في صباح يوم 28 نوفمبر، شارك أحد مستخدمي هواتف سامسونج قصة تعرضه للاختراق، بالإضافة إلى تساؤلات حول أمان حساب الشركة. وذكر السيد د.ت. تحديدًا أنه قبل أيام، أثناء تصفحه فيسبوك، صادف منشورًا حول تجربة واجهة OneUI 7 التجريبية الجديدة من سامسونج، والذي تضمن رابطًا لموقع إلكتروني.
تعرّف هذا المستخدم على الموقع الإلكتروني باعتباره موقعًا مزيفًا بواجهة مشابهة لصفحة برنامج سامسونج التجريبي الرسمي (المخصص للمطورين والمستخدمين الراغبين في اختبار البرامج). عند التفاعل مع الصفحة، يُعاد توجيه المستخدمين إلى رابط آخر لتسجيل الدخول مباشرةً إلى حساباتهم في تطبيق Samsung Member (المتوفر على هواتف سامسونج).
تم قفل هاتفين من سامسونج يشتركان في نفس الحساب بعد أن قام المستخدمان "بالعبث" ومحاولة الوصول إلى رابط مزيف.
"بدافع الفضول، حاولت تسجيل الدخول، ظنًا مني أنه لا داعي للقلق إن لم أقدم أي معلومات. ولكن بعد ستة أيام فقط، تم قفل هاتفيّ سامسونج نهائيًا"، هذا ما ذكره السيد د.ت. وعندما أخذ الهاتفين إلى مركز خدمة سامسونج، أخبره الموظفون أنه لا يمكن فتح قفلهما، ونصحوه بإنشاء حساب جديد لأي جهاز آخر.
" لقد صدمتني هذه الحادثة بسبب ضعف أمان هواتف سامسونج، وأنا أشعر بخيبة أمل من الطريقة التي تعامل بها مركز الخدمة مع الأمر، حيث لم يتمكنوا من فتح الهاتف على الرغم من أنني قدمت جميع المعلومات اللازمة"، قال السيد د.ت. بغضب.
في الفيديو المرفق بالمنشور، لم يُدخل هذا المستخدم أي معلومات شخصية كاسم المستخدم أو كلمة المرور. لذلك، يعتقد السيد د.ت. أن حسابات سامسونج سهلة الاختراق للغاية، ويمكن فقدان السيطرة عليها ببضع نقرات فقط.
وتأييدًا للرأي المذكور أعلاه، علّق العديد من المستخدمين الآخرين في المجموعة المجتمعية بأن هذا بمثابة جرس إنذار لبقية الأعضاء، وأعربوا عن قلقهم من أن شركة كبيرة مثل سامسونج لديها آليات أمان حسابات متساهلة إلى هذا الحد، مما يترك ثغرات تسمح للمخترقين بالهجوم بسهولة. وعلّق مستخدم فيسبوك، فو دوي لونغ، قائلاً: " أوافق صاحب المنشور. كيف يُمكن استهداف شخص ما بمجرد النقر على زر "تسجيل الدخول" دون تقديم أي معلومات؟ إذا نقرتُ على رابط غريب ليس من الشركة، فكيف يُمكن مزامنة حسابي تلقائيًا هناك... هذا غير منطقي."
أعرب مستخدم آخر، يُدعى HT، عن دهشته من إمكانية اختراق حسابه على سامسونج حتى دون إدخال كلمة مرور، قائلاً: "كيف يُمكن أن يُفقد الحساب بمجرد النقر على رابط تسجيل الدخول مباشرةً في التطبيق الرسمي؟ لا بد أن ذلك بسبب إدخال معلومات الحساب في موقع ويب مزيف، أليس كذلك؟" وهذا الأمر يُثير قلق الكثيرين، حيث يفقد المستخدمون حساباتهم وتُقفل أجهزتهم حتى دون إدخال أي معلومات.
تقوم صفحة على فيسبوك بنشر إعلانات تحتوي على رابط مزيف لبرنامج اختبار النسخة التجريبية من واجهة المستخدم OneUI 7 من سامسونج.
