رئيس التحرير
عصام كامل

خبراء يحذرون الباحثين عن وظائف من حملة هجمات تصيد تستهدفهم بمنصة لينكد إن

مجرمو الإنترنت، فيتو
مجرمو الإنترنت، فيتو

حذر  خبراء امن المعلومات من انتشار موجة جديدة من هجمات تصيد احتيالية على منصة لينكد إن تستهدف الباحثين عن العمل في منطقة الشرق الأوسط وتركيا وإفريقيا، مع تقديم الوعود لهم بالحصول على وظائف الأحلام التي يبحثون عنها. 

هجمات تصيد احتيالي 

 يتظاهر مجرمو الإنترنت بأنهم يشغلون مناصب مرموقة كمديري الموارد البشرية من علامات الأزياء المرموقة، بهدف الإيقاع بالضحايا، والطلب منهم تحميل ملفات احتيالية بقصد سرقة بيانات اعتماد حسابات Facebook Business، ومن ثم تشغيل الإعلانات لتحقيق مكاسب مالية.

ويعتبر الأشخاص الذين يعملون في مجال التسويق والمبيعات الرقمية أهدافًا رئيسية لعمليات هذه العمليات الاحتيالية ويتواصل المحتالون كخطوة أولى بشكل استباقي مع الضحايا على لينكد إن لتسليط الضوء على حزمة راتب مغرية لوظيفة معينة. وبعد تقييم مدى اهتمام الضحية، يشارك المحتالون رابطًا خبيثًا به عملية تصيد احتيالي، ويقنعون المرشحين بتحميل المستندات المتعلقة بالوظيفة من منصة تخزين سحابية لتحقيق هدفهم بنجاح. 

وعند التحقيق في الملفات الخبيثة، وجد الخبراء  أن هؤلاء المحتالين كانوا يستخدمون برنامجًا خبيثًا يسمى Ducktail لاختراق الأجهزة. وصمم هذا البرنامج لسرقة تسجيلات دخول المستخدمين وكلمات المرور لحسابات Facebook Business، كما أنه يستخدم تقنيات التخفي للبقاء في حالة غير مكتشفة، علمًا أن هذه العملية الاحتيالية هدفها منطقة الشرق الأوسط وتركيا وإفريقيا، خاصة وانه تم اكتشافها في الإمارات وتركيا والعراق ونيجيريا ولبنان.

قال أمين حسبيني، رئيس فريق البحث والتحليل العالمي الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي إن هذه ليست المرة الأولى التي تظهر عودة البرامج الخبيثة Ducktail ويعتبر إغراء الأشخاص بوظيفة أحلام بأجر ضخم نموذجًا كلاسيكيًا على طرق الهندسة الاجتماعية التي يشيع استخدامها من قبل المحتالين، لاسيما وأنهم قادرون على التواصل من الحسابات التي تبدو كعناوين تابعة لشركات حقيقية، ولكن في الواقع تم اختراقها أو من خدمات البريد الإلكتروني المجانية أو عبر صفحات تصيد

تثبيت حل آمنى 

وندرك تمامًا أنه من الصعب للغاية أن نكون في حالة تأهب ويقظة بشكل دائم، ولكن ينبغي توخي الحذر واتخاذ التدابير الأساسية وعلى سبيل المثال، يجب أولًا فهم كيفية عثور هذا الشخص عليك، ثم البحث عن الشركة التي تعرض الوظيفة، والتأكد من تثبيت حل أمني على جهازك، والأهم من ذلك كله، تجنب النقر فوق الروابط أو تنزيل المرفقات من مرسلين غير معروفين أو مشبوهين.

ونقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.

الجريدة الرسمية