"الحج والعمرة" السعودية تعلن اكتمال استعداداتها التشغيلية لخطط التفويج في المشاعر المقدسة فتوح يرحب بالبيان المشترك لقادة بريطانيا وفرنسا وألمانيا وإيطاليا وكندا وأستراليا ونيوزيلندا والنرويج وهولندا طهران تتهم واشنطن بعرقلة المفاوضات مباحثات "إيرانية–عُمانية" بشأن أمن مضيق هرمز ووقف الحرب 6 شهداء في قصف الاحتلال منطقة "التوام" شمال مدينة غزة تقرير أمريكي: ترامب يستبعد نتنياهو تماما من مفاوضات إيران فرنسا تقرر منع المتطرف بن غفير من دخول أراضيها الاحتلال يقتحم عورتا جنوب نابلس قوات الاحتلال تعيق حركة تنقل المواطنين غرب بيت لحم ترامب ينشر خارطة لإيران مغطاة بالعلم الأمريكي وطهران تحذر من عواقب "أكثر مرارة وقسوة" لبنان: 3123 شهيدا و9506 جرحى حصيلة العدوان الإسرائيلي منذ 2 آذار الماضي القناة 12: الجيش يتأهب لقرار أمريكي محتمل باستئناف حرب إيران الاحتلال يلاحق عمالا شرق بيت لحم إصابة شاب بالرصاص الحي خلال اقتحام الاحتلال بلدة بيت أمر مقتل شخص بجريمة إطلاق نار في الرملة "الأورومتوسطي" يطالب بالتحقيق في قمع نشطاء أسطول الصمود بإسبانيا بزشكيان: إيران ملتزمة بالقانون الدولي ونسعى فقط لحقوق شعبنا ترامب: نقترب جدا من اتفاق نهائي ينهي الحرب مع إيران والمسودة تُحسم خلال 48 ساعة الرئيس يهاتف الهباش للإطمئنان على حجاج فلسطين مقتل شاب بجريمة إطلاق نار في الرملة

اختراق صامت في واتساب: قراصنة يستغلون ميزة رسمية للسيطرة على الحسابات

اكتُشف هجوم احتيالي جديد يُمكّن المخترقين من الوصول الكامل إلى حسابات واتساب دون علم من المستخدمين.

ويستخدم هذا الهجوم الهندسة الاجتماعية لاستهداف أرقام الهواتف واختراق الحسابات دون سرقة كلمات المرور أو استغلال الثغرات التقنية.

ويُعد هذا الهجوم تحديًا بالنظر إلى كونه خفيًا وصعوبة إيقافه إلا إذا كان المستخدم على دراية بعلامات الخطر، بحسب تقرير لمجلة فوربس، اطلعت عليه "العربية Business".

ويُسمى هذا الهجوم بـ"GhostPairing" وتعني "الاقتران الخفي"، ويستغل ميزة ربط الأجهزة في تطبيق واتساب للحصول على وصول كامل إلى حسابات الضحايا.

وحذّر خبراء الأمن السيبراني من أن هذه الطريقة تُمكّن المهاجمين من السيطرة على الحسابات دون سرقة كلمات المرور أو بطاقات "SIM" أو رموز التحقق.

تبدأ عملية احتيال "الاقتران الخفي" برسالة تبدو بريئة من جهة اتصال موثوقة، مثل: "مرحبًا، لقد وجدت صورتك للتو".

وتحتوي الرسالة على رابط يظهر كمعاينة مشابهة لمعاينة فيسبوك داخل واتساب. وبالنقر عليه، يُنقل المستخدم إلى صفحة ويب مزيفة تُحاكي عارض صور فيسبوك، وتطلب منهم "التحقق" قبل عرض المحتوى.

تُفعّل الصفحة المزيفة في عملية "الربط الخفي" إجراء ربط الأجهزة الرسمي في واتساب. ويُطلب من المستخدم إدخال رقم هاتفه، وبعد ذلك يُنشئ واتساب رمز ربط رقمي. ثم تطلب الصفحة الاحتيالية من المستخدم إدخال هذا الرمز في واتساب، متظاهرةً بأنه فحص أمني روتيني.

وبذلك، يقوم الضحايا دون علمهم بالموافقة على ربط جهاز المهاجم، ما يمنحه وصولًا كاملًا إلى حسابهم.