آخر الأخبار
الحجايا: لن نصمت عن مظالم التعيينات .. وملف لإنصاف أبناء البوادي والقرىمشاركة أردنية فاعلة للمدن الصناعية في مؤتمر دولي بالقاهرةنتنياهو ووزراء حكومته وآلاف المستوطنين يقتحمون ساحة حائط البراقبلدية الرمثا تُنهي تجهيز متحف التراث في مبنى "البريد القديم"منطقة تنموية جديدة في الشيدية وإعادة تأهيل حدائق ونادي المعلمين بمعانالحكومة تكشف عن صورة تنموية متكاملة لمعان تكتمل خلال 2027 (تفاصيل)حسان: الوضع الإقليمي صعب والأزمات حولنا قد تطول لأشهر أو سنواتهل يحتاج الأردن إلى تشريع خاص لحماية الأطفال في البيئة الرقمية؟أيها الرئيس ... القادم أجمللعبة الاستغماية " الاستغناء " ، بين الوزير الجديد والموظفين !!! .
منذ شهريندقيقتان
التحكم بالخط:

احذر .. رسائل مزيفة باسم "أوبر" تستهدف سرقة بيانات بطاقات الدفع

احذر .. رسائل مزيفة باسم "أوبر" تستهدف سرقة بيانات بطاقات الدفع

القلعة نيوز - حذر تقرير جديد من حملة تصيد إلكتروني تستهدف مستخدمي "أوبر" عبر رسائل بريد إلكتروني مزيفة توهمهم بانتهاء صلاحية وسيلة الدفع المرتبطة بحساباتهم، في محاولة لسرقة بيانات بطاقاتهم المصرفية.


وبحسب تقرير نشره موقع "AppleInsider"، تحمل الرسائل عنوانًا يبدو رسميًا، وتدّعي أن وسيلة الدفع الخاصة بالمستخدم انتهت صلاحيتها، مع مطالبته بتحديث بيانات الفوترة بشكل عاجل لتجنب تقييد بعض مزايا الحساب.

ولا تستغل هذه الحملة أي ثغرة أمنية في تطبيق "أوبر"، بل تعتمد على أسلوب شائع في هجمات التصيد الإلكتروني، وهو خلق شعور بالإلحاح ودفع الضحية إلى اتخاذ إجراء سريع دون التحقق من صحة الرسالة.

ويشير التقرير إلى أن الرسائل أصبحت أكثر احترافية من السابق، ما يجعلها قادرة على خداع حتى المستخدمين ذوي الخبرة.

ورغم أن الرسائل تبدو للوهلة الأولى وكأنها صادرة عن "أوبر"، فإن هناك عدة مؤشرات تكشف حقيقتها، من أبرزها:

- ظهور اسم المرسل بصيغة "UBER" بأحرف كبيرة فقط.

- عدم تضمين اسم المستخدم أو أي بيانات شخصية خاصة بالحساب.

- وجود تنسيق مختلف عن الرسائل الرسمية التي ترسلها الشركة.

- استخدام عنوان بريد إلكتروني لا يتبع نطاق "أوبر" الرسمي، بل يعود إلى موقع آخر لا علاقة له بالشركة.

كما أوضح التقرير أن إحدى الرسائل المزيفة أُرسلت إلى أكثر من 100 مستلم في الوقت نفسه، وهو أمر لا يمكن أن تقوم به شركة تتعامل مع بيانات العملاء والفواتير، لأنه يكشف عناوين البريد الإلكتروني للمستخدمين.

وأضاف أن المحتالين باتوا يستخدمون صورًا بدلًا من الروابط النصية أو يعتمدون عناوين مواقع إلكترونية تشبه الموقع الرسمي مع استبدال بعض الأحرف بأخرى متشابهة، ما يصعّب اكتشاف عمليات الاحتيال بمجرد النظر إلى الرابط.

ينصح الخبراء بعدم الضغط على أي رابط يصل عبر البريد الإلكتروني ويدّعي وجود مشكلة في حساب "أوبر"، حتى إذا بدا حقيقيًا.

وبدلًا من ذلك، يُفضل فتح تطبيق "أوبر" مباشرة أو كتابة عنوان الموقع الرسمي يدويًا في المتصفح، ثم التحقق مما إذا كانت هناك بالفعل أي تنبيهات تتعلق بوسيلة الدفع. وإذا لم يظهر أي إشعار داخل الحساب، فمن المرجح أن تكون الرسالة محاولة احتيال.

ويؤكد التقرير أن هذه النصيحة لا تقتصر على "أوبر" فقط، إذ تستهدف حملات التصيد الإلكتروني أيضًا البنوك، وخدمات البث، وتطبيقات التوصيل، ومتاجر التسوق الإلكتروني، مستغلة اعتياد المستخدمين على تلقي إشعارات دورية من هذه الخدمات.

ومع تطور أساليب الاحتيال الإلكتروني، لم يعد اكتشاف الرسائل المزيفة يعتمد على الأخطاء الإملائية الواضحة كما في السابق، بل أصبح يتطلب التروي وعدم الاستجابة الفورية للرسائل التي تطالب باتخاذ إجراء عاجل، لأن هذا الأسلوب يعد من أبرز علامات هجمات التصيد الإلكتروني.

العربية

المزيد في قسم تكنولوجيا

الأكثر قراءة

الأخبار العاجلة

كن الأول في معرفة آخر المستجدات فور حدوثها

ابقَ على اطّلاع على آخر الأخبار، واشترك في خدمة الأخبار العاجلة التي تصل إلى واتساب مباشرة فور النشر.

بتسجيلك، فأنت توافق على الشروط والأحكام و سياسة الخصوصية.
+962