أسعار الدولار مساء السبت 13 ديسمبر 2025    قتلى أمريكيون في هجوم داعش بتدمر.. سوريا تكشف تفاصيل الحادث وتحذيرات تجاهلها التحالف الدولي    مصر تدعو للتهدئة والالتزام بمسار السلام في الكونغو الديمقراطية    الرئيس الإندونيسي يؤكد توصيل مياه الشرب وإصلاح البنية التحتية لسكان المناطق المنكوبة بالفيضانات    تشكيل أرسنال لمواجهة وولفرهامبتون في البريميرليج    بالأسماء.. إصابة 14 شخصًا بحادث تصادم في البحيرة    مدير المتحف الكبير ردا على تسرب مياه الأمطار للبهو: لا خطأ في التصميم.. والتدخل البشري كافٍ للتعامل معها    رئيس مجلس القضاء الأعلى يضع حجر أساس مسجد شهداء القضاة بالتجمع السادس    غدا، بدء الصمت الانتخابي في 55 دائرة بجولة الإعادة للمرحلة الثانية من انتخابات النواب    شعبة الدواجن: المنتجون يتعرضون لخسائر فادحة بسبب البيع بأقل من التكلفة    ريهام أبو الحسن تحذر: غزة تواجه "كارثة إنسانية ممنهجة".. والمجتمع الدولي شريك بالصمت    برلماني أوكراني: البعد الإنساني وضغوط الحلفاء شرط أساسي لنجاح المفاوضات    توافق مصرى فرنسى على ضرورة إطلاق عملية سياسية شاملة تؤدى إلى إقامة الدولة الفلسطينية    جهاز تنمية المشروعات ومنتدى الخمسين يوقعان بروتوكول تعاون لنشر فكر العمل الحر وريادة الأعمال    وزير الشباب يشهد ختام بطولة الأندية لكرة القدم الإلكترونية باستاد القاهرة    منال عوض: المحميات المصرية تمتلك مقومات فريدة لجذب السياحة البيئية    ضبط 5370 عبوة أدوية بحوزة أحد الأشخاص بالإسكندرية    كثافات مرورية بسبب كسر ماسورة فى طريق الواحات الصحراوى    25 ألف جنيه غرامات فورية خلال حملات مواعيد الغلق بالإسكندرية    «أفريكسيم بنك»: إطلاق مركز التجارة الإفريقي بحضور مدبولي يعكس دور مصر المحوري في دعم الاقتصاد القاري    يوسا والأشكال الروائية    الشناوي: محمد هنيدي فنان موهوب بالفطرة.. وهذا هو التحدي الذي يواجهه    من مسرح المنيا.. خالد جلال يؤكد: «مسرح مصر» أثر فني ممتد وليس مرحلة عابرة    "فلسطين 36" يفتتح أيام قرطاج السينمائية اليوم    يسري جبر يوضح حقيقة العلاج بالقرآن وتحديد عددٍ للقراءة    مستشار الرئيس للصحة: الإنفلونزا الموسمية أكثر الفيروسات التنفسية انتشارا هذا الموسم    نوال مصطفى تكتب: صباح الأحد    توقف قلبه فجأة، نقابة أطباء الأسنان بالشرقية تنعى طبيبًا شابًا    القومي لذوي الإعاقة يحذر من النصب على ذوي الاحتياجات الخاصة    برلماني أوكراني: البعد الإنساني وضغوط الحلفاء شرط أساسي لنجاح أي مفاوضات    مكتبة الإسكندرية تستضيف "الإسكندر الأكبر.. العودة إلى مصر"    المجلس الأعلى للشئون الإسلامية: الطفولة تمثل جوهر البناء الإنساني    قائمة ريال مدريد - بدون أظهرة.. وعودة هاوسن لمواجهة ألافيس    منافس مصر - مدرب زيمبابوي ل في الجول: بدأنا الاستعدادات مبكرا.. وهذا ما نعمل عليه حاليا    موعد صرف معاشات يناير 2026 بعد زيادة يوليو.. وخطوات الاستعلام والقيمة الجديدة    قائمة الكاميرون لبطولة كأس الأمم الأفريقية 2025    إعلام عبرى: اغتيال رائد سعد جرى بموافقة مباشرة من نتنياهو دون إطلاع واشنطن    حبس مدرب أكاديمية كرة القدم بالمنصورة المتهم بالتعدي على الأطفال وتصويرهم    نائب محافظ الأقصر يزور أسرة مصابي وضحايا انهيار منزل الدير بمستشفى طيبة.. صور    جامعة أسيوط تنظم المائدة المستديرة الرابعة حول احتياجات سوق العمل.. الاثنين    بدء الصمت الانتخابي غدا فى 55 دائرة انتخابية من المرحلة الثانية لانتخابات النواب    محافظ الغربية يهنئ أبناء المحافظة الفائزين في الدورة الثانية والثلاثين للمسابقة العالمية للقرآن الكريم    مواقيت الصلاه اليوم السبت 13ديسمبر 2025 فى المنيا    لاعب بيراميدز يكشف ما أضافه يورتشيتش للفريق    «الجمارك» تبحث مع نظيرتها الكورية تطوير منظومة التجارة الإلكترونية وتبادل الخبرات التقنية    وصفة الزبادي المنزلي بالنكهات الشتوية، بديل صحي للحلويات    محافظ أسيوط يفتتح المؤتمر السنوي الثالث لمستشفى الإيمان العام بنادي الاطباء    فيديو.. الأرصاد: عودة لسقوط الأمطار بشكل مؤثر على المناطق الساحلية غدا    طلعات جوية أميركية مكثفة فوق ساحل فنزويلا    إخلاء سبيل والدة المتهم بالاعتداء على معلم ب"مقص" في الإسماعيلية    تعرف على إيرادات فيلم الست منذ طرحه بدور العرض السينمائي    الأهلي يواجه الجيش الرواندي في نصف نهائي بطولة إفريقيا لكرة السلة للسيدات    محافظ أسيوط يقود مفاوضات استثمارية في الهند لتوطين صناعة خيوط التللي بالمحافظة    القضاء الإداري يؤجل دعوى الإفراج عن هدير عبد الرازق وفق العفو الرئاسي إلى 28 مارس    وزيرة التضامن الاجتماعي تلتقي رئيس الطائفة الإنجيلية ووفد من التحالف الوطني للعمل الأهلي التنموي    تشويه الأجنة وضعف العظام.. 5 مخاطر كارثية تسببها مشروبات الدايت الغازية    المستشار حامد شعبان سليم يكتب عن : ولازالت مصطبة عم السيد شاهدة ?!    تعرف على مواقيت الصلاة اليوم السبت 13-12-2025 في محافظة قنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تحذر من عملية احتيال جديدة باستعمال ملف تعريف المستخدم على ويندوز لايف
نشر في الجريدة يوم 26 - 05 - 2015

عماد سيد – يحذر الخبراء من عملية احتيال جديدة تتم على ويندوز لايفكطعمللاستيلاء على المعلومات الشخصية المخزنة في ملفات تعريف المستخدمين على خدمات مثلXbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger, OneDrive.
أسلوب احتيال تصيدي "نزيه"
يتلقى المستخدمون تحذيرات عن طريق البريد الإلكتروني تخطرهم بأن هناك من يستخدم حسابات التعريف الخاصة بهم على Windows Live لإرسال بريد إلكتروني مزعج، ولهذا السبب سيتم إيقاف حساباتهم، ثم يطلب من المستخدمين، بحجة إيقاف تعليق حساباتهم، أن يقوموا باتباع رابط معين وتحديث بياناتهم بموجب متطلبات أمنية جديدة خاصة بالخدمة. هذه الرسالة تبدو رسالة احتيال تقليدية، حيث يقوم الضحايا باتباع الروابط التي تنقلهم الى مواقع وهمية تحاكي الصفحة الرسمية لويندوز لايف، ويتم إرسال بيانات تسجيل الدخول التعريفية الخاصة بهم إلى أشخاص محتالين. ولذلك فوجئ خبراؤنا بأن الروابط المتضمنة في البريد الإلكتروني الاحتيالي تؤدي إلى موقع Windows Liveبالفعل ولم تكن هناك محاولة ظاهرة للحصول على البيانات الشخصية للضحايا وكلمات السر الخاصة بهم.
كيف يتم التحايل؟
بعد اتباع الرابط في البريد الإلكتروني واتمام إجراءات تسجيل الدخول القانوني إلى حساب الموقع الرسمي live.comبنجاح، يتلقى المستخدمون طلباغريبا من الخدمة بالموقع بالسماح لتطبيق ما بتسجيل الدخول تلقائيا إلى الحساب، وعرض معلومات الملف الشخصي وقائمة الاتصال والوصول إلى العناوين الشخصية للمستخدمين وعناوين البريد الإلكتروني الخاصة بشركتهم. لقد توصل المحتالون إلى هذه التقنية من خلال ثغرات أمنية في بروتوكول OAuth المفتوحالمسؤول عن منحالتفويضات.
عندما يضغط المستخدمون على مفتاح "موافق" لا يقومون بتسليم بيانات الدخول وكلمات المرور الخاصة بهم فقط، بل يقومون أيضا بتقديم معلوماتهم الشخصية، وعناوين البريد الإلكتروني للأشخاص والجهات المسجلة لديهم وكذلك الأسماء المستعارة والأسماء الحقيقية لأصدقائهم،ومن الممكن أيضاالحصول على إذن للوصول إلى معلومات أخرى، مثل قوائم المواعيد والأحداث الهامة، وفي الغالب يتم استخدامها لأغراض احتيالية، مثل إرسال البريد المزعج إلى الأشخاص المسجلين فيسجلات عناوين الضحايا أو شن هجمات لتصيد هذه المعلومات.
"لقد علمنا بوجود ثغرات أمنية في بروتوكول OAuth منذ فترة طويلةفي أوائل عام 2014، ووصف أحد الطلاب من سنغافورة السبل الممكنة لسرقة بيانات المستخدم بعد التفويض بالدخول إلى الحساب، ومع ذلك، هذه هي المرة الأولى التي نتعرف فيها على محتالينيستخدمونالبريد الإلكترونيلتصيد الضحايا من خلال وضع هذه التقنيات موضع التنفيذ. يمكن للمحتالين أن يقوموا باستخدام المعلومات التي استولوا عليهالتكوين صورة تفصيلية عن المستخدمين، بما في ذلك المعلومات الخاصة بعملهم ومقابلاتهم وأصدقائهم، وغير ذلك من المعلومات الشخصية التي يمكن استخدامها لاحقاً لأغراض إجرامية" صرح بذلك أندريه كوستين، محلل أول محتوى الشبكة في كاسبرسكي لاب.
ينصح مطوروا تطبيقات الشبكةلمواقع التواصلالاجتماعي التي تستخدم بروتوكول OAuth بما يلي:
1- تجنب استخدام وصلات إعادة التوجيه المفتوحة من المواقع الخاصة بك إلى مواقع أخرى.
2- إنشاء قائمة منقّحة أو محدّثة لعناوين موثوقة لإجراء عمليات إعادة التوجيه باستخدامبروتوكول OAuth، حيث من المحتمل أن يقوم المحتالون بإنشاء وصلة إعادة توجيه خفية إلىموقع إلكتروني خبيث من خلال إيجاد أحد التطبيقات التي تعرضت لهجمة احتيالية ناجحة، ثم يتم تغيير وصلة إعادة التوجيه الخاصة بذلك التطبيق.
توصيات للمستخدمين:
1- لا تتبع الروابط الواردة عبر البريد الإلكتروني أو في رسائل خاصة على مواقع شبكاتالتواصل الاجتماعية
2- لا تعطي تطبيقات غير معروفة الحق في الدخول إلى البيانات الشخصية الخاصة بك.
3- تأكد من أنك تفهم تماما الحقوق التي تمنحها إلى كل تطبيق للوصول إلى الحسابات.
4- إذا اكتشفت أن أحد التطبيقات قد بدأ بالفعل في توزيع رسائل مزعجة أو روابط لمواقع خبيثة نيابة عنك، يمكنك إرسال شكوى إلى إدارة موقع التواصل الاجتماعي أو الخدمة على شبكة الإنترنت، وسيتم حجب ذلك التطبيق.
5- احرص دائما على تحديث قواعد بيانات برنامج مكافحة الفيروسات وبرنامج الحماية المتكاملة ضد الاحتيال التصيدي.


انقر هنا لقراءة الخبر من مصدره.