fbpx
Connect with us

الأمن الالكتروني

تطبيق دردشة وهمي يستخدمه القراصنة لسرقة بيانات مستخدمي واتساب وتيليجرام

Avatar of هند عيد

Published

on

523

في الفترة الأخيرة، أصبحت الأمان الرقمي أحد القضايا الهامة التي يجب مراعاتها عند استخدام تطبيقات المراسلة. قد يكون لديك حساب في تطبيقات مثل واتساب وتيليجرام وترغب في حماية بياناتك الشخصية من القراصنة والمتطفلين. في هذا المقال، سنتحدث عن تطبيق دردشة وهمي يستخدمه القراصنة لسرقة بيانات مستخدمي واتساب وتيليجرام.

أهمية الأمان الرقمي في تطبيقات المراسلة

قبل أن نتطرق إلى التطبيق الذي يستخدمه القراصنة، دعونا نتحدث عن أهمية الأمان الرقمي في تطبيقات المراسلة. تعتبر تطبيقات المراسلة مكانًا للتواصل الشخصي ومشاركة المعلومات الحساسة.

قد تتضمن هذه المعلومات البيانات الشخصية والمحادثات والصور ومقاطع الفيديو.

لذلك، يجب أن تكون هذه البيانات آمنة ومحمية من القراصنة والاختراق.

طرق الاحتيال الشائعة على تطبيقات واتساب وتيليجرام

في عالم التكنولوجيا الحديثة، تعد تطبيقات الدردشة مثل واتساب وتيليجرام من أكثر التطبيقات استخدامًا على الهواتف المحمولة.

فمع زيادة الاعتماد على هذه التطبيقات للتواصل وتبادل المعلومات، ظهرت أيضًا طرق جديدة للاحتيال وسرقة البيانات الشخصية.

هنا سنستعرض بعض الطرق الشائعة للاحتيال في تطبيقات واتساب وتيليجرام وكيفية تجنبها.

عملية سرقة البيانات الشخصية

احتيال سرقة البيانات الشخصية هو أحد أكثر الطرق الشائعة للاحتيال في تطبيقات الدردشة.

يستغل القراصنة ثغرات في النظام للوصول إلى معلومات المستخدم الشخصية مثل أرقام الهواتف والبريد الإلكتروني وحتى كلمات المرور.

من ثم يمكن استخدام هذه البيانات في أنشطة احتيالية أخرى مثل سرقة الهوية أو الاحتيال المصرفي.

لتجنب ذلك، يجب الابتعاد عن تحميل التطبيقات غير الموثوق بها وتأكيد صحة المصادر قبل مشاركة أي بيانات شخصية.

استخدام التطبيقات الوهمية للوصول إلى المعلومات الحساسة

تعتمد هذه الطريقة على استخدام تطبيقات ضارة تنتحل شخصية تطبيقات مشهورة مثل واتساب وتيليجرام.

عندما يتم تنزيل هذه التطبيقات الوهمية، يتم سرقة المعلومات الحساسة مثل الرسائل والصور والملفات.

لحماية نفسك من هذا النوع من الاحتيال، يجب تحميل التطبيقات فقط من متاجر التطبيقات الموثوقة وتحديثها بانتظام.

باختصار، يجب على المستخدمين أن يبقوا حذرين عند استخدام تطبيقات الدردشة وأن يتبعوا أفضل الممارسات الأمنية. من الضروري ألا ننسى أن الابتعاد عن تنزيل التطبيقات غير الموثوق بها وعدم تحميل الروابط المشبوهة أو فتح الرسائل غير المعتمد عليها.

ما هو تطبيق الدردشة الوهمي؟

تطبيق دردشة وهمي هو تطبيق ينتحل شخصية تطبيق شهير مثل واتساب أو تيليجرام بهدف خداع المستخدمين وسرقة بياناتهم الشخصية.

يتم تصميم هذا التطبيق ليبدو تمامًا مثل التطبيق الأصلي، ويستخدم طرقًا متقنة لإقناع المستخدمين بتسجيل الدخول باستخدام حساباتهم الحقيقية.

طرق استغلال البرنامج لسرقة البيانات الشخصية

يستخدم المهاجمون عدة طرق لاستغلال تطبيق دردشة وهمي لسرقة بيانات المستخدمين. قد يرسل المهاجم رسائل احتيالية معلقة تطلب من المستخدم تحديث تفاصيل حسابه على التطبيق.

في حال قام المستخدم بتحديث المعلومات، سيتم أخذها مباشرة من المهاجم.

بعض التطبيقات الوهمية قد توفر ميزات زائفة مثل تفعيل ميزة جديدة أو الوصول إلى خدمات محسّنة.

ولكن في الواقع، عندما يقوم المستخدم بالتسجيل الدخول باستخدام حسابه الحقيقي، يتم سرقة بياناته والوصول إليها بواسطة المهاجمين.

للوقاية من هذه الاحتيالات، يجب على المستخدمين أن يتحري الحذر والتأكيد على مصداقية التطبيقات قبل تسجيل الدخول باستخدام حساباتهم الشخصية.

من المهم أيضًا تحميل التطبيقات فقط من مصادر موثوقة وتحديث تطبيقاتهم بانتظام للحفاظ على أمان بياناتهم الشخصية.

قد تكون هذه الحالة دراسة تذكيرية للمستخدمين بأهمية حماية بياناتهم وعدم الوثوق بتطبيقات وهمية.

التدابير الأمنية لحماية بيانات المستخدمين

في ظل زيادة حوادث القرصنة والاختراقات الإلكترونية، من الضروري أن نتخذ التدابير الأمنية من أجل حماية بياناتنا الشخصية على تطبيقات التراسل الفوري مثل واتساب وتيليجرام.

هنا بعض التدابير الأمنية التي يمكن اتباعها لحماية بيانات المستخدمين:

تحديث التطبيقات المستخدمة

1. تحديث التطبيقات المستخدمة: من المهم دائمًا تحديث تطبيقات التراسل الفوري المستخدمة بأحدث الإصدارات الأمنية. يتم تنفيذ تحديثات البرامج الثابتة لسد الثغرات الأمنية وتحسين الحماية العامة للتطبيق. لذلك، يجب على المستخدمين أن يفحصوا بانتظام توفر التحديثات للتطبيقات المستخدمة وتثبيتها فورًا.

تفعيل خيارات الأمان الإضافية

2. تفعيل خيارات الأمان الإضافية: يتوفر على تطبيقات التراسل الفوري مثل واتساب وتيليجرام خيارات أمان إضافية لحماية بيانات المستخدمين. يجب على المستخدمين استكشاف هذه الخيارات وتفعيلها، مثل تفعيل تأكيد الهوية الثنائي أو استخدام قفل التطبيق برمز مرور أو بصمة الإصبع. هذه الخيارات تساعد في منع الوصول غير المصرح به إلى محتوى التطبيق وتعزز الحماية الشخصية للمستخدمين.

باتباع هذه التدابير الأمنية، يمكن للمستخدمين حماية بياناتهم الشخصية والحفاظ على سرية محادثاتهم على تطبيقات التراسل الفوري

الوقاية من القرصنة في تطبيقات المراسلة

تعد قضية سرقة البيانات واختراق الأمان من القضايا الهامة التي تواجه المستخدمين في تطبيقات المراسلة مثل واتساب وتيليجرام. حديثًا، تمكن قراصنة من سرقة بيانات المستخدمين عن طريق تطبيق دردشة وهمي.

لحماية نفسك ومعلوماتك الشخصية، توجد بعض الإجراءات التي يمكن اتخاذها:

تعزيز الوعي الأمني

  • يجب أن تكون على دراية بأن هناك خطر القرصنة وسرقة البيانات في التطبيقات حتى تتمكن من اتخاذ التدابير اللازمة لحماية نفسك.
  • قراءة المزيد عن التهديدات الأمنية والاتصال بمصادر موثوقة مثل مستخدمين آخرين أو مستشارين أمن المعلومات للحصول على نصائح وإرشادات.

تجنب مشاركة المعلومات الحساسة عبر التطبيقات

  • يجب تجنب مشاركة المعلومات الحساسة مثل كلمات المرور أو الرقم السري عبر التطبيقات.
  • قم بتشفير رسائلك وملفاتك الحساسة باستخدام ميزات التشفير المتاحة في التطبيقات.
  • تأكد من أن تطبيقات المراسلة التي تستخدمها تستخدم برامج تشفير قوية وتحديثات أمان منتظمة.

قم باتباع هذه الإرشادات والعناية بأمان معلوماتك الشخصية لتقليل خطر القرصنة في تطبيقات المراسلة.

نصائح للمحافظة على الأمان الرقمي

في ظل تزايد تهديدات القرصنة الإلكترونية وسرقة البيانات الشخصية، من الأهمية البالغة أن نتخذ إجراءات لحماية أنفسنا ومعلوماتنا الحساسة. في هذا الجزء، سنسلط الضوء على بعض النصائح للمحافظة على الأمان الرقمي.

استخدام كلمات مرور قوية

1. اختيار كلمات مرور قوية: يُفضل استخدام كلمات مرور قوية ومعقدة تتكون من مجموعة متنوعة من الحروف الكبيرة والصغيرة والأرقام والرموز. كما يُفضل عدم استخدام كلمات مرور متعارف عليها مثل تواريخ الميلاد أو أسماء الأشخاص المعروفة عامةً.

2. تحديث كلمات المرور بشكل دوري: يُنصح بتغيير كلمات المرور بشكل دوري، على الأقل كل ثلاثة أشهر، لضمان الحماية الأمثل وتقليل فرص الاختراق.

3. استخدام مدير كلمات المرور: يُنصح بالاستفادة من تطبيقات إدارة كلمات المرور لتسهيل إدارة وتذكر كلمات المرور المعقدة. تطبيقات مثل “1Password” و “LastPass” توفر حلاً ممتازًا لحفظ كلمات المرور بشكل آمن.

4. تفعيل المصادقة الثنائية: يُنصح بتفعيل المصادقة الثنائية على الحسابات الرقمية الحساسة، مثل حسابات البريد الإلكتروني ووسائل التواصل الاجتماعي. هذا النوع من المصادقة يحتاج إلى كلمة مرور وتحقق إضافي مثل رمز المصادقة أو بصمة الوجه للوصول إلى الحساب.

تذكر أن الأمان الرقمي يعتمد على الحذر واتباع الممارسات الأمنية السليمة. استثمر الوقت في ضمان أمان معلوماتك الشخصية وقم بتنفيذ الإجراءات اللازمة للمحافظة عليها من القرصنة والاختراق.

لمزيد من المعلومات حول الأمان الرقمي، يمكنك زيارة هذا الرابط.

الأمن الالكتروني

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

Avatar of هدير ابراهيم

Published

on

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

يشعر الكثيرون بالقلق من أن خصوصيتهم قد تكون مهددة في هذا العالم الرقمي المتسارع. وفي ظل تزايد حالات التتبع الرقمي، أطلقت شركة كاسبرسكي ميزة جديدة تحمل اسم “Who’s Spying on Me” (من يتجسس عليّ)، ضمن تطبيقاتها المخصصة لأجهزة أندرويد، لتكون أداة شاملة لمكافحة التتبع وحماية خصوصية المستخدمين.

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

تم تصميم الميزة لتقديم حماية متكاملة ضد التتبع الرقمي، سواء كان ذلك عبر التطبيقات أو أجهزة التتبع المادية مثل AirTag وSmartTag. وتشمل وظائفها:

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

 

  1. ماسح برمجيات التجسس
    يكشف هذا الماسح عن التطبيقات التي تتجسس خفية على هاتفك، مثل تلك التي تصل إلى الرسائل، الصور، أو حتى موقعك الجغرافي.

    • ميزة إضافية: هذه الوظيفة متوفرة في النسخة المجانية من تطبيق كاسبرسكي.
  2. كشف أجهزة التتبع المادية
    • ترصد الأجهزة التي تستخدم تقنية البلوتوث ضمن دائرة نصف قطرها 100 متر.
    • تشمل أجهزة قد تُستخدم لتعقب موقعك، مثل تلك المثبتة سرًا في السيارات.
  3. تحليل شامل للمخاطر
    • تصنيف الأجهزة القريبة لتحديد المشبوه منها.
    • التعرف على الأجهزة الثابتة التي تتبع المستخدم بحركة مستمرة وقوة إشارة عالية.
  4. التحكم بالأذونات
    تساعدك هذه الميزة في إدارة الأذونات الممنوحة للتطبيقات التي يمكنها الوصول إلى الكاميرا أو الميكروفون، مما يعزز أمان جهازك.

أهمية هذه الميزة

حماية شاملة في عصر التتبع الرقمي

أظهرت الدراسات أن 40% من المستخدمين تعرضوا أو يشكون في تعرضهم للتتبع. لذا، توفر هذه الميزة حلاً فعالاً لحماية الخصوصية في عالم يزداد فيه الاعتماد على التقنية.

كاسبرسكي: ريادة في مكافحة التتبع الرقمي

لماذا تحتاج إلى هذه التقنية؟

في عالم تتزايد فيه التهديدات الرقمية، تصبح حماية الخصوصية ضرورة لا رفاهية. تقدم كاسبرسكي من خلال ميزة “Who’s Spying on Me” الأدوات التي تحتاجها لحماية نفسك من التتبع، مما يضمن تجربة رقمية آمنة وخصوصية محمية بالكامل.

أمانك الرقمي يبدأ بخطوة. اجعل خصوصيتك أولوية مع كاسبرسكي.

Continue Reading

الأمن الالكتروني

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

Avatar of هدير ابراهيم

Published

on

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تشير التوقعات الأمنية لعام 2025 إلى تصاعد خطير في تهديدات الأمن السيبراني، خاصة من خلال برمجيات الفدية والذكاء الاصطناعي. وفقًا لتقرير كاسبرسكي، فإن معظم توقعات العام الماضي بشأن الجرائم السيبرانية المالية والتطورات التقنية قد تحققت، مما يسلط الضوء على الحاجة إلى استراتيجيات دفاعية متطورة لمواجهة هذه التهديدات المتزايدة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

1- تسميم البيانات

يتوقع أن تتطور برمجيات الفدية لتتجاوز التشفير التقليدي، حيث ستقوم بتعديل البيانات أو إدخال معلومات مزيفة إلى قواعد البيانات، فيما يُعرف بـ”تسميم البيانات”. سيؤدي ذلك إلى صعوبة استعادة البيانات حتى بعد فك التشفير، مما قد يتطلب من الشركات إعادة بناء قواعد بياناتها بالكامل، ما يترتب عليه خسائر مالية هائلة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

2- التشفير المقاوم للحوسبة الكمومية

مع ظهور الحوسبة الكمومية، ستستخدم برمجيات الفدية تقنيات تشفير متقدمة تجعل فك التشفير شبه مستحيل للحواسيب التقليدية. سيتطلب ذلك تطوير تقنيات دفاعية جديدة ومكلفة، ما يشعل سباقًا بين المهاجمين والمدافعين.

3- برمجيات الفدية كخدمة

من المتوقع نمو نموذج “برمجيات الفدية كخدمة”، حيث يمكن للمهاجمين عديمي الخبرة شراء أدوات هجومية بأسعار منخفضة تصل إلى 40 دولارًا فقط. سيزيد ذلك من وتيرة الهجمات ويعزز انتشارها، مما يفاقم تحديات الأمن السيبراني للشركات والأفراد.

التهديدات السيبرانية الأخرى في عام 2025

1- هجمات على المصارف المركزية والخدمات المصرفية المفتوحة

سيستهدف المهاجمون أنظمة الدفع الفوري التي تديرها المصارف المركزية، مما يزيد مخاطر الوصول إلى بيانات حساسة ويسبب اضطرابات مالية كبيرة.

2- زيادة الهجمات على سلسلة التوريد المفتوحة المصدر

سيُواجه مجتمع الأدوات المفتوحة المصدر محاولات هجمات جديدة، خاصةً بعد حوادث مثل زرع أبواب خلفية في مشاريع مفتوحة المصدر.

3- الذكاء الاصطناعي في الهجوم والدفاع

سيستخدم الذكاء الاصطناعي لتطوير هجمات سيبرانية معقدة، وفي المقابل، سيعزز أدوات الدفاع السيبراني من خلال اكتشاف التهديدات وتقليل وقت الاستجابة.

4- تهديدات جديدة من تقنية البلوك تشين

مع تطور بروتوكولات بلوك تشين أكثر أمانًا وخصوصية، يتوقع ظهور برمجيات خبيثة تعتمد على هذه التقنيات لتطوير هجمات سيبرانية معقدة ومبتكرة.

الآثار المترتبة على القطاعات المختلفة

1- ارتفاع تكاليف الحماية

ستتسبب هذه التطورات في زيادة الإنفاق على استعادة البيانات وإصلاح الأنظمة، إضافة إلى خسائر السمعة التي قد تواجهها الشركات المستهدفة.

2- تعقيد عمليات استعادة البيانات

خاصة في حالات مثل “تسميم البيانات”، حيث ستكون الاستعادة معقدة وتتطلب خبرات متقدمة.

