المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : بعروض عمل مزيّفة .. محتالون يطوّرون نظام سرقة معقداً


صاحبة السمو
07-30-2019, 08:00 PM
https://cdn.sabq.org/uploads/media-cache/resize_800_relative/uploads/material-file/5cea7289c21ea68ad98b45ef/5cea727dc89d7.jpeg


اكتشف خبراء في "كاسبرسكي لاب"، مجموعة من رسائل البريد الإلكتروني المتطورة غير المرغوب فيها تمّ توزيعها في الربع الأول من 2019 وتضمّنت عروض عملٍ مزيفة بدا أنها جاءت من أقسام توظيف في شركات كبرى لطالما استقطبت الكثير من اهتمام الباحثين عن عمل.. إلاّ أنه تبيّن أن رسائل البريد الإلكتروني هذه جاءت من مرسلي بريد عشوائي محتالين، وأنها تثبّت على أجهزة المستخدمين الضحايا برمجيات خبيثة لسرقة الأموال.

ويمكن لرسائل البريد الإلكتروني العشوائي نشر البرمجيات الخبيثة من خلال أساليب قائمة على مبادئ الهندسة الاجتماعية مثل الخداع والتلاعب النفسي والمطالبات، مع أن المستخدمين في الغالب يقلّلون من خطورة التهديد الذي تنطوي عليه.

ويستخدم باحثو "كاسبرسكي لاب" مصائد افتراضية تُعرف باسم Honeypots لتتبع هذه الرسائل الإلكترونية الخبيثة واكتشافها و"القبض" على الجهات التخريبية الكامنة وراءها.

وقام خبراء "كاسبرسكي لاب" في العملية التي كشفت عنها الشركة، بتتبع المحتالين الذين كانوا يحاولون استغلال سعي الأفراد الباحثين عن عمل من دون حرص كافٍ.

وتم تضمين تحليل النتائج التي تمّ الوصول إليها عبر المصائد الافتراضية في تقرير "البريد العشوائي فيه والتصيّد" للربع الأول من 2019.

وتُظهر النتائج أن متلقّي رسائل البريد الإلكتروني العشوائي قد عُرضت عليهم وظائف مغرية في شركة كبرى، حيث دُعوا إلى الانضمام إلى نظام مجاني للبحث عن الوظائف عن طريق تثبيت تطبيق خاص على أجهزتهم يتيح الوصول إلى قاعدة بيانات للوظائف.

ولجعل عملية التثبيت تبدو جديرة بالثقة، أرفقها المحتالون بنافذة تحمل عبارة DDoS Protection(الحماية من هجمات حجب الخدمة الموزعة) ورسالة مزيفة ادعت أنه تمّت إعادة توجيه المستخدم إلى موقع الويب الخاص بإحدى أكبر وكالات التوظيف.

وتمّ في الواقع إعادة توجيه الضحايا إلى موقع تخزين سحابي؛ حيث أمكنهم من هناك تنزيل برمجية خبيثة تشبه ملف Word تمثّلت وظيفته بتنزيل تروجان Gozi Banking سيئ الصيت على جهاز الضحية، وهو أحد أكثر البرمجيات الخبيثة شيوعاً في سرقة الأموال. وتكشف حلول "كاسبرسكي لاب" عن هذا التروجان بالاسم Trojan-Banker.Win32.Gozi.bqr.

وأكّدت الباحثة الأمنية في "كاسبرسكي لاب" ماريا فيرغليز؛ أن مرسلي البريد العشوائي غالباً ما يستخدمون أسماء شركات كبيرة ومعروفة، مشيرة إلى أن هذا الأسلوب "يساعدهم على النجاح في أعمالهم التخريبية وكسب ثقة الناس، كما يوقع العلامات التجارية الشهيرة ذات السمعة الطيبة ضحية لهؤلاء المحتالين الذين يدّعون أنهم يمثلونها، ويُغرون المستخدمين المطمئنين إلى تنزيل مرفقات خبيثة على حواسيبهم".

وقالت: "تضمّن هذا المخطط تحديداً أسماء شركات توظيف معروفة وشركات محترمة، ما زاد من تعقيده"، لكنها أضافت أنه كان على المستخدمين "التحقّق من سطر عنوان البريد الإلكتروني بحثاً عن أخطاء إملائية كان من شأنها أن تدفعهم إلى الشك في أن عرض الوظيفة لم يكن حقيقياً".

