كشفت شركة متخصصة في الأمن السيبراني عن أسلوب جديد للسيطرة على حسابات واتساب، يعتمد على استغلال ميزة ربط الأجهزة في التطبيق، دون الحاجة إلى اختراق تقني مباشر أو سرقة كلمات المرور.
وأوضح تقرير صادر عن شركة «جين ديجيتال» أن الهجوم، المعروف باسم «الربط الخفي»، يعتمد على الهندسة الاجتماعية، حيث يتم خداع المستخدم للموافقة بنفسه على ربط جهاز المهاجم بحسابه.
ويبدأ الهجوم برسالة واردة من جهة اتصال موثوقة تتضمن رابطًا يبدو كمعاينة صورة، يقود المستخدم إلى صفحة ويب مزيفة تحاكي عارض صور فيسبوك وتطلب إجراء «تحقق» قبل عرض المحتوى.
اقرأ أيضاً
- إيقاف جمع البلازما في كندا: تحقيق حكومي ووفيات متبرعين يثيران القلق
- محكمة أونتاريو العليا تسمح بإزالة مسارات الدراجات في تورونتو
- تحقيقٌ مع السفير الفرنسي في إفريقيا الوسطى بشأن مزاعم استضافة عشرات النساء
- تفشي إيبولا في الكونغو الديمقراطية يمتد إلى سادس محافظة وسط مخاوف من تجاوز الوباء الأشد فتكاً
- تحرير مبشر أمريكي اختُطف في النيجر بعد تسعة أشهر من الأسر
وخلال هذه الخطوة، يُطلب من الضحية إدخال رقم هاتفه ثم رمز ربط يصدره واتساب، ما يؤدي فعليًا إلى ربط متصفح المهاجم بحساب واتساب ويب دون علم المستخدم.
وبمجرد إتمام الربط، يحصل المهاجم على وصول كامل للمحادثات والوسائط، مع القدرة على إرسال واستقبال الرسائل باسم الضحية، بينما يستمر الهاتف في العمل بشكل طبيعي، ما يصعّب اكتشاف الاختراق.
وأشار التقرير إلى رصد الحملة لأول مرة في جمهورية التشيك، مع التحذير من سهولة انتشارها عبر جهات الاتصال الموثوقة والمجموعات، بدلًا من الرسائل العشوائية.
ونصح الخبراء المستخدمين بمراجعة قسم «الأجهزة المرتبطة» في إعدادات واتساب بانتظام، وتفعيل التحقق بخطوتين، والحذر من أي طلبات غير متوقعة لإدخال رموز أو مسح أكواد، حتى لو جاءت من أشخاص معروفين.