التعاون يواصل التعثر في «دوري روشن» بالتعادل مع الخلود    موسم للتشجير الوطني بنجران    المملكة تعرب عن قلقها إزاء تصاعد العنف بالسودان    30 جهة تشارك في المنتدى الحضري العالمي بالقاهرة    أودية ومتنزهات برية    مخالفو الإقامة الأكثر في قائمة المضبوطين    بالإجماع.. إعادة انتخاب عبدالله كامل رئيساً لإدارة مجلس «عكاظ» ل 5 سنوات    ميقاتي يتابع قضية اختطاف مواطن لبناني    حين تصبح الثقافة إنساناً    جدة: القبض على 5 لترويجهم 77,080 قرص «أمفيتامين» و9,100 قرص خاضع لتنظيم التداول الطبي    "فيفا" ينهي تقييمه لملف ترشح المملكة لإستضافة مونديال 2034    فرع الصحة بجازان ينظم مبادرة "مجتمع صحي واعي" في صبيا    وزير الإعلام يرعى ملتقى المسؤولية المجتمعية الثاني في 20 نوفمبر    في الجوف: صالون أدب يعزف على زخات المطر    بلدية محافظة البكيرية تنفذ فرضية ارتفاع منسوب المياه وتجمعات سطحية    المملكة تُعلن عن اكتشاف أكبر موقع تعشيش للسلاحف البحرية في البحر الأحمر    فان نيستلروي: يجب أن نكون وحدة واحدة لنحقق الفوز على تشيلسي    257,789 طالبا وطالبة في اختبارات نهاية الفصل الدراسي الأول بتعليم جازان    الجوف تكتسي بالبياض إثر بردية كثيفة    الهلال يطوي صفحة الدوري مؤقتاً ويفتح ملف «نخبة آسيا»    جامعة الإمام عبدالرحمن بن فيصل تعقد المؤتمر العالمي لطب الأعصاب    اكتشاف قرية أثرية من العصر البرونزي في واحة خيبر    الأردن: لن نسمح بمرور الصواريخ أو المسيرات عبر أجوائنا    رونالدو يعلق على تعادل النصر في ديربي الرياض    إطلاق مهرجان هيئة تطوير محمية الملك سلمان بن عبد العزيز الملكية    وسم تختتم مشاركتها في أبحاث وعلاج التصلب المتعدد MENACTRIMS بجدة    حقيقة انتقال نيمار إلى إنتر ميامي    مرثية مشاري بن سعود بن ناصر بن فرحان آل سعود    مثقفون يناقشون "علمانيون وإسلاميون: جدالات في الثقافة العربية"    دبي.. رسالة «واتساب» تقود امرأة إلى المحاكمة    مؤشرات الأسهم الأمريكية تغلق على ارتفاع    هيئة الهلال الاحمر بالقصيم ترفع جاهزيتها استعداداً للحالة المطرية    الكلية التقنية مع جامعة نجران تنظم ورشة عمل بعنوان "بوصلة البحث العلمي"    أمانة القصيم تقيم المعرض التوعوي بالأمن السيبراني لمنسوبيها    حدث بارز لعشاق السيارات وعالم المحركات، المعرض الدولي للسيارات    وقاء جازان ينفذ ورشة عمل عن تجربة المحاكاة في تفشي مرض حمى الوادي المتصدع    ارتفاع حصيلة ضحايا انهيار سقف محطة قطار في صربيا إلى 14 قتيلاً    المذنب «A3» يودِّع سماء الحدود الشمالية في آخر ظهور له اليوم    الرياض تشهد انطلاق نهائيات رابطة محترفات التنس لأول مرةٍ في المملكة    تصعيد لفظي بين هاريس