هجمات تستهدف المستهلكين عبر إنشاء مواقع إنترنت شبيهة بمواقع عالمية
السوسنة - اكتشفت شركة بالو ألتو نتوركس محاولات حديثة للسطو الإلكتروني يعتمد القائمون عليها على إنشاء مواقع إنترنت ذات عناوين مشابهة لعناوين المواقع الإلكترونية للعلامات التجارية الشهيرة مثل فيسبوك وآبل وأمازون ونتفلكس بهدف اللإيقاع بالضحايا.
ويعتمد مستخدمو شبكة الإنترنت على أسماء النطاق عند البحث عن المواقع الإلكترونية الخاصة بالعلامات التجارية، أو مواقع شركات الخدمات، أو حتى المواقع الشخصية. وتحاول هجمات التصيّد الاحتيالي استغلال هذه الميزة لأسماء النطاق على شبكة الإنترنت من خلال تسجيل أسماء نطاق مشابهة تبدو وكأنها تتبع الموقع الرسمي أو العلامة التجارية ذاتها، وذلك بهدف الاستفادة من أخطاء قد يرتكبها المستخدم. وتعرف هذه الممارسات أيضا بأعمال السطو الإلكتروني. إذ تسعى محاولات السطو هذه إلى خداع المستخدمين ودفعهم للاعتقاد بأن العلامات التجارية العالمية (مثل نتفليكس) تمتلك هذه المواقع الفرعية أيضا (مثل netflix-payments[.]com)، أو على أمل استغلال خطأ المستخدم عند إدخال اسم النطاق (كإدخال whatsalpp[.]com بدلا من WhatsApp). وعلى الرغم من أنها قد لا تكون ضارة على الدوام بالنسبة للمستخدم، إلا أن السطو على أسماء النطاق عادة ما يتم توظيفه لغايات إعادة توجيه محاولات الاختراق.
الإعلان عن مواصفات هاتف ريلمي7 وريلمي 7 برو
وبهذه المناسبة، قال جونهاو تشين، الخبير الأمني لدى بالو ألتو نتوركس: "نجحت شركة بالو ألتو نتوركس في رصد وتسجيل 13,857 اسم نطاق أو عنوان إنترنت مزيف خلال شهر واحد، أي بمعدل 450 اسم نطاق في اليوم. وقد وجدت الشركة أن 2,595 اسم نطاق مزيف (18.59%) كانت تحمل محتوى ضار، غالبها برمجيات ضارة أو تستخدم لتنفيذ هجمات تصيّد إلكتروني، كما شملت الدراسة 5,104 اسم نطاق (36.57%) يمكن تصنيفها على أنها تمثّل خطرا كبيرا على زوار هذه المواقع، مما يعني توفّر دليل ما على ارتباطاتها بعناوين روابط خبيثة ضمن النطاق ذاته، أو تحاول التخفي باستخدام خدمات الاستضافة المحميّة.
كما رصدت بالو ألتو نتوركس أكثر 20 موقع تمت إساءة استغلالها خلال شهر واحد بناء على معدّل نسبة الضرر، وهو ما يفيد بأن النطاق إما أن يكون مرتبطا بعدد من أسماء نطاق مزيفة لاستخدامات السطو، أو أن غالبية هذه الروابط المزيفة احتوت على محتوى تم التأكد من ضرره. وقد خلصت الدراسة إلى أن نطاقات السطو هذه تركز على الأهداف المربحة، مثل المواقع الإلكترونية لمحركات البحث السائدة، ومواقع التواصل الاجتماعي، والمتاجر الرقمية، والمؤسسات المالية، والبنوك، حيث يتم استهداف المستخدمين بهجمات التصيّد بهدف سرقة بياناتهم الخاصة أو الاستيلاء على أموالهم".
بدوره، قال يانوس شيردي، الخبير الأمني لدى بالو ألتو نتوركس: "عملت بالو ألتو نتوركس على تطوير نظام تلقائي يعمل على رصد أنشطة أسماء النطاق المُسجّلة حديثا وذلك بهدف الكشف محاولات السطو الإلكتروني هذه، إضافة إلى دراسة البيانات المستترة لأنظمة أسماء النطاق، وذلك لرصد وتحديد أسماء النطاق المشبوهة والضارة وتصنيفها تحت البند المناسب (مثل محاولات التصيّد، والبرمجيات الخبيثة، أو السيطرة والتحكم، أو المواقع الرمادية)".
اليابان تقدم اختراعا جديدا للبشرية ..تفاصيل
وتنصح بالو ألتو نتوركس الشركات بضبط ومراقبة حركة زوار المواقع الخاصة بهم، في حين يجدر بالمستهلكين أن يتأكدوا من إدخال الاسم الصحيح للنطاق، والتحقق من أن المواقع التي يزورونها جديرة بثقتهم.
أطباء بلا حدود تحذر من "تداعيات كارثية" لوقف نشاطاتها في غزة
استشهاد الأسير المحرر خالد الصيفي بعد أسبوع من الإفراج عنه بوضع صحي حرج
البرج المقلوب: كيف نعيش الفلسفة
رئيس الوزراء الأسبق أحمد عبيدات في ذمة الله
الأمم المتحدة: الأردن دولة سخية وكريمة باستقبالها ملايين اللاجئين
الرياضية السعودية: كريم بنزيما يوقع لنادي الهلال
إصابات خلال هجوم للمستوطنين على جنوب الخليل
فتح معبر رفح يمنح جرحى غزة أملاً بالعلاج وسط انهيار المنظومة الصحية
وزير البيئة: عطاء جمع النفايات من صلاحيات أمانة عمّان
كم سيبلغ سعر الذهب في نهاية العام الحالي .. أرقام
الكرك : العثور على عظام بشرية في مغارة .. تفاصيل
فضيحة إبستين تتوسع: رجال أعمال نافذون في مراسلات وصور مقلقة
دوائر حكومية تدعو مئات الأردنيين للامتحان التنافسي .. أسماء
تطبيقات التعري بالذكاء الاصطناعي تلاحق أبل وغوغل
مدعوون لإجراء الإمتحان التنافسي في الحكومة .. التفاصيل
دعاء اليوم السابع عشر من رمضان 1447
محاولة سرقة جريئة بقهوة في عمان تنتهي بالفشل .. فيديو
دعاء اليوم الخامس عشر من رمضان 1447
دعاء اليوم السادس عشر من رمضان 1447
مياه الشرب بالمناطق الساحلية قد ترفع ضغط الدم في صمت
هيئة الإعلام: قرابة ألف صانع محتوى في الأردن
شبهات صادمة تكشفها التحقيقات الأولية في مقتل الفنانة هدى شعراوي .. فيديو
مدير مكافحة المخدرات: لا تصنيع للمخدرات في الأردن
علاج طبيعي لحماية الأمعاء من الالتهابات
4 أنماط شخصية لمستخدمي ChatGPT
هيئة الإعلام: مشروع تنظيم الإعلام الرقمي لا يمس الحريات الشخصية