فيسبوك هو أشهر شبكة تواصل اجتماعي في فيتنام، ويستخدمه الكثيرون للتواصل مع الأصدقاء. لذلك، غالبًا ما يستهدف المجرمون هذه المنصة لشن هجمات انتحال هويات، بهدف سرقة معلومات الحسابات والاحتيال المالي...
إحدى عمليات الاحتيال هي إرسال دعوات لإغراء الضحايا بالتصويت لجائزة أو مسابقة (وهمية) على فيسبوك. لتنفيذ هذه الخطة، يُنشئ المحتال حسابًا على فيسبوك يحمل نفس اسم وصورة وهوية الحساب الحقيقي لشخص معين، وعادةً ما يكون شخصية مرموقة أو قائدًا أو شخصية مهمة في جهة أو منظمة.
ومن ثم يستخدمون تطبيق ماسنجر (وهو تطبيق مراسلة يستخدم حسابات فيسبوك) لإرسال روابط وهمية إلى قائمة من الأصدقاء "الفريسة" للشخصية المقلدة ويطلبون منهم النقر عليها للتصويت.
يتم استغلال العديد من صفحات الفيسبوك لإرسال روابط تصويت مزيفة لسرقة معلومات الحساب والأموال.
إذا قام مستخدم غير منتبه بالنقر على الرابط استجابة للطلب، فقد تتم سرقة معلومات حسابه عبر أداة آلية أو قد يتم توجيهه إلى صفحة مزيفة تطلب معلومات تسجيل الدخول الخاصة به لعرض المزيد من المحتوى.
وفقًا لخبراء الأمن، في بعض الحالات، يُمكن للرابط المُنتحل أن يُفعّل تلقائيًا برمجيات خبيثة مخفية قادرة على تنفيذ أوامر التحكم عن بُعد. بمجرد تثبيته على جهاز الضحية، يقوم بسرقة المعلومات بصمت دون علم المستخدم.
بالنسبة لمن أدخلوا معلوماتهم عن طريق الخطأ في الرابط المزيف، سيحصل المخترقون على معلومات مهمة لتسجيل الدخول إلى الحساب، ومن ثم سيسيطرون عليه. بعد هذه الخطوة، سيطردون المالك الحقيقي من الحساب بتغيير معلومات تسجيل الدخول حتى لا يتمكن من العودة، ثم يبحثون في رسائل ومنشورات ماسنجر لفهم أسلوب الضحية وعاداتها وعلاقاتها وتقليدها.
بعد ذلك، ينتحلون صفة صاحب الحساب لإرسال رسائل نصية إلى أصدقائهم وأقاربهم يطلبون فيها المال، أو يواصلون نشر روابط احتيالية تطلب التصويت. وتتكرر هذه العملية، مما يزيد من عدد الضحايا ويزيد من فرص سرقة أموال وحسابات بنكية لكثيرين آخرين.
وفقًا لخبير الأمن Vu Ngoc Son (شركة NCS Cyber Security)، فإن Facebook يسمح حاليًا للمستخدمين بإنشاء حسابات ونشر محتوى بسهولة تامة، لذلك لتزييف معلومات عن أي شخص، يحتاج الأشرار فقط إلى إنشاء حساب جديد وتسميته بنفس الاسم ونسخ الصورة الرمزية ونشر المحتوى من Facebook "الرسمي" لإنشاء المصداقية.
على عكس المنصات الأخرى، يُعدّ عامل حماية حقوق النشر على فيسبوك ضعيفًا نسبيًا. فإذا كان بإمكانك على يوتيوب "الضغط" على حقوق النشر عند اكتشاف استخدام شخص ما لمحتواك، فإن الإبلاغ عن منتحلي الشخصية أو استخدام صورك ومحتواك على فيسبوك أمر صعب نسبيًا، ونادرًا ما يتم التعامل معه، كما علق السيد سون.
تعتبر الحماية والأمان الشخصي على الفيسبوك ضعيفة مقارنة بالعديد من شبكات التواصل الاجتماعي الأخرى اليوم.
ولهذا السبب، حتى لو اكتشف المستخدم منتحل الشخصية، فليس من السهل إثبات أن الحساب المستخدم هو المالك بدون علامة التحقق الزرقاء (Verified - علامة المصادقة التي تصدرها فيسبوك).
بالإضافة إلى ذلك، وبدافع العادة، يُنشئ بعض المستخدمين في فيتنام حسابات فيسبوك احتياطية إضافية، وعند نشر محتوى على الحساب الرئيسي، يُرسلون معلومات مماثلة إلى هذه الألقاب. وأكد الخبير فو نغوك سون: "هذا يُنشئ مباشرةً نظامًا من الحسابات الافتراضية. أحيانًا، يصعب حتى على أصدقائهم التمييز بين الحساب الرئيسي والحساب الثانوي والحساب الاحتياطي. وباستغلال هذا، يُمكن للمخترقين بسهولة تكوين صداقات مع الضحايا، ومن ثم إرسال رسائل نصية إليهم، وإرسال روابط تحتوي على برمجيات خبيثة لسرقة الأموال".
في يناير 2024، أوصت إدارة الأمن السيبراني والوقاية من الجرائم التكنولوجية المتقدمة (شرطة مدينة هانوي ) المستخدمين، عند تلقي أي طلب من الأقارب أو الأصدقاء عبر حسابات الشبكات الاجتماعية، بالتحقق من المعلومات (الاجتماع، الاتصال برقم محفوظ في قائمة جهات الاتصال)، وعدم التحقق مطلقًا من خلال التطبيق لتجنب انتحال الهوية.
على وجه الخصوص، لا تُدخل معلوماتك الشخصية في روابط غريبة. في حال إدخالها عن طريق الخطأ وشعرتَ بوجود خطأ، يجب على المستخدمين تغيير كلمة المرور فورًا، وقفل حساباتهم وبطاقاتهم المصرفية... كما يجب على المستخدمين التحقق من ميزات الأمان والخصوصية في حساباتهم على مواقع التواصل الاجتماعي وتحديثها بانتظام عند استخدام هذه الخدمة. كما توصي وكالة الشرطة بعدم مشاركة المعلومات الشخصية عبر الإنترنت.
[إعلان 2]
رابط المصدر
تعليق (0)