وفقًا لموقع Tom's Guide ، أصدرت جوجل للتو تحذيرًا رسميًا بشأن الزيادة المقلقة في تطبيقات VPN الخبيثة وملحقاتها، واصفة إياها بأنها تكتيك شائع بشكل متزايد يستخدمه مجرمو الإنترنت لجمع بيانات المستخدمين الحساسة.
أصدرت جوجل تحذيراً عاجلاً بشأن موجة من شبكات VPN الخبيثة.
بحسب أحدث تقرير تحذيري بشأن الاحتيال والنصب، تُشير جوجل إلى أن المحتالين يُخفون برامجهم الخبيثة بشكل متزايد تحت ستار خدمات VPN. ويُعدّ المستخدمون الذين يبحثون عن أدوات أمان مجانية أو سريعة أكثر عرضةً للخطر.

تُشكل تطبيقات VPN المجانية مخاطر عديدة على الخصوصية.
صورة: لقطة شاشة من دليل توم
يتزايد الطلب على خدمات الشبكات الافتراضية الخاصة (VPN) بشكلٍ كبير مع ازدياد عدد المواقع الإلكترونية التي تفرض قيودًا على الوصول، ولكن ليست كل الخدمات جديرة بالثقة. تُظهر تحليلات حديثة أن خدمات VPN المجانية غير الآمنة غالبًا ما تسجل بيانات المستخدمين، وتُضمّن أدوات تتبع، أو تعتمد على التلاعب بالتقييمات المزيفة لإضفاء الشرعية على خدماتها. ويُسلط تقرير جديد من جوجل الضوء على كيفية استغلال هذه المخاطر من قِبل منظمات التصيد الاحتيالي عالميًا.
بحسب جوجل، يقوم متسللون بتوزيع تطبيقات VPN مزيفة عبر منصات متعددة. وغالبًا ما ينتحلون صفة علامات تجارية موثوقة لشبكات VPN، أو يستخدمون إعلانات مضللة، أو يستغلون الأحداث الرائجة (بما في ذلك التوترات الجيوسياسية ) لخداع المستخدمين وحملهم على تثبيتها.
بمجرد تثبيتها، يمكن لهذه التطبيقات نشر برامج ضارة خطيرة مثل:
- برنامج سرقة المعلومات : برنامج مصمم خصيصاً لسرقة المعلومات.
- حصان طروادة للوصول عن بعد (RAT) : حصان طروادة يسمح بالوصول عن بعد.
- حصان طروادة المصرفي : حصان طروادة يستهدف المعلومات المصرفية.
تشير جوجل إلى أن المهاجمين يمكنهم استخدام هذا الوصول لسرقة كل شيء بدءًا من سجل التصفح والرسائل الخاصة وحتى المعلومات المالية وحتى بيانات محفظة العملات المشفرة.
لمكافحة ذلك، تقول جوجل إن نظام أندرويد ومتجر جوجل بلاي يستخدمان أنظمة التعلم الآلي للكشف عن التطبيقات الضارة. كما يمكن للمستخدمين تفعيل خدمة جوجل بلاي بروتكت للحصول على طبقة إضافية من الحماية الفورية. وقد طُوّر أيضاً نظام جديد مُحسّن لمكافحة التصيّد الاحتيالي لمنع تثبيت التطبيقات عالية الخطورة عندما يحاول المستخدمون تثبيتها من مصادر خارجية عبر المتصفح أو تطبيقات المراسلة.
علامات تدل على وجود شبكة VPN خبيثة
وأشارت جوجل أيضاً إلى بعض العلامات المشبوهة لشبكات VPN الخبيثة، بما في ذلك:
- طلبات أذونات غير معقولة : المطالبة بالوصول إلى جهات الاتصال أو الرسائل.
- الإعلانات الجذابة : استخدام الإعلانات الموحية أو العروض الترويجية التلاعبية لإغراء المستخدمين بالتنزيل.
- تتبع المستخدم : مراقبة نشاط المستخدم أو بيع البيانات لأطراف ثالثة.
- السياسات الغامضة : إخفاء سياسات الخصوصية التي تتسم بالغموض أو التضليل.
- انعدام الشفافية : لا توجد عمليات تدقيق أو أي معلومات يمكن التحقق منها حول الشركة.
- غطاء "التصفح الآمن" : توفير برامج ضارة تحت ستار تقديم حل لتصفح الإنترنت بشكل أكثر أمانًا.
ذكر موقع Tom's Guide سابقًا أنه بحلول عام 2025، قد تصل نسبة تطبيقات VPN المجانية التي تحتوي على برامج تتبع إلى 80%، وقد تصل نسبة تطبيقات VPN المجانية التي تبيع البيانات إلى 60%. كما تُعدّ التقييمات المزيفة مشكلة رئيسية، إذ يُحتمل أن تُشكّل ما يصل إلى 30% من جميع تقييمات تطبيقات VPN، مما يُضفي على الأدوات غير الآمنة مظهرًا يوحي بالثقة.
المصدر: https://thanhnien.vn/google-phat-canh-bao-khan-ve-ung-dung-vpn-mien-phi-185251114103534633.htm







تعليق (0)