرامج الضارة الجديدة

هذه البرامج الضارة الجديدة تستخدم تقنية OCR لاستخراج بيانات الاعتماد من الصور بشكل آلي.

عندما يقوم المستخدم بتصوير بطاقة الائتمان أو جواز السفر أو أي وثيقة تحتوي على معلومات حساسة، تستخدم هذه البرامج تقنية OCR لاستخراج هذه المعلومات بشكل تلقائي.

ثم يتم استخدام هذه المعلومات لأغراض غير قانونية، مثل الاحتيال الإلكتروني وسرقة الهوية.

كيف تعمل هذه البرامج في استغلال تقنية OCR؟

عندما يقوم المستخدم بالتقاط صورة لبطاقة الائتمان أو أي وثيقة تتضمن معلومات حساسة، تعترض البرامج الضارة هذه الصورة وتستخدم تقنية OCR لتحويل النص الموجود في الصورة إلى نص قابل للقراءة.

بمجرد استخراج المعلومات الحساسة من الصورة، يتم إرسالها إلى خوادم القراصنة أو استخدامها محليًا لأغراض غير قانونية.

ومن الجدير بالذكر أنه لحماية نفسك من هذه البرامج الضارة، يجب عليك تجنب التقاط صور للوثائق الحساسة باستخدام تطبيقات غير موثوقة أو غير معتمدة.

كما ينبغي عدم مشاركة هذه الصور أو أي بيانات حساسة أخرى مع أي شخص أو تطبيق لا تثق فيه تمامًا.

بشكل عام، يجب أن نكون حذرين ومنتبهين دائمًا عند التعامل مع برامج الهاتف المحمول وتصوير الوثائق الحساسة.

من المهم أن نتبع ممارسات أمان الموبايل ونستخدم التطبيقات الموثوقة ونحمي بياناتنا الشخصية من أي نوع من أنواع الاختراق والاحتيال الإلكتروني.

تدابير الوقاية من مخاطر البرامج الضارة التي تستخدم تقنية OCR

في الآونة الأخيرة، ظهر نوع جديد من البرامج الضارة التي تستخدم تقنية التعرف الضوئي على الحروف (OCR) لسرقة بيانات الاعتماد من الصور.

تعد هذه البرامج الضارة خطيرة لأنها تستطيع قراءة النصوص في الصور واستخلاص المعلومات الحساسة مثل اسم المستخدم وكلمات المرور وأرقام البطاقات الائتمانية.

كيف يمكننا حماية أنفسنا من البرامج الضارة التي تستخدم تقنية OCR؟

هنا بعض الإرشادات التي يمكن اتباعها لحماية أنفسنا من هذا النوع من البرامج الضارة:

  1. تحديث البرامج والأنظمة: تأكد من تحديث جميع البرامج والأنظمة المستخدمة على أجهزتك بشكل منتظم. غالبًا ما يتم إصلاح الثغرات الأمنية في التحديثات الجديدة، وبالتالي يمكن تقليل فرصة تعرضك للبرامج الضارة.
  2. توخي الحذر عند تصفح الإنترنت: قم بالابتعاد عن زيارة المواقع غير الموثوق بها وتجنب فتح رسائل البريد الإلكتروني المريبة. يمكن للروابط الخبيثة والرسائل الاحتيالية أن تحتوي على صور بها برمجيات ضارة تعمل بتقنية OCR.
  3. استخدام برامج مكافحة الفيروسات: قم بتثبيت برامج مكافحة الفيروسات الموثوق بها على أجهزتك وقم بتحديثها بشكل منتظم. تعمل هذه البرامج على اكتشاف وإزالة البرامج الضارة قبل أن تلحق أي ضرر.
  4. تجنب مشاركة المعلومات الحساسة عبر الصور: قد يكون من الأفضل تجنب مشاركة المعلومات الحساسة مثل بطاقات الائتمان أو المستندات الشخصية عبر الصور عبر الإنترنت. قم بتشفير المعلومات الحساسة واستخدم وسائل أمنية موثوقة لمشاركتها.

نصائح للابتعاد عن البرامج الضارة وحماية بياناتنا الشخصية.

