تحذير فوري لمستخدمي واتساب.. حملة تصيد احتيالي جديدة عبر تصويت وهمي | كيف تحمي بياناتك من السرقة؟

حذرت شركة كاسبرسكي لأمن المعلومات من حملة تصيد احتيالي جديدة وواسعة تستهدف مستخدمي تطبيق واتساب، حيث يقوم مجرمو الإنترنت باستغلال مسابقات تصويت وهمية لخداع الضحايا والاستيلاء على حساباتهم بشكل كامل. تعتمد هذه الحملة على استدراج المستخدمين إلى صفحات مزيفة تبدو شرعية لسرقة بياناتهم الحساسة ورموز التحقق.

كيف تتم عملية الاحتيال على واتساب؟

تبدأ عملية الاحتيال بتوجيه المستخدمين إلى صفحة ويب مصممة بعناية لتبدو كصفحة مسابقة تصويت حقيقية. تعرض هذه الصفحات غالبًا صورًا لرياضيين أو شخصيات أخرى، مع زر مخصص “للتصويت” وعدادات وهمية للأصوات المشاركة والنتائج الفورية، بهدف إيهام الضحايا بالمصداقية وتشجيعهم على التفاعل. تروج الصفحة بشكل مضلل لوجود جوائز قيمة من “جهات راعية” غير حقيقية، مشيرة إلى أن المشاركة متاحة للجميع بمجرد إتمام عملية “التحقق والمصادقة”.

اقرأ أيضًا: مفاجأة في جلاسكو.. توم هولاند يصوّر Spider-Man فوق دبابة

سرقة حسابات واتساب باستخدام رمز التحقق

بمجرد أن ينقر المستخدمون على زر “التصويت” أو “التحقق والمصادقة” على الصفحة الوهمية، يتم إعادة توجيههم فورًا إلى صفحة احتيالية أخرى تطالبهم بالموافقة “بسرعة وسهولة” عبر واتساب. هنا، يُطلب من الضحايا إدخال رقم هاتفهم الجوال المرتبط بحساب واتساب الخاص بهم. يستغل المجرمون هذه الخطوة ليقوموا بإدخال رقم هاتف الضحية في محاولة لتسجيل الدخول إلى واتساب ويب، مما يدفع النظام لإرسال رمز تحقق مكون من 6 أرقام إلى هاتف الضحية. تقوم الصفحة الاحتيالية بمحاكاة طلب هذا الرمز، وما أن يدخل المستخدم الرمز في الموقع المزيف، حتى يتم تفعيل جلسة الويب التي بدأها المهاجمون، ما يمنحهم سيطرة كاملة على الحساب، بما في ذلك القدرة على التجسس على الرسائل وإرسالها باسم الضحية.

نصيحة كاسبرسكي لمكافحة التصيد

تعلق تاتيانا شيرباكوفا، محللة محتوى الويب في كاسبرسكي، قائلة: “نشهد رواجًا كبيرًا لمسابقات التصويت الإلكترونية، وهذا ما يستغله المجرمون السيبرانيون في عملياتهم مستغلين ثقة المستخدمين بهذا النشاط الذي يبدو غير ضار. يعتمد المحتالون على أساليب الهندسة الاجتماعية وواجهات المواقع الزائفة والمقنعة لخداع الضحايا واستغلال تفاعلاتهم لسرقة بياناتهم الحساسة. لذا فإن الوعي والحذر عاملان أساسيان للمحافظة على الأمان.”

اقرأ أيضًا: ظهور مفاجئ.. سعد الصغير يغني لأم كلثوم مع إسلام الجنايني: هكذا كان رد فعل الجمهور!

تدابير حماية حسابك على واتساب

لضمان حماية حسابات واتساب من عمليات الاحتيال والسرقة، توصي كاسبرسكي باتخاذ التدابير المهمة التالية:

  • **تفعيل التحقق بخطوتين:** قم بتفعيل ميزة التحقق بخطوتين في واتساب لإضافة طبقة أمان إضافية، حيث سيتطلب الأمر إدخال رقم تعريف شخصي (PIN) للوصول إلى الحساب.
  • **التحقق من شرعية المواقع الإلكترونية:** امتنع تمامًا عن إدخال معلوماتك الشخصية في مواقع إلكترونية غير معروفة، خاصة تلك التي تصل إليها من خلال روابط غير مرغوب فيها. احرص دائمًا على التحقق من صحة عنوان الرابط الإلكتروني (URL).
  • **عدم مشاركة رموز التحقق:** لن يطلب تطبيق واتساب رمز التحقق منك أبدًا. لذلك، لا تشارك هذا الرمز مع أي شخص، ولا تقبله من أي مصدر، حتى لو بدا موثوقًا به.
  • **استخدام حل أمني موثوق:** استخدم برنامج حماية أو حلًا أمنيًا موثوقًا ومجربًا للكشف عن المواقع والروابط الخبيثة وحظرها قبل أن تتمكن من إلحاق الضرر بجهازك أو حساباتك.

اقرأ أيضًا: رسالة رومانسية تكشف الحقيقة.. خلاف مفاجئ بين كريم محمود عبد العزيز ودينا الشربيني؟