كشفت شركة متخصصة في الأمن السيبراني عن أسلوب جديد للسيطرة على حسابات واتساب، يعتمد على استغلال ميزة ربط الأجهزة في التطبيق، دون الحاجة إلى اختراق تقني مباشر أو سرقة كلمات المرور.
وأوضح تقرير صادر عن شركة «جين ديجيتال» أن الهجوم، المعروف باسم «الربط الخفي»، يعتمد على الهندسة الاجتماعية، حيث يتم خداع المستخدم للموافقة بنفسه على ربط جهاز المهاجم بحسابه.
ويبدأ الهجوم برسالة واردة من جهة اتصال موثوقة تتضمن رابطًا يبدو كمعاينة صورة، يقود المستخدم إلى صفحة ويب مزيفة تحاكي عارض صور فيسبوك وتطلب إجراء «تحقق» قبل عرض المحتوى.
اقرأ أيضاً
- منتدي مصر ٢٠٢٦ يعلن فتح باب التسجيل
- رئيس الوزراء يستعرض محاور جلستي "مسيرة الطاقة المصرية" و"منظومة حماية مجتمعية أكثر فاعلية"
- المنطقة تشتعل..حشد قوات أمريكية جديدة للشرق الأوسط
- اتهموه بالتحرش بطفلته.. مفاجأة تقلب أحداث فيلم حسام أبو المجد «كاميرة فيديو»
- انفجار بمقر الجيش الأثيوبي يهز العاصمة اديس ابابا
وخلال هذه الخطوة، يُطلب من الضحية إدخال رقم هاتفه ثم رمز ربط يصدره واتساب، ما يؤدي فعليًا إلى ربط متصفح المهاجم بحساب واتساب ويب دون علم المستخدم.
وبمجرد إتمام الربط، يحصل المهاجم على وصول كامل للمحادثات والوسائط، مع القدرة على إرسال واستقبال الرسائل باسم الضحية، بينما يستمر الهاتف في العمل بشكل طبيعي، ما يصعّب اكتشاف الاختراق.
وأشار التقرير إلى رصد الحملة لأول مرة في جمهورية التشيك، مع التحذير من سهولة انتشارها عبر جهات الاتصال الموثوقة والمجموعات، بدلًا من الرسائل العشوائية.
ونصح الخبراء المستخدمين بمراجعة قسم «الأجهزة المرتبطة» في إعدادات واتساب بانتظام، وتفعيل التحقق بخطوتين، والحذر من أي طلبات غير متوقعة لإدخال رموز أو مسح أكواد، حتى لو جاءت من أشخاص معروفين.
أخبار ذات صلة
- المطارات الإيطالية تتجه نحو صديقة للحيوانات الأليفة: تجربة ENAC لنقل الكلاب الكبيرة في المقصورة
- جوجل تكشف عن تحديثات يوتيوب المدعومة بالذكاء الاصطناعي في مؤتمر I/O
- جوجل تكشف عن خدمة "الملخص اليومي" المدعومة بالذكاء الاصطناعي
- مؤتمر جوجل I/O 2026: الذكاء الاصطناعي والنظارات الذكية تتصدر الإعلانات
- سامسونج وجوجل تتعاونان مع "جنتل مونستر" لإطلاق نظارات ذكية أنيقة