الاحتلال يقتحم العيسوية شمال شرق القدس نادي الأسير: 40 صحفياً وصحفية في سجون الاحتلال وأكثر من 250 تعرضوا للاعتقال والاحتجاز منذ بدء الإبادة برعاية رئيس الوزراء: الإعلان عن تأسيس غرفة التجارة الدولية في فلسطين مستشار بالحرس الثوري: إيران ربما تطيل الحرب حتى نهاية ولاية ترامب الاحتلال يعتدي على طفل جنوب بيت لحم الرئيس: أجريت مباحثات مثمرة مع الرئيس اردوغان وشكرت تركيا على مواقفها وما تقدمه من مساعدات الاحتلال يعتقل ثلاثة شبان من بيت أمر شمال الخليل وزارة الزراعة تتسلم 400 ألف جرعة من لقاح الحمى القلاعية بتمويل حكومي ترامب يعلن الإبقاء على الحصار البحري لإيران والسيطرة الكاملة على مضيق هرمز "بتسيلم" تحذر من توسع سياسة التطهير العرقي التي ينتهجها الاحتلال في الضفة المفتي: الجمعة غرة ربيع الأول والمولد النبوي في 25 آب كاتس: وجهت الجيش للاستعداد لبقاء طويل الأمد في لبنان وسوريا وغزة مسؤولون أميركيون غاضبون من فشل إسرائيل في وقف عنف المستوطنين بالضفة الاحتلال يعتقل مواطنا من مسافر يطا جنوب الخليل العليا الإسرائيلية تُبقي ملف تسريب التعذيب في سديه تيمان بيد المدعي العام الاحتلال يستولي على منزل من ثلاثة طوابق ويطرد عائلتين في يعبد وزارة العمل: تمكين الشباب وتوفير العمل اللائق أولوية وطنية واستثمار في مستقبل فلسطين قوات الاحتلال تقتحم بلدة فرعون جنوب طولكرم وزير الصحة يبحث مع السفير الأردني دعم القطاع الصحي وتعزيز التعاون استطلاع: حزب أيزنكوت يتصدر وبنيت عند أدنى مستوى ونتنياهو يواجه مأزقا

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.