فيسبوك
فيسبوك


اكتشاف مخطط للتصيد الاحتيالي يستهدف حسابات فيسبوك

وائل نبيل

الجمعة، 14 يونيو 2024 - 09:47 ص

 

كشف تقرير حديث، عن مخطط جديد للتصيد الاحتيالي يستهدف حسابات فيسبوك التجارية، حيث يقوم المجرمون بإساءة استخدام البنية التحتية المشروعة لمنصة فيسبوك، من أجل إرسال رسائل بريد إلكتروني خادعة إلى أصحاب الحسابات التجارية.

اقرأ أيضا:انخفاض التهديدات السيبرانية في مصر 10%..  وارتفاع هجمات التصيد الاحتيالي

وبحسب التقرير، فان هذه الرسائل تتضمن تهديدات بتعليق الحساب، إذا لم يتم اتخاذ إجراءات فوري، فتحتوي الرسائل على تحذيرات مثيرة للقلق مثل "تبقت 24 ساعة لطلب المراجعة. تعرف على السبب."

ويؤدي النقر فوق رابط البريد الإلكتروني إلى صفحة فيسبوك أصلية تعرض تحذيراً مشابهاً. بعد ذلك، تتم إعادة توجيه المستخدم إلى موقع التصيد الاحتيالي المتخفي بعلامة Meta التجارية، مما يقلل الوقت اللازم لحل المشكلة من 24 إلى 12 ساعة، والذي يطلب معلومات غير ضارة في البداية، يتبعها طلب البريد الإلكتروني للحساب أو رقم الهاتف وكلمة المرور.

وبحسب التقرير الذي اصدرته كاسبرسكي، يستخدم المهاجمون حسابات فيسبوك المخترقة لإرسال هذه الإشعارات،، إذ يقومون بتغيير اسم الحساب إلى رسالة تهديد وصورة الملف الشخصي إلى علامة تعجب، ومن ثمّ يقومون بإنشاء منشورات تشير إلى حسابات الأعمال المستهدفة، ونظراً لأن العملية بأكملها تتم من خلال البنية التحتية الفعلية لفيسبوك، فإن هذه الإشعارات مضمونة الوصول إلى المستلمين المقصودين.

وأوضح أندريه كورتون، خبير أمني في كاسبرسكي، قائلاً: «يمكن للإشعارات التي تبدو مشروعة وتأتي من مصدر موثوق به مثل فيسبوك أن تكون خادعة. لذا من الضروري فحص الروابط التي يُطلب منك اتباعها بعناية، خاصةً عندما تتضمن إدخال البيانات أو إجراء الدفعات. يمكن أن يحدث ذلك فرقاً كبيراً في حماية حسابات أعمالك من هجمات التصيد الاحتيالي.»

ولضمان لحماية حسابات وسائل التواصل الاجتماعي الخاصة بشركتك، يُوصي خبراء كاسبرسكي بما يلي:

• تجنب فتح الروابط التي تتلقاها في رسائل البريد الإلكتروني المشبوهة. اكتب عنوان الحساب يدوياً أو استخدم إشارة مرجعية إذا كنت بحاجة لتسجيل الدخول إلى حساب الشركة الخاص بك.

• استخدم حلول خط منتجات لحماية الشركة من مجموعة واسعة من التهديدات، إذ أنها تساعد على توفير الحماية، ورصد التهديدات.

• قدّم لموظفيك دورات أمن سيبراني إضافية، لإبقائهم على إطلاع بأحدث المستجدات. حيث يُمكن تطوير مهارات مختصي أمن المعلومات العملية والقدرة على الدفاع عن شركاتهم ضد الهجمات المتطورة، من خلال التدريب العملي.

 

 

 

الكلمات الدالة

 
 
 
 

 

 
 
 
 
 

مشاركة