مجرمو الإنترنت يستخدمون كأس العالم كطُعم قبل أكثر من عام على انطلاق الحدث
تي دي تي | المنامة - صحيفة ديلي تريبيون - www.newsofbahrain.com، تقول شركة للأمن السيبراني إن الفعاليات الرياضية، تماماً مثل غيرها من الأحداث الكبرى، تُعد طُعماً جيداً للمستخدمين، حيث ازدهرت عمليات الاحتيال السيبراني المحيطة بالسباقات وبطولات كرة القدم وغيرها من الرياضات في السنوات القليلة الماضية.
ترجم هذا المحتوى آليا باستخدام Gemini.

تي دي تي | المنامة
صحيفة ديلي تريبيون - www.newsofbahrain.com
تقول شركة للأمن السيبراني إن الفعاليات الرياضية، تماماً مثل غيرها من الأحداث الكبرى، تُعد طُعماً جيداً للمستخدمين، حيث ازدهرت عمليات الاحتيال السيبراني المحيطة بالسباقات وبطولات كرة القدم وغيرها من الرياضات في السنوات القليلة الماضية.
وتضيف شركة كاسبرسكي أنه على الرغم من أن أنشطة التصيد الاحتيالي والرسائل المزعجة تظهر عادةً مع اقتراب الحدث أو حتى أثناء وقوعه، إلا أن هناك استثناءات.
فبطولة كأس العالم مقررة في نوفمبر 2022، ومع ذلك يستخدم مجرمو الإنترنت الحدث بالفعل لاستهداف مشجعي كرة القدم والشركات على حد سواء. وخلال شهرين - من 15 أغسطس إلى 15 أكتوبر 2021 - قالت كاسبرسكي إنها رصدت 11,000 رسالة بريد إلكتروني احتيالية استخدمت كأس العالم كطُعم.
احتوت معظم رسائل البريد الإلكتروني على عروض تجارية وهمية - تدعو المستلمين للمشاركة في مناقصة لتوريد مستلزمات أكبر حدث لكرة القدم في العالم.
هذا تكتيك جديد غير معتاد في عمليات الاحتيال المتعلقة بالرياضة. ونظراً لكون كأس العالم حدثاً تاريخياً وغالباً ما يكون له تأثير اقتصادي كبير على الدول المضيفة والموردين المعنيين، فمن الواضح لماذا يمكن اعتبار مثل هذا الطُعم فعالاً.
استهدفت رسائل بريد إلكتروني أخرى مستخدمين عاديين من دول مختلفة، زاعمة أنه تم اختيارهم للمشاركة في هدايا حصرية أو الحصول على مبلغ من صندوق تم إنشاؤه باسم كأس العالم.
في كلتا الحالتين، من المرجح أن يُطلب من المستلمين دفع عمولة صغيرة للمشاركة في المناقصة أو الحصول على الجائزة، دون أن تتحقق أي نتائج على الإطلاق.
في بعض الأمثلة، عُرض على المستخدمين ملء نموذج. كما احتوت بعض رسائل البريد الإلكتروني المزعجة التي تم رصدها على مرفقات ضارة. وإلى جانب رسائل البريد الإلكتروني، قام المستخدمون أيضاً بتنزيل مستندات ضارة من الإنترنت. وقالت كاسبرسكي إنها رصدت ما مجموعه 625 محاولة لإصابة المستخدمين بملفات تحمل أسماء متعلقة بكأس العالم في عام 2021.
تم تنفيذ غالبية الهجمات (97%) باستخدام مستندات Word مزيفة تحتوي على معلومات كاذبة، وغالباً ما تدعو المستخدمين لمشاركة بياناتهم الشخصية.
وشملت التهديدات الأخرى برامج الإعلانات المتسللة (AdWare)، التي تنتج إعلانات اقتحامية، وبرامج حصان طروادة لسرقة كلمات المرور، القادرة على جمع معلومات تسجيل الدخول إلى أجهزة مختلفة، وبرامج حصان طروادة - وهي برامج يمكنها تنفيذ مهام مختلفة على جهاز مصاب عن بُعد. "يتم استغلال الإثارة حول الأحداث الكبرى - خاصة تلك التي تجري خارج الإنترنت، من قبل المحتالين بشكل منتظم لجمع المعلومات الشخصية والأموال من المستخدمين.
نرى محتالين يحاولون الاستفادة من الأحداث قبل وقوعها بوقت طويل، ويعد كأس العالم مثالاً رئيسياً على هذا الاتجاه. لقد مر أكثر من عام على انطلاق البطولة في قطر، ومع ذلك، فإن مجرمي الإنترنت يقفزون بالفعل على هذا الموضوع بتكتيكات جديدة تستهدف الشركات على وجه الخصوص،" تعلق تاتيانا شيرباكوفا، خبيرة الأمن في كاسبرسكي.
لتجنب الوقوع ضحية لعملية احتيال:
تحقق من عنوان المرسل. تأتي معظم الرسائل المزعجة من عناوين بريد إلكتروني لا معنى لها أو تبدو كرموز غير مفهومة - على سبيل المثال، amazondeals@tX94002222aitx2.com أو ما شابه ذلك.
من خلال تمرير مؤشر الماوس فوق اسم المرسل، الذي قد يكون مكتوباً بشكل غريب، يمكنك رؤية عنوان البريد الإلكتروني الكامل. إذا لم تكن متأكداً مما إذا كان عنوان البريد الإلكتروني شرعياً أم لا، فيمكنك وضعه في محرك بحث للتحقق منه.
فكر في نوع المعلومات المطلوبة. لا تتصل بك الشركات الشرعية فجأة عبر رسائل بريد إلكتروني غير مرغوب فيها لتطلب منك معلومات شخصية مثل تفاصيل البنك أو بطاقة الائتمان، أو رقم الضمان الاجتماعي وما إلى ذلك.
بشكل عام، يجب التعامل بحذر مع الرسائل غير المرغوب فيها التي تطلب منك "التحقق من تفاصيل الحساب" أو "تحديث معلومات حسابك".
كن حذراً إذا كانت الرسالة تخلق شعوراً بالإلحاح. غالباً ما يحاول مرسلو البريد المزعج ممارسة الضغط من خلال خلق شعور بالإلحاح.
على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل "عاجل" أو "مطلوب إجراء فوري" - للضغط عليك للتحرك. كما أن التدقيق النحوي والإملائي وسيلة فعالة لتحديد المحتال. فالأخطاء المطبعية وسوء القواعد هي علامات تحذيرية.
وكذلك الصياغة الغريبة أو البنية غير المعتادة للجمل، والتي قد تنتج عن ترجمة البريد الإلكتروني ذهاباً وإياباً عبر مترجم عدة مرات.