«أباتشي» الأمريكية تضخ استثمارات في مصر بقيمة 5 مليارات دولار    متحدث "الأوقاف": التوعية بتأثير الألعاب الإلكترونية على سلوك الطفل أولولية ب"صحح مفاهيمك"    الأرصاد تكشف حالة الطقس المتوقعة خلال الفترة المقبلة    السيسي يشدد ل بوتين على ضرورة خفض التصعيد الراهن بمنطقة الشرق الأوسط    قرار عاجل من وزير العدل لضبط الأسعار في الأسواق    التموين: صرف مقررات أبريل ومنحة الدعم الإضافي اعتبارًا من الغد    وزيرة التنمية المحلية ومحافظ الإسكندرية يتفقدان مركز الناصرية لمعالجة المخلفات الخطرة    تنسيق مشترك بين تموين وزراعة الأقصر لضمان نجاح موسم توريد القمح وتأمين إمدادات البوتاجاز    مياه سوهاج: مياه الشرب المنتجة مطابقة للمواصفات القياسية وجودتها خط أحمر    الرئيس السيسي وبوتين يبحثان سبل استعادة الاستقرار الإقليمي    الأمم المتحدة: 4 مليون شخصًا قد يفقدون وظائفهم بسبب الحرب بالشرق الأوسط    الدفاع الإماراتية تعلن تعاملها مع اعتداءات صاروخية ومسيرات    وزير الخارجية يستقبل رئيس جامعة القاهرة لبحث التعاون والتحضيرات لاحتفالية يوم أفريقيا    ملحق مونديال 2026.. إيطاليا لتجنب خيبة أخرى وكوسوفو تحلم بإنجاز غير مسبوق    الليلة.. قمة نارية بين مصر وإسبانيا استعدادًا للمونديال    تعطيل الدراسة يومي الأربعاء والخميس لسوء الطقس.. هل تنتظر "التعليم" اللحظة الأخيرة؟    السيطرة على حريق في زراعات عين العرايس بواحة سيوة    إصابة 5 أشخاص في حادث انقلاب ميكروباص بالشرقية    ضبط دجال بتهمة النصب على المواطنين بزعم العلاج الروحاني في الإسكندرية    "الوطنية للإعلام" تنعى الكاتبة والباحثة الكبيرة هالة مصطفي: نموذج للجدية والانضباط    الرعاية الصحية: تقديم أكثر من 3.25 مليون خدمة لعلاج أمراض الكُلى والمسالك بمحافظات التأمين الصحي الشامل    وزير الصحة يترأس اجتماعاً لمراجعة الحساب الختامي لموازنة 2024-2025    101.46 دولار للبرميل، مؤشر النفط يتراجع عالميا    متحدث يونيفيل: قواتنا تعمل في ظروف أمنية خطيرة (فيديو)    وفاة والد الفنانة أمل بوشوشة بعد صراع مع المرض    الأزهري: مصر تمتلك تاريخًا عظيمًا وعجائب لا تنقضي في خدمة القرآن وشتى العلوم    ضمن برنامج المواطنة.. أنشطة متنوعة لقصور الثقافة في مدرسة كوم الحاصل بالمنيا    السيسي وبوتين يطالبان بوقف فوري للأعمال العدائية في الشرق الأوسط    نص أقوال عامل متهم بالتحرش بطفلة داخل مصعد في الهرم    «الصحة» تستقدم 4 خبراء دوليين لإجراء جراحات متقدمة وتدريب الكوادر الطبية    جاهز لمباراة المصري، صانع ألعاب الزمالك يتعافى من الإصابة    «ومن الودي ما قتل!».. هزائم ودية تطيح بمدربين.. والجوهري الأشهر    "برشامة" يواصل تصدره إيرادات أفلام عيد الفطر المبارك    وفاة الدكتورة هالة مصطفى أستاذ العلوم السياسية    افتتاح معمل الرؤية الحاسوبية المدعوم بالذكاء الاصطناعى بطب أسنان القاهرة    الصحة تحذر: الإنفلونزا تتغير سنويًا والتطعيم هو الحل    المغرب يواجه باراجواي وديًا في إطار التحضير لكأس العالم 2026    الأهلي أمام وادي دجلة.. ومسار يواجه مودرن في نصف نهائي كأس السيدات    اللجنة العليا للمسؤولية الطبية تُعزّز الوعي المجتمعي والمهني بقانون المسؤولية الطبية من داخل كلية طب الأزهر    السكك الحديدية: تراجع تأخيرات القطارات اليوم لاستقرار الأحوال الجوية    نقابة المهن التمثيلية تتمنى الشفاء العاجل للإعلامي عمرو الليثي    تعرف على سعر الدرهم الإماراتي في البنوك المصرية صباح اليوم    نتنياهو: الأهداف النهائية للمهمة في إيران باتت في متناول اليد    "الصرف الصحي بالإسكندرية": رفع درجة الاستعداد للتعامل مع موجة الأمطار المتوقعة    تجديد حبس المتهمين بسرقة بطاريات وإطارات السيارات بمدينة نصر    موعد مباراة تركيا وكوسوفو في الملحق المؤهل لكأس العالم والقناة الناقلة    أجبر ابنته علي إنهاء حياتها غرقا، تأجيل محاكمة نجار بشبرا الخيمة    المقاومة الإسلامية في العراق تنفذ 19 عملية بالطيران المسير    زياد بهاء الدين عن تداعيات الحرب الإيرانية: نحن في قلب المعركة اقتصاديا    رئيس "فيفا": على إيران المشاركة في كأس العالم ولا خطة بديلة    محافظ الفيوم يواصل جولاته الليلية لمتابعة الالتزام بمواعيد غلق المحال    بالتزامن مع العيد القومي.. مطرانية المنيا تنظم الملتقى العلمي السادس بعنوان "المنيا.. أجيال من الصمود"    مئوية يوسف شاهين تفتتح حوار السينما والفكر في مهرجان الأقصر للسينما الأفريقية    دعاء الفجر.. أدعية خاصة لطلب الرزق وتفريج الهم    التعليم: استمرار الدراسة وانتظام الامتحانات بجميع المدارس اليوم الثلاثاء دون تعطيل    الأزهر يواصل حملة «وعي».. الرد على شبهة الاكتفاء بالقرآن وإنكار حجية السنة    الأوقاف عن الإرهابى عبد الونيس: مفيش إرهاب نهايته نصر.. نهايته دايما ندم    الإفتاء: لا تقتلوا الحيوانات الضالة.. الحل في الرحمة لا القسوة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تحذر من عملية احتيال جديدة باستعمال ملف تعريف المستخدم على ويندوز لايف
نشر في الجريدة يوم 26 - 05 - 2015

عماد سيد – يحذر الخبراء من عملية احتيال جديدة تتم على ويندوز لايفكطعمللاستيلاء على المعلومات الشخصية المخزنة في ملفات تعريف المستخدمين على خدمات مثلXbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger, OneDrive.
أسلوب احتيال تصيدي "نزيه"
يتلقى المستخدمون تحذيرات عن طريق البريد الإلكتروني تخطرهم بأن هناك من يستخدم حسابات التعريف الخاصة بهم على Windows Live لإرسال بريد إلكتروني مزعج، ولهذا السبب سيتم إيقاف حساباتهم، ثم يطلب من المستخدمين، بحجة إيقاف تعليق حساباتهم، أن يقوموا باتباع رابط معين وتحديث بياناتهم بموجب متطلبات أمنية جديدة خاصة بالخدمة. هذه الرسالة تبدو رسالة احتيال تقليدية، حيث يقوم الضحايا باتباع الروابط التي تنقلهم الى مواقع وهمية تحاكي الصفحة الرسمية لويندوز لايف، ويتم إرسال بيانات تسجيل الدخول التعريفية الخاصة بهم إلى أشخاص محتالين. ولذلك فوجئ خبراؤنا بأن الروابط المتضمنة في البريد الإلكتروني الاحتيالي تؤدي إلى موقع Windows Liveبالفعل ولم تكن هناك محاولة ظاهرة للحصول على البيانات الشخصية للضحايا وكلمات السر الخاصة بهم.
كيف يتم التحايل؟
بعد اتباع الرابط في البريد الإلكتروني واتمام إجراءات تسجيل الدخول القانوني إلى حساب الموقع الرسمي live.comبنجاح، يتلقى المستخدمون طلباغريبا من الخدمة بالموقع بالسماح لتطبيق ما بتسجيل الدخول تلقائيا إلى الحساب، وعرض معلومات الملف الشخصي وقائمة الاتصال والوصول إلى العناوين الشخصية للمستخدمين وعناوين البريد الإلكتروني الخاصة بشركتهم. لقد توصل المحتالون إلى هذه التقنية من خلال ثغرات أمنية في بروتوكول OAuth المفتوحالمسؤول عن منحالتفويضات.
عندما يضغط المستخدمون على مفتاح "موافق" لا يقومون بتسليم بيانات الدخول وكلمات المرور الخاصة بهم فقط، بل يقومون أيضا بتقديم معلوماتهم الشخصية، وعناوين البريد الإلكتروني للأشخاص والجهات المسجلة لديهم وكذلك الأسماء المستعارة والأسماء الحقيقية لأصدقائهم،ومن الممكن أيضاالحصول على إذن للوصول إلى معلومات أخرى، مثل قوائم المواعيد والأحداث الهامة، وفي الغالب يتم استخدامها لأغراض احتيالية، مثل إرسال البريد المزعج إلى الأشخاص المسجلين فيسجلات عناوين الضحايا أو شن هجمات لتصيد هذه المعلومات.
"لقد علمنا بوجود ثغرات أمنية في بروتوكول OAuth منذ فترة طويلةفي أوائل عام 2014، ووصف أحد الطلاب من سنغافورة السبل الممكنة لسرقة بيانات المستخدم بعد التفويض بالدخول إلى الحساب، ومع ذلك، هذه هي المرة الأولى التي نتعرف فيها على محتالينيستخدمونالبريد الإلكترونيلتصيد الضحايا من خلال وضع هذه التقنيات موضع التنفيذ. يمكن للمحتالين أن يقوموا باستخدام المعلومات التي استولوا عليهالتكوين صورة تفصيلية عن المستخدمين، بما في ذلك المعلومات الخاصة بعملهم ومقابلاتهم وأصدقائهم، وغير ذلك من المعلومات الشخصية التي يمكن استخدامها لاحقاً لأغراض إجرامية" صرح بذلك أندريه كوستين، محلل أول محتوى الشبكة في كاسبرسكي لاب.
ينصح مطوروا تطبيقات الشبكةلمواقع التواصلالاجتماعي التي تستخدم بروتوكول OAuth بما يلي:
1- تجنب استخدام وصلات إعادة التوجيه المفتوحة من المواقع الخاصة بك إلى مواقع أخرى.
2- إنشاء قائمة منقّحة أو محدّثة لعناوين موثوقة لإجراء عمليات إعادة التوجيه باستخدامبروتوكول OAuth، حيث من المحتمل أن يقوم المحتالون بإنشاء وصلة إعادة توجيه خفية إلىموقع إلكتروني خبيث من خلال إيجاد أحد التطبيقات التي تعرضت لهجمة احتيالية ناجحة، ثم يتم تغيير وصلة إعادة التوجيه الخاصة بذلك التطبيق.
توصيات للمستخدمين:
1- لا تتبع الروابط الواردة عبر البريد الإلكتروني أو في رسائل خاصة على مواقع شبكاتالتواصل الاجتماعية
2- لا تعطي تطبيقات غير معروفة الحق في الدخول إلى البيانات الشخصية الخاصة بك.
3- تأكد من أنك تفهم تماما الحقوق التي تمنحها إلى كل تطبيق للوصول إلى الحسابات.
4- إذا اكتشفت أن أحد التطبيقات قد بدأ بالفعل في توزيع رسائل مزعجة أو روابط لمواقع خبيثة نيابة عنك، يمكنك إرسال شكوى إلى إدارة موقع التواصل الاجتماعي أو الخدمة على شبكة الإنترنت، وسيتم حجب ذلك التطبيق.
5- احرص دائما على تحديث قواعد بيانات برنامج مكافحة الفيروسات وبرنامج الحماية المتكاملة ضد الاحتيال التصيدي.


انقر هنا لقراءة الخبر من مصدره.