سرايا - حذّرت شركة متخصصة في الأمن السيبراني من خدعة احتيالية جديدة تستهدف مستخدمي تطبيق واتساب، تبدأ برسالة تبدو عادية من جهة اتصال موثوقة، لكنها قد تنتهي بالسيطرة الكاملة على الحساب دون سرقة كلمات مرور أو اعتراض رموز تحقق.
وكشف تقرير صادر عن شركة Gen Digital أن الهجوم، المعروف باسم GhostPairing، يعتمد على استغلال ميزة "ربط الأجهزة" الرسمية في واتساب، من خلال أسلوب خداعي يقوم على إقناع المستخدم بالموافقة بنفسه على ربط جهاز تابع للمهاجم بحسابه.
وأوضح التقرير أن العملية تبدأ بوصول رسالة قصيرة إلى الضحية، تتضمن رابطاً على هيئة معاينة شبيهة بروابط فيس بوك، ما يدفع المستخدم للضغط عليه دون ريبة. وعند فتح الرابط، يتم توجيه المستخدم إلى صفحة مزيفة تطلب "التحقق" قبل عرض المحتوى.
وأشار إلى أن خطوة التحقق تُفعّل في الواقع عملية ربط الأجهزة الخاصة بواتساب، حيث يُطلب من المستخدم إدخال رقم هاتفه، ليقوم التطبيق بإنشاء رمز رقمي خاص بالربط، ويُطلب من الضحية بعد ذلك إدخال الرمز داخل واتساب على أنه إجراء أمني روتيني، بينما يعني فعلياً منح المهاجم صلاحية الوصول إلى الحساب.
وبيّن التقرير أن إدخال الرمز يسمح للقراصنة بالوصول الكامل إلى الحساب عبر "واتساب ويب"، بما يشمل قراءة المحادثات، واستقبال الرسائل الجديدة في الوقت الحقيقي، وتنزيل الوسائط، وإرسال رسائل باسم المستخدم، في حين يستمر الهاتف في العمل بشكل طبيعي دون مؤشرات واضحة على الاختراق.
وأضاف أن هذه الحملة رُصدت لأول مرة في جمهورية التشيك، لكنها قابلة للانتشار السريع في دول أخرى، نظراً لاعتمادها على الثقة بين جهات الاتصال، حيث تُستخدم الحسابات المخترقة لإعادة إرسال الرسالة الخادعة إلى الأصدقاء والمجموعات.
وأكد الباحثون أن خدعة GhostPairing لا تعتمد على اختراق التشفير أو استغلال ثغرات برمجية، بل تقوم على الهندسة الاجتماعية واستخدام ميزات شرعية تعمل كما هو مصمم لها، ما يجعل اكتشافها أكثر صعوبة، خاصة أن الأجهزة المرتبطة تظل نشطة إلى أن يقوم المستخدم بإزالتها يدوياً.
ونصح خبراء الأمن السيبراني مستخدمي واتساب بمراجعة قسم الإعدادات ثم الأجهزة المرتبطة بشكل دوري، وحذف أي جلسات غير معروفة، وتجنب إدخال رموز ربط أو مسح رموز QR بناءً على طلب مواقع خارجية، مع تفعيل ميزة التحقق بخطوتين والتأكد من أي رسائل غير متوقعة حتى لو جاءت من جهات اتصال معروفة.
دون كود أو كلمة مرور .. تحذير من رسالة عادية تنتهي باختراق واتساب
منذ 4 شهور
المشاهدات :
12600
إقرأ ايضاَ
وسوم:
شارك المقال:
الأكثر قراءة
01
02
03
الأردن اليوم
أمين عام حزب الأمة المنحل: سنطعن بقرار تغيير اسم جبهة العمل الإسلامي إلى “حزب الأمة
منذ 3 أيام
04
آخر الأخبار
تكنولوجيا
قص ولصق .. دليل اختصارات لوحة المفاتيح في ويندوز 2026
منذ 15 ساعة
تكنولوجيا
بدعم حكومي .. "ديبسيك" الصينية تلامس حاجز 50 مليار دولار
منذ 18 ساعة
تكنولوجيا
تعويضات بـ250 مليون دولار لمشتري آيفون 16
منذ 18 ساعة
تكنولوجيا
«ذكريات» منشورات فيسبوك الغير مرغوب بها .. أعرف كيف تمنع ظهورها
منذ 18 ساعة
تكنولوجيا
آبل توقف إنتاج أحد أشهر حواسبها الصغيرة
منذ 1 يوم
أخبار فنية
فن
تعرف على أسعار تذاكر وشروط حضور حفل تامر حسني في عيد الأضحى المبارك
منذ 1 ساعة
فن
الإعلامي جورج قرداحي يحتفل بعيد ميلاده الـ 76 رفقة زوجته والعائلة-صور
منذ 1 ساعة
فن
"زوجته فقدت نصف وزنها" .. تفاصيل الأيام الأخيرة بحياة هاني شاكر
منذ 4 ساعات
فن
"الفرج قريب" .. أول تعليق من نجل فضل شاكر على حكم براءته
منذ 4 ساعات
فن
ربنا يهديك .. بدرية طلبة تهاجم وجدي العربي بعد شماتته في وفاة هاني شاكر
منذ 5 ساعات
أخبار رياضية
رياضة
الحسين والفيصلي في قمة حاسمة لتحديد بطل دوري المحترفين الجمعة
منذ 1 ساعة
رياضة
للمرة الأخيرة .. ليفربول قد يلم شمل محمد صلاح ويورجن كلوب
منذ 1 ساعة
رياضة
المدرب أحمد عبد القادر يفتح النار عبر "ع المكشوف": سحاب غارق بالعشائرية .. وعدنان حمد ظُلم والفيصلي فاوضني - فيديو
منذ 2 ساعة
رياضة
كم مرة حقق المغربي أشرف حكيمي لقب دوري أبطال أوروبا؟
منذ 4 ساعات
رياضة
تسلل وطرد وركلة جزاء .. هل ظلم الحكم بايرن ميونخ أمام سان جيرمان؟
منذ 4 ساعات
منوعات من العالم
منوعات من العالم
زعمت إصابتها بالسرطان .. القبض على بلوغر مصرية جمعت 4 ملايين جنيه
منذ 4 ساعات
منوعات من العالم
نهب 150 كلغ من مشغولات الزبائن الذهبية .. صائغ تركي يختفي ويثير بلبلة
منذ 4 ساعات
منوعات من العالم
وفاة أقدم سائق سابق في فورمولا 1 عن عمر 100 عام
منذ 4 ساعات
منوعات من العالم
المراهق ذو الأرواح السبع .. يعود للحياة بعد صعقة كهربائية والسقوط من ارتفاع 60 قدما
منذ 4 ساعات
منوعات من العالم
قاضٍ فيدرالي يفرج عن "مذكرة وداع" يُعتقد أنها للملياردير جيفري إبستين
منذ 5 ساعات
الرجاء الانتظار ...
التعليقات