الموجة العاشرة من "وعد صادق 4"… الحرس الثوري الإيراني يكشف عن عمليات ممتدة من الخليج إلى فلسطين المحتلة مستوطنون يعتدون على شاب، وقوات الاحتلال تعتقل شقيقين في منطقة مسافر يطا. إصابات خلال اقتحام الاحتلال مخيم عسكر شرق نابلس الاحتلال ينصب حاجزا عسكريا جنوب مدينة جنين الاحتلال يعتقل ثلاثة شبان من قرية المغيّر إسرائيل تستقبل شحنات سلاح ضخمة رئيس الأركان الإسرائيلي: لن نختتم الحملة قبل القضاء على التهديد الصادر من لبنان تواصل الغارات الإسرائيلية على الضاحية الجنوبية وبلدات لبنانية إسرائيل تقدّر: القتال مع إيران سيستمر أسابيع واستعدادات لتوسيع المواجهة إقليميا ارتفاع أسعار الغاز في أوروبا 50% 1007 شهداء من الأسرة الرياضية في غزة منذ 7 تشرين الأول 2023 وحتى 12 شباط 2026 ‏ ارتفاع حصيلة العدوان الإسرائيلي على لبنان إلى 52 شهــيدا و154 جريحا الاحتلال يطلق الرصاص وقنابل الغاز صوب المواطنين غرب سلفيت ترامب: موجة كبيرة من الهجمات لم تشن بعد في الحرب مع إيران بزشكيان: استهداف المدارس والمستشفيات جريمة لن نصمت حيالها الاحتلال يعتقل شابا من سعير ويفتش منازل في بني نعيم وإذنا ويواصل اقتحام مخيم الفوار الاحتلال يواصل اقتحام يعبد ويحول منازل إلى ثكنات عسكرية الاحتلال يعتقل موظفا في الأوقاف الإسلامية بالقدس هيئة الأسرى ونادي الأسير: تأجيل جلسات التثبيت والاستئناف والمرافعات إلى أجل غير مسمى قوات الاحتلال تقتحم بلدة عزون شرق قلقيلية

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.