الاحتلال يهدم منزلا وبناية سكنية في كفر عقب شمال القدس اعتقال أربعة مواطنين من محافظة الخليل أسعار العملات مقابل الشيقل قوات الاحتلال تفتش منازل في الدهيشة جنوب بيت لحم وسائل اعلام إسرائيلية: "إسرائيل" تعتزم تقليص قواتها بجنوب لبنان تحت ضغوط أمريكية واستعدادا لدخول الجيش اللبناني وسائل اعلام إسرائيلية: "إسرائيل" تعتزم تقليص قواتها بجنوب لبنان تحت ضغوط أمريكية واستعدادا لدخول الجيش اللبناني الاحتلال يعتقل شابا من مدينة البيرة إيران: 5 نقاط تم الاتفاق عليها في الجولة الأولى من محادثات سويسرا قطر تعلن عن 18 مفقودا و54 مصابا جراء الانفجار برأس لفان قوات الاحتلال تقتحم برك سليمان جنوب بيت لحم محافظة القدس: دعوى استيطانية بمليون ونصف شيقل ضد عائلة الرجبي في بلدة سلوان الاحتلال يغلق مدخل مراح رباح في بيت لحم وينصب حاجزا عسكريا في جورة الشمعة شهداء وجرحى بقصف الاحتلال سيارة وسط مدينة غزة الدولار على استقرار مع انتهاء الجولة الأولى من المحادثات الأميركية- الإيرانية قوات الاحتلال تعتقل مواطنا على حاجز الزعيم العسكري شرق القدس الاحتلال يقتحم منطقة "عش غراب" شرق بيت لحم رئيس الوزراء البريطاني كير ستارمر يعلن استقالته البطريرك ثيوفيلوس الثالث والبطريرك بيتسابالا يصلان إلى غزة في زيارة رعوية إيران: تقدم ملحوظ في الإفراج عن أرصدتنا المجمدة بعد هدم منزل وبناية سكنية: إصابة برصاص الاحتلال في كفر عقب

تحذير مستخدمي واتس آب من انتشار عملية احتيال واسعة تستهدف حساباتهم

 تم تسليط الضوء على عملية الاحتيال الجديدة المرعبة لأول مرة من قبل خبيرَين أمنيين في مجلة فوربس الاختراق مثير للقلق ويمكن أن يؤثر على ملايين من مستخدمي واتس آب 

الاختراق مثير للقلق ويمكن أن يؤثر على ملايين من مستخدمي واتس آب (مواقع التواصل الاجتماعي) 15/4/2021

حذر خبراء أمن مستخدمي تطبيق "واتس آب" (WhatsApp) من عملية احتيال أمنية كبيرة تستهدف حساباتهم على تطبيق المراسلة الأكثر شهرة في العالم.

ويسمح التهديد للمهاجمين بإغلاق حسابك عن طريق إلغاء تفعيل الحساب الخاص بك، ولا يحتاج الفاعلون السيئون لإحداث كل هذا الدمار أكثر من معرفة رقم هاتفك.

وتم تسليط الضوء على عملية الاحتيال الجديدة المرعبة لأول مرة من قبل خبيرين أمنيين في مجلة "فوربس" (Forbes)؛ حيث حذر باحثا الأمن لويس ماركيز كاربينتيرو وإرنستو كاناليس بيرينا من إمكانية حظر أي شخص من دخول حسابه في غضون 36 ساعة.

ويتم تنفيذ الهجوم عندما يحاول المخترق تثبيت تطبيق واتس آب على أجهزته وإدخال رقم هاتف محمول خاص بالضحية أثناء عملية إنشاء الحساب الأولي، وإذا قام شخص ما بذلك، فستتلقى الضحية رسالة نصية من واتس آب تعطيه رمزا مهما مكونا من 6 أرقام مطلوبا لإكمال عملية الإعداد.

وإذا لم يتمكن المخترق من إقناع الضحية بإرسال هذا الرمز؛ فإن احتمالية تمكنه من تخمين ذلك شبه مستحيلة؛ ولهذا سيقوم المهاجم بمحاولة الدخول باستخدام رموز خاطئة، ويستمر في الفشل.

وحتى الآن لا يوجد مشكلة، وإنما تظهر المشكلة بعد عدد من المحاولات الفاشلة، وسيقوم واتس آب بإيقاف إنشاء هذه الرموز.

وسيُعلِم تطبيق الدردشة الضحية أن شخصا ما يحاول -ويفشل- في إعداد واتس آب، وأنه يتعين عليه الانتظار قبل إعادة إرسال الرسائل القصيرة لمدة 12 ساعة.

وبعد انتهاء فترة الـ12 ساعة، يقوم المهاجم باتباع نفس الطريقة في تجربة رموز عشوائية، ثم يفشل، فيعود واتس آب مرة أخرى بوقف إنشاء الرموز لمدة 12 ساعة أخرى، وبينما لا يتم إنشاء رموز إعداد جديدة، يمكن للمهاجم إنشاء عنوان بريد إلكتروني مزيف والاتصال بدعم واتس آب.

ويقوم المهاجم بتقديم رقم هاتف الضحية لموظف الدعم، ويقول إن حسابه قد ضاع أو سُرق ويطلب إلغاء تنشيطه. 

ثم يقوم موظف الدعم بعد ذلك بقفل حساب المستخدم، دون التحقق من أن الشخص الذي يتصل به عبر البريد الإلكتروني هو مهاجم لديه رقم هاتف الضحية.

وإذا وصل الهجوم إلى هذه النقطة، وأرسل المهاجم رسالة إلى دعم واتس آب نيابة عن الضحية؛ فسيواجه الأخير صداعا كبيرا في محاولة استرداد حسابه.

ويقول الباحثان إن الوقت سيكون قد فات في هذه المرحلة، وسيتعين على الضحية محاولة إيجاد شخص ما من الدعم للتحدث معه شخصيا.

ويقول جيك مور من شركة "إسيت" (ESET) المتخصصة في أمن المعلومات -في حديثه عن التهديد- إن "هذا اختراق آخر مثير للقلق، يمكن أن يؤثر على ملايين المستخدمين الذين من المحتمل أن يتم استهدافهم بهذا الهجوم.

ومع اعتماد الكثير من الأشخاص على واتس آب -بوصفه أداة الاتصال الأساسية الخاصة بهم للتواصل الاجتماعي والعمل- فإنه من المثير للقلق مدى سهولة حدوث ذلك".