Independent عربية - انفجار في ميناء روماني على البحر الأسود وأوكرانيا تتبناه قناة الجزيرة مباشر - غارات إسرائيلية مستمرة جنوبي لبنان وحزب الله يستهدف تجمعات لجنود وآليات الجيش الإسرائيلي فرانس 24 - هل يستغل التيك توك أجساد النساء؟ روسيا اليوم - النيجر.. موت 49 شخصا عطشا بعد تعطل شاحنتهم في الصحراء الكبرى يني شفق العربية - المنتخب اليمني يتأهل إلى كأس آسيا 2027 بعد فوز تاريخي على لبنان قناه الحدث - خلال مواجهة أمنية.. مصرع 7 عناصر إجرامية خطرة في مصر العربية نت - مشهد غريب لطائرة بوينغ انهارت عجلاتها فجأة قناة العالم الإيرانية - القائد يوافق على عفو أو تخفيف أحكام أكثر من 2000 مدان لمناسبة عيدي الاضحى والغدير قناة الغد - أوروبا تصطف خلف عرض السلام الذي قدمه زيلينسكي إلى بوتين Independent عربية - "المساواة العرقية" تورط الشرطة البريطانية في جريمة هنري
عامة

الهجوم الصامت.. برمجية تسرق أموالك دون إنذار واحد

العربية نت
العربية نت منذ 3 أسابيع
1

قد تستيقظ صباحاً لتكتشف اختفاء أموالك من حسابك البنكي، بينما كان هاتفك بجوارك بدون رسائل تحذير أو أصوات تنبيه، ولا إشعار واحد يكشف ما يحدث في الخلفية.هذا السيناريو لم يعد خيالاً تقنياً، بل أصبح أحد ...

ملخص مرصد
أصبحت برمجية TrickMo الخبيثة في 2026 تهدد الأموال الرقمية عبر التحكم الكامل بالهواتف دون تنبيهات، حيث تخفي عمليات السحب والتحويل بينما يعتقد المستخدم أن كل شيء طبيعي. وقال خبير أمني إن هذه البرمجية تتجاوز سرقة البيانات إلى التجسس الكامل، مستهدفة البنوك والمحافظ الرقمية وتطبيقات المصادقة. وحذر مسؤول أمني من منح صلاحيات عشوائية للتطبيقات، مؤكداً أن الوعي الرقمي أصبح خط الدفاع الأول ضد هذه الهجمات الصامتة.
  • TrickMo تخفي عمليات تحويل الأموال بينما الهاتف يبدو طبيعياً بحسب الخبير محمد محسن رمضان
  • البرمجية تستهدف البنوك والمحافظ الرقمية وتطبيقات المصادقة الثنائية
  • السماح بصلاحيات عشوائية للتطبيقات يزيد من خطر السيطرة عليها بحسب اللواء محمد عبد الواحد
من: محمد محسن رمضان (رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات)، اللواء محمد عبد الواحد (مساعد وزير الداخلية المصري، مدير الإدارة العامة لتكنولوجيا المعلومات ومباحث الإنترنت الأسبق)

قد تستيقظ صباحاً لتكتشف اختفاء أموالك من حسابك البنكي، بينما كان هاتفك بجوارك بدون رسائل تحذير أو أصوات تنبيه، ولا إشعار واحد يكشف ما يحدث في الخلفية.

هذا السيناريو لم يعد خيالاً تقنياً، بل أصبح أحد أخطر أشكال الهجمات السيبرانية الحديثة مع تطور برمجية" TrickMo" الخبيثة التي أعادت تعريف مفهوم سرقة الحسابات البنكية في عام 2026.

فما القصة؟في هذا السياق، قال رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات، محمد محسن رمضان، لـ" العربية.

نت/الحدث.

نت" إنه في السنوات الماضية، كانت البرمجيات المصرفية الخبيثة تستهدف كلمات المرور أو رسائل التحقق المؤقتة OTP، لكن المشهد تغير جذرياً الآن.

وأوضح أن برمجية TrickMo" لم تعد مجرد أداة لسرقة بيانات الدخول، بل تحولت إلى منصة تجسس وتحكم متكاملة قادرة على اختراق الهاتف نفسه والتلاعب بوظائفه دون أن يشعر المستخدم بأي نشاط غير طبيعي.

كما أضاف رمضان أن الخطورة الحقيقية في هذه البرمجية أنها تعمل بصمت شديد واحترافية عالية، حيث يمكنها قراءة رسائل التحقق البنكية، وإخفاء إشعارات البنوك، وكتم أصوات التنبيهات، بل وفي بعض الحالات التحكم في أجزاء من الهاتف والتفاعل مع التطبيقات المختلفة في الخلفية.

وأردف أنه قد تتم عمليات تحويل أو سحب الأموال بينما الضحية ينظر إلى هاتفه معتقداً أن كل شيء طبيعي تماماً.

كذلك شدد على أن أن ما يجعل" TrickMo" أكثر تهديداً في 2026 أنها لم تعد تستهدف تطبيقات البنوك فقط، بل توسعت لتشمل المحافظ الإلكترونية، وتطبيقات العملات الرقمية، وحتى تطبيقات المصادقة الثنائية Authenticator Apps التي كان ينظر إليها باعتبارها خط الدفاع الأقوى لحماية الحسابات الرقمية.

فيما لفت إلىأن هذا التطور يعكس تحولاً خطيراً في فلسفة الهجمات الإلكترونية، حيث لم يعد المهاجم يسعى فقط لسرقة كلمة مرور، بل أصبح هدفه السيطرة الكاملة على بيئة الضحية الرقمية.

تطبيقات وهمية.

وتحديثات مزعومةومضى رمضان قائلاً إن البرمجية تعتمد على أساليب خداع اجتماعي متطورة للوصول إلى الهواتف، تبدأ برسائل SMS أو واتساب تحتوي على روابط مزيفة، مروراً بتطبيقات وهمية أو تحديثات أمنية مزعومة، وصولاً إلى ملفات APK يتم تحميلها من خارج المتاجر الرسمية.

وأشار إلى أن الأمر الأخطر هو أن بعض النسخ الحديثة تتخفى في صورة تطبيقات شحن أو ملفات PDF أو حتى تحديثات تبدو رسمية، ما يدفع المستخدم لتثبيتها دون شك.

كما أكد أن من أبرز المؤشرات الخطيرة التي يجب الانتباه لها، طلب التطبيق صلاحية" إمكانية الوصول" أو Accessibility والتي صممت في الأساس لمساعدة ذوي الاحتياجات الخاصة، لكنها أصبحت سلاحاً خطيراً في يد المهاجمين، لأنها تمنح التطبيق القدرة على قراءة ما يظهر على الشاشة، والتفاعل مع التطبيقات الأخرى، وتنفيذ أوامر داخل الهاتف دون تدخل المستخدم.

بدوره، قال مساعد وزير الداخلية المصري، مدير الإدارة العامة لتكنولوجيا المعلومات ومباحث الانترنت الأسبق، اللواء محمد عبد الواحد، لـ" العربية.

نت/الحدث.

نت" إن كثير من المستخدمين يمنحون الصلاحيات والأذونات بشكل عشوائي دون إدراك حجم المخاطر، وهو ما تستغله البرمجيات الخبيثة لبناء سيطرة كاملة على الجهاز، لذلك أصبح الوعي الرقمي اليوم جزءاً أساسياً من الأمن الشخصي، تماماً مثل حماية المنزل أو الحساب البنكي.

وأوضح عبد الواحد أن الحماية من هذه النوعية من الهجمات تبدأ من الالتزام بالقواعد الأساسية للأمن السيبراني، وعلى رأسها تحميل التطبيقات فقط من متجر Google Play، وعدم تثبيت أي ملفات APK مجهولة المصدر، وتجنب الضغط على الروابط المشبوهة، مع مراجعة صلاحيات التطبيقات بشكل دوري وعدم منح صلاحية" إمكانية الوصول" إلا للتطبيقات الموثوقة والضرورية فقط، فضلاً عن تحديث الهاتف باستمرار لسد الثغرات الأمنية.

كما بيّن أن ما نشهده اليوم يؤكد أن مستقبل الهجمات الإلكترونية يتجه نحو استهداف الهاتف الذكي باعتباره مركز الحياة الرقمية للمستخدم، وليس مجرد وسيلة اتصال، فالهاتف أصبح يحمل الحسابات البنكية، والمحافظ الإلكترونية، ورسائل التحقق، والهوية الرقمية، وحتى مفاتيح الوصول إلى العمل والحياة الشخصية.

كذلك ختم مشدداً على أن معركة الأمن السيبراني في عام 2026 لم تعد تدور حول كلمة مرور قوية فقط، بل حول حماية الهاتف نفسه من التحول إلى أداة تجسس صامتة تعمل ضد صاحبها، وفي عالم أصبحت فيه الهجمات أكثر ذكاءً وتخفياً، سيظل الوعي الرقمي هو خط الدفاع الأول والأهم.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك