مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Thu, 15 May 2025 02:09:34 +0000 ar hourly 1 https://wordpress.org/?v=6.8.1 مركز الأمن السيبراني للأبحاث والدراسات CCRS false موجة تصاعدية في هجمات التصيد تستهدف مستخدمي “ميتا للأعمال”.. اكتشف تفاصيل تهديد “Meta Mirage” https://ccforrs.com/%d9%85%d9%88%d8%ac%d8%a9-%d8%aa%d8%b5%d8%a7%d8%b9%d8%af%d9%8a%d8%a9-%d9%81%d9%8a-%d9%87%d8%ac%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%aa%d8%b5%d9%8a%d8%af-%d8%aa%d8%b3%d8%aa%d9%87%d8%af%d9%81-%d9%85%d8%b3/ https://ccforrs.com/%d9%85%d9%88%d8%ac%d8%a9-%d8%aa%d8%b5%d8%a7%d8%b9%d8%af%d9%8a%d8%a9-%d9%81%d9%8a-%d9%87%d8%ac%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%aa%d8%b5%d9%8a%d8%af-%d8%aa%d8%b3%d8%aa%d9%87%d8%af%d9%81-%d9%85%d8%b3/#respond Sun, 18 May 2025 06:59:51 +0000 https://ccforrs.com/?p=12437 كشف باحثو الأمن السيبراني في CTM360 عن حملة تصيد عالمية جديدة تُدعى “Meta Mirage”، تستهدف بشكل خاص حسابات الأعمال على منصة Meta Business Suite، بما في ذلك الحسابات الإدارية للإعلانات والصفحات الرسمية للعلامات التجارية.

كيف تعمل الحملة؟

  • انتحال هوية “ميتا”: يُرسل المهاجمون رسائل تظهر كمُرسَلة رسميًا من فيسبوك أو إنستجرام، تحتوي على:

    • تحذيرات مزيفة بـ”انتهاك سياسات المنصة”.

    • إشعارات “تعليق الحساب” أو “الحاجة إلى التحقق العاجل”.

  • 14,000 رابط خبيث: تم اكتشافها، 78% منها لم تكن محظورة في المتصفحات وقت نشر التقرير!

  • استضافة على منصات موثوقة: مثل GitHub وFirebase وVercel لزيادة مصداقية الروابط.


أساليب السرقة: ليس فقط كلمات المرور!

  1. سرقة بيانات الدخول:

    • توجيه الضحايا إلى صفحات تسجيل دخول مزيفة تشبه موقع “ميتا” تمامًا.

    • عرض “أخطاء تقنية” متعمدة لجعل المستخدم يُعيد إدخال كلمة المرور ورمز OTP.

  2. سرقة ملفات تعريف الارتباط (Cookies):

    • تمكن المهاجمين من الاستمرار في الوصول إلى الحساب حتى بعد تغيير كلمة المرور!


لماذا هذه الهجمات خطيرة؟

  • إساءة استخدام الحسابات المخترقة:

    • نشر إعلانات احتيالية (كما في هجمات PlayPraetor).

    • اختراق الصفحات الرسمية للعلامات التجارية الكبرى.

  • تصعيد التهديدات تدريجيًا:

    • تبدأ الرسائل بـ”انتهاكات بسيطة للسياسات”.

    • ثم تتصاعد إلى تحذيرات بـ”حذف الحساب نهائيًا” لخلق ذعرٍ يدفع الضحية للاستجابة بسرعة.


كيف تحمي حساب عملك؟

  1. تفعيل المصادقة الثنائية (2FA).

  2. استخدام أجهزة رسمية لإدارة الحسابات التجارية.

  3. إنشاء بريد إلكتروني منفصل للأعمال فقط.

  4. مراجعة إعدادات الأمان وجلسات الدخول النشطة بانتظام.

  5. تدريب الموظفين على تمييز رسائل التصيد.


الخلاصة: هذا ليس تصيدًا عاديًا!

حملة Meta Mirage تُظهر كيف يُحَوِّل المهاجمون منصات الويب الموثوقة إلى أسلحة، مستغلين ثقة المستخدمين. الحماية تتطلب وعيًا تقنيًا وإجراءات استباقية، خاصةً للحسابات ذات القيمة العالية.

]]>
https://ccforrs.com/%d9%85%d9%88%d8%ac%d8%a9-%d8%aa%d8%b5%d8%a7%d8%b9%d8%af%d9%8a%d8%a9-%d9%81%d9%8a-%d9%87%d8%ac%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%aa%d8%b5%d9%8a%d8%af-%d8%aa%d8%b3%d8%aa%d9%87%d8%af%d9%81-%d9%85%d8%b3/feed/ 0