Connect with us

أخبار الاختراقات

تحذير: برمجية NGate الخبيثة تستغل تقنية NFC لسرقة الحسابات المصرفية عبر هواتف أندرويد

Avatar of هدير ابراهيم

Published

on

برمجية NGate الخبيثة تستغل تقنية NFC لسرقة الحسابات المصرفية 1

تمكن مجموعة من الهاكرز من استغلال تقنية NFC للاتصال قريب المدى في هواتف أندرويد لتنفيذ هجمات احتيالية تهدف إلى سرقة الحسابات المصرفية. اكتشف باحثو شركة ESET حملة جديدة تستخدم برمجيات ضارة تُعرف باسم NGate، حيث تم تصميمها بشكل خاص لنقل بيانات الدفع من بطاقات الضحايا إلى أجهزة المهاجمين عبر تطبيقات ضارة مثبتة على هواتف أندرويد.

برمجية NGate الخبيثة تستغل تقنية NFC لسرقة الحسابات المصرفية

تقوم حملة الهجوم الإلكتروني هذه بنقل بيانات الاتصال قريب المدى تقنية NFC من بطاقات الدفع الفعلية للضحايا إلى أجهزة المهاجمين، مما يمكنهم من تنفيذ عمليات سحب غير مصرح بها من أجهزة الصراف الآلي.

يتم تحميل البرمجية الضارة NGate على هاتف الضحية من خلال خدعة محكمة تجعل الضحية يعتقد أنه يتواصل مع خدمة العملاء المصرفية.

بعد تنزيل التطبيق الضار، يتم تحويل بيانات بطاقة الدفع إلى هاتف المهاجم، الذي يقوم بإجراء المعاملات المالية أو سحب الأموال مباشرة من الحسابات المصرفية.

برمجية NGate الخبيثة تستغل تقنية NFC لسرقة الحسابات المصرفية

برمجية NGate الخبيثة تستغل تقنية NFC لسرقة الحسابات المصرفية

آلية عمل برمجية NGate

تستخدم برمجية NGate أداة تدعى NFCGate، التي تتيح للمهاجمين مراقبة حركة مرور NFC أو تغييرها عن بُعد. بعد إصابة الهاتف بالبرمجية، يتمكن المهاجم من استغلال ميزة NFC لنقل بيانات الدفع من البطاقة المصرفية للضحية إلى جهازه الخاص. بعد الحصول على هذه البيانات، يمكن للهاكرز استخدامها لسحب الأموال أو إجراء دفعات غير مصرح بها.

كيفية تنفيذ الهجوم من خلال تقنية NFC

يبدأ الهجوم برسالة نصية قصيرة تصل إلى هاتف الضحية، تزعم وجود إقرار ضريبي أو ضرورة تحميل تطبيق بنكي مزيف. عند تنزيل التطبيق وتثبيته، يتم فتح موقع تصيد احتيالي يطلب من المستخدم إدخال بياناته المصرفية. فور إدخال البيانات، يتم إرسالها إلى خادم المهاجم الذي يستغلها لتحويل الأموال من حساب الضحية أو لسحبها من أجهزة الصراف الآلي باستخدام تقنية NFC.

حتى الآن، لم يتم اكتشاف أداة NGate على متجر جوجل Play، مما يجعل من الضروري أن يكون المستخدمون أكثر حذراً عند تحميل تطبيقات من مصادر غير موثوقة.

هذه البرمجية الخبيثة مرتبطة بأنشطة تصيد احتيالي استهدفت مستخدمي أندرويد في التشيك منذ نوفمبر 2023، حيث تمكنت من إصابة العديد من الأجهزة المصرفية عبر تطبيقات خبيثة.

أخبار الاختراقات

دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام – دليلك الكامل لحل كل مشكلات الحسابات

Avatar of عمر الشال

Published

on

دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام

في عالم الإنترنت الذي لا يتوقف، يعتمد ملايين المستخدمين على فيسبوك وإنستجرام للتواصل والعمل والتسويق. ومع ارتفاع معدلات الاختراق، وانتحال الهوية، والمضايقات الإلكترونية، أصبح الإبلاغ عن المشكلات وتقديم الشكاوى في فيسبوك وإنستجرام خطوة أساسية لحماية حساباتك.

ولأن الوصول إلى الروابط الرسمية قد يكون مربكًا للبعض، نقدم لك هذا الدليل الشامل الذي يضم كل روابط الإبلاغ والشكاوى في فيسبوك وإنستجرام: الروابط المعتمدة لمشاكل الاختراق، انتحال الهوية، المحتوى المسيء، الأعطال، وغيرها.


دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام

1. الإبلاغ عن حساب ينتحل هويتك

إذا اكتشفت حسابًا مزيفًا يستخدم صورك أو بياناتك الشخصية:


2. الإبلاغ عن حساب مخترق

إذا تم اختراق حسابك أو لاحظت أي نشاط غير مألوف:


3. الإبلاغ عن إساءة: سبام، خطاب كراهية، أو تحرش

للإبلاغ عن محتوى أو حسابات مسيئة:


4. الإبلاغ عن مشاكل تقنية أو أعطال التطبيق

في حال وجود مشكلة في وظائف التطبيق أو ميزاته:


5. الإبلاغ عن حسابات الأشخاص المتوفين

لتكريم الذكرى أو طلب إزالة حساب شخص متوفى:


6. التظلم بعد إزالة منشور

إذا تم حذف منشورك بالخطأ:


7. مشاكل تسجيل الدخول وكلمة المرور

للمساعدة في حل مشكلات الدخول إلى الحساب:


8. الطعن في تعطيل الحسابات

إذا تم تعطيل حسابك بدون سبب واضح:


9. موارد مهمة لصفحات فيسبوك (Pages)


10. موارد مجموعات فيسبوك (Groups)


11. الإبلاغ عن انتهاك حقوق الملكية الفكرية


12. الإبلاغ عن التشهير والافتراءات


13. الإبلاغ عن رسالة أو محادثة


14. تعلّم كيفية الإبلاغ خطوة بخطوة


15. سياسات المجتمع (Community Standards)

من الضروري قراءة السياسات لفهم القواعد والمخالفات:
https://transparency.fb.com/policies/community-standards


الخلاصة

هذا الدليل يعتبر دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام، ستجد فيه كل ما تحتاجه لحل أي مشكلة قد تواجهك؛ من مشكلات الاختراق، إلى المحتوى المسيء، إلى تعطيل الحساب. استخدم دائمًا الروابط الرسمية للحصول على أفضل وأسرع نتيجة.

Continue Reading

أخبار الشركات

تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية

Avatar of هدير ابراهيم

Published

on

تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية

أكدت شركة جوجل في بيان رسمي أنها لم تُصدر أي تحذيرات شاملة لمستخدمي Gmail بشأن تغيير كلمات المرور، نافيةً صحة التقارير التي زعمت تعرض الخدمة لاختراق واسع النطاق استهدف أكثر من 2.5 مليار حساب.

تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية

تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية

تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية

أوضحت جوجل أن أنظمة الأمان في Gmail قادرة على التصدي لمعظم التهديدات، حيث تمنع أكثر من 99.9% من محاولات التصيد والبرمجيات الخبيثة قبل وصولها إلى المستخدمين. وأضافت أنها تستثمر باستمرار في تطوير تقنيات الحماية لضمان بقاء بيانات المستخدمين في أمان.

التحذير من الأخبار المضللة

شددت الشركة على أن الأخبار المتداولة حول اختراقات جماعية لا أساس لها من الصحة، وأن نشر مثل هذه الشائعات قد يثير الذعر بين المستخدمين، بل وقد يُستغل من قِبل مجرمي الإنترنت لنشر رسائل تصيد وهمية.

توصيات جوجل للمستخدمين

دعت جوجل مستخدميها إلى الالتزام بممارسات الأمان الجيدة، بما في ذلك:

خلفية الشائعة

التقارير المضللة كانت قد ربطت بين مزاعم اختراق Gmail واختراق مزعوم لقاعدة بيانات Salesforce، إضافةً إلى تحذيرات من هجمات “هندسة اجتماعية” يتنكر منفذوها في صورة موظفي دعم تقني، وهو ما نفت جوجل صحته بالكامل.

Continue Reading

أخبار الاختراقات

تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني

Avatar of هدير ابراهيم

Published

on

تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني

قالت السلطات البريطانية إن آلاف اللاجئين الأفغان وعددًا من الوزراء السابقين في حكومة حزب المحافظين وأفرادًا في الجيش البريطاني تأثروا بتسريب بيانات نتيجة هجوم فدية إلكتروني استهدف شركة متعاقدة مع الحكومة.

تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني

تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني

تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني

حجم التأثير

موقف الحكومة

  • وزارة الدفاع أرسلت رسائل للمتضررين.

  • الحكومة أكدت أن الحادث لم يشكل تهديدًا مباشرًا لسلامة الأفراد أو لأنظمة الدولة.

  • شركة Inflite أبلغت عن الحادث في 10 أغسطس، وتعمل مع المركز الوطني للأمن السيبراني والوكالة الوطنية لمكافحة الجريمة لمعالجة الاختراق.

  • ميزة AI Overviews من غوغل تقلل زيارات المواقع عبر الإحالة بنسبة 25%

هجوم إلكتروني جديد يكشف بيانات حساسة لآلاف الأشخاص، ويزيد الضغط على وزارة الدفاع البريطانية لضمان حماية أفضل للمعلومات، خصوصًا بعد سلسلة من الاختراقات الأخيرة.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.