3- زيادة المخاطر على القطاعات الحيوية

مثل الرعاية الصحية والطاقة، التي قد تتعرض لهجمات خطيرة تؤدي إلى تأثيرات كبيرة على المجتمعات.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

توصيات خبراء الأمن السيبراني

فابيو أسوليني، رئيس فريق البحث في كاسبرسكي، أكد أن التصدي لهذه التحديات يتطلب:

  • اعتماد مبدأ “الثقة المعدومة”.
  • تطبيق التحليلات التنبؤية والمراقبة المستمرة.
  • تنظيم برامج تدريب للموظفين لرفع وعيهم بالتهديدات السيبرانية.

Continue Reading

الأمن الالكتروني

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

Avatar of هدير ابراهيم

Published

on

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

كشف تقرير جديد عن أن إضافات متصفح كروم الخبيثة لا تزال قادرة على استغلال الثغرات الأمنية وسرقة بيانات المستخدمين، على الرغم من الجهود المبذولة من جوجل لتعزيز الأمان عبر إطار Manifest V3. ورغم التحديثات التي تهدف إلى تحسين الأمان، إلا أن هذه الإضافات تبقى تشكل تهديدًا حقيقيًا للسلامة الرقمية.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

في خطوة لتعزيز أمان إضافات كروم، قدمت جوجل إطار Manifest V3، الذي يمثل تحديثًا للإطار السابق Manifest V2، الذي كان يحتوي على ثغرات أمنية يمكن استغلالها من قبل المطورين لإنشاء إضافات ضارة. كان الهدف من تحديث الإطار هو تقليل الصلاحيات الممنوحة للإضافات ومنع استخدامها لأغراض خبيثة.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

دراسة تكشف عن ثغرات جديدة في إطار Manifest V3

لكن دراسة حديثة أجرتها شركة الأمن السيبراني SquareX أظهرت أن Manifest V3 لا يزال يحتوي على نقاط ضعف يمكن أن تعرض ملايين المستخدمين لخطر البرمجيات الضارة. ووفقًا للدراسة، فإن هذه الإضافات الخبيثة قادرة على الالتفاف حول التدابير الأمنية، ما يتيح لها اختراق منصات الاجتماعات الرقمية مثل زوم و جوجل ميت، وسرقة البيانات دون الحاجة إلى صلاحيات خاصة.

أساليب جديدة لسرقة البيانات واستغلال الثغرات

تبيّن الدراسة أن هذه الإضافات يمكنها تحويل المستخدمين إلى صفحات تصيد احتيالي، حيث تتم سرقة كلمات المرور والاستيلاء على الحسابات. كما أظهرت أن الملحقات الخبيثة يمكنها الوصول إلى معلومات حساسة مثل سجل التصفح، ملفات تعريف الارتباط، المفضلات، وسجل التنزيلات، وذلك من خلال نوافذ منبثقة زائفة تدعي أنها تحديثات للبرامج.

مستقبل الذكاء الاصطناعي كيف سيُغير العالم

تحديات في اكتشاف الأنشطة الخبيثة

أحد التحديات الكبرى التي تواجه أدوات الأمان في متصفح كروم هو صعوبة اكتشاف أنشطة هذه الإضافات الضارة. وهذا يترك المستخدمين، سواء كانوا أفرادًا أو مؤسسات، عرضة للهجمات التي قد تكون مدمرة. وتشير الدراسة إلى أن التقنيات الحالية لم تتمكن من اكتشاف جميع الأنشطة الخبيثة بشكل فعال.

التوصيات لتعزيز الأمان الشخصي

يوصي الخبراء بضرورة تثبيت الإضافات فقط من متجر جوجل كروم ويب ستور، وتجنب تحميل الإضافات من مصادر غير موثوقة. كما ينبغي إزالة الإضافات غير الضرورية لتقليل المخاطر. وللحفاظ على الأمان، يُنصح المستخدمون بتطبيق سياسات صارمة لفحص النشاطات غير المشروعة، خاصة في المؤسسات التي تتعامل مع بيانات حساسة.

على الرغم من التحديثات الأمنية التي تم تقديمها في Manifest V3، فإن التهديدات التي تشكلها الإضافات الخبيثة لا تزال قائمة، مما يفرض الحاجة إلى مزيد من التحسينات في الأمان الرقمي، وتبني أدوات تحليل متقدمة لضمان حماية المستخدمين في بيئات الإنترنت الحديثة.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.