ذات صلة

اخبار متفرقة

بالأسماء.. ترقية 51 موظفًا وموظفة بجامعة شقراء إلى المراتب من الثالثة حتى العاشرة

أعلنت جامعة شقراء ترقية 51 موظفًا وموظفة من منسوبيها،...

مشروع مسام يزيل 924 لغمًا من الأراضي اليمنية خلال أسبوع

الأسبوع الثالث من ديسمبر 2025: نتائج مشروع مسام في...

«موهبة» ووزارة التعليم يطلقان أولمبياد العلوم والرياضيات الوطني «نسمو» مستهدفًا 150 ألف طالب وطالبة

إعلان إطلاق الأولمبياد الوطني «نسمو» أعلنت مؤسسة الملك عبدالعزيز ورجاله...

كيفية إدارة مرض السكر أثناء الحمل: نصائح وخطوات لضمان حمل آمن وصحي.

التحضير قبل الحمل: أساس النجاح ابدأ بتحضير الحمل قبل حدوثه...

اكتشاف مرض الطاعون في بقايا حيوانية يعود تاريخها إلى أربعة آلاف عام بجنوب روسيا

اكتشف العلماء وجود بقايا حيوانية عمرها نحو 4000 عام...

رسالة بريئة تؤدي إلى اختراق حسابك: تفاصيل خدعة الربط الخفي في واتساب

الهجوم القائم على ربط الأجهزة بشكل خفي في واتساب

تكشف شركة الأمن السيبراني عن أسلوب هجومي جديد يسيطر على حسابات واتساب عبر ربط الأجهزة بشكل خفي.

تعتمد الخطة على الهندسة الاجتماعية، حيث تُرسل رسالة من جهة اتصال موثوقة وتحتوي على رابط يزعم عرض صورة للمستخدم.

عند النقر على الرابط، تبدو صفحة الويب المزيفة كعارض صور وتطلب من المستخدم “التحقق” قبل عرض المحتوى.

تُنشئ الصفحة المزيفة رمز ارتباط رقمي وتوجّه الضحية لإدخاله داخل واتساب، مما يوحي بأنه فحص أمني عادي.

بإدخال الرمز، يوافق المستخدم دون وعيه على ربط متصفح المهاجم بالجهاز، وهو ما يمنح المهاجم وصولاً كاملاً إلى واتساب ويب للنطاقات المحادثات والوسائط والرسائل، وتبقى الجلسة نشطة حتى يكتشف المستخدم ويزيلها.

رُصدت الحملة لأول مرة في جمهورية التشيك، لكنها قد تنتشر سريعاً في مناطق أخرى، وتُستخدم الحسابات المخترقة لإرسال نفس الخدعة إلى جهات الاتصال ومحادثات المجموعات، فتنتشر عبر شبكات الثقة.

تشير النتائج إلى أن الأسلوب لا يستهدف كلمات المرور ولا يعتمد على ثغرات برمجية، بل يعتمد على الهندسة الاجتماعية واستخدام وظائف التطبيق كما صُممت، مما يجعل اكتشافه صعباً ويثير القلق حول سهولة الاقتران والتطفل على الأجهزة.

للحماية، ينصح بمراجعة إعدادات واتساب والأجهزة المرتبطة وإزالة الجلسات غير المألوفة، وتفعيل التحقق بخطوتين، والانتباه من الرسائل غير المتوقعة حتى لو جاءت من جهات اتصال معروفة.

وتسلّط حالة GhostPairing الضوء على مخاطر أنظمة اقتران الأجهزة في التطبيقات، وتدعو إلى وضع ضوابط أوضح للسياقات التي يطلب فيها الاقتران وتوفير أدوات أقوى لمنع إساءة الاستخدام.

spot_img
spot_imgspot_img

تابعونا على