  • قم بتنزيل البرامج والتطبيقات من متاجر التطبيقات الرسمية فقط وتجنب تثبيت ملفات APK غير موثوق بها.
  • قم بتشغيل جدار الحماية وتفعيل وضع التصفح الآمن في المتصفح الخاص بك.
  • قم بالتحقق من صحة الرسائل والمرفقات قبل فتحها أو تنزيلها من رسائل البريد الإلكتروني غير المعروفة.
  • قم بإنشاء كلمات مرور قوية واستخدام خاصية المصادقة الثنائية لتأمين حساباتك.
  • قم بنسخ البيانات الحساسة على وسائط تخزين مشفرة وتجنب حفظها على الأجهزة الغير مشفرة.
  • كن حذرًا عندما تتعامل مع الملفات المجهولة وتجنب فتحها إذا كنت غير متأكد من مصدرها.

من المهم أن نكون حذرين ومنظمين عند التعامل مع التكنولوجيا والبقاء على اطلاع دائم بأحدث التهديدات الأمنية. من خلال اتباع هذه الإرشادات والتدابير الوقائية، يمكننا حماية أنفسنا من البرامج الضارة التي تستخدم تقنية OCR وحماية بياناتنا الشخصية.

حالات حقيقية للاستخدام السلبي لتقنية OCR في سرقة البيانات

تستخدم تقنية OCR (التعرف الضمني على النص) في العديد من التطبيقات الحديثة والمفيدة. ومع ذلك، فقد تم اكتشاف استخدام سلبي لهذه التقنية في سرقة بيانات الاعتماد من الصور بشكل غير مشروع.

نماذج واقعية لحالات سرقة البيانات باستخدام تقنية OCR

تم اكتشاف برامج أندرويد ضارة جديدة تستخدم تقنية OCR لاستخراج بيانات الاعتماد الشخصية من الصور.

هذه البرامج قادرة على قراءة النص الموجود في الصور واستخدامه للوصول غير المصرح به إلى حسابات المستخدمين. فعلى سبيل المثال، إذا كان لديك صورة تحتوي على بطاقة ائتمان، فإن هذه البرامج يمكنها استخراج رقم البطاقة وتفاصيل الاتصال من الصورة بدقة عالية.

تأثير حالات الاستخدام السلبي لتقنية OCR على الضحايا

تترتب على حالات الاستخدام السلبي لتقنية OCR تأثرات سلبية على الضحايا. فمن خلال سرقة بيانات الاعتماد الشخصية كالبطاقات الائتمانية وتفاصيل الاتصال، يمكن للمجرمين القيام بالعديد من الأنشطة غير القانونية.

قد يتم استخدام هذه البيانات للتلاعب بالهوية الشخصية للأفراد، والاحتيال المالي، وسرقة الأموال، وغيرها من الأنشطة الإجرامية.

ولتجنب أي حالات استخدام سلبي لتقنية OCR، يجب على المستخدمين أن يكونوا حذرين عند تبادل الصور التي تحتوي على بيانات شخصية حساسة.

يجب أيضًا تحديث برامج الأمان والمضادة للفيروسات بانتظام للحد من فرصة التعرض لهجمات سرقة البيانات.

في النهاية، يجب أن نكون حذرين ومنتبهين للاستخدام السلبي للتقنيات الحديثة. وعندما نتعامل مع بياناتنا الشخصية، يجب أن نضمن أمانها وحمايتها من الاختراق والسرقة.

 

الأمن الالكتروني

تحذير من FBI هجوم جديد يستهدف حسابات Microsoft 365 دون الحاجة إلى سرقة كلمة المرور

Avatar of هدير ابراهيم

Published

on

إنستاجرام يصل إلى شاشات سامسونج الذكية مع مزايا جديدة للمشاهدة الجماعية 131

أصدر مكتب التحقيقات الفيدرالي الأميركي (FBI) تحذيرًا بشأن أسلوب احتيال إلكتروني جديد يستهدف مستخدمي Microsoft 365 عبر منصة تحمل اسم Kali365، والتي توفر خدمات التصيد الاحتيالي للمهاجمين بصورة جاهزة. ويثير هذا الأسلوب مخاوف أمنية متزايدة، لأنه يسمح للمخترقين بالوصول إلى الحسابات دون الحاجة إلى معرفة كلمة المرور، بل وحتى في حال تفعيل المصادقة متعددة العوامل.

تحذير من FBI هجوم جديد يستهدف حسابات Microsoft 365 دون الحاجة إلى سرقة كلمة المرور

تحذير من FBI هجوم جديد يستهدف حسابات Microsoft 365 دون الحاجة إلى سرقة كلمة المرور

تحذير من FBI هجوم جديد يستهدف حسابات Microsoft 365 دون الحاجة إلى سرقة كلمة المرور

تعتمد Kali365 على نموذج يعرف باسم التصيد الاحتيالي كخدمة (Phishing-as-a-Service)، إذ تتيح للمهاجمين الاشتراك في المنصة واستخدام أدوات متكاملة لتنفيذ حملات احتيالية دون الحاجة إلى خبرة تقنية كبيرة.

وبحسب مكتب التحقيقات الفيدرالي، ظهرت المنصة لأول مرة خلال أبريل 2026، وانتشر استخدامها بشكل ملحوظ عبر تطبيق تيليغرام. كما توفر أدوات تعتمد على الذكاء الاصطناعي لإنشاء رسائل تصيد مقنعة، بالإضافة إلى قوالب جاهزة، ولوحات لإدارة الحملات، وأدوات مخصصة لسرقة رموز OAuth.

وتُعد رموز OAuth من وسائل تسجيل الدخول التي تسمح للتطبيقات الموثوقة بالوصول إلى حسابات المستخدمين دون طلب كلمة المرور في كل مرة، إلا أن وقوعها في أيدي المهاجمين يمنحهم إمكانية الدخول إلى الحسابات مباشرة.

آلية تنفيذ الهجوم

تبدأ العملية بإرسال رسالة بريد إلكتروني أو إشعار ينتحل صفة خدمة موثوقة لمشاركة الملفات أو إدارة المستندات. وتتضمن الرسالة رمز جهاز وتطلب من الضحية إدخاله في صفحة تحقق رسمية تابعة لمايكروسوفت.

وبمجرد تنفيذ هذه الخطوة، يمنح المستخدم، دون أن يدرك، الإذن لجهاز المهاجم بالوصول إلى حسابه. وبعد ذلك يحصل المخترق على رموز الوصول والتحديث الخاصة بـOAuth، ما يتيح له استخدام خدمات Microsoft 365 مثل Outlook وTeams وOneDrive دون الحاجة إلى كلمة مرور أو طلب رمز تحقق جديد.

كيف تحمي نفسك من هذا النوع من الاحتيال؟

ينصح FBI بعدم إدخال أي رمز تحقق يصل عبر البريد الإلكتروني أو الرسائل ما لم تكن قد بدأت بنفسك عملية تسجيل دخول أو ربط جهاز جديد. كما يجب الحذر من الرسائل التي تدّعي وجود ملف عاجل، أو رسالة بريد صوتي، أو فاتورة، أو مستند يحتاج إلى المراجعة بشكل فوري.

ويؤكد المكتب أيضًا أهمية تجاهل الرسائل التي تستخدم أسلوب الاستعجال أو التخويف لدفع المستخدم إلى اتخاذ إجراء سريع، لأن هذه الأساليب تعد من أبرز العلامات التي يعتمد عليها المحتالون للإيقاع بضحاياهم والوصول إلى حساباتهم.

Continue Reading

الأمن الالكتروني

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

Avatar of هدير ابراهيم

Published

on

آبل توسّع تطبيق Apple Sports ليصل إلى الدول العربية قبل كأس العالم 2026 9

كشفت تقارير تقنية حديثة عن استغلال قراصنة لروبوت الدعم المعتمد على الذكاء الاصطناعي التابع لشركة ميتا، في تنفيذ عمليات استيلاء على حسابات إنستاجرام من خلال التلاعب بإجراءات استعادة الحساب وتغيير بيانات تسجيل الدخول. ووفقًا لتقرير نشره موقع The Verge، تمكن المهاجمون من استخدام روبوت الدردشة لربط عناوين بريد إلكتروني جديدة بحسابات مستهدفة، ما منحهم القدرة لاحقًا على إعادة تعيين كلمات المرور والسيطرة الكاملة على تلك الحسابات.

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

اعتمدت الهجمات على استغلال روبوت الدعم الذي أطلقته ميتا في مارس الماضي لمساعدة المستخدمين في استعادة الحسابات وتفعيل المصادقة الثنائية وإعادة تعيين كلمات المرور.

وأظهر مقطع فيديو متداول عبر منصة تيليجرام أحد القراصنة وهو يطلب من النظام استبدال البريد الإلكتروني المرتبط بأحد الحسابات ببريد إلكتروني يملكه، قبل أن يحصل على رمز تحقق مكّنه من إعادة تعيين كلمة المرور والاستيلاء على الحساب.

ميتا تؤكد إغلاق الثغرة

أعلنت ميتا أنها أغلقت الثغرة الأمنية بعد اكتشافها، مؤكدةً أنها تعمل على تأمين الحسابات التي تأثرت بالهجمات وإعادة حمايتها.

وجاء الكشف عن المشكلة بالتزامن مع اختراق حساب على إنستاجرام مرتبط بالرئيس الأمريكي السابق باراك أوباما، حيث استُخدم الحساب لاحقًا في نشر محتوى دعائي مرتبط بإيران، وفقًا لما رصده عدد من المستخدمين.

شخصيات وحسابات بارزة ضمن قائمة المستهدفين

بحسب تقرير نشره موقع 404 Media، لم تقتصر الهجمات على حسابات الأفراد، بل شملت أيضًا حسابات مرتبطة بالقوات الفضائية الأمريكية وشركة سيفورا المتخصصة في مستحضرات التجميل.

وركّز المهاجمون بصورة خاصة على الحسابات ذات أسماء المستخدمين النادرة والقصيرة، مثل الحسابات المكونة من حرف واحد أو كلمة واحدة، نظرًا لقيمتها العالية وإمكانية إعادة بيعها بمبالغ كبيرة.

استخدام VPN لتجاوز إجراءات الحماية

أظهرت المعلومات المتداولة أن بعض المهاجمين استخدموا شبكات افتراضية خاصة (VPN) لتغيير مواقعهم الجغرافية وإظهار أنفسهم وكأنهم في المنطقة نفسها الخاصة بصاحب الحساب.

وساعد هذا الأسلوب في تجاوز بعض إجراءات التحقق التي يعتمد عليها روبوت الدعم أثناء التعامل مع طلبات استعادة الحسابات أو تعديل بياناتها.

باحثة أمنية تكشف تعرضها للاختراق

كشفت الباحثة الأمنية المتخصصة في الهندسة العكسية، جين مانشون وونج، أن حسابها الشخصي تعرّض للاختراق عبر الآلية نفسها.

وأوضحت أن كلمة المرور الخاصة بها تغيرت دون علمها، كما تلقت عددًا من طلبات إعادة تعيين كلمة المرور بشكل متكرر، بالإضافة إلى تسجيل خروج قسري ومتواصل من تطبيق إنستاجرام على هاتفها.

انتقادات متزايدة لاعتماد ميتا على الذكاء الاصطناعي

أحالت ميتا استفسارات وسائل الإعلام إلى تصريح صادر عن رئيس قسم الاتصالات في الشركة، آندي ستون، أكد فيه أن المشكلة جرى حلها بالكامل وأن الحسابات المتضررة تخضع لإجراءات تأمين إضافية.

وتأتي الحادثة في وقت تواجه فيه الشركة انتقادات متزايدة بسبب توسعها في الاعتماد على أدوات الذكاء الاصطناعي بالتزامن مع تقليص أعداد الموظفين وإعادة هيكلة فرق العمل.

الأمن الرقمي في مواجهة الأتمتة المتسارعة

سلطت الواقعة الضوء على التحديات الأمنية المصاحبة للتوسع في استخدام الأنظمة الذكية داخل خدمات الدعم الفني.

