عاجل 13:00 AMDIE تعزز الحضور المغربي في GITEX Africa 12:30 قفزة قوية لصادرات الفلفل المغربي نحو بريطانيا 12:00 أصيلة تختتم دورتها الربيعية للفنون التشكيلية 11:30 زيادات مفاجئة في أسعار الإسمنت 11:00 المنتخب النسوي U17 يواصل تألقه بتركيا 10:30 تسلل 7 مهاجرين إلى سبتة عبر السياج الحديدي 10:00 مدريد تطلق خدمات قنصلية متنقلة بكوينكا 09:30 انتشار صيدليات وهمية لأعشاب سامة يحرك حقوقيين 09:00 وسائل إعلام إسبانية تدعم تتويج المغرب 08:29 "نارسا" تراقب امتحانات السياقة بالذكاء الاصطناعي 08:00 واشنطن تعلن فتح مضيق هرمز 07:00 سعد التسولي يعود إلى الشاشة بفيلم "ستايلش" 06:00 تحولات اجتماعية تقلص الإقبال على الزواج بالمغرب 05:00 إطلاق خدمة رقمية لتسريع معاملات بيع العقارات 04:00 هتافات عنصرية تسيء لديربي برشلونة وإسبانيول 03:00 إطلاق نار يوقف هجوماً بسكين بنيويورك 02:00 تكوين أمني مغربي يعزز التعاون مع مالي 01:10 بنطيب يتصدر هدافي الدرجة الثانية الفرنسية 00:11 صنصال يلوّح بمقاضاة تبون دولياً 20:59 الجيش الملكي يضع قدما في نهائي دوري الأبطال بثنائية في مرمى بركان 18:53 برشلونة يكتسح إسبانيول برباعية ويقترب من لقب الليغا 18:26 أولمبيك آسفي يعود بتعادل ثمين من الجزائر أمام فريق اتحاد العاصمة 15:00 500 مليون دولار من البنك الدولي لدعم التشغيل بالمغرب 14:33 اتهامات بالمحاباة تلاحق تعيينات رؤساء المصالح بمستشفى ابن سينا 14:11 ترقب دولي لانطلاق المحادثات الأميركية الإيرانية في باكستان 14:00 تحذير حقوقي من تنامي مظاهر الغلاء في الأسواق المغربية 13:47 غارات إسرائيلية تستهدف لبنان

هجوم جديد يستهدف حسابات "واتساب"

الاثنين 29 دجنبر 2025 - 09:34
بقلم: Harbal Wafae
هجوم جديد يستهدف حسابات "واتساب"

أعلن باحثون في مجال الأمن السيبراني عن أسلوب احتيالي جديد يمكن القراصنة من اختراق حسابات "واتس آب" دون الحاجة لكسر التشفير، باستخدام ثغرات في آلية ربط الأجهزة.

وتعتمد الحيلة، المسماة "GhostPairing"، على خداع المستخدمين عبر استغلال ميزات شرعية داخل التطبيق. المهاجم يقوم بإرسال رسالة تبدو وكأنها واردة من جهة اتصال موثوقة، وتتضمن رابطًا يدّعي عرض صورة. عند النقر عليه، يتم توجيه الضحية إلى صفحة تسجيل دخول مزيفة على "فيسبوك"، تطلب إدخال رقم هاتفه.

وبدلاً من عرض الصورة المزعومة، تفعّل الصفحة ميزة "ربط الأجهزة" في "واتس آب"، مما يعرض رمزًا يُطلب من الضحية إدخاله داخل التطبيق. هذا يؤدي إلى ربط جهاز غير معروف بحساب "واتس آب"، ويمنح القراصنة وصولًا كاملاً إلى الرسائل، الصور، مقاطع الفيديو، والملاحظات الصوتية.

بعد السيطرة على الحساب، يستطيع المهاجم إرسال رسائل إلى جهات اتصال الضحية، مستغلًا الثقة المتبادلة لنشر الهجوم بشكل أوسع، وتنفيذ عمليات اختراق إضافية.

وأشار لويس كورونز، خبير الأمن في "أفاست"، إلى أن هذه الحملة تعكس تحولًا في الجرائم الإلكترونية، حيث أصبح استغلال ثقة المستخدمين لا يقل أهمية عن اختراق الأنظمة التقنية نفسها. وقال كورونز إن المحتالين يقنعون الضحايا بمنحهم الوصول إلى حساباتهم من خلال أدوات مألوفة مثل الرموز وطلبات ربط الأجهزة، التي تبدو روتينية.

"أفاست" حذرت من أن عمليات الاحتيال هذه لا تقتصر على "واتس آب"، بل تنبّه جميع المنصات التي تعتمد على ربط الأجهزة بسرعة، دون توضيح كافٍ للمستخدم.

ودعت "أفاست" إلى ضرورة أن يتحقق المستخدمون من الأجهزة المرتبطة بحساباتهم بشكل دوري، من خلال الدخول إلى "الإعدادات" ثم "الأجهزة المرتبطة"، مع إزالة أي جهاز غير معروف على الفور.


تصنيف فرعي

  • الفَجر
  • الشروق
  • الظهر
  • العصر
  • المغرب
  • العشاء

إقــــرأ المزيد

يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) لتزويدك بتجربة تصفح جيدة ولتحسين خدماتنا باستمرار. من خلال مواصلة تصفح هذا الموقع، فإنك توافق على استخدام هذه الملفات.