وترامب في الشوط الأخير من السباق للبيت الابيض    ماسك يتنبأ بفوز ترمب.. والاستطلاعات ترجح هاريس    الحمد ل«عكاظ»: مدران وديمبلي مفتاحا فوز الاتفاق    حائل: إطلاق مهرجان هيئة تطوير محمية الملك سلمان بوادي السلف    البدء في تنفيذ جسر «مرحباً ألف» بأبها    مبدعون «في مهب رياح التواصل»    أمير المدينة يرعى حفل تكريم الفائزين بجوائز التميز السنوية بجامعة الأمير مقرن بن عبدالعزيز    الطائرة الإغاثية السعودية السابعة عشرة تصل إلى لبنان    ما الأفضل للتحكم بالسكري    صيغة تواصل    الدبلة وخاتم بروميثيوس    أماكن خالدة.. المختبر الإقليمي بالرياض    «الرؤية السعودية» تسبق رؤية الأمم المتحدة بمستقبل المدن الحضرية    هوس التربية المثالية يقود الآباء للاحتراق النفسي    عمليات التجميل: دعوة للتأني والوعي    المرأة السعودية.. تشارك العالم قصة نجاحها    مدير هيئة الأمر بالمعروف في منطقة نجران يزور مدير الشرطة    أمير منطقة تبوك ونائبه يزوران الشيخ أحمد الخريصي    لا تكذب ولا تتجمّل!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الاحتيال من خلال مواقع خيرية وإنسانية زائفة وسلب البيانات الشخصية من أبرز طرق التهديد
أهم عشرة تهديدات أمنية متوقعة خلال موسم الأعياد ورأس السنة
نشر في الرياض يوم 01 - 01 - 2009

إن بهجة وفرحة موسم الأعياد ورأس السنة قد تتحوَّل إلى همِّ وغم؛ في حال استهان متصفحو الإنترنت بالهجمات الإجرامية الشرسة التي يشنها مجرمون محترفون، يعتمدون فيها على أساليب احتيال محترفة وذلك من أجل الإيقاع بالمتصفحين والمتسوِّقين غير الحذرين أو الواعين في شركهم. وقال باحثون في تريند مايكرو إن المستخدمين الذين يتسوقون عبر الإنترنت استعداداً لموسم الأعياد، سواءٌ من منازلهم أو مكاتبهم، قد يعرِّضون شبكاتهم المنزلية أو المؤسسية لمخاطر جمّة تشمل تهديدات الويب والهجمات الفيروسية الشرسة وسرقة الهوية وغيرها الكثير.
وفي ضوء الطبيعة المعقدة لتهديدات الويب وتزايدها على نحو مطرد، بات لزاماً على المستخدمين الاستعانة بحماية منيعة متعدِّدة الطبقات ترصد كافة التهديدات المحتملة، بما في ذلك التهديدات غير المسبوقة، لحظة بلحظة، لضمان السلامة التامة عند التسوق عبر الإنترنت.
الجدير بالذكر أن آلية تعامل كثير من شركات الحماية تعتمد حلول لتهديدات الويب وتهديدات الرسائل الإلكترونية مستعينة بتقنيات واسعة المواقع المختلفة ومقارنة التهديدات المحتملة مع قواعد بيانات التهديدات السَّحابية. وتوفر هذه البنية التحتية الأمنية السَّحابية الفريدة من نوعها حماية متواصلة، ثانية بثانية، لعملاء تريند مايكرو ضد أحدث تهديدات الإنترنت، دون التأثير بأيِّ شكل من الأشكال في أداء الإنترنت أو سرعتها.