ومع ذلك، يجادل البعض بأنه عندما ينقر المستخدم على زر "تسجيل الدخول" باستخدام حساب سامسونج الخاص به على التطبيق، فإنه يوافق على السماح للنظام باستخدام تلك المعلومات للتحقق من الحساب.
يزعم دوي لوان، وهو مراجع مؤثر في مجتمع التكنولوجيا، أن السيد د.ت. سمح بتسجيل الدخول باستخدام حساب سامسونج أثناء العملية المسجلة في الفيديو الذي قدمه السيد د.ت. نفسه.
" لأن الأمر بدا حقيقياً للغاية، وثقت به وسمحت له. أعتقد أن هذا درسٌ يجب تعلمه وتحذير، لأن هذه الخدعة متطورة للغاية. أما بالنسبة للسماح بتسجيل الدخول، فهو مشابه لخاصية "النقرة الواحدة" في حساب جوجل أو حتى "معرف أبل" ،" أوضح لوان.
أيد العديد من المستخدمين الآخرين هذا التقييم، وجادلوا بأن الخطأ كان من صاحب المنشور. فقد أقرّ هذا الشخص منذ البداية بمعرفته بأن الموقع مزيف، ومع ذلك نقر عليه، وهو ما يُعد خطأً. علاوة على ذلك، عندما وجّهت واجهة المستخدم إلى تطبيق Samsung Member، وافق المستخدم على المصادقة باستخدام ذلك الحساب لتسجيل الدخول إلى نظام آخر. ولأن جهاز المستخدم كان مُصادقًا عليه بالفعل كجهاز موثوق، فإن النقر اليدوي على "موافقة" فُسِّر على أنه موافقة على استخدام معلومات الحساب (اسم المستخدم، كلمة المرور) لتسجيل الدخول إلى نظام آخر.
كن حذراً من جميع المعلومات الموجودة على وسائل التواصل الاجتماعي.
تنصح إدارة أمن المعلومات بوزارة الإعلام والاتصالات المستخدمين بتوخي الحذر عند شراء المنتجات والخدمات من شركات التكنولوجيا المُعلَن عنها على فيسبوك. وسيتم الإعلان عن أي برامج خصم على الموقع الإلكتروني الرسمي للشركة، وليس عبر إعلانات فيسبوك كما هو موضح هنا.
إذا ساورك أي شك بشأن صحة أي عرض ترويجي، فتواصل مباشرةً مع خدمة عملاء العلامة التجارية للتحقق. فالعروض الترويجية المغرية للغاية غالباً ما تكون مؤشراً على عملية احتيال.
لا تنقر على الروابط المرسلة عبر الرسائل النصية أو البريد الإلكتروني أو وسائل التواصل الاجتماعي إذا كنت غير متأكد من صحتها لتجنب اختراق جهازك وسرقة أصولك.
لا تقدم معلومات شخصية أو مالية: لن تطلب منك العلامات التجارية ذات السمعة الطيبة أبدًا تقديم معلومات حساسة مثل كلمات المرور أو أرقام بطاقات الائتمان أو رموز OTP من خلال العروض الترويجية.
يُحث الناس على توخي الحذر والامتناع عن إرسال التبرعات أو أموال الدعم إلى حسابات مجهولة المصدر للمتضررين من الكارثة.
عند تلقي معلومات عبر الإنترنت تدعو إلى التبرعات أو المبيعات لدعم جهود الإغاثة من الفيضانات والعواصف، من الضروري التحقق من صحة المحتوى بدقة. ومن الأهمية بمكان متابعة وسائل الإعلام الرسمية لتحديد المنظمات الموثوقة والجهات التي تقبل التبرعات النقدية والعينية لدعم المتضررين بشدة من العاصفة.
لا تقم بتحويل الأموال إطلاقاً إلى أفراد أو منظمات دون هوية واضحة. تبرع فقط من خلال الحسابات الرسمية التابعة للجهات الحكومية أو المنظمات/الأفراد ذوي السمعة الطيبة.
إذا واجهت موقفاً تشك في أنه احتيالي، فأبلغ السلطات أو العلامة التجارية التي يتم انتحالها على الفور حتى يتمكنوا من اتخاذ الإجراءات اللازمة في الوقت المناسب.
مصدر










تعليق (0)