كما أعادت فتح النقاش حول أهمية الحفاظ على التوازن بين الأتمتة وتحسين تجربة المستخدم من جهة، وبين وجود رقابة أمنية بشرية فعالة قادرة على اكتشاف محاولات الاستغلال والتعامل معها بسرعة من جهة أخرى.

وتشير التحقيقات الأولية إلى أن الاختراق لم يعتمد على تقنيات معقدة، بل استغل ثغرات في آليات التحقق، ما يبرز الحاجة إلى تعزيز إجراءات الأمان بالتوازي مع تسريع تبني تقنيات الذكاء الاصطناعي.

Continue Reading

عالم الكمبيوتر

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

Avatar of هدير ابراهيم

Published

on

آبل توسّع تطبيق Apple Sports ليصل إلى الدول العربية قبل كأس العالم 2026 26

أعلنت Google خلال فعاليات مؤتمر Google I/O 2026 عن توسيع نطاق استخدام أداة الذكاء الاصطناعي “CodeMender”، عبر إتاحة واجهة برمجة التطبيقات الخاصة بها لمجموعات مختارة من خبراء الأمن السيبراني، في خطوة تعكس تصاعد المنافسة في مجال حماية البرمجيات واكتشاف الثغرات الأمنية.

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

تُعد “CodeMender” أداة متخصصة في فحص الشفرات البرمجية وتحليلها بهدف اكتشاف الثغرات الأمنية وإصلاحها بصورة تلقائية باستخدام تقنيات الذكاء الاصطناعي. وكانت جوجل قد كشفت عنها لأول مرة في أكتوبر الماضي باعتبارها “وكيل ذكاء اصطناعي لأمن البرمجيات”، قبل أن تبدأ الآن في توسيع استخدامها خارج نطاق الشركة.

وأكدت جوجل أن الأداة تهدف إلى المساهمة في حماية قواعد الشفرات البرمجية حول العالم، مع توفير حلول أسرع وأكثر دقة لمواجهة التهديدات الأمنية المتزايدة.

منافسة مباشرة مع أنثروبيك

تأتي هذه الخطوة في ظل احتدام المنافسة بين شركات الذكاء الاصطناعي في قطاع الأمن السيبراني، خاصة بعد الضجة التي أثارتها شركة Anthropic عقب إعلانها نموذج Claude Mythos، المصمم لاكتشاف الثغرات الأمنية غير المعروفة داخل الأنظمة الحساسة وعالية الخطورة.

وقد حظي نموذج “Mythos” باهتمام واسع من المؤسسات المالية والجهات الحكومية، بعدما وصفته أنثروبيك بأنه قوي للغاية لدرجة تمنع إتاحته للعامة في الوقت الحالي، وهو ما ساعد الشركة على تعزيز حضورها في قطاع الأمن الرقمي وعلاقاتها مع الحكومة الأمريكية.

شركات التقنية تتسابق نحو الأمن المدعوم بالذكاء الاصطناعي

أدى النجاح الذي حققته أنثروبيك إلى دفع عدد من الشركات التقنية الكبرى نحو تطوير أدوات مشابهة، من بينها OpenAI وMicrosoft، قبل أن تنضم جوجل رسميًا إلى هذا السباق من خلال “CodeMender”.

وأوضحت الشركة أنها بدأت بالفعل مناقشات مع حكومات ومؤسسات كبرى لاستخدام الأداة في تدقيق الأنظمة الأمنية وتعزيز الحماية الرقمية للبنية التحتية الحساسة.

ساندار بيتشاي: النماذج الكبيرة تملك مستقبلًا واعدًا في الأمن السيبراني

من جانبه، أشار Sundar Pichai إلى أن ما قدمته أنثروبيك كشف الإمكانات الكبيرة للنماذج اللغوية الضخمة في مجالات الأمن السيبراني، مؤكدًا أن جوجل تمتلك بدورها القدرات التقنية اللازمة لتقديم حلول منافسة ومتقدمة في هذا القطاع سريع النمو.

Continue Reading

Trending

Copyright © 2026 High Tech. Powered By DMB Agency. - IImpact-Site-Verification: aceb3f01-9823-4c00-8fe8-0398a9835a50

Subscribe for notification