وفي التقرير التالي سنستعرض أهم عشرة تهديدات إنترنتية محتملة خلال موسم أعياد الميلاد ورأس السنة الميلادية حسب تصنيف باحثين متخصِّصين في شركة (تريند مايكرو) المتخصصة في هذا المجال:
عروض وهمية لصفقات مُجزية
يستخدم مصمِّمو البرمجيات الخبيثة إعلانات العروض الخاصة والخصومات الضخمة على سلع شهيرة للإيقاع بالمستخدمين غير الواعين وحملهم على الضغط على وصلة خبيثة أو مشبوهة ومن ثم إدخال بياناتهم الخاصة والحسّاسة في مواقع وهمية مصمَّمة ببراعة تامة بحيث لا يمكن التفريق بينها وبين المواقع الأصيلة. وعلى سبيل المثال، تسللت البرمجيات الخبيثة المعروفة باسم TROJ_AYFONE.A مؤخراً إلى الكثير من الحواسيب الشخصية وثبتت نفسها خفية بوصفها برمجيات متمِّمة للمتصفحات لضمان تفعيلها في كلّ مرة يتم فيها تشغيل المتصفِّحات المختلفة، ليظهر بعد ذلك إعلان زائف حول جهاز "أبل آي فون" الذي كان صرعة في حينه بالإضافة إلى وصلة إلى موقع زائف آخر لمتجر يمكن منه شراء الجهاز، بحيث ينخدع المتسوِّقون ويدخلون بيانات بطاقتهم الائتمانية والتي يتم استغلالها من قبل الشبكة الإجرامية.
الاحتيال من خلال مواقع خيرية وإنسانية زائفة
حذارِ من الانخداع بالمواقع الخيرية والإنسانية الزائفة، مثل المواقع التي تدعو إلى التبرع (للصليب) الأحمر، أو التبرع لضحايا إعصار كاترينا، أو ضحايا زلزال مدمِّر وما إلى ذلك. فمجرمو الإنترنت خبراء متمرِّسون في الإيقاع بضحاياهم مستغلين الكوارث الإنسانية والطبيعية وغيرها. كما أنهم يعلمون أن النزعة الإنسانية والخيرية تدفع الكثيرين إلى التبرع خلال مواسم الأعياد. وفي العادة، يرسل مصمِّمو الرسائل المتطفلة عشرات الآلاف من الرسائل الإلكترونية التي يدعون فيها المتصفحين إلى التبرع لصالح ضحايا كارثة إنسانية أو طبيعية ما، وفي حال انطلاء تلك الحيلة والخدعة على المستخدمين فإنهم ينقرون على الوصلة التي تقودهم إلى مواقع هدفها سرقة معلومات بطاقتهم الائتمانية أو معلوماتهم الشخصية الحسّاسة التي يمكن استغلالها لأغراض إجرامية.
بطاقات تهنئة تجلب الهم والغم
يستعين مصمِّمو البرمجيات الخبيثة والرسائل المتطفلة ببطاقات التهنئة الإلكترونية للإيقاع بالمتصفحين وجعلهم ينقرون فوق وصلة خبيثة تقود إلى مواقع احتيال مختلفة. وتستفيد مثل هذه الهجمات في العادة من مواسم الأعياد المختلفة عندما يرسل مجرمو الإنترنت بطاقات تهنئة إلكترونية يتم نشرها عبر وصلات متضمَّنة ضمن رسائل متطفلة أو كمرفقات بالملفات. وعند النقر فوق الوصلة أو فتح الملف المُرفق فإن البرمجيات الخبيثة تنزل تلقائياً وتستوطن في الحواسيب غير المحصّنة.
الإعلانات الخبيثة
يبحث الجميعً عن صفقات الشراء المُربحة والمُجزية، لذا يتعمَّد مصمِّمو البرمجيات الخبيثة نشر برامجهم الاحتيالية عبر إعلانات مغرية. فالكثير من الإعلانات المنشورة في مواقع معروفة بكثرة زوارها ومتصفحيها ما هي إلا وسيلة لتنزيل البرمجيات الخبيثة خلسة على حواسيبنا. إذ يتعمد مجرمو الإنترنت الاستفادة من شعبية مواقع يرتادها ملايين المتصفحين مثل google و Expedia.com و Rhapsody.com و Blick.com و Myspace لنشر برمجياتهم الخبيثة عبر إعلانات تبدو للوهلة الأولى سليمة.
