121NEWS

لا تفتحها.. رسالة مزيفة باسم “أوبر” قد تكشف حسابك البنكي

حذر خبراء أمن سيبراني من حملة تصيد إلكتروني جديدة تنتحل هوية شركة أوبر Uber، حيث يتلقى المستخدمون رسائل بريد إلكتروني مزيفة تزعم انتهاء صلاحية وسيلة الدفع المرتبطة بحساباتهم، وتطالبهم بتحديث بيانات الدفع بشكل عاجل، في محاولة لسرقة معلوماتهم المالية.

وبحسب تقرير نشره موقع AppleInsider، لا تعتمد هذه الحملة على اختراقات تقنية أو ثغرات أمنية، وإنما تستغل عاملا نفسيا يتمثل في خلق شعور بالإلحاح، لدفع الضحية إلى النقر على الرابط دون التحقق من صحته.

كيف تعمل عملية الاحتيال؟

تزعم الرسالة أن وسيلة الدفع المسجلة في حساب أوبر انتهت صلاحيتها، وتطلب من المستخدم الضغط على زر لتحديث بيانات الفوترة، مع تحذير من احتمال تقييد بعض خدمات الحساب إذا لم يتم اتخاذ الإجراء بسرعة.

ورغم أن الرسالة تبدو للوهلة الأولى رسمية، فإنها تحتوي على عدة مؤشرات تكشف أنها مزيفة، أبرزها:

– ظهور اسم المرسل بصيغة UBER بالكامل بأحرف كبيرة.
عدم تضمين اسم المستخدم أو أي معلومات شخصية خاصة بالحساب.
– تنسيق مختلف عن رسائل أوبر الرسمية.
– استخدام عنوان بريد إلكتروني لا ينتمي إلى نطاق شركة أوبر.

كما أشار التقرير إلى أن إحدى الرسائل أرسلت إلى أكثر من 100 مستلم في الوقت نفسه، وهو أمر لا تلجأ إليه الشركات عند التواصل بشأن معلومات الفوترة، إذ يكشف عناوين البريد الإلكتروني للمستلمين.

أوبر

روابط مزيفة يصعب اكتشافها

وأوضح التقرير أن المحتالين أصبحوا يستخدمون أساليب أكثر تطورا لإخفاء الروابط المزيفة، مثل إدراجها داخل صور أو استخدام عناوين مواقع إلكترونية تشبه النطاقات الأصلية مع استبدال بعض الأحرف بأخرى متشابهة، ما يجعل اكتشافها أكثر صعوبة.

 

ماذا تفعل إذا وصلتك الرسالة؟

ينصح الخبراء بعدم الضغط على أي رابط داخل الرسالة، حتى وإن بدت أصلية.

وبدلا من ذلك، يفضل:

– فتح تطبيق أوبر مباشرة للتحقق من وجود أي تنبيه يتعلق بالدفع.
– أو كتابة الموقع الرسمي لـ أوبر يدويا في المتصفح بدلا من استخدام الرابط الموجود في البريد الإلكتروني.

– وفي حال عدم وجود أي إشعار داخل التطبيق أو الموقع الرسمي، فمن المرجح أن الرسالة محاولة احتيال.

 

لا يقتصر الخطر على أوبر

وأكد التقرير أن هذا النوع من هجمات التصيد الإلكتروني لا يستهدف مستخدمي أوبر فقط، بل يشمل أيضا عملاء البنوك، ومنصات البث، وتطبيقات توصيل الطعام، والمتاجر الإلكترونية، مستفيدا من اعتياد المستخدمين على تلقي رسائل تتعلق بحساباتهم.

ومع تزايد احترافية رسائل التصيد، لم يعد اكتشافها يعتمد على الأخطاء الإملائية الواضحة كما في السابق، بل أصبح يتطلب التحقق من مصدر الرسالة وعدم الاستجابة لأي طلب يدعو إلى اتخاذ إجراء فوري دون التأكد من صحته.




Source link

ranzware

Add comment

إعلان

العربية مباشر

تطبيقنا

العربية بث مباشر

إعلان