امن وحماية المعلومات

قراصنة روس وراء هجوم تصيد احتيالي برابط Zoom: اكتشف التفاصيل!

قامت شركة أمن البلوكشين SlowMist بتحليل الهجمات الاحتيالية المتداولة التي يرتكبها قراصنة يقومون بتقليد منصة الاجتماعات عبر الإنترنت Zoom، باستخدام العملية لسرقة البيانات الحيوية للضحايا وفي بعض الحالات، أصولهم الرقمية. في منشور حديث، أبرزت SlowMist تجربة أحد الضحايا وشرحت كيفية عمل المجرمين.

قصة الضحية

الحالة المذكورة شملت مستخدمًا على X قام القراصنة بجذبه للنقر على رابط متخفي بدا كأنه دعوة لاجتماع عبر Zoom. تحدث الضحية عن تجربته الصعبة وأوضح أن القراصنة اختطفوا حساباته وسرقوا العملات الرقمية الخاصة به. لذا، نصح المستخدمين بأن يكونوا حذرين ويتجنبوا النقر على الروابط غير الموثوقة.

  • على الرغم من استعانته بخبير في البلوكشين، أقر الضحية بأن فرصة استعادة الأموال المسروقة ضئيلة.
  • إلا أنه يعتقد أن قصته ستسهم بشكل كبير في تجنب مستخدمي العملات الرقمية الآخرين الوقوع ضحية لمثل هذه الحيل، بالنظر إلى الجهود الحثيثة التي يبذلها القراصنة للاختراق حسابات الإنترنت.

كيفية عمل الهجوم

في تحليله، وجدت SlowMist أن النقر على زر “إطلاق الاجتماع” في الرابط الزائف لـZoom يؤدي إلى تنزيل حزمة تثبيت ضارة بدلاً من فتح عميل Zoom المحلي. البيانات المنزلة تحتوي على برنامج نصي يجري الاتصالات عبر API تيليجرام بالروسية.

قراصنة روس وراء هجوم تصيد احتيالي برابط Zoom: اكتشف التفاصيل!
  • شاركت SlowMist عدة صور تعرض جوانب محتوى الهجوم الضار مع توضيح كيفية عمله في سرقة بيانات المستخدمين.
  • من الملاحظ أن عملية الهجوم تتفعل بعد إدخال المستخدمين لكلمات المرور استجابة للمكونات الضارة.

لذلك، نصحت شركة الأمان مستخدمي الإنترنت بأن يكونوا حذرين ويقظين أثناء استجابتهم للمعلومات الواردة من مصادر غير موثوقة.

نتائج تحليل SlowMist

أظهر تقرير SlowMist أن القراصنة محل الفحص قد جنوا أرباحًا تجاوزت مليون دولار من مختلف الضحايا وقت إجراء التحليل.

تنبيه: المعلومات المعروضة في هذا المقال لأغراض تعليمية وتوعوية فقط. لا يشكل المقال نصيحة مالية أو نصيحة من أي نوع. Coin Edition غير مسؤولة عن أي خسائر يتكبدها نتيجة استخدام المحتوى أو المنتجات أو الخدمات المذكورة. يُنصح القراء بتوخي الحذر قبل اتخاذ أي إجراء يتعلق بالشركة.

الأسئلة الشائعة

  • كيف يمكنني تجنب الهجمات الاحتيالية؟
    كن حذرًا وتجنب النقر على الروابط غير الموثوقة وتأكد من مصداقية المصدر قبل مشاركة أي معلومات شخصية.
  • ماذا أفعل إذا كنت ضحية لهجوم احتيالي؟
    أبلغ السلطات المختصة واطلب مساعدة خبير في البلوكشين، لكن كن مدركًا أن استعادة الأموال قد تكون صعبة.
  • كيف يعمل هجوم Zoom الزائف؟
    يقوم الهجوم بتنزيل حزمة تثبيت ضارة تخدع المستخدمين لإدخال معلوماتهم الشخصية، والتي تتم سرقتها بعد ذلك.

مبدعة العملات

مفكرة إبداعية في عالم التشفير، تبدع في تقديم أفكار جديدة واستراتيجيات مبتكرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى