الشرطة تقبض على مشتبه بهم بترويج وحيازة مواد مخدرة في بيت لحم وجنين المفتي العام يدعو إلى وأد الفتنة في بيت أمر وحقن الدماء وسط تدهور غير مسبوق: أوضاع مأساوية للأسرى في سجن "عصيون" الاحتلال يعتدي على طفل ويطلق قنابل الغاز خلال اقتحام المغير شرق رام الله الاحتلال يقمع وقفة لطلبة "أم الخير" في مسافر يطا ويمنعهم من الوصول إلى مدرستهم لليوم السابع الحرس الثوري يحذر السفن: عدم التحرك أو الاقتراب من مضيق هرمز شبكة المنظمات الأهلية تطالب بمساءلة الاحتلال وتدعو لتعليق اتفاقيات الشراكة معه ارتفاع حصيلة الشهداء في قطاع غزة إلى 72,551 والإصابات إلى 172,274 منذ بدء العدوان الاتحاد العام للمرأة الفلسطينية: نساء غزة يتحملن العبء الأكبر لحرب إبادة موثّقة دوليا فعاليات نابلس تحيي يوم الأسير الفلسطيني رجب: الأجهزة الأمنية تواصل ملاحقة الخارجين عن القانون في بيت أمر بكل حزم ترمب: ممثلونا سيتوجهون إلى إسلام آباد مساء الغد لإجراء مفاوضات مع ايران المالية: 2000 شيقل لكل موظف من كافة المسميات والرتب رئيس الأرجنتين في حائط البراق بحماية شرطة الاحتلال لجنة الانتخابات: نحو 11 ألف موظف وموظفة سيعملون ضمن طواقمها يوم الاقتراع إصابة شاب برصاص الاحتلال في الرام محافظة القدس تحذر من دعوات لاقتحامات واسعة للمسجد الأقصى ورفع أعلام الاحتلال داخله ترامب يعلن عن جولة مفاوضات جديدة مع ايران غدا انتخابات المجلس البلدي الخليلي: حضورٌ وتأثير… وعيٌ وتغيير فرانشيسكا ألبانيز: "الجيش الإسرائيلي أكثر الجيوش انحطاطا"

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.