خطر جديد على أجهزة أندرويد. قال خبراء أمنيون إن نظام تشغيل غوغل يواجه هجوما آخر بالبرمجيات الخبيثة. الهدف الرئيسي منه هو سرقة بطاقات الائتمان، وهو ما قد يصبح مشكلة خطيرة لأولئك الذين لديهم هواتف محمولة بهذه المنصة.
هناك العديد من أنواع البرمجيات الخبيثة، ونحن معتادون على التعامل مع عدد كبير منها على نظام التشغيل أندرويد . في حالة SuperCard X، وهو العدوى التي تم اكتشافها، فهو عبارة عن MaaS (البرمجيات الخبيثة كخدمة). هدفه هو سرقة بطاقة الائتمان الخاصة بك واستخدام معلوماتك لإجراء عمليات الشراء أو حتى سحب الأموال من أجهزة الصراف الآلي.وبحسب التقارير الصادرة عن شركة الأمن Cleafy، فقد لاحظوا استغلال مجرمي الإنترنت لبرنامج SuperCard X الخبيث لتنفيذ هجمات في إيطاليا. وقد يعني هذا أن دولاً أخرى تتعرض بالفعل للتهديد أيضاً، لذا لا ينبغي أن نستبعد أن تواجه البلدان العربية بعض هذه التهديدات. ينتشر الفيروس بسرعة كبيرة لأن عدد مجرمي الإنترنت الذين يستخدمونه في هجماتهم يبدو أنه يتزايد.
ما يفعله هؤلاء المجرمون هو إرسال رسالة واتساب أو رسالة نصية قصيرة إلى الضحايا المحتملين. في الرسالة، يتظاهرون بأنهم من البنك ويشرحون أنه تم اكتشاف معاملة مشبوهة، لذا يتعين عليهم الاتصال لحل الموقف. عندما يقوم المستخدم بالاتصال، فإنه يواجه مجرمًا إلكترونيًا يتظاهر بأنه فريق الدعم الخاص بالمؤسسة المالية. في هذه المرحلة، ذكر كليفي أن المحتال يستخدم "الهندسة الاجتماعية" لخداع الضحية لتأكيد رقم بطاقة الائتمان ورقم التعريف الشخصي (PIN). بمجرد تجاوزهم هذه النقطة، فإن الشيء التالي الذي يفعله المحتالون هو إخبار ضحاياهم بقصة لإقناعهم بفعل شيء آخر: إزالة حد الإنفاق على بطاقة الائتمان الخاصة بهم وبهكذا يمكنهم سحب مبالغ كبيرة .
وكأن كل هذا لم يكن كافيًا، يطلب مجرمو الإنترنت أيضًا من الضحايا تثبيت تطبيق. وتتمثل النظرية في أنه بواسطته، سيكونون قادرين على التحقق من حساباتهم ومعاملاتهم للحصول على أمان كامل. لكن ما لا يعرفه الضحايا هو أنه من خلال هذا التطبيق الذي تم تحديده باسم Reader، فإنهم يقومون بتثبيت برنامج SuperCard X الخبيث على هواتفهم المحمولة التي تعمل بنظام أندرويد .وباستخدام هذه البيانات وتطبيقهم الخاص Tapper، سيتمكن مجرمو الإنترنت الآن من سحب الأموال من أجهزة الصراف الآلي وإجراء مدفوعات بدون تلامس في المتاجر التي تقبل المدفوعات بدون تلامس.
لحماية نفسك ، لا ينبغي للمستخدمين تقديم أي معلومات سرية عند الرد على رسالة كما هو موضح في هذه الحالة. و يجب عليك أن تكون دائمًا على أهبة الاستعداد لتجنب التهديدات المحتملة، خاصة عندما يتعلق الأمر بمعلوماتك المصرفية أو معلومات بطاقة الائتمان.
ليست هناك تعليقات:
إرسال تعليق