انطلاق منتدى ومعرض للطاقة الشمسية والرياح بجامعة الإمام عبد الرحمن    سعود بن نهار يطلع على منجزات ومبادرات أمانة الطائف    أمين المدينة: تأهيل 100 موقع تاريخي بحلول 2030    المريخ يصل إلى (الأوج) اليوم    إحباط تهريب 147 كيلوجراماً من الشبو بميناء جدة الإسلامي    السعودية تشيد بالإجراءات التي اتخذتها الجهات الأمنية في الأردن لإحباط مخططات كانت تهدف إلى المساس بأمنه وإثارة الفوضى    الهلال الأحمر بالشرقية ينفذ فرضية لمشروع "معاذ" في جسر الملك فهد    بأكثر من 87 مليار ريال.. السعودية تُعزّز شراكاتها التجارية مع دول الجامعة العربية في الربع الأخير من 2024م    الرياض تستضيف المؤتمر العالمي للأمراض الجلدية 2031 كخطوة رائدة نحو مستقبل الجلدية العالمي    ارتفاع أسعار الذهب    السعودية تناقش مع إندونيسيا التعاون لإنتاج النيكل والنحاس    الأمم المتحدة: قوات الاحتلال تقتل أكثر من 71 مدنيًا في لبنان    صندوق تمكين القدس يدعو إلى إغاثة الشعب الفلسطيني    ولي العهد يعزي رئيس وزراء ماليزيا في وفاة عبدالله بدوي رئيس الوزراء الماليزي الأسبق    المملكة تؤكد على وقف الدعم الخارجي لطرفي الصراع في السودان    الأردن يحبط مخططات تخريبية ويوقف 16 متورطاً    جريمة قتل في القاهرة    السعودية بوصلة الاستقرار العالمي (3-3)    العليمي والزنداني يرفعان السقف: لا حلول وسط مع الميليشيا.. رسائل يمنية حاسمة: تفكيك الحوثي شرط للسلام واستقرار البحر الأحمر    في ختام الجولة 29 من " يلو".. نيوم للاقتراب من الصعود.. والحزم لاستعادة التوازن    وصل إلى الكويت للمشاركة في اجتماع الحوار الإستراتيجي الخليجي.. وزير الخارجية ونظيره الهولندي يبحثان القضايا الإقليمية والدولية    في افتتاح آسيوية ألعاب القوى للناشئين والناشئات بالقطيف|محمد سراج الزاير يحصد أول ذهبية في رمي المطرقة    محمد بن فهد.. موسوعة القيم النبيلة    القيادة تعزي ملك ماليزيا    مجلس الأعمال السعودي - الفرنسي يبحث تعزيز الشراكة الصحية    حسن عبدالله القرشي.. شاعر البسمات الملونة (2/2)    فلسفة كتابة الرأي في حياتي    أهمية وتأثير الأسماء في تشكيل الهوية    رأس اجتماع اللجنة الدائمة للحج والعمرة.. نائب أمير مكة: القيادة الرشيدة سخّرت جميع الإمكانات لراحة وطمأنينة ضيوف الرحمن    المدينة المنورة: تطوير تجربة الزائر بربط المواقع التاريخية وإثراء البعد الثقافي    يعد ضمن النسبة الأقل عالمياً.. 2.3 % معدل التضخم في المملكة    رُهاب الكُتب    الأول من نوعه في السعودية.. إطلاق إطار معايير سلامة المرضى    تغريم 13 صيدلية 426 ألف ريال لمخالفتها نظام "رصد"    "السكري" يفرط في موقعة الشارقة.. ويودع الآسيوية    أرسنال والريال في لقاء مصيري.. والإصابات تخيف البايرن أمام الإنتر    قريباً في جدة    «المظالم»: إنجاز قضائي لأكثر من 46 ألف دعوى    السجن خمس سنوات لمواطنٍ بتهمة الاحتيال المالي    «سلمان للإغاثة» يوزع 1.316 سلة غذائية في محلية مروي بالولاية الشمالية في السودان    معارض الفن تعود من جديد في صالة الأمير فيصل بن فهد..    جامعة عفت تطلق مهرجان السينما الدولي للأفلام    محافظ الطائف يستقبل رئيس مجلس إدارة جمعية الفنون البصرية    مؤتمر القدرات البشرية.. مجمع الملك سلمان يقدم ثلاث مبادرات نوعية    تعليم الباحة يطلق جائزة الشيخ الدرمحي للتميز التعليمي    المستشار د. عبدالله محمد بن صالح مركز رشد للتأهيل بالهدا    انطلاق أعمال الدورة ال47 للجنة الإسلامية للشؤون الاقتصادية والثقافية والاجتماعية    الأخضر تحت 17 عاماً يعاود تدريباته استعداداً لنصف نهائي كأس آسيا    إجراء قرعة دوري الإدارت الحكومية لكرة القدم 2025 بمحافظة حقل    سمو أمير منطقة الباحة يتسلّم تقرير أعمال الرئاسة العامة لهيئة الأمر بالمعروف    توقيع اتفاقية تمويل "رسل السلام" بقيمة 50 مليون دولار    العالم على أعتاب حقبة جديدة في مكافحة «الجوائح»    نائبا أمير الرياض والشرقية يعزيان أسرة بن ربيعان    بخيل بين مدينتين    فرع الإفتاء بجازان يختتم برنامج الإفتاء والشباب في الكلية الجامعية بفرسان    أمير نجران يعتمد الهيكل الإداري للإدارة العامة للإعلام والاتصال المؤسسي بالإمارة    الحقيقة التي لا نشاهدها    أمير تبوك يزور الشيخ محمد الشعلان وبن حرب والغريض في منازلهم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



التحذير من عمليات احتيال جديدة باستعمال ملفات تعريف المستخدم
بعد أن كشف فريق استخباراتي عن تقنيات التضليل الخادع
نشر في الرياض يوم 30 - 05 - 2015

حذر خبراء متخصصون في مجال أمن تقنية المعلومات من عملية احتيال جديدة تتم على ويندوز لايف كطعم للاستيلاء على المعلومات الشخصية المخزنة في ملفات تعريف المستخدمين على خدمات مثل Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger, OneDrive.
حيث يتلقى المستخدمون تحذيرات عن طريق البريد الإلكتروني تخطرهم بأن هناك من يستخدم حسابات التعريف الخاصة بهم على Windows Live لإرسال بريد إلكتروني مزعج، ولهذا السبب سيتم إيقاف حساباتهم، ثم يطلب من المستخدمين، بحجة إيقاف تعليق حساباتهم، أن يقوموا باتباع رابط معين وتحديث بياناتهم بموجب متطلبات أمنية جديدة خاصة بالخدمة. هذه الرسالة تبدو رسالة احتيال تقليدية، حيث يقوم الضحايا باتباع الروابط التي تنقلهم الى مواقع وهمية تحاكي الصفحة الرسمية لويندوز لايف، ويتم إرسال بيانات تسجيل الدخول التعريفية الخاصة بهم إلى أشخاص محتالين. ولذلك فوجئ خبراؤنا بأن الروابط المتضمنة في البريد الإلكتروني الاحتيالي تؤدي إلى موقع Windows Live بالفعل ولم تكن هناك محاولة ظاهرة للحصول على البيانات الشخصية للضحايا وكلمات السر الخاصة بهم.
كما يتم التحايل بعد اتباع الرابط في البريد الإلكتروني واتمام إجراءات تسجيل الدخول القانوني إلى حساب الموقع الرسمي live.com بنجاح، يتلقى المستخدمون طلبا غريبا من الخدمة بالموقع بالسماح لتطبيق ما بتسجيل الدخول تلقائيا إلى الحساب، وعرض معلومات الملف الشخصي وقائمة الاتصال والوصول إلى العناوين الشخصية للمستخدمين وعناوين البريد الإلكتروني الخاصة بشركتهم. لقد توصل المحتالون إلى هذه التقنية من خلال ثغرات أمنية في بروتوكول OAuth المفتوح المسؤول عن منح التفويضات.
وعندما يضغط المستخدمون على مفتاح "موافق" لا يقومون بتسليم بيانات الدخول وكلمات المرور الخاصة بهم فقط، بل يقومون أيضا بتقديم معلوماتهم الشخصية، وعناوين البريد الإلكتروني للأشخاص والجهات المسجلة لديهم وكذلك الأسماء المستعارة والأسماء الحقيقية لأصدقائهم، ومن الممكن أيضا الحصول على إذن للوصول إلى معلومات أخرى، مثل قوائم المواعيد والأحداث الهامة، وفي الغالب يتم استخدامها لأغراض احتيالية، مثل إرسال البريد المزعج إلى الأشخاص المسجلين في سجلات عناوين الضحايا أو شن هجمات لتصيد هذه المعلومات.
وصرح أندريه كوستين، محلل أول محتوى الشبكة في كاسبرسكي لاب قائلاً "لقد علمنا بوجود ثغرات أمنية في بروتوكول OAuth منذ فترة طويلة في أوائل عام 2014، ووصف أحد الطلاب من سنغافورة السبل الممكنة لسرقة بيانات المستخدم بعد التفويض بالدخول إلى الحساب، ومع ذلك، هذه هي المرة الأولى التي نتعرف فيها على محتالين يستخدمون البريد الإلكتروني لتصيد الضحايا من خلال وضع هذه التقنيات موضع التنفيذ. ويمكن للمحتالين أن يقوموا باستخدام المعلومات التي استولوا عليها لتكوين صورة تفصيلية عن المستخدمين، بما في ذلك المعلومات الخاصة بعملهم ومقابلاتهم وأصدقائهم، وغير ذلك من المعلومات الشخصية التي يمكن استخدامها لاحقاً لأغراض إجرامية".
وينصح مطوروا تطبيقات الشبكة لمواقع التواصل الاجتماعي التي تستخدم بروتوكول OAuth بتجنب استخدام وصلات إعادة التوجيه المفتوحة من المواقع الخاصة بك إلى مواقع أخرى. وإنشاء قائمة منقّحة أو محدّثة لعناوين موثوقة لإجراء عمليات إعادة التوجيه باستخدام بروتوكول OAuth، حيث من المحتمل أن يقوم المحتالون بإنشاء وصلة إعادة توجيه خفية إلى موقع إلكتروني خبيث من خلال إيجاد أحد التطبيقات التي تعرضت لهجمة احتيالية ناجحة، ثم يتم تغيير وصلة إعادة التوجيه الخاصة بذلك التطبيق.
كما يوصي الخبراء المستخدمين بعدم تتبع الروابط الواردة عبر البريد الإلكتروني أو في رسائل خاصة على مواقع شبكات التواصل الاجتماعية، وأن لا تعطي تطبيقات غير معروفة الحق في الدخول إلى البيانات الشخصية الخاصة بك، والتأكد من أنك تفهم تماما الحقوق التي تمنحها إلى كل تطبيق للوصول إلى الحسابات. وأنك إذا اكتشفت أن أحد التطبيقات قد بدأ بالفعل في توزيع رسائل مزعجة أو روابط لمواقع خبيثة نيابة عنك، يمكنك إرسال شكوى إلى إدارة موقع التواصل الاجتماعي أو الخدمة على شبكة الإنترنت، وسيتم حجب ذلك التطبيق. واحرص دائما على تحديث قواعد بيانات برنامج مكافحة الفيروسات وبرنامج الحماية المتكاملة ضد الاحتيال التصيدي.
وفي سياق آخر أصدرت إحدى الشركات المتخصصة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان "التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية".
وقد تعاون قسم "استخبارات التهديدات" بشركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات (القيادة والسيطرة) C2 والذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات. وقد توصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع منشأها إلى الصين، حيث يتم نشرها على المنتديات وتنشئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج "BLACKCOFFEE" الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزودا بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضًا أن يؤثر على منتديات ولوحات أخرى.
وسُجلت سابقاً حوادث لاستهداف برمجيات APT17 لكيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم بما في ذلك قطاع الدفاع والشركات الحكومية وشركة تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايدًا مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة "غوغل" و "بنغ" لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.


انقر هنا لقراءة الخبر من مصدره.