تطبيقات مزيفة تهدد البيانات

الرياض- “الرياض”
حذّر خبراء في الأمن السيبراني من تزايد أساليب التصيّد الإلكتروني التي تستهدف مستخدمي الهواتف الذكية، من خلال رسائل نصية مضللة تدعو إلى تثبيت تطبيقات مزيفة، بما يتيح للمخترقين الوصول إلى البيانات الشخصية والحسابات الرقمية.
وأوضح مختصون أن بعض الهجمات تعتمد على إيهام المستخدم بوجود خلل في خدمات الاتصال، يتبعها إرسال رسالة تتضمن رابطًا يُزعم أنه لتحديث رسمي أو استعادة الخدمة، في حين يؤدي تثبيت التطبيق إلى منح صلاحيات واسعة تمكّن الجهات غير المصرح لها من الوصول إلى محتوى الجهاز.
وأشاروا إلى أن بعض البرمجيات الخبيثة، مثل برنامج Morpheus، تستغل خصائص في أنظمة التشغيل، من بينها ميزة “إمكانية الوصول” في أجهزة أندرويد، لقراءة البيانات المعروضة على الشاشة، بما يشمل الرسائل والمعلومات الحساسة.
وبيّن الخبراء أن هذه البرمجيات قد تحاكي واجهات تطبيقات شائعة مثل واتساب، وتطلب من المستخدم التحقق عبر وسائل الحماية الحيوية، مثل البصمة أو التعرف على الوجه، مما يتيح السيطرة على الحسابات المرتبطة بها.
ووفقًا لتقارير بحثية، تم ربط بعض هذه البرمجيات بشركات تعمل في مجال تقنيات المراقبة الرقمية، التي تقدم أدوات تُستخدم في مجالات الاعتراض القانوني.
ودعا المختصون إلى ضرورة توخي الحذر، مؤكدين أن شركات الاتصالات لا تطلب من المستخدمين تثبيت تطبيقات عبر الرسائل النصية لاستعادة الخدمة، مشددين على أهمية تجاهل أي روابط غير موثوقة.
كما أوصوا بعدم التفاعل مع الرسائل المشبوهة، وحذفها فورًا، والتواصل مع مزود الخدمة للتحقق من أي أعطال فنية، حفاظًا على أمن المعلومات والبيانات الشخصية.
وأكدوا أن الوعي الرقمي يمثل خط الدفاع الأول في مواجهة هذا النوع من الهجمات، في ظل تطور أساليب الاحتيال الإلكتروني.
المصدر/ الرياض



