فيسبوك هو أشهر شبكة تواصل اجتماعي في فيتنام، ويستخدمه الكثيرون للتواصل مع الأصدقاء. لذلك، غالبًا ما يستهدف المجرمون هذه المنصة لشن هجمات انتحال هويات، بهدف سرقة معلومات الحسابات والاحتيال المالي...
إحدى عمليات الاحتيال هي إرسال دعوات لإغراء الضحايا بالتصويت لجائزة أو مسابقة (وهمية) على فيسبوك. لتنفيذ هذه الخطة، يُنشئ المحتال حسابًا على فيسبوك يحمل نفس اسم وصورة وهوية الحساب الحقيقي لشخص معين، وعادةً ما يكون شخصًا مرموقًا أو قائدًا أو شخصية مهمة في جهة أو منظمة.
ومن ثم يستخدمون تطبيق ماسنجر (تطبيق مراسلة يستخدم حساب فيسبوك) لإرسال رابط مزيف إلى قائمة من الأصدقاء "الفريسة" للشخصية المقلدة ويطلبون منهم النقر عليه للتصويت.
يتم استغلال العديد من حسابات الفيسبوك لإرسال روابط تصويت مزيفة لسرقة معلومات الحساب والأموال.
إذا قام مستخدم غير منتبه بالنقر على الرابط ردًا على الطلب، فقد يتم اختراق حسابه بواسطة أداة آلية أو إعادة توجيهه إلى صفحة مزيفة تطلب معلومات تسجيل الدخول لعرض المزيد من المحتوى.
وفقًا لخبراء الأمن، في بعض الحالات، يُمكن للرابط المُنتحل أن يُفعّل تلقائيًا برمجيات خبيثة مخفية قادرة على تنفيذ أوامر التحكم عن بُعد. بمجرد تثبيته على جهاز الضحية، يقوم بسرقة المعلومات بصمت دون علم المستخدم.
بالنسبة لمن أدخلوا معلوماتهم عن طريق الخطأ في الرابط المزيف، سيحصل المخترقون على معلومات مهمة لتسجيل الدخول إلى الحساب، ومن ثم يسيطرون عليه. بعد هذه الخطوة، سيطردون المالك الحقيقي من الحساب بتغيير معلومات تسجيل الدخول لمنعه من العودة، ثم يدرسون رسائل ومنشورات ماسنجر لفهم أسلوب الضحية وعاداتها وعلاقاتها وتقليدها.
بعد ذلك، ينتحلون صفة صاحب الحساب لإرسال رسائل نصية إلى أصدقائهم وأقاربهم يطلبون فيها المال، أو يواصلون نشر روابط احتيالية تطلب التصويت. وتتكرر هذه العملية، مما يزيد من عدد الضحايا ويزيد من فرص سرقة أموال وحسابات العديدين الآخرين.
وبحسب خبير الأمن فو نغوك سون (شركة NCS للأمن السيبراني)، فإن فيسبوك يسمح حاليًا للمستخدمين بإنشاء حسابات ونشر محتوى بسهولة تامة، لذلك لتزييف معلومات عن أي شخص، يحتاج الأشرار فقط إلى إنشاء حساب جديد وتسميته بنفس الاسم ونسخ الصورة الرمزية ونشر المحتوى من فيسبوك "الرسمي" لإنشاء المصداقية.
على عكس المنصات الأخرى، يُعدّ عامل حماية حقوق الطبع والنشر على فيسبوك ضعيفًا نسبيًا. فإذا كان بإمكانك على يوتيوب "الضغط" على حقوق الطبع والنشر عند اكتشاف استخدام شخص ما لمحتواك، فإن الإبلاغ عن منتحلي الشخصية أو استخدام صورك ومحتواك على فيسبوك أمر صعب نسبيًا، ونادرًا ما يتم التعامل معه، كما علق السيد سون.
تعتبر مستويات الأمان والحماية الشخصية على الفيسبوك ضعيفة مقارنة بالعديد من شبكات التواصل الاجتماعي الأخرى اليوم.
ولهذا السبب، حتى لو اكتشف المستخدم منتحلاً، فليس من السهل إثبات أن الحساب المستخدم هو حساب المالك بدون علامة... زرقاء (تم التحقق - علامة المصادقة التي تصدرها فيسبوك).
بالإضافة إلى ذلك، ينشئ بعض المستخدمين في فيتنام، بدافع العادة، حسابات فيسبوك احتياطية إضافية، وعند نشر محتوى على الحساب الرئيسي، يرسلون أيضًا معلومات مماثلة إلى هذه الألقاب. وأكد الخبير فو نغوك سون: "هذا يُنشئ مباشرةً نظامًا من الحسابات الافتراضية. أحيانًا، يصعب حتى على أصدقائهم التمييز بين الحساب الرئيسي والحساب الثانوي والحساب الاحتياطي. وباستغلال هذا، يمكن للمخترقين بسهولة تكوين صداقات مع الضحايا، ومن ثم إرسال رسائل إلى الدردشة، وروابط تحتوي على برمجيات خبيثة لسرقة الأموال".
في يناير 2024، أوصت إدارة الأمن السيبراني والوقاية من الجرائم التكنولوجية المتقدمة (شرطة مدينة هانوي ) المستخدمين، عند تلقي أي طلب من الأقارب أو الأصدقاء عبر حسابات الشبكات الاجتماعية، بالتحقق من المعلومات (الاجتماع، الاتصال برقم محفوظ في قائمة جهات الاتصال)، وعدم التحقق مطلقًا عبر التطبيق لتجنب انتحال الشخصية.
على وجه الخصوص، لا تُدخل معلوماتك الشخصية في روابط غريبة. في حال إدخالها عن طريق الخطأ وشعرتَ بوجود خطأ، يجب على المستخدمين تغيير كلمة المرور فورًا، وقفل حساباتهم وبطاقاتهم المصرفية... يجب على المستخدمين التحقق من ميزات الأمان والخصوصية في حساباتهم على مواقع التواصل الاجتماعي وتحديثها بانتظام عند استخدام هذه الخدمة. يجب عدم مشاركة المعلومات الشخصية عبر الإنترنت، وفقًا لتوصيات هيئة الشرطة.
[إعلان 2]
رابط المصدر
تعليق (0)