الباحثون عن الهدايا قد لا يجدون إلا متاعب جمة
هناك بعض المفردات التي إن اجتمعت في عملية بحث واحدة يمكن أن تقودنا إلى مواقع تعج بالبرمجيات الخبيثة. ويختار مصمِّمو البرمجيات الخبيثة تلك العبارات بعناية خاصة بما يتوافق مع مواسم الأعياد المختلفة. وعلى سبيل المثال، من أهمِّ العبارات التي قادت إلى مواقع مُحمَّلة ببرمجيات خبيثة في عام 2007 عبارة "تسوّق هدايا عيد الميلاد". ومن العبارات التي قادت إلى مواقع مماثلة في وقت سابق من هذا العام عبارة "أزياء هالوين"، حيث قادت هذه العبارة تحديداً إلى برمجيات خبيثة تتخفى في هيئة برمجيات مكافحة فيروسات.
مواقع التسوق المُخترقة التي تقصدها جُموع المتسوِّقين
مجرمو الإنترنت يتبعون المتسوقين أينما ذهبوا، لذا فهم يختارون المواقع المعروفة التي يقصدها ملايين المتسوقين حول العالم، لاسيّما أثناء موسم الأعياد حين يقبل المتسوقون على متاجر الإنترنت ومواقع التسوق عبر الإنترنت.
سلب البيانات الشخصية: بطاقات هدايا وهمية
متصفحو الإنترنت ممَّن يشاركون عن حُسن نيّة في بعض الدراسات الاستطلاعية مقابل الحصول على بطاقة هدايا أو جائزة نقدية أو هدية مجانية أو عروض ترويجية خاصة قد يكونون عرضة لهجمات إنترنتية شرسة. وفي واقع الحال، فإن مواقع الدراسات الاستطلاعية المخترقة ليست إلا مواقع لسرقة بياناتنا ومعلوماتنا الخاصة والسرية والحساسة.
تصيّد معلوماتنا السريّة عبر مواقع تسوق وهمية
في العادة، يشن مجرمو الإنترنت هجمات شرسة لتصيُّد المعلومات السرية والحساسة للمتصفحين غير الواعين من خلال رسالة إلكترونية تبدو كأنها من مصدر موثوق، مثل مؤسسة مالية أو مصرفية أو أكاديمية معروفة، غير أنها تضم وصلة خبيثة تقود المتصفحين إلى مواقع وهمية، تبدو سليمة وحقيقية، بيدَ أنها زائفة. وعلى سبيل المثال، يستفيد مجرمو الإنترنت من شعبية موقع eBay الذين يقصده ملايين المتسوقين حول العالم ليخدعوا ضحاياهم عبر مواقع زائفة مشابهة لسرقة معلومات بطاقاتهم الائتمانية وغيرها من المعلومات الحسّاسة.
وصول بريد مُستعجل محمَّل بفيروسات حصان طروادة المدمِّرة
قد تصل إلى بعض المتصفحين رسائل إلكترونية من شركات البريد العاجل العالمية المعروفة تفيد باستلام طرد ما مع فاتورة زائفة، حيث تكون مثل هذه الرسائل محمَّلة بفيروسات حصان طروادة المدمِّرة. وفي العادة، يقع المتسوقون الذين ينتظرون بالفعل استلام طرد ما ضحية لمثل هذه الرسائل الوهمية.
فواتير تسوق لصفقات شراء زائفة
فواتير التسوق الزائفة المُرسلة عبر البريد الإلكتروني تكون محمَّلة ببرمجيات خبيثة. وعندما يفتح المستخدمون أو ينقرون على وصلة من هذه الفئة فإنهم يكونون عرضة لما يُعرف باسم "سرقة الهوية". بل إن الكثيرين ممَّن لا يتوقعون استلام فاتورة ما قد ينقرون على الوصلة أو يفتحون المواد المُرفقة مع الرسالة الإلكترونية من باب الفضول ليكونوا عرضة في التوِّ واللحظة لعواقب وخيمة.


انقر هنا لقراءة الخبر من مصدره.