زراعة البحيرة تنظم دورة تدريبية لرفع كفاءة العاملين بالجمعيات الزراعية    الرئاسة التركية: أردوغان يشارك في قمة شرم الشيخ للسلام    زيلينسكي: بحثت مع ترمب تزويد أوكرانيا بصواريخ توماهوك وأنظمة باتريوت    استشهاد الصحفي الفلسطيني صالح الجعفراوي على يد عصابات خارجة عن القانون في غزة    أجواء احتفالية في ستاد القاهرة قبل مواجهة مصر وغينيا بيساو    اجتماع جديد لمجلس الزمالك لبحث أوضاع النادي    ذهبية المنياوي وبرونزية صبحي تزينان اليوم الثاني من بطولة العالم لرفع الأثقال البارالمبي    كشف ملابسات مقطع فيديو لشخص روع المواطنين بسلاح أبيض في الإسكندرية    صحة مطروح تُكثف لجان البيئة لمراجعة المدارس والمياه والمنشآت قبل العام الدراسي    وزير الأوقاف: إعادة انتخاب مصر رئيسا لمنظمة العمل العربية يعكس مكانة الدولة الرفيعة    مساعد وزير الخارجية الأسبق: مصر حائط الصد الأول ضد تهجير الفلسطينيين    أحمد فتحي: فرحة التأهل لمونديال روسيا مختلفة عن أمريكا.. واحتفلت مثل الطفل    إصابة أولمو تربك حسابات فليك قبل مباراة جيرونا    تعرف على تشكيل كرواتيا ضد جبل طارق بتصفيات المونديال    «مدبولي» يتلقى مكالمة هاتفية من نظيره الجزائري لمتابعة تحضيرات اللجنة العليا المصرية الجزائرية المشتركة    أحمد موسي: كانت هناك محاولات لإفشال مفاوضات شرم الشيخ لكن ترامب ضغط لإجرائها    التحريات تكشف تفاصيل جديدة في حادث سقوط السقالة بمدينة السادات في المنوفية    مستشار وزير الري الأسبق: إثيوبيا ارتكبت أخطاء جسيمة في ملء وتشغيل سد النهضة    بيحبوا يصحوا بدري.. 5 أبراج نشيطة وتبدأ يومها بطاقة عالية    محمد رمضان يهنئ لارا ترامب بعيد ميلادها: «اتمنى لكي سعادة لا نهاية لها» (صور)    هل التدخين يبطل الوضوء؟ أمين الفتوى: يقاس على البصل والثوم (فيديو)    أسامة الجندي: القنوط أشد من اليأس.. والمؤمن لا يعرف الإثنين أبدًا    المستشار حامد شعبان سليم يكتب عن : أول الحذر..ظلمة الهوى000؟!    قافلة طبية بجامعة الإسكندرية لفحص وعلاج 1046 مواطنًا بالمجان في الكينج مريوط (صور)    «الحصاد الأسبوعي».. نشاط مُكثف لوزارة الأوقاف دعويًّا واجتماعيًّا    بعد حادث الوفد القطري.. رئيس مجلس الوزراء ووزير الخارجية القطري يستقبل سفير مصر في الدوحة    وزير خارجية لبنان يوجه بتقديم شكوى عاجلة لمجلس الأمن والأمم المتحدة ضد الاعتداءات الإسرائيلية    محافظ القليوبية يقود حملة مفاجئة لإزالة الإشغالات بمدخل بنها    وكيل صحة الدقهلية يبحث خارطة عمل المرحلة المقبلة مع مديري المستشفيات والإدارات الفنية    أوسكار عودة الماموث.. فيلم يخطو نحو الإبهار البصري بقصة إنسانية مؤثرة    20 أكتوبر.. انطلاق جولة «كورال وأوركسترا مصر الوطني» بإقليم القناة وسيناء    الخريف.. موسم الانتقال والحنين بين دفء الشمس وبرودة النسيم    مصر تدين الهجوم على مركز لإيواء النازحين بمدينة الفاشر السودانية    دمياط: فصل المياه في بعض المناطق منتصف الليل حتى الثامنة صباحا    رئيس منطقة مطروح الأزهرية يكرم الطالبة هاجر إيهاب فهمي لتفوقها في القرآن والخريدة البهية    تعرف على مواقيت الصلاة اليوم 12-10-2025 في محافظة الأقصر    تأجيل