Close Menu
followict
    فيسبوك X (Twitter) الانستغرام
    الثلاثاء, يونيو 30
    فيسبوك X (Twitter) الانستغرام
    followict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followict
    الرئيسية » الكشف عن حملة تصيد إلكتروني تستهدف حسابات فيسبوك
    أخبار

    الكشف عن حملة تصيد إلكتروني تستهدف حسابات فيسبوك

    nour mohamedبواسطة nour mohamed28 مايو، 2025
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كشفت شركة الأمن السيبراني (KnowBe4) عن حملة تصيد إلكتروني واسعة النطاق تستغل إحدى خدمات “جوجل” لإرسال رسائل بريد إلكتروني خادعة تستهدف مستخدمي منصة فيسبوك، وسرقة معلوماتهم الحساسة مثل بيانات تسجيل الدخول، ورموز التحقق الثنائي، وحتى رموز الجلسة التي تُمكّن القراصنة من الوصول إلى الحسابات.

    استغلال خدمة جوجل
    وبحسب تقرير شركة الأمن السيبراني، يستخدم القراصنة منصة AppSheet التابعة لجوجل، وهي أداة تطوير تطبيقات بدون أكواد مخصصة للويب والهواتف الذكية.

    ويعتمد القراصنة في هذه الحملة على خاصية “أتمتة سير العمل” في AppSheet، والتي تتيح إرسال رسائل بريد إلكتروني من عنوان رسمي تابع لجوجل: `noreply@appsheet.com`.

    وبهذا الأسلوب، تتمكن الرسائل من تجاوز أنظمة الحماية مثل Microsoft 365 والبريد الآمن (SEGs) عبر استغلال ثقة النظام في سمعة النطاق ومصداقية بروتوكولات الحماية مثل SPF وDKIM وDMARC.

    خدعة باسم ميتا
    وتظهر الرسائل وكأنها مرسلة من شركة “ميتا” المالكة لفيسبوك، وتحتوي على تنبيهات كاذبة بشأن مزاعم بانتهاك حقوق ملكية فكرية، مع تحذير المستخدمين بأن حساباتهم معرضة للحذف خلال 24 ساعة في حال عدم تقديم استئناف عبر زر مرفق بالبريد الإلكتروني. وبمجرد الضغط على الزر يتم تحويل المستخدم إلى صفحة مزيفة تحاكي بدقة صفحة تسجيل الدخول في فيسبوك، إذ يُطلب منه إدخال بياناته بما في ذلك رمز التحقق الثنائي.

    وتتم معالجة هذه المعلومات مباشرة عبر الموقع الاحتيالي الذي يعمل كوسيط لإعادة إرسالها إلى خوادم فيسبوك، ما يتيح للمهاجمين الحصول على “رمز الجلسة”، بحيث يمكنهم الدخول إلى الحساب حتى عند تغيير كلمة المرور لاحقاً.

    شرعية زائفة 
    وأشارت KnowBe4 إلى أن الرسائل تم إرسالها على نطاق واسع Bulk Mail، وكانت كل رسالة تحتوي على معرّف كودي فريد تم إنشاؤه بواسطة AppSheet، ما سمح لها بتجاوز أنظمة الكشف التقليدية. وبهذا الأسلوب، بات بمقدور المهاجمين تفادي الفلاتر التي تعتمد على الأنماط أو التكرار في فحص الرسائل.

    ومن بين الحيل التي لجأ إليها القراصنة، إرسال نتيجة “كلمة مرور خاطئة” بعد أول محاولة دخول، حتى لو كانت البيانات صحيحة، وذلك لإقناع المستخدم بأنه ارتكب خطأ، وبالتالي تأكيد الإدخال مجدداً، وهو ما يمنح المهاجمين درجة أعلى من التيقن بأن البيانات المجمّعة صحيحة.

    استضافت الحملة صفحاتها الاحتيالية على منصة Vercel، وهي خدمة استضافة معروفة ومعتبرة في مجتمع المطورين، ما منح الحملة مزيداً من المصداقية أمام أعين المستخدمين.

    وأوضحت KnowBe4 أن استخدام خدمات موثوقة يضفي شرعية زائفة على الرسائل الاحتيالية ويزيد من فرص نجاح الهجوم.

    أرقام صادمة
    بلغت الحملة ذروتها في 20 أبريل 2025، إذ أفادت KnowBe4 بأن 10.88% من جميع رسائل التصيّد الإلكتروني في ذلك اليوم تم إرسالها عبر AppSheet، منها نحو 98.23% كانت موجهة لمستخدمي “ميتا”، فيما تم توجيه النسبة المتبقية لمستخدمي “باي بال”.

    توصيات للوقاية
    وأوصى باحثون بشركة KnowBe4 بعدد من الإجراءات الاحترازية للحد من هذه التهديدات، وعلى رأسها التأكد من مصدر الرسالة حيث يجب التحقق من عنوان البريد الإلكتروني للمرسل قبل اتخاذ أي إجراء، وعدم النقر على الروابط المشبوهة فينصح بعدم التفاعل مع أي روابط أو أزرار في رسائل غير متوقعة.

    كما أوصوا بضرورة استخدام حلول الحماية الذكية التي تعتمد على الذكاء الاصطناعي وتدريب الموظفين على اكتشاف محاولات التصيّد، مع الحرص على الإبلاغ عن الرسائل الاحتيالية يتعين على المستخدمين التواصل مع الجهات المختصة أو فرق الدعم الفني للإبلاغ عن أي رسائل مريبة.

    The short URL of the present article is: https://followict.news/75j7
    اختراق حسابات فيسبوك تصيد إلكتروني فيسبوك
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

    المقالات ذات الصلة

    زي النهارده| مايكروسوفت تدفع 14 مليون دولار مقابل «باوربوينت» وآبل تغير التاريخ بإطلاق آيفون

    29 يونيو، 2026

    ميتا تُنهي ميزة «Off-Facebook Activity».. تغييرات جديدة تمنح الشركة هيمنة أكبر لاستخدام بيانات المستخدمين

    26 يونيو، 2026

    «فيسبوك» يفاجئ صناع المحتوى بمساعد ذكي لمساعدتهم على تحسين أدائهم

    25 يونيو، 2026
    شاهد الان
    أحدث النشرات الإخبارية
    • بين هدوء الذهب وبريق الأسهم وتطور البنوك.. المنصات الرقمية تقود مناورات الأفراد الاستثمارية عن بُعد
    • الاستراتيجية الموحدة لمراكز البيانات.. كيف تخطط مصر للتحول من ممر رقمي إلى مستودع سيادي للحوسبة السحابية؟
    • «المختبر التنظيمي» يضع قواعد اللعبة.. مظلة آمنة تستوعب مغامرات الشركات الناشئة ومخاوف كُلفة البيانات
    • قمة «CAISEC’26» تؤسس لنموذج العمل المشترك وحماية المقدرات الرقمية في عصر الذكاء الاصطناعي
    • «دبلوماسية العقول».. هل تنجح مصر كمركز إقليمي للتعليم والابتكار رغم تحديات كلفة التكنولوجيا الذكية؟

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Solution Academy Designed by Solution Academye.

    اكتب كلمة البحث ثم اضغط على زر Enter