WATCH: Tech Crunch SF Disrupt 2019: Day two October 3, 2019
اكتشف باحثو الأمن في Bitdefender خداعًا جديدًا للتصيد الاحتيالي يثبّت إضافة ضارة في متصفح الويب Chrome من أجل تشغيل Facebook " ويضيف بوجدان بوتيزاتو ، وهو محلل كبير للتهديد الإلكتروني في بيتدفندر ، أن "الإعجاب يبدأ بربط خبيث مضمن في البريد الإلكتروني غير المرغوب فيه". ينقلك الرابط إلى سوق Chrome الإلكتروني ، حيث يمكنك تنزيل إضافة لبرنامج فلاش "نشاطًا تجاريًا" ، على افتراض أنك أحمق بما فيه الكفاية للنقر على روابط البريد غير المرغوب فيه.
بمجرد أن يصبح هذا الإصدار من "فلاش" للأعمال " تم تنزيله ، فإنه يراقب نشاط المتصفح الخاص بك. عندما تهبط على صفحة Facebook مع Chrome ، تقوم البرامج الضارة بفحص ملفات تعريف الارتباط في متصفحك لمعرفة ما إذا كنت قد قمت بتسجيل الدخول إلى Facebook. إذا كنت كذلك ، فسوف تحصل على جزء من شفرة جافا سكريبت تخبر الملحق بما ستفعله بحسابك.
[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]
"يمكنهم تشغيل العديد من الحملات مثل انهم يريدون "، وقال Botezatu في مقابلة. "كل ما عليهم فعله هو جلب نص برمجي جديد."من خلال النص البرمجي ، يمكن استخدام حسابك لإرسال رسائل غير مرغوب فيها إلى أصدقائك ، ونشر روابط خبيثة في خلاصتك الإخبارية وجدولك الزمني ، و "أعجبني" تلقائيًا الصفحات دون علمك. "يمكن أن يفعلوا أي شيء يمكن للمستخدم القيام به باستخدام حسابهم على Facebook" ، قال Botezatu.
يمكن للمهاجم أيضًا سرقة ملفات تعريف الارتباط الخاصة بك على Facebook بالامتداد الخبيث. ثم يمكن أن يستخدم المحتال ملفات تعريف الارتباط للوصول إلى حسابك من كمبيوتر آخر. قال بوتيزاتو: "هذه هي الطريقة التي يمكن أن تفقد بها حسابك.
كما أن النص البرمجي يوجه الحسابات المخترقة إلى" مثل "صفحات معينة. بمجرد أن تكتشف هذه الصفحة بواسطة Bitdefender أكثر من 40000 إعجاب ، على الرغم من أن الصفحة كانت خالية من المحتوى.
حيث أن تلك الصفحات تتراكم مثل الإعجاب ، ترتفع قيمة إعادة البيع الخاصة بها على Dark Dark. نظرًا لأن الصفحات تعجبها ، فإنها تصبح أكثر وضوحًا لمستخدمي Facebook. تبلغ هذه الرؤية مئات الآلاف من الدولارات إلى المحتالين عبر الإنترنت لأنها تمنحهم منبرًا لاستهداف مستخدمي فيسبوك مع كل شيء من المزيد من البرامج الضارة إلى الملاعب من أجل الملابس المزيفة.
"في المنتديات تحت الأرض في روسيا ، صفحة تبيع 100000 إعجابًا ل حوالي $ 150 إلى $ 200 ، "قال Botezatu.
مرة واحدة يشتري اللصوص البايت صفحة ، هو يمكن أن يعيد تسميته. "يمكن أن تجعل الصفحة تبدو وكأنها تابعة لعلامة تجارية مشهورة" ، أوضح. وأضاف: "لقد رأينا صفحة واحدة يتم استخدامها لتسويق ملابس رياضية نايكية مزيفة."
يمكن أيضًا نشر روابط خبيثة إلى الصفحة بحيث يعرض جميع الزائرين الذين يحبون الصفحة هذه الروابط على صفحاتهم الخاصة على فيسبوك.
Botezatu قال أنه من غير المحتمل أن يتم الكشف عن هذا النوع من العدوى بواسطة برنامج مكافحة الفيروسات ، ما لم يتضمن البرنامج أيضًا فلاتر ويب. وقال "هذا النوع من التهديدات يمكن أن يستمر في المتصفح لفترة طويلة."
هذه ليست المرة الأولى التي تستخدم فيها إضافات كروم للعمل على الفيسبوك. في الربيع الماضي ، بدأت الإضافات المارقة تظهر في سوق Google الإلكتروني واعدة بالسماح لمستخدمي Facebook بأداء أشياء مثل تغيير لون صفحات الملف الشخصي وإزالة فيروسات الشبكات الاجتماعية.
يمكن استهداف المحادثات الهاتفية المريبة على سكايب من أجل التنصت كجزء من حملة أوروبية شاملة على ما تعتقد السلطات القانونية أنه ثغرة تقنية هائلة في قوانين التنصت الحالية ، مما يسمح للمجرمين بالاتصال دون خوف من سماع الشرطة لهم. > يمكن أن يساعد التحقيق الأوروبي أيضًا سلطات إنفاذ القانون الأمريكية في الوصول إلى مكالمات الإنترنت. من المفهوم أن وكالة الأمن القومي (NSA) تعتقد أن الإرهابيين المشتبه بهم يستخدمون Skype للتحايل على الكشف.
بينما يمكن للشرطة الحصول على أمر من المحكمة للاستفادة من الخط الأرضي والهاتف المحمول للمشتبه به ، فإنه من المستحيل حاليًا الحصول على طلب مماثل لمكالمات الإنترنت على كلا جانبي المحيط الأطلسي.
قرصنة الإنترنت على الإنترنت يقفز إلى أجهزة تلفزيون الإنترنت
تلفازات متصلة بالإنترنت ، كثير منها يستخدم أدوات تحميل من نظير إلى نظير ، تفوز بالمشترين في الصين على الرغم من مخاوف القرصنة والتحركات الحكومية نحو التنظيم
كيف تحمي الخصوصية على الإنترنت - هل أنا آمن على الإنترنت؟
دليل لحماية خصوصيتك على الإنترنت. تزايد القلق بشأن الخصوصية على الإنترنت مؤخرًا. اذهب غير مرئي ، والبقاء آمنًا عبر الإنترنت ، وتجاوز NSA ، وما إلى ذلك b> b> b> b> b> b> p> P> لكن هل هذا يكفي؟ لا أعتقد ذلك. هناك سببان لماذا أعتقد أن استخدام الوكيل بمفرده قد لا يكون قادرًا على حماية خصوصيتك على الإنترنت.