إستئناف المتهم الرئيسي ب " تظاهرات الألف مسكن "    مي فاروق: أغنية «باركوا» علامة في كل الأفراح.. ومشاركة زوجي في ألبوم «تاريخي» صدفة    الخريف موسم الانتقال... وصراع المناعة مع الفيروسات الموسمية    بالأسماء.. الرئيس السيسي يُصدر قرارا بتعيينات في مجلس الشيوخ    سويلم يلتقى نائب وزير البيئة والزراعة السعودى ضمن فعاليات أسبوع القاهرة الثامن للمياه    "سلامة الغذاء" تنفذ 51 مأمورية رقابية على السلاسل التجارية في أسبوع    إصابة 5 فى تصادم سيارة ملاكى وتوك توك وتروسكيل بطريق برج نور أجا بالدقهلية    رئيس حزب الإصلاح والنهضة: قمة شرم الشيخ تتويج للدور المصرى التاريخى الحكيم    مستشفيات مطروح تقدم 38 ألف خدمة طبية وتجرى 206 عمليات جراحية خلال أسبوع    محافظ الدقهلية يتفقد شوارع حي شرق المنصورة وقرار عاجل بشأن النظافة والإشغالات    رئيس الضرائب: التعامل بالفاتورة الالكترونية والإيصال الإلكتروني يعزز الشفافية    تنفيذ ورش تدريبية مجانية لدعم الحرف اليدوية للمرأة في الأقصر    الداخلية تضبط أكثر من 106 آلاف مخالفة مرورية في 24 ساعة    "الوطنية للانتخابات" تواصل تلقي طلبات الترشح لانتخابات مجلس النواب 2025 لليوم الخامس    محافظ أسوان يتابع استكمال تشغيل المراكز الطبية ضمن منظومة التأمين الصحي الشامل    مراكز خدمات «التضامن» تدعم ذوى الهمم    محمود ياسين من نادى المسرح فى بورسعيد إلى ذاكرة الوطن    مدارس التكنولوجيا تعيد رسم خريطة التعليم الفنى    مصر تتسلم رئاسة المنظمة الدولية للتقييس "أيزو" لمدة 3 أعوام بعد فوز مشرف ومستحق    «كفى ظلمًا».. حسام المندوه: أدخلنا للزمالك 800 مليون جنيه    استبعاد معلمي الحصة من حافز ال 1000 جنيه يثير الجدل.. خبير تربوي يحذر من تداعيات القرار    تركيا تكتسح بلغاريا بسداسية مدوية وتواصل التألق في تصفيات كأس العالم الأوروبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تحذر من عملية احتيال جديدة باستعمال ملف تعريف المستخدم على ويندوز لايف
نشر في الجريدة يوم 26 - 05 - 2015

عماد سيد – يحذر الخبراء من عملية احتيال جديدة تتم على ويندوز لايفكطعمللاستيلاء على المعلومات الشخصية المخزنة في ملفات تعريف المستخدمين على خدمات مثلXbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger, OneDrive.
أسلوب احتيال تصيدي "نزيه"
يتلقى المستخدمون تحذيرات عن طريق البريد الإلكتروني تخطرهم بأن هناك من يستخدم حسابات التعريف الخاصة بهم على Windows Live لإرسال بريد إلكتروني مزعج، ولهذا السبب سيتم إيقاف حساباتهم، ثم يطلب من المستخدمين، بحجة إيقاف تعليق حساباتهم، أن يقوموا باتباع رابط معين وتحديث بياناتهم بموجب متطلبات أمنية جديدة خاصة بالخدمة. هذه الرسالة تبدو رسالة احتيال تقليدية، حيث يقوم الضحايا باتباع الروابط التي تنقلهم الى مواقع وهمية تحاكي الصفحة الرسمية لويندوز لايف، ويتم إرسال بيانات تسجيل الدخول التعريفية الخاصة بهم إلى أشخاص محتالين. ولذلك فوجئ خبراؤنا بأن الروابط المتضمنة في البريد الإلكتروني الاحتيالي تؤدي إلى موقع Windows Liveبالفعل ولم تكن هناك محاولة ظاهرة للحصول على البيانات الشخصية للضحايا وكلمات السر الخاصة بهم.
كيف يتم التحايل؟
بعد اتباع الرابط في البريد الإلكتروني واتمام إجراءات تسجيل الدخول القانوني إلى حساب الموقع الرسمي live.comبنجاح، يتلقى المستخدمون طلباغريبا من الخدمة بالموقع بالسماح لتطبيق ما بتسجيل الدخول تلقائيا إلى الحساب، وعرض معلومات الملف الشخصي وقائمة الاتصال والوصول إلى العناوين الشخصية للمستخدمين وعناوين البريد الإلكتروني الخاصة بشركتهم. لقد توصل المحتالون إلى هذه التقنية من خلال ثغرات أمنية في بروتوكول OAuth المفتوحالمسؤول عن منحالتفويضات.
عندما يضغط المستخدمون على مفتاح "موافق" لا يقومون بتسليم بيانات الدخول وكلمات المرور الخاصة بهم فقط، بل يقومون أيضا بتقديم معلوماتهم الشخصية، وعناوين البريد الإلكتروني للأشخاص والجهات المسجلة لديهم وكذلك الأسماء المستعارة والأسماء الحقيقية لأصدقائهم،ومن الممكن أيضاالحصول على إذن للوصول إلى معلومات أخرى، مثل قوائم المواعيد والأحداث الهامة، وفي الغالب يتم استخدامها لأغراض احتيالية، مثل إرسال البريد المزعج إلى الأشخاص المسجلين فيسجلات عناوين الضحايا أو شن هجمات لتصيد هذه المعلومات.
"لقد علمنا بوجود ثغرات أمنية في بروتوكول OAuth منذ فترة طويلةفي أوائل عام 2014، ووصف أحد الطلاب من سنغافورة السبل الممكنة لسرقة بيانات المستخدم بعد التفويض بالدخول إلى الحساب، ومع ذلك، هذه هي المرة الأولى التي نتعرف فيها على محتالينيستخدمونالبريد الإلكترونيلتصيد الضحايا من خلال وضع هذه التقنيات موضع التنفيذ. يمكن للمحتالين أن يقوموا باستخدام المعلومات التي استولوا عليهالتكوين صورة تفصيلية عن المستخدمين، بما في ذلك المعلومات الخاصة بعملهم ومقابلاتهم وأصدقائهم، وغير ذلك من المعلومات الشخصية التي يمكن استخدامها لاحقاً لأغراض إجرامية" صرح بذلك أندريه كوستين، محلل أول محتوى الشبكة في كاسبرسكي لاب.
ينصح مطوروا تطبيقات الشبكةلمواقع التواصلالاجتماعي التي تستخدم بروتوكول OAuth بما يلي:
1- تجنب استخدام وصلات إعادة التوجيه المفتوحة من المواقع الخاصة بك إلى مواقع أخرى.
2- إنشاء قائمة منقّحة أو محدّثة لعناوين موثوقة لإجراء عمليات إعادة التوجيه باستخدامبروتوكول OAuth، حيث من المحتمل أن يقوم المحتالون بإنشاء وصلة إعادة توجيه خفية إلىموقع إلكتروني خبيث من خلال إيجاد أحد التطبيقات التي تعرضت لهجمة احتيالية ناجحة، ثم يتم تغيير وصلة إعادة التوجيه الخاصة بذلك التطبيق.
توصيات للمستخدمين:
1- لا تتبع الروابط الواردة عبر البريد الإلكتروني أو في رسائل خاصة على مواقع شبكاتالتواصل الاجتماعية
2- لا تعطي تطبيقات غير معروفة الحق في الدخول إلى البيانات الشخصية الخاصة بك.
3- تأكد من أنك تفهم تماما الحقوق التي تمنحها إلى كل تطبيق للوصول إلى الحسابات.
4- إذا اكتشفت أن أحد التطبيقات قد بدأ بالفعل في توزيع رسائل مزعجة أو روابط لمواقع خبيثة نيابة عنك، يمكنك إرسال شكوى إلى إدارة موقع التواصل الاجتماعي أو الخدمة على شبكة الإنترنت، وسيتم حجب ذلك التطبيق.
5- احرص دائما على تحديث قواعد بيانات برنامج مكافحة الفيروسات وبرنامج الحماية المتكاملة ضد الاحتيال التصيدي.


انقر هنا لقراءة الخبر من مصدره.