نافذة على العالم

تكنولوجيا : هجوم احتيالي خبيث على مستخدمي هواتف آبل.. احذر هذا الخطأ الكبير

السبت 30 مارس 2024 10:44 مساءً

تكنولوجيا

122

30 مارس 2024 , 11:06م

قراصنة

الدوحة – موقع الشرق

تعرض مستخدمو أجهزة آبل -خلال الأيام الماضية- لموجة جديدة من هجمات التصيد الاحتيالي تسمى "إم إف إيه بومبنغ" (MFA Bombing) استهدفت جميع أجهزة آبل من هواتف آيفون وحواسيب ماك وأجهزة آيباد، وحتى ساعات آبل الذكية، عن طريق إغراق المستخدم بإشعارات تطلب منه تغيير كلمة مرور حساب آبل (Apple ID).

واستند تقرير للخبير الأمني براين كريبس إلى أقوال أشخاص تعرضوا للاستهداف، وأفاد العديد من مستخدمي أجهزة آبل بأنهم تلقوا عددا كبيرا من الإشعارات التي تطلب إذنهم لتغيير كلمة مرور حسابهم عبر جميع أجهزتهم، مما شكل حالة من الإزعاج الكبير، لأن المستخدم لا يمكنه استخدام جهازه بنحو طبيعي إلا بعد الضغط على هذه الإشعارات كلها والتخلص منها.

ويستعرض تقرير كريبس المنشور على مدونته كيف يتم اصطياد الضحايا بهذه الطريقة، فعندما يستقبل المستخدم هذه الإشعارات، يكون عليه التفاعل معها جميعا، واحدا تلو الآخر، من خلال الضغط على الإشعار، وبعد ذلك الضغط على خيار من اثنين "السماح" (Allow) أو "عدم السماح" (Don’t Allow).

وقد ذكر كريبس في تقريره حالة مستخدم يسمى بارث باتيل، وما حدث معه في هذا الهجوم عبر منصة إكس، وقال إنه لم يستطيع استخدام أجهزته إلا بعد النقر على خيار عدم السماح في أكثر من 100 إشعار.

ويهدف القراصنة من هذه العملية أن يخطئ المستخدم ويقوم بعد إغراقه بهذه الإشعارات بالضغط عن طريق الخطأ على زر "السماح" مما سيؤدي إلى السماح للمهاجم بإعادة تعيين كلمة مرور حساب آبل، وبالتالي يمنحه حق الوصول إلى الحساب.

ولكن حتى إذا لم ينجح العدد الهائل من الإشعارات في إرباك المستخدم لكي يضغط على زر السماح، سيلجأ المهاجمون إلى المرحلة الثانية، خصوصا إذا كانوا يعرفون رقم هاتف المستخدم، إذ ستكون الخطوة التالية هي انتحال المخترق صفة أحد موظفي خدمة عملاء آبل، ويجري مكالمة هاتفية مع المستخدم، ليخبره بأن الشركة لاحظت تعرض حسابه لمحاولات اختراق، ولتأمين الحساب وتغيير كلمة المرور، سيطلب الحصول على الرمز المؤقت الذي حصل عليه المستخدم في رسالة نصية عبر هاتفه.

وعندما تنجح هذه الحيلة، ويحصل المخترق على الرمز المؤقت سيستخدمه لإكمال عملية تغيير كلمة مرور الحساب، وبمجرد نجاحه في هذه العملية سيصل إلى كافة بيانات المستخدم الموجودة في الحساب، ويمكنه طرد المستخدم نهائيا من جميع الأجهزة المسجلة بهذا الحساب، كما يمكنه حذف كافة البيانات الموجودة بهذه الأجهزة من بعد.

وفي حالة المستخدم باتيل الذي شارك ما حدث معه، قال إنه تلقى المكالمة ولكنه كان متشككا للغاية لأن المتصل طلب منه الرمز المؤقت الذي ترسله آبل ولمعرفته أن آبل لا تطلب تلك الرموز، فقد طلب من المتصل التحقق من بعض المعلومات عنه، وللغرابة أعطاه المتصل معلومات دقيقة للغاية، باستثناء اسمه الحقيقي.

ويقول باتيل إنه عندما طلب من المتصل التحقق من الاسم الموجود في ملفه الخاص بحساب آبل، أعطاه المتصل اسما لم يكن اسمه الحقيقي ولكنه اسم لم يره باتيل إلا في تقارير بيانات مسربة معروضة للبيع عبر موقع ويب للبحث عن الأشخاص يُسمى بيبول داتا لابس (PeopleDataLabs).

مساحة إعلانية

المصدر : تكنولوجيا : هجوم احتيالي خبيث على مستخدمي هواتف آبل.. احذر هذا الخطأ الكبير

أخبار متعلقة :