هجوم جديد يستهدف حسابات "واتس آب"

هجوم جديد يستهدف حسابات واتس آب
أخبار البلد -  

كشف باحثون في مجال الأمن السيبراني عن أسلوب احتيالي جديد يمكّن قراصنة الإنترنت من اختراق حسابات "واتس آب" دون الحاجة إلى كسر تشفيره، عبر استغلال ثغرات تتعلق بآلية ربط الأجهزة.

وأوضح باحثو شركة"أفاست"للأمن السيبراني أن عملية الاحتيال، المعروفة باسم GhostPairing، تعتمد على استخدام ميزات شرعية داخل التطبيق لخداع المستخدمين وربط حساباتهم بجهاز يتحكم فيه المهاجم، ما يمنحه وصولا مباشرا إلى الرسائل والصور ومقاطع الفيديو والملاحظات الصوتية.

وتبدأ العملية بإرسال رسالة إلى الضحية تبدو وكأنها واردة من جهة اتصال موثوقة، وتتضمن رابطا يدّعي عادة عرض صورة. ويقود هذا الرابط المستخدم إلى صفحة تسجيل دخول مزيفة على "فيسبوك" تطلب منه إدخال رقم هاتفه.

وبدلا من عرض المحتوى المزعوم، تفعّل الصفحة ميزة "ربط الأجهزة" في "واتس آب"، من خلال عرض رمز يُطلب من الضحية إدخاله داخل التطبيق.

ويؤدي ذلك، دون علم المستخدم، إلى ربط جهاز غير معروف بالحساب، ما يمنح المهاجم وصولا كاملا من دون الحاجة إلى كلمة مرور أو أي بيانات اعتماد أخرى.

 

 

وبمجرد السيطرة على الحساب، يستطيع المخترق إرسال رسائل إلى جهات اتصال الضحية، مستغلا الثقة المتبادلة لنشر الهجوم وتنفيذ عمليات اختراق إضافية على نطاق أوسع.

وقال لويس كورونز، خبير الأمن في "أفاست"، إن هذه الحملة "تعكس تحولا متزايدا في الجرائم الإلكترونية، حيث أصبح استغلال ثقة المستخدمين لا يقل أهمية عن اختراق الأنظمة التقنية نفسها".

وأضاف أن المحتالين "يقنعون المستخدمين بمنح الوصول بأنفسهم، من خلال إساءة استخدام أدوات مألوفة مثل رموز الاستجابة السريعة وطلبات ربط الأجهزة وشاشات التحقق التي تبدو روتينية".

وأشار إلى أن عمليات الاحتيال من هذا النوع "لا تمثل مشكلة تخص "واتس آب" وحده، بل تشكل تحذيرا لأي منصة تعتمد على ربط الأجهزة بسرعة ومن دون توضيح كاف للمستخدم".

وفي هذا السياق، دعت "أفاست" مستخدمي "واتس آب" إلى التحقق دوريا من الأجهزة المرتبطة بحساباتهم عبر الدخول إلى "الإعدادات" ثم "الأجهزة المرتبطة"، مع ضرورة إزالة أي جهاز غير معروف فورا.

وختم كورونز بالتأكيد على أن "تطور أساليب الاحتيال يستدعي إعادة التفكير في آليات المصادقة، بحيث لا تقتصر على ما يفعله المستخدم عن قصد، بل تأخذ في الحسبان أيضا ما يمكن خداعه للقيام به، خاصة عندما تتحول الثقة التلقائية بالأجهزة إلى نقطة ضعف قابلة للاستغلال".

شريط الأخبار حسان يعقد اجتماعا لبحث الإجراءات المتعلّقة باستدامة المخزون الاستراتيجي الملكية الأردنية تستأنف رحلاتها المنتظمة مستشار خامنئي: إيران يمكنها مواصلة القتال كما في حرب الخليج الأولى التي استمرت 8 سنوات خلال ساعتين.. إسرائيل تشن 4 غارات على ضاحية بيروت الجنوبية الدكتور هايل عبيدات يكتب عن الامن الغذائي و الهجوم السيبراني .. سيادة الدولة رئيس الأرجنتين ينشر فيديو لـ"الساحر" ترامب يخفي خامنئي ومادورو بحركة خاطفة استقالة مدير دائرة الامتثال "الروسان" في بنك الاستثمار العربي الأردني وتعيين "عوده" خلفاً لها تدمير 17 سفينة.. غرق فرقاطة إيرانية قبالة سريلانكا #الأردن لماذا لم تبادر الصين عمليا بدعم حليفها الإيراني؟ “خطة طهران البديلة”… هل تقع إسرائيل في حرب الاستنزاف التي تعدها إيران؟ مراسم تشييع وطنية لخامنئي تستمر ثلاثة أيام بدءا من مساء الأربعاء لبنان.. 10 قتلى و 14 جريحا في غارات إسرائيلية فجر الأربعاء كاتس: أوعزنا للجيش باغتيال المرشد القادم لايران وكل مرشد يتم انتخابه إيران تعلن السيطرة الكاملة على مضيق هرمز وفيات الأربعاء 4-3-2026 واشنطن: رفع الإنذار الأمني للمستوى 3 في الأردن وعُمان والسعودية والإمارات تقرير : مجتبى خامنئي مرشدا جديدا لإيران خلفا لوالده مجلس النواب يناقش معدل الضمان الاجتماعي الأربعاء قطر: القبض على خليتين تعملان لصالح الحرس الثوري الإيراني أجواء باردة اليوم وغدا في المملكة