احذر من الاسلوب الجديد (اختراق هاتف اي شخص في مصر والعراق وسوريا بسهوله عن طريق تطبيقات جوجل)

·

 احذر: تطبيقات جوجل مزيفة تستهدف مستخدمي الدول التي تُحجب عنها خدمات جوجل

السلام عليكم إخوتي الكرام، جئت اليوم بموضوع مهم لكل باحث أمني ولكل مبتدئ في أمن المعلومات، يجب الانتباه له جيداً والتعلم منه بذكاء حتى تستطيع حماية نفسك وحماية معلوماتك.

في البداية قد يبدو الموضوع غريباً قليلاً: كيف يمكن لأسلوب واحد أن يستهدف أعداداً كبيرة من المستخدمين في نفس الوقت؟ السبب الحقيقي هو التخطيط الاستراتيجي والهندسة الاجتماعية، وهما أساس أي عملية اختراق واسعة النطاق، لذلك من المهم أن تدرك أهمية الهندسة الاجتماعية عند الحديث عن أساليب الاختراق.

الأدوات وحدها ليست السلاح الوحيد الذي يجب الحذر منه؛ فحتى الأساليب البسيطة في ظاهرها، إذا استُخدمت بطريقة ذكية، يمكن أن تتحول إلى سلاح فعّال جداً ضد فئة كبيرة من المستخدمين. لذلك أردت أن ألخّص لكم في هذه المقالة أسلوباً منتشراً يستهدف تحديداً مستخدمين في دول تُحجب عنها بعض خدمات جوجل الرسمية أو تواجه قيوداً عليها.

الاختراق عن طريق تطبيقات جوجل المُقلَّدة

لم يظهر هذا الأسلوب عن طريق الصدفة. فبعض الدول تُحجب عنها خدمات جوجل الرسمية لأسباب مختلفة، وأشهر مثال على ذلك أزمة هواوي: هواوي كانت من أكبر الشركات الصينية في تصنيع الهواتف، تشتهر بمعالجات قوية كانت تنافس سامسونج وآبل مباشرة. لكن مع فرض قيود تجارية أمريكية على التعامل مع الشركات الصينية، تأثر الاقتصاد الصيني وتراجعت مبيعات هواوي بشكل كبير، وانفصلت شركة هونر عن الشركة الأم.

هذا الوضع دفع كثيراً من مستخدمي هواوي (ومستخدمين في دول أخرى بها قيود مشابهة) للبحث عن طرق بديلة أو غير رسمية للحصول على خدمات وتطبيقات جوجل.

كيف يستغل بعض المحتالين هذا الوضع؟

يستغل بعض المحتالين وجود دول عربية تواجه قيوداً على خدمات جوجل، فيصمّمون تطبيقات مقلّدة تبدو مطابقة تماماً لتطبيقات جوجل الأصلية، ويزرعون بداخلها برمجيات خبيثة، بعضها مرتبط بقنوات تحكم آلية (مثل بوتات تيليجرام) لسحب بيانات الضحية بمجرد التثبيت.

كيف تحمي نفسك من هذه التطبيقات الخبيثة

للحماية من هذا النوع من التطبيقات، لا تُحمّل أبداً تطبيقات من مصادر مجهولة الهوية، خصوصاً إذا كانت تقدّم خدمات مدفوعة أصلاً بشكل "مجاني". لا تقم بعمل روت لهاتفك أو التعديل على التطبيقات الأصلية، وافحص أي تطبيق جيداً قبل تثبيته. لا تعتمد اعتماداً كلياً على الأنتي فايروس وحده لأنه يمكن تجاوزه، وغيّر كلمات مرور حساباتك بشكل دوري ومستمر.

وخلاصة المقالة: انتبه جيداً ولا تُثبّت تطبيقات مجهولة الهوية من أي مصدر، لأنها قد تتحول إلى تطبيقات تصيّد احتيالي (Phishing) أو تطبيقات تحمل أحصنة طروادة (Trojan) أو أي نوع آخر من البرمجيات الخبيثة.

خصوصاً أن بعض المحتالين يصمّمون التطبيقات الخبيثة لتبدو مطابقة تماماً للتطبيقات الحقيقية، وهذا خطر حقيقي يجب الحذر منه. لا تُغلق أبداً حماية جوجل بلاي أو الأنتي فايروس، ولا تتجاهل أي إشعار لتحديث نظامك أو تطبيقاتك المهمة، حتى لو كنت مرتاحاً للنظام القديم، لأن التحديثات الحديثة غالباً ما تُصلح ثغرات كانت موجودة في الإصدارات القديمة.


شاهد الفيديو أعلاه لتوضيح أوسع لحماية نفسك من هذا النوع من التطبيقات المزيفة.

روابط تحميل المصادر المذكورة في الشرح:

> RATE_THIS_POST
-.- (0 تقييم)
> COMMENTS.exe

Comments

Post a Comment