تنصح كاسبرسكي لاب المستخدمين باتباع التدابير التالية لتجنّب الوقوع ضحية لرسائل البريد الإلكتروني التخريبية:

• التحقّق دائماً من عنوان موقع الويب الذي تتم إعادة التوجيه إليه، أو عنوان الرابط والبريد الإلكتروني للمرسل، للتأكد من أنها أصلية، قبل النقر عليها، والتأكد من أن اسم الرابط في الرسالة لا يغطي رابطاً آخر غير المعلن.

• تجنّب النقر على الروابط في رسائل البريد الإلكتروني أو الرسائل النصية أو الرسائل الفورية أو منشورات التواصل الاجتماعي إذا كانت من أشخاص مجهولين أو شركات غير معروفة أو تحمل أسماء أو عناوين مشبوهة أو مألوفة. وينبغي التأكد من أن عناوين الويب شرعية وأنها تبدأ بـ https عند طلب الحصول على أي معلومات شخصية أو مالية.

• تجنّب إدخال المعلومات الشخصية إلى أي موقع عند عدم التأكد من أنه حقيقي وآمن.

• التحقق من الموقع الرسمي للشركة لمعرفة الوظائف الشاغرة المعلن عنها التي تطابق مهارات المستخدم

هيبة مشاعر
07-30-2019, 08:34 PM
http://www.tra-sh.com/up/uploads/1564505912841.gif (http://www.tra-sh.com/up/)

صاحبة السمو
07-30-2019, 08:41 PM
حضور راقى ....
سلمت لروعه الاطلاله الرائعه
لقلبك السعادة
.
:81

eyes beirut
07-30-2019, 09:25 PM
يعتيك العافية

الوافي
07-30-2019, 09:34 PM
طرح جميل
ومجهود رآئع ومفعم
بآلجمال وآلرقي..
يعطيك آلعافيه
على هذآ آلتميز ..
وسلمت آناملك
آلمتألقه لروعة طرحهآ..
ودي لك ولروحك

صاحبة السمو
07-30-2019, 11:29 PM
يعتيك العافية


حضور راقى ....
سلمت لروعه الاطلاله الرائعه
لقلبك السعادة
.
:81:

صاحبة السمو
07-30-2019, 11:30 PM
طرح جميل
ومجهود رآئع ومفعم
بآلجمال وآلرقي..
يعطيك آلعافيه
على هذآ آلتميز ..
وسلمت آناملك
آلمتألقه لروعة طرحهآ..
ودي لك ولروحك


حضور راقى ....
سلمت لروعه الاطلاله الرائعه
لقلبك السعادة
.
:81:

الجنرال
07-31-2019, 06:58 PM
طرح رائع
يعطيك العافيه
على هذا الطرح المميز
وسلمت اناملك المتألقه
تقديري لك

صاحبة السمو
07-31-2019, 09:38 PM
حضور راقى ....
سلمت لروعه الاطلاله الرائعه
لقلبك السعادة
.
:81:

شموع الحب
08-01-2019, 11:17 AM
طرح في غايه آلروعه وآلجمال
سلمت آناملك على الطرح الاكثر من رائع
ولاحرمنا جديدك القادم والشيق
تقديري

صاحبة السمو
08-01-2019, 01:10 PM
حضور راقى ....
سلمت لروعه الاطلاله الرائعه
لقلبك السعادة
.
:81:

رحيق
08-04-2019, 12:29 AM
طرح رآئع
لآعدمنآ جمآل ورؤعه طرحك وآنتقآئك آلمميز
سلمت يمنآك

صاحبة السمو
08-04-2019, 10:24 AM
‏‎كعآدتك أنار تواجدك متصفحي
‏‎يعطيك آلعآفيـه يَا رب ,

هيبة مشاعر
08-05-2019, 03:51 PM
http://www.tra-sh.com/up/uploads/1565007449421.gif (http://www.tra-sh.com/up/)

صاحبة السمو
08-05-2019, 03:54 PM
‏‎كعآدتك أنار تواجدك متصفحي
‏‎يعطيك آلعآفيـه يَا رب ,

الخل الوفي
08-08-2019, 10:28 AM
انتقاااء راائع ومميز
الله يسعد قلبك
يعطيك العافية

صاحبة السمو
08-08-2019, 02:17 PM
‏‎كعآدتك أنار تواجدك متصفحي
‏‎يعطيك آلعآفيـه يَا رب ,