توضيح
التزييف هو شكل من أشكال الاحتيال، حيث يحاول المهاجمون إعادة توجيه المستخدمين إلى مواقع ويب مزيفة، رغم إدخالهم عنوان الويب الصحيح. غالبًا ما تكون هذه المواقع المزيفة مصممة بشكل متطور للغاية، مطابقة تمامًا للموقع الأصلي من حيث الشعار واللون والواجهة، مما يجعل من الصعب للغاية على الضحايا تمييزها بالعين المجردة. هدفهم الرئيسي هو سرقة البيانات الشخصية الحساسة، مثل أسماء المستخدمين وكلمات المرور وأرقام بطاقات الائتمان أو المعلومات المصرفية للمستخدمين.
وفقًا لشركة نورتون للأمن الإلكتروني، يكمن الخطر الأساسي في التصيد الاحتيالي في أنه حتى لو أدخل المستخدم العنوان الصحيح بعناية، فإن النظام الخبيث لا يزال قادرًا على نقله إلى موقع مزيف دون علمه. هذا يجعل اكتشاف التصيد الاحتيالي أصعب بكثير من أشكال الاحتيال الأكثر شيوعًا، مثل التصيد الاحتيالي (الذي يعتمد على رسائل بريد إلكتروني أو رسائل نصية مزيفة).
كيف تعمل الصيدلة
يمكن أن تعمل عملية التلقيح الصناعي على مستويين مختلفين، وكلاهما لديه القدرة على تجاوز يقظة المستخدم:
مستوى الجهاز الشخصي : في هذا المستوى، قد يُصاب جهاز المستخدم (الكمبيوتر، الهاتف) ببرامج ضارة عن طريق تنزيل ملفات غير آمنة أو النقر على روابط تحتوي على فيروسات. عندها، تُغيّر البرامج الضارة إعدادات الشبكة في الجهاز سرًا، مما يُؤدي إلى إعادة توجيه النظام تلقائيًا إلى نسخة مزيفة في كل مرة يتم فيها الوصول إلى عنوان مألوف.
هجمات واسعة النطاق على خوادم DNS : والأخطر من ذلك، أن المهاجمين قد يهاجمون خادم DNS (نظام تحليل أسماء النطاقات) مباشرةً، وهو المسؤول عن ترجمة أسماء النطاقات إلى عناوين IP حقيقية. عند اختراق خادم DNS، قد يُعاد توجيه مجموعة من المستخدمين إلى مواقع ويب مزيفة في آنٍ واحد دون علمهم.
تؤكد شركة كاسبرسكي للأمن الإلكتروني أن الهجوم من جذر نظام أسماء النطاقات (DNS) هو ما يجعل التصيد الاحتيالي خطيرًا للغاية، إذ إن أي تغيير بسيط في هذا النظام قد يؤثر على آلاف الأشخاص في آنٍ واحد. وهذا أيضًا هو السبب الذي يدفع العديد من الخبراء إلى وصف التصيد الاحتيالي بأنه "هجوم صامت"، لأنه لا يترك آثارًا واضحة كالفيروسات أو رسائل التصيد الاحتيالي، ولكن عواقبه غير متوقعة.
أشارت شركة نورتون للأمن السيبراني أيضًا إلى أن أحد أسباب وقوع المستخدمين ضحايا بسهولة لتزييف الأدوية هو عادة عدم الموضوعية وتجاهل التحذيرات الأمنية. وأشارت إمبيرفا أيضًا إلى أنه على الرغم من أن تحذير "الموقع الإلكتروني غير الآمن" يُعدّ أهم إشارة للمستخدمين لإدراك خطر تزييف الأدوية، إلا أن الكثيرين في الواقع يتجاهلونه.
ماذا يمكنني أن أفعل لتقليل مخاطر الصيدلة؟
إن اتخاذ الاحتياطات الاستباقية يمكن أن يقلل المخاطر بشكل كبير:
حدّث برامجك بانتظام : حافظ على تحديث نظام التشغيل والمتصفح والتطبيقات باستمرار. هذه أسرع طريقة لسد الثغرات الأمنية التي يمكن استغلالها في عمليات التصيد الاحتيالي.
استخدم خدمة DNS موثوقة : يساعد هذا على تقليل مخاطر الهجمات من جذر DNS.
تفعيل المصادقة الثنائية (MFA) : فعّل المصادقة الثنائية لجميع حساباتك المهمة، من الخدمات المصرفية إلى مواقع التواصل الاجتماعي. هذا يُضيف طبقة أمان إضافية، ويُصعّب على المُجرمين الوصول إليها حتى لو حصلوا على كلمة مرورك.
تحقق وأعد إدخال ما إذا كان هناك أي علامات غير عادية : إذا رأيت أن الرابط المعروض يحتوي على أحرف غريبة، أو أن تخطيط الصفحة غير عادي بعض الشيء، أو أن النظام يستمر في الإبلاغ عن كلمة مرور غير صحيحة ويطلب إعادة الإدخال، فأعد كتابة عنوان موقع الويب من البداية أو استخدم التطبيق الرسمي بدلاً من الاعتماد على المتصفح وحده.
لا تتجاهل تحذيرات الأمان : والأهم من ذلك، لا تتجاهل أبدًا تحذيرات "الموقع غير الآمن" من متصفحك. هذه التحذيرات موجودة لحمايتك.
من خلال تطبيق طبقات إضافية من الأمان والبقاء يقظًا، وخاصة الاهتمام بتنبيهات النظام، يمكنك تقليل خطر الوقوع ضحية لهجوم الصيدلة بشكل كبير.
هيين ثاو
المصدر: https://doanhnghiepvn.vn/cong-nghe/danh-dung-dia-chi-trang-web-ban-van-co-the-mat-tien-vi-chieu-tro-tan-cong-mang-tinh-vi/20250903041620561
تعليق (0)