العربية نت - كشف أثري مثير لجبانة من العصر اليوناني شمال مصر وكالة سبوتنيك - "شارع الفن"... كيف تستعيد القاهرة لقب "باريس الشرق". