Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    أخبار التكنولوجيا |أفضل خدمات الإنترنت في حصاد 2025.. لينوفو تعلن رسميا جدول تحديث أندرويد 16 لأجهزتها اللوحية

    الجمعة 19 ديسمبر 6:09 ص

    هل الروح هي التي تعذب بعد الموت أم النفس؟.. الإفتاء توضح

    الجمعة 19 ديسمبر 6:03 ص

    العثور على جثة المشتبه به في حادث إطلاق النار بجامعة براون

    الجمعة 19 ديسمبر 5:55 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 19 ديسمبر 6:12 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    اختراق صامت.. هجوم خفي يخترق واتساب دون كلمات مرور

    فريق التحريرفريق التحريرالجمعة 19 ديسمبر 4:27 صلا توجد تعليقات

    كشف خبراء الأمن الرقمي عن تقنية جديدة لاختراق حسابات واتساب أطلق عليها اسم GhostPairing، تمنح المهاجمين وصولا كاملا إلى رسائل المستخدمين وملفاتهم الإعلامية، دون الحاجة لسرقة كلمات المرور أو اختراق شرائح SIM.

    وتستغل التقنية ميزة ربط الأجهزة الخاصة بواتساب، والتي تستخدم عادة لتفعيل جلسات الويب وسطح المكتب، بحيث يقوم المهاجم بإضافة متصفحه كجهاز موثوق به بشكل صامت، مما يتيح له الوصول إلى الحساب دون علم الضحية.

    تقنية جديدة لاستيلاء على حسابات واتساب دون كلمات مرور

     

    حلل هذه الحملة كل من لويس كورونس من GenDigital والباحث في البرمجيات الخبيثة مارتن تشلومكي، الذين لاحظوا نشاط الحملة في أواخر 2025، مستهدفة مستخدمين في جمهورية التشيك، رغم أن الرسائل تبدو محلية، فإن البنية التحتية ونماذج الصفحات المزيفة لا تعتمد على اللغة، ما يجعل التقنية قابلة لإعادة الاستخدام في مناطق أخرى بسهولة.

    عادة، يتلقى الضحايا رسالة واتساب قصيرة من جهة اتصال مألوفة تقول شيئا مثل: “مرحبا، لقد وجدت صورتك!”، متبوعة بمعاينة رابط تحاكي فيسبوك. 

    بمجرد الضغط على الرابط، يفتح صفحة مزيفة تحمل شعار فيسبوك وتطلب من المستخدم “تأكيد هويته” قبل عرض المحتوى المفترض. 

    في الواقع، هذه الصفحة تعمل كوسيط للمهاجم، مستغلة ميزة ربط الجهاز عبر رقم الهاتف في واتساب، عند إدخال رقم الهاتف واتباع تعليمات كود الربط، يمنح الضحية المهاجم وصولا دائما إلى حسابه دون علمه.

    على عكس تقنيات التصيد التقليدية أو اختطاف الحسابات، لا تتطلب هذه الطريقة سرقة بيانات الدخول أو اعتراض الرسائل، بل تعتمد على إقناع المستخدم بإتمام عملية الربط بنفسه. 

    وبمجرد الربط، يظل المتصفح المهاجم نشطا حتى يقوم المستخدم بإزالته يدويا من إعدادات التطبيق.

    تشرح GenDigital أن الحملة تفضل رموز الربط الرقمية بدل رموز QR، لأنها تسمح بإتمام الهجوم على جهاز واحد فقط (عادة هاتف الضحية)، مما يجعل الهندسة الاجتماعية أكثر سهولة وفاعلية. 

    بينما يمكن تنفيذ الهجمات عبر QR، إلا أنها أقل عملية، إذ سيواجه معظم المستخدمين صعوبة في مسح رمز يظهر على نفس الجهاز الذي يستخدمونه.

    بمجرد الربط، يحصل المهاجم على وصول واسع إلى الحساب، بما في ذلك:

    – قراءة الرسائل القديمة والحالية

    – عرض وتحميل الصور والفيديوهات والملاحظات الصوتية

    – انتحال هوية المستخدم في المحادثات

    – إعادة إرسال الرسائل إلى جهات الاتصال والمجموعات

    وبما أن الجهاز الأصلي يبقى فعالا، يظل العديد من المستخدمين غير مدركين لاختراق حسابهم، كما تنتشر الحملة بشكل أوسع من خلال العلاقات الاجتماعية الحقيقية وليس الرسائل العشوائية، مما يزيد من فعاليتها. 

    وتشير GenDigital إلى أن هذا الانتشار “القائم على الثقة” هو ما يجعل GhostPairing ينمو بشكل سريع، حيث يساهم كل مستخدم مخترَق في توسيع الحملة دون قصد.

    كما أشار الباحثون إلى أن GhostPairing قد يعتمد على مجموعة أدوات تصيد Phishing Kit يتم بيعها أو مشاركتها بين المهاجمين، حيث تظهر نفس صفحة فيسبوك المزيفة عبر عدة نطاقات، مع الحفاظ على نفس التخطيطات، ويمكن إعادة نشر هذه الأدوات بسرعة عند إزالة أي نطاق، مما يقلل من وقت توقف الهجوم.

    نصائح الحماية لمستخدمي واتساب

    – مراجعة الأجهزة المرتبطة بالحساب من قائمة الإعدادات بانتظام.

    – تسجيل الخروج من أي جلسة غير مألوفة.

    – التأكد أن ربط الأجهزة يتم فقط من داخل التطبيق وليس عبر روابط أو صفحات تحقق خارجية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    أخبار التكنولوجيا |أفضل خدمات الإنترنت في حصاد 2025.. لينوفو تعلن رسميا جدول تحديث أندرويد 16 لأجهزتها اللوحية

    مقالات الجمعة 19 ديسمبر 6:09 ص

    هل الروح هي التي تعذب بعد الموت أم النفس؟.. الإفتاء توضح

    مقالات الجمعة 19 ديسمبر 6:03 ص

    العثور على جثة المشتبه به في حادث إطلاق النار بجامعة براون

    مقالات الجمعة 19 ديسمبر 5:55 ص

    التعاون والتكامل في نهر النيل.. وزير الخارجية يلتقي نظيره التنزاني

    مقالات الجمعة 19 ديسمبر 5:41 ص

    انتخابات النواب.. مؤشرات أولية للحصر العددي لدائرة الزقازيق بالشرقية

    مقالات الجمعة 19 ديسمبر 5:33 ص

    الأنبا إيلاريون يدشن كنيسة “أبسخيرون القليني” بالنوبارية | صور

    مقالات الجمعة 19 ديسمبر 5:27 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    هل الروح هي التي تعذب بعد الموت أم النفس؟.. الإفتاء توضح

    الجمعة 19 ديسمبر 6:03 ص

    العثور على جثة المشتبه به في حادث إطلاق النار بجامعة براون

    الجمعة 19 ديسمبر 5:55 ص

    يناقش الكاردينال دولان خطط التقاعد ويكشف عن عروض الكتب والأفلام الوثائقية

    الجمعة 19 ديسمبر 5:51 ص

    عائلة جريج بيفل تخرج عن صمتها بعد وفاة نجم ناسكار وزوجته وطفليه

    الجمعة 19 ديسمبر 5:46 ص

    التعاون والتكامل في نهر النيل.. وزير الخارجية يلتقي نظيره التنزاني

    الجمعة 19 ديسمبر 5:41 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    انتخابات النواب.. مؤشرات أولية للحصر العددي لدائرة الزقازيق بالشرقية

    الأنبا إيلاريون يدشن كنيسة “أبسخيرون القليني” بالنوبارية | صور

    سعر الدولار اليوم 19-12-2025

    حصر عددي.. خليفة وعرابي والقطان يتصدرون الدائرة الأولى بكفر الشيخ

    الكشف عن إصدار خاص من جيب.. نسخة Whitecap تخطف الأنظار| صور

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