حملة احتيالية جديدة تستهدف مستخدمي واتساب عبر صفحات تصويت مزيفة

حذّرت شركة كاسبرسكي المتخصصة في الأمن السيبراني من حملة تصيّد احتيالي جديدة تستهدف مستخدمي تطبيق واتساب، تعتمد على صفحات تصويت وهمية تبدو بريئة في ظاهرها لكنها مصممة لسرقة حسابات المستخدمين والتحكم الكامل فيها.
كيف تبدأ عملية الاختراق؟ تصويت مزعوم واحتيال متقن
216.73.216.103
وفقًا لتقرير كاسبرسكي، تبدأ العملية بخداع المستخدم من خلال رابط يوجهه إلى صفحة ويب مزيفة تشبه مواقع التصويت الجماهيرية.
تتضمن الصفحة صورًا لرياضيين شباب مع أزرار مثل "صوّت الآن"، بالإضافة إلى عدادات رقمية وهمية لعدد المشاركين والنتائج، ما يعزز شعور المستخدم بالمصداقية والواقعية.
خدعة المصادقة.. الطريق إلى سرقة حساب واتساب
بعد الضغط على زر التصويت، يُطلب من المستخدم "التحقق" أو "تأكيد المشاركة" عبر إدخال رقم هاتفه المرتبط بحساب واتساب.
في الخلفية، يستخدم المحتالون هذا الرقم لتفعيل واتساب ويب بأنفسهم، ثم يطلبون من المستخدم إدخال رمز التحقق المكون من 6 أرقام الذي يظهر له على هاتفه.
بمجرد إدخاله، يتمكن المهاجمون من الوصول الكامل إلى حساب واتساب الخاص بالضحية، وقراءته، وإرسال الرسائل، بل وحتى استخدامه في عمليات احتيال جديدة.
ما هي مخاطر اختراق حساب واتساب؟
أشار خبراء كاسبرسكي إلى أن فقدان الوصول إلى واتساب لا يقتصر على خسارة المحادثات فقط، بل يشمل:
-
انتحال هوية المستخدم أمام جهات الاتصال
-
إرسال رسائل مزيفة وطلب أموال
-
الوصول إلى بيانات خاصة وصور شخصية
-
ابتزاز الضحية أو استغلال علاقاته المهنية
الهندسة الاجتماعية في قلب الهجوم
قالت تاتيانا شيرباكوفا، محللة محتوى الويب في كاسبرسكي:
"المجرمون يستخدمون أساليب الهندسة الاجتماعية المعتمدة على الضغط النفسي والتلاعب بالثقة. ومع انتشار مسابقات التصويت، وجدوا طريقة جديدة لخداع المستخدمين عبر صفحات وهمية شديدة الإقناع".
كيف تحمي نفسك من هذه الخدع؟
قدمت كاسبرسكي مجموعة من التوصيات الأمنية لحماية حساب واتساب من هذه الهجمات:
-
لا تدخل رموز التحقق أو أرقام الهاتف في أي موقع مشبوه.
-
تجاهل الروابط غير المعروفة التي تصلك عبر الرسائل أو البريد الإلكتروني.
-
فعّل ميزة المصادقة الثنائية (2FA) في واتساب من الإعدادات.
-
استخدم تطبيقات حماية موثوقة ومحدثة باستمرار.
-
كن دائمًا يقظًا تجاه الواجهات التي تطلب بياناتك الشخصية حتى وإن بدت حقيقية.
احذر من الوقوع في فخ الصفحات المزيفة التي تستغل ثقتك وتستهدف حسابك على واتساب.
قد يبدو الرابط بريئًا أو "لعبة تصويت بسيطة"، لكنه في الواقع بوابة للاختراق وسرقة بياناتك.
ثق دائمًا بأن السلامة الرقمية تبدأ منك، فلا تشارك رموز التحقق مع أي جهة، ولا تضغط على روابط مشبوهة، وفعّل أدوات الحماية المتاحة على تطبيقاتك.