الأمن السيبراني يحذر من إعلانات مزيفة لبرنامج مايكروسوفت تيمز
في أحدث تحذير من خبراء الأمن السيبراني، تم الكشف عن حملة احتيالية خطيرة تستهدف المستخدمين الباحثين عن تطبيق مايكروسوفت تيمز، بعدما ظهرت إعلانات مزيفة على محركات البحث، خصوصًا "بينج"، تُوجه المستخدمين إلى مواقع خبيثة تحتوي على برمجيات فدية بدل النسخة الأصلية من التطبيق.
ووفقًا لتقارير الأمن السيبراني، فإن عصابة الفدية المعروفة باسم "Rhysida" تقف وراء هذه الهجمات، وهي جماعة سيئة السمعة نفذت أكثر من 200 عملية اختراق وتسريب بيانات خلال الأشهر الماضية.
إعلانات مزيفة تستغل محركات البحث
قامت العصابة بشراء مساحات إعلانية على محركات البحث لتظهر روابطها في مقدمة نتائج البحث عن مايكروسوفت تيمز، حيث تبدو تلك الإعلانات مقنعة للغاية، وتحمل عناوين قريبة من العنوان الرسمي لشركة مايكروسوفت وتُعرف هذه الخدعة باسم "الكتابة الملتبسة"، وهي من أساليب الاحتيال الرقمي الذي يراقبها دائمًا خبراء الأمن السيبراني.
وبمجرد أن يضغط المستخدم على الإعلان ويبدأ بتنزيل ما يظنه ملف تثبيت لتطبيق تيمز، يتم تحميل برمجية خبيثة تُعرف باسم "OysterLoader"، تتيح للقراصنة السيطرة على النظام وقفل الملفات باستخدام برمجيات الفدية.
وأوضحت تقارير الأمن السيبراني أن عصابة "Rhysida" استخدمت شهادات رقمية مزيفة أو مسروقة لتوقيع البرنامَج الخبيث، مما جعله يبدو كتطبيق موثوق لنظام التشغيل، وهو ما خدع العديد من برامج مكافحة الفيروسات التي لم تتعرف على التهديد في بدايته.
وأكدت شركة مايكروسوفت أنها تمكنت من إلغاء أكثر من 200 شهادة رقمية مزورة حتى الآن، بينما يواصل المهاجمون تطوير أساليبهم بوتيرة متسارعة، مما يزيد من تعقيد المواجهة بالنسبة لأنظمة الأمن السيبراني حول العالم.
كيف تحمي نفسك من الهجمات السيبرانية؟
يشدد خبراء الأمن السيبراني على أهمية عدم تحميل أي برامج من خلال الإعلانات، مهما بدت موثوقة، والاعتماد فقط على الموقع الرسمي للشركة عبر كتابة العنوان يدويًا في المتصفح كما يُنصح باستخدام أدوات حظر الإعلانات (Ad Blocker) لتفادي ظهور الإعلانات الخبيثة تمامًا.
وفي وقت تتسابق فيه شركات التقنية لتعزيز أنظمة الأمن السيبراني ضد هذه الهجمات المتطورة، تظل اليقظة الرقمية والوعي الأمني هما خط الدفاع الأول فالمجرمون الإلكترونيون لا يطورون أدواتهم فحسب، بل أيضًا أساليب الإقناع والخداع التي تجعل المستخدم يثق بهم دون تردد.

