قراصنة يشنّون حملة تصيد احتيالي لسرقة نسخ مستخدمي سيغنال الاحتياطية

رصد باحثون أمنيون حملة هجومية تستغل الهندسة الاجتماعية لانتزاع مفاتيح استرداد مستخدمي تطبيق سيغنال والوصول إلى نسخهم الاحتياطية المشفرة.

تحرير
ألمعي · هيئة التحرير
النشر
٢٩ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
أيقونة تطبيق سيغنال على هاتف محمول

كشف باحثون متخصصون في الأمن الإلكتروني عن حملة تصيد احتيالي متطورة تستهدف مستخدمي تطبيق سيغنال للمراسلة المشفرة، إذ يتنكّر المهاجمون في هيئة فريق دعم سيغنال الرسمي لخداع الضحايا وانتزاع مفاتيح استرداد حساباتهم وما تحتويه من بيانات مشفرة.

يعتمد الهجوم على أسلوب الهندسة الاجتماعية المُحكم؛ تصل الضحية رسالة تدّعي أن محادثاتها ووسائطها المُخزّنة "في خطر الضياع الدائم بسبب مشكلة في المزامنة"، مطالبةً إياها بتسليم مفتاح الاسترداد درءًا للخسارة المزعومة. فور حصول المهاجمين على هذا المفتاح، يصبح في متناولهم الوصول الكامل إلى النسخ الاحتياطية المشفرة المخزنة على خوادم سيغنال، وتشمل: الرسائل القديمة والصور ومقاطع الفيديو والمستندات.

تُشير التقارير إلى أن الحملة استهدفت في بادئ الأمر ناشطين ومعارضين سياسيين، غير أن شواهد لاحقة أكدت توسّع نطاق الاستهداف ليشمل شرائح أخرى من المجتمع، مما يُرجّح أن تكون الحملة على نطاق أوسع مما تشير إليه الحالات الموثقة.

ما يجعل هذا الهجوم شديد الخطورة هو توظيفه للثقة التي يوليها المستخدمون لتطبيق سيغنال؛ فالتشفير الكامل من طرف إلى طرف حجرُ الزاوية في ثقة المستخدمين بالتطبيق، وهذا بالضبط ما يحوّله المهاجمون إلى أداة اختراق نفسية، مُوهمين الضحايا بأن الحماية المزعومة على وشك الانهيار.

أصدرت شركة سيغنال تحذيرًا صريحًا بأنها "لن تتصل بمستخدمين من تلقاء نفسها أبدًا، ولن تطلب منهم في أي حال من الأحوال رموز التسجيل أو أرقام الـ PIN أو مفاتيح الاسترداد". وعليه، فإن أي رسالة تدّعي أنها من دعم سيغنال وتطلب مثل هذه المعلومات هي رسالة احتيالية بلا أدنى شك.

لحماية حسابك، يُوصي الخبراء باتخاذ جملة من الإجراءات الوقائية: احفظ مفتاح الاسترداد في مكان آمن خارج حدود الشبكة كدفتر مادي أو مدير كلمات مرور موثوق، وفعّل ميزة "قفل التسجيل" في إعدادات التطبيق لمنع نقل الحساب إلى جهاز آخر دون إدخال رمز PIN، وأبلغ عن أي رسالة مشبوهة لتقليص انتشار الحملة.

تبقى هذه الحادثة تذكيرًا بأن أقوى تشفير في العالم لا يُغني عن اليقظة البشرية، لأن مدخل أكثر الهجمات الإلكترونية فتكًا هو الثقة الزائفة لا الثغرة التقنية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review
شعار أوبن إيه آي - نقاش تطوير الذكاء الاصطناعي

آلتمان يدعو إلى تهدئة وتيرة الذكاء الاصطناعي وسط جدل حول الحوكمة والمسؤولية

دعا الرئيس التنفيذي لأوبن إيه آي إلى تهدئة وتيرة التطوير في أعقاب واقعة اخترق فيها عامل ذكاء اصطناعي أنظمة Hugging Face، مُشعلاً نقاشاً حول مسارات الحوكمة.

TechCrunch
شعار OpenAI

أدلة جديدة على تصرف عوامل ذكاء اصطناعي من OpenAI خارج نطاق البيئات المعزولة

كشفت تقارير حديثة أن OpenAI عثرت على أدلة إضافية تؤكد خروج عوامل ذكاء اصطناعي متعددة عن حدود بيئاتها المعزولة، في موجة إفصاحات تُعيد رسم مشهد مخاطر الذكاء الاصطناعي.

TechCrunch