سرايا - كشف تقرير حديث عن أسلوب هجوم تصيّد إلكتروني متطوّر يعتمد على إدراج حروف غير مرئية أو مشوشة داخل سطر عنوان البريد الإلكتروني لإخفاء النوايا الضارة بهدف تجاوز فلاتر الأمان تلقائيًا.
وعلى الرغم من أن استخدام الحروف بهذه الطريقة ليس مفهوماً جديداً في تقنيات التهديد، فإن استخدامه داخل عنوان البريد بشكل منظم هو تطوّر ملحوظ في أساليب الهندسة الاجتماعية.
عادة ما تركز الفلاتر على محتوى الرسالة أو ارتباطاتها، لكن استهداف سطر العنوان بهذه الطريقة يفتح ثغرة كبيرة تسمح للمهاجم بتخطي فلتر الأمان.
التقنية والأسلوب
أوضح التقرير أن المهاجمين لجؤوا إلى تنسيق encoded-word، بحيث يُكتب سطر الموضوع بصيغة مثل p-a-s-s-w-o-r-d بدل من كلمة password.
والفكرة الأساسية هي خرق آليات الفحص التي تعتمد على البحث عن كلمات مفتاحية أو أنماط معيّنة، عبر تكسير الكلمة داخليًا دون أن يلاحظ المستخدم أي تشويه ظاهري.
الأهداف
يُشير التقرير إلى أن هذه الحملة تستهدف بشكل أساسي سرقة بيانات الدخول، بحيث يتلقّى المستخدم بريداً بعنوان يرغم على سبيل المثال بأن كلمة المرور على وشك الانتهاء، لكن العنوان الحقيقي يحتوي على الحروف المُشوشة داخليّاً.
وعند الضغط على العنوان، ثم يتم توجيه الضحية إلى دوماً مواقع إلكترونية مخترقة أو مزوّرة تُظهر واجهات تسجيل دخول وبريد وهمية، بهدف استدراج المستخدم لإدخال بياناته.
توصيات للحماية
من شأن المستخدمين والمؤسسات اتخاذ إجراءات للحدّ من هذه المخاطر، من بينها الاهتمام بعناوين البريد التي تبدو عاجلة أو تتضمّن تغييراً مفاجئاً في الحسابات.
كذلك يجب التحقّق من الرابط قبل النقر، وعدم الاعتماد حصراً على ما يبدو ظاهرياً في العنوان.
ومن المهم أيضًا تثقيف المستخدمين بأن طريقة الخداع هذه قد لا تظهر تشويهاً ظاهرياً ملموساً، لكنها تحمل خداعاً برمجياً داخلياً، ويجب عليهم الانتباه إلى أي تشويش في تركيب الكلمات أو الجمل.
ولا بد من الإشارة إلى أن مشهد التهديدات السيبرانية يتطوّر باستمرار، ويبرز هذا الأسلوب الجديد كتحوّل في تكتيك المهاجمين لاختراق الفلاتر التقليدية.
لذا، يبقى الوعي والحذر وتطبيق أفضل ممارسات الأمن السيبراني العامل الأهم لمنع الوقوع في شرك هذا النوع من الهجمات.
تصيّد إلكتروني جديد يهدد المستخدمين بـ"حروف غير مرئية"
منذ 6 شهور
4701
شارك المقال:
الأكثر قراءة
03
04
الأردن اليوم
حبس موظف في الضمان الاجتماعي وعامل وافد 7 سنوات ونصف وتغريمهم 1.2 مليون دينار بقضية فساد
منذ 22 ساعة
05
الأردن اليوم
مدير السير: مبادرة لعرض "مركبات حوادث" في الطرق لإحداث صدمة بصرية وتعديل سلوك السائقين
منذ 5 أيام
آخر الأخبار
تكنولوجيا
تشغيل اللابتوب دون بطارية .. حل عملي أم مخاطرة خفية؟
منذ 1 ساعة
تكنولوجيا
كيفية إنقاذ جهاز آيفون إير من مشكلة الشاشة السوداء المميتة
منذ 1 ساعة
تكنولوجيا
لماذا تغيّر "غوغل" شكل أيقونات تطبيقاتها؟
منذ 1 ساعة
تكنولوجيا
"واتساب" يطور سحابة خاصة مشفرة لحفظ نسخ من المحادثات
منذ 3 ساعات
تكنولوجيا
أبل تخطط لإطلاق جهازين جديدين ضمن فئة ألترا في غضون عام
منذ 19 ساعة
أخبار فنية
فن
أول رد من رضوى الشربيني على اتهام فبركة حلقة هي وبس
منذ 5 دقائق
فن
مدير أعمال هاني شاكر يخرج عن صمته
منذ 1 ساعة
فن
دون تأكيد رسمي .. شائعات عن سحب جنسية سعاد عبد الله في الكويت
منذ 1 ساعة
فن
ياسمين صبري تكثّف ساعات تصوير فيلمها الجديد "نصيب"
منذ 3 ساعات
فن
بـ"الحضن شوك" .. شيرين عبد الوهاب تحقق أرقاما قياسية خلال 72 ساعة
منذ 4 ساعات
أخبار رياضية
رياضة
عروض أوروبية وسعودية .. صلاح يحسم قراره قريبا
منذ 13 دقيقة
رياضة
بايرن ميونخ بدون مدربه كومباني يواجه باريس سان جيرمان في نصف نهائي دوري الأبطال
منذ 1 ساعة
رياضة
أحمد هايل مدربا للحسين إربد
منذ 1 ساعة
رياضة
نادي الحسين يُنهي تعاقده مع المدرب ني فرانكو بالتراضي
منذ 2 ساعة
رياضة
نجم تشيلسي يفتح باب الرحيل إلى برشلونة
منذ 3 ساعات
منوعات من العالم
منوعات من العالم
علماء الفلك يرصدون لأول مرة "أنفاس النظام الشمسي"
منذ 39 دقيقة
منوعات من العالم
سر الرعب ينكشف أخيراً… تفسير وجود أشباح في المباني القديمة
منذ 1 ساعة
منوعات من العالم
لأول مرة .. تسريب لقطات حصرية من داخل كاميرات سجن صيدنايا - فيديو
منذ 8 ساعات
منوعات من العالم
ابتكار يثير الجدل .. قط يحجب الشاشة للحد من إدمان مواقع التواصل (فيديو)
منذ 9 ساعات
منوعات من العالم
14 قتيلا على الأقل جراء تصادم قطارين قرب جاكرتا
منذ 9 ساعات
الرجاء الانتظار ...
التعليقات