إعلانات زائفة على Windows تسرق كلمات المساعدة! فيسبوك يروج لمنشور "ترقية مجانية إلى Win11"، وتقليد الموقع الرسمي لمايكروسوفت يصعب التمييز بين الحقيقي والزائف

المخترقون يستغلون إعلانات مزيفة على Facebook تروج لتحديث Windows 11، باستخدام شعار وهوية Microsoft المهنية لخداع المستخدمين للنقر، ومن ثم زرع برنامج خبيث يسمى “Lunar Application”، الذي يهدف إلى سرقة كلمات المرور ومفاتيح التشفير لمحافظ العملات الرقمية.

(مقدمة سابقة: احذر من تحميل Windows 10 غير الرسمي! نسخة غير رسمية تحتوي على أحصنة طروادة “تتجنب الكشف بواسطة برامج الحماية”، وقد سرقت أصول مشفرة بقيمة 19,000 بيتكوين)

(معلومات إضافية: احذر! كاسبرسكي اكتشفت برامج خبيثة تسرق كلمات مرور المحافظ ضمن تطبيقات شهيرة على Android و iOS)

فهرس المقال

Toggle

  • إعلانات وهمية، فخ حقيقي: احتيال كامل عبر مواقع Microsoft المزيفة
  • إطار العمل الخبيث “Lunar Application”: استهداف محافظ التشفير
  • تقنية الجدران الجغرافية: تجنب الفحوصات الأمنية بدقة
  • كيف تحمي نفسك؟

أفاد خبراء الأمن السيبراني مؤخرًا أن موجة من الهجمات الجديدة تستهدف مستخدمي العملات الرقمية تنتشر على Facebook. حيث يشتري المهاجمون مساحات إعلانية على Facebook ويعرضون إعلانات مزيفة بشكل احترافي بعنوان “ترقية Windows 11 مجانًا”، باستخدام شعار وهوية Microsoft الرسمية لجذب النقرات.

إعلانات وهمية، فخ حقيقي: احتيال كامل عبر مواقع Microsoft المزيفة

وفقًا للمعلومات، فإن جودة هذه الإعلانات عالية جدًا، فهي تستخدم شعار Microsoft وألوان العلامة التجارية الرسمية، وتكتب النصوص بأسلوب مطابق لأسلوب Microsoft الرسمي، مما يصعب على المستخدمين تمييزها عن الحقيقة في البداية.

عند النقر على الإعلان، يُوجه المستخدم إلى موقع إلكتروني مقلد تمامًا لموقع Microsoft الرسمي. تصميم الموقع، ترتيب المحتوى، وحتى عنوان URL، كلها مُزيفة بشكل متعمد لخفض مستوى حذر المستخدم. ثم يوجه الموقع المستخدمين لتحميل “حزمة تحديث Windows 11”، والتي في الواقع تكون حاوية لبرنامج خبيث.

إطار العمل الخبيث “Lunar Application”: استهداف محافظ التشفير

عند تشغيل المستخدم للملف الذي تم تحميله، يُزرع على جهازه إطار عمل خبيث يُسمى “Lunar Application”. الوظيفة الأساسية لهذا البرنامج هي استهداف أصول التشفير:

  • سرقة كلمات المرور (Seed Phrase): فحص النسخ الاحتياطية المخزنة على الجهاز، وإذا تم الحصول عليها، يمكن للمهاجم السيطرة الكاملة على المحفظة المشفرة للضحية
  • سرقة بيانات تسجيل الدخول: جمع كلمات مرور حسابات البورصات، وتطبيقات المحافظ
  • سرقة بيانات حساسة أخرى: مثل الكوكيز، البيانات التي يتم ملؤها تلقائيًا في النماذج، والتي يمكن استخدامها لاحتجاز الحسابات لاحقًا

تقنية الجدران الجغرافية: تجنب الفحوصات الأمنية بدقة

ومن الجدير بالذكر أن المهاجمين استخدموا في هذه الهجمة تقنية “الجدران الجغرافية” (Geofencing)، حيث قاموا بفلترة الطلبات القادمة من عناوين IP لمراكز البيانات. هذا يعني أن أدوات الفحص الآلي وبيئات الاختبار الافتراضية (الس sandbox) ستعجز عن الوصول إلى الموقع الخبيث، مما يقلل بشكل كبير من احتمالية اكتشاف الهجوم مبكرًا وتصنيفه.

هذه التقنية تظهر أن المهاجمين يمتلكون قدرات تقنية عالية، فهم لا يقتصرون على الهندسة الاجتماعية فحسب، بل يعرفون أيضًا كيف يتجنبون آليات الحماية الأمنية.

كيف تحمي نفسك؟

مع تزايد تعقيد هذه الهجمات، يجب على مستخدمي العملات الرقمية أن يكونوا أكثر حذرًا:

  • دائمًا قم بتنزيل التحديثات من الموقع الرسمي لـ Microsoft (microsoft.com)، ولا تعتمد على إعلانات وسائل التواصل الاجتماعي
  • احتفظ بكلمات المرور السرية بشكل غير متصل، ولا تخزنها رقميًا على جهازك
  • استخدم محافظ أجهزة (مثل Ledger، Trezor) لتخزين الأصول الكبيرة بشكل بارد
  • افحص بانتظام الإضافات على المتصفح واحذف الإضافات غير المعروفة المصدر
شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Holdstation أكد وقوع حادث أمني، يُنصح المستخدمون بنقل أصولهم إلى محفظة آمنة

أخبار Foresight News، أكد حساب محفظة التجريد Holdstation حدوث حادث أمني مؤخرًا في منتجاته، ولا تزال درجة التأثير والنطاق قيد التقييم، والفريق يحقق بنشاط. ستقوم الجهات الرسمية بإبلاغ المستخدمين المتأثرين في أقرب وقت ممكن، ونرجو من الجميع الحفاظ على الهدوء والصبر في انتظار التحديثات الأخيرة وخطوات الإصلاح. في الوقت نفسه، توصي Holdstation المستخدمين بنقل أصولهم إلى محافظ آمنة لحماية أموالهم.

GateNewsBotمنذ 3 س

مشروع DeFi الخاص بترامب يتعرض للاختراق من قبل القراصنة، ويواجه هجمات من المضاربين على الهبوط! العملة المستقرة USD1 انخفضت إلى 0.9942 دولار أمريكي مرة واحدة

مشروع العملة المشفرة الذي يدعمه عائلة ترامب، World Liberty Financial، والذي يستقر على عملة الدولار الرقمية USD1، تعرض لهجوم منظم قبل يوم واحد، حيث انخفض السعر مؤقتًا إلى 0.9942 دولار. قام المهاجمون باختراق حسابات مؤسسين عدة ونشر شائعات، بهدف تحقيق أرباح من ذلك. لكن السلطات أكدت أن آلية استقرار USD1 واحتياطيات الأصول لا تزال سليمة، وأن سعر العملة عاد إلى مستوى 1 دولار. تسلط هذه الحادثة الضوء على أمان هذه العملة وثقة السوق فيها.

区块客منذ 4 س

الولايات المتحدة تعتقل 61 مليون دولار من USDT في قضية احتيال "قتل الخنزير"، وتتبع الشبكة على السلسلة لتحديد وتمييز أموال الاحتيال المشفرة

في 25 فبراير، أعلن المدعون الفيدراليون الأمريكيون عن نجاحهم في مصادرة أكثر من 61 مليون دولار من USDT، والتي تم تحديد ارتباطها بعملية احتيال واسعة النطاق في مجال العملات المشفرة تُعرف بـ "قتل الخنزير". ووفقًا لبيان صادر عن مكتب المدعي العام الأمريكي للمنطقة الشرقية من نورث كارولينا، قام رجال إنفاذ القانون بتتبع تدفقات الأموال على سلسلة الكتل، وتمكنوا من تحديد مجموعة من المحافظ المشبوهة المستخدمة في غسيل الأموال، والتي كانت تمتلك أصولًا مصدرها ضحايا عمليات الاحتيال في المواعدة عبر الإنترنت. قاد التحقيق مكتب التحقيقات في أمن الوطن، حيث قام العملاء بتحديد محافظ تحتوي على رصيد كبير لا يزال قائمًا على مسار تحويلات الضحايا، وبدأوا إجراءات الحجز والمصادرة وفقًا للقانون. وقال المدعي العام الأمريكي إيليس بويل إن عملية المصادرة هذه تظهر أن وكالات إنفاذ القانون تعزز جهودها لمكافحة شبكات تمويل الاحتيال في العملات المشفرة، خاصة تلك التي تستخدم تحويلات عبر الحدود وتقنيات إخفاء العناوين المتعددة لغسل الأموال.

GateNewsBotمنذ 5 س

رجل كوري يخسر 810,000 دولار أمريكي ويشتبه في تسميم شريك تجاري، يُحاكم في 10 مارس

مكتب المدعي العام في شرق سيول بكوريا الجنوبية يتهم رجلًا في الثلاثينيات من عمره بالتورط في حادثة في نوفمبر 2025 حيث قام خلال لقائه مع شريك تجاري في مقهى بإضافة مبيد حشري من نوع ميثوميل (Methomyl) إلى مشروب الطرف الآخر. وتعود القضية إلى نزاع مالي بين الطرفين بسبب خسائر استثمار بيتكوين تجاوزت 11.7 مليار وون كوري (حوالي 81.6 ألف دولار أمريكي). وسيتم محاكمة المتهم في 10 مارس 2026 في محكمة شرق سيول.

MarketWhisperمنذ 6 س

تحديث حادثة أمن IoTeX: أمان الأصول، تجميد 99.5% من عمليات التزوير غير الطبيعية، بدء التتبع العالمي

شبكة IoTeX قد أكملت ترقية الإصدار، وأعادت التشغيل وتعد بتعويض كامل للمستخدمين المتأثرين بحادث ioTube. تم اعتراض 99.5% من العملات المشوهة، وتم قفل أموال القراصنة. يتعاون الفريق مع البورصات لاستعادة التداول، ويعزز التدابير الأمنية لمنع تكرار حوادث مماثلة.

GateNewsBotمنذ 6 س
تعليق
0/400
لا توجد تعليقات