-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

قد يبدو الإشعار المزعوم بوجود رسالة صوتية وكأنه رسالة بريد إلكتروني عادية، إلا أنه قد يخفي خلف صورة مرفقة شيفرةً برمجيةً صُممت لاستدراج المستخدم إلى صفحة ويب مزيفة وسرقة بيانات اعتماده.

أصدرت شركة "Kaseya" تحذيراً بشأن حملة تصيد احتيالي رصدتها شركة "INKY" في الفترة ما بين 1 يونيو و4 أغسطس 2026؛ حيث تم خلال تلك الفترة تحديد 26,589 رسالة بريد إلكتروني استهدفت 5,527 مؤسسة.

وأوضحت الشركة أن المهاجمين استخدموا ملفات بصيغة "SVG" -وهي صيغة تُستخدم للصور والرسومات والشعارات والأيقونات- مشيرةً إلى أن المشكلة تكمن في أن هذه الملفات، بخلاف صيغ مثل "JPG" أو "PNG"، يمكن أن تحتوي على أكواد برمجية.

أوضحت شركة Kaseya أن "ملف SVG هو ملف نصي مكتوب بلغة XML"، وأنه يمكن أن يتضمن عناصر تتيح تنفيذ إجراءات داخل المتصفح.

استغل مجرمو الإنترنت ذلك لإخفاء تعليمات داخل الملف وجعله يبدو كمحتوى غير ضار، وتصف الشركة هذه الاستراتيجية بـ "تهريب SVG".

بدأت عملية الخداع برسالة تحاكي إشعاراً داخلياً بوجود رسالة صوتية لم تُسمع؛ إذ بدا المرفق وكأنه صورة، لكنه كان يحتوي على شيفرة برمجية مخفية.

تمثّل الهدف في سرقة بيانات الاعتماد.

ووفقاً لشركة "Kaseya"، فبمجرد تفعيل المحتوى، كان الضحية يُوجَّه إلى صفحة تحاكي خدمات شهيرة مثل "Microsoft 365" أو "Google Workspace" أو "Adobe".

أشارت الشركة إلى أن هذه الصفحات تسعى إلى "سرقة بيانات الاعتماد"، وأنها تستخدم في بعض الحالات عنوان البريد الإلكتروني الخاص بالضحية لملء النموذج المزيّف تلقائياً وإضفاء طابع الشرعية عليه.

استخدم المهاجمون أيضاً تقنيات تجعل من الصعب على الأنظمة رصد المحتوى الضار؛ وشملت هذه التقنيات إخفاء كلمات داخل أرقام، واستخدام أسماء متغيرات لا تحمل معنى، وتأخير تنفيذ التعليمات البرمجية.

أشارت شركة "Kaseya" إلى أن ملفات SVG الضارة لا تُعد تهديداً جديداً، إذ توجد سجلات لاستخدامها تعود إلى عام 2017 تقريباً؛ ومع ذلك، فقد أفادت التقارير بزيادة كبيرة في معدلات استخدامها.

ووفقاً للشركة، رصدت "Hoxhunt" زيادة بمقدار خمسين ضعفاً في ملفات SVG الضارة خلال عام 2025 مقارنة بعام 2024، مما جعلها تحتل المرتبة الثالثة ضمن أكثر المرفقات الضارة شيوعاً، بعد ملفات PDF وHTML.

علاوة على ذلك، أشارت "Kaseya" إلى حملة حللتها شركة مايكروسوفت في فبراير 2026، حيث تم توزيع ما يقرب من 1.2 مليون رسالة تصيد احتيالي تعتمد على ملفات SVG واستهدفت أكثر من 53 ألف مؤسسة في 23 دولة.

لذا، ينبغي عدم فتح أي صورة ترد من مرسل مجهول بشكل تلقائي، لا سيما إذا كانت مرفقة برسالة غير متوقعة تطلب من المستلم تسجيل الدخول أو تقديم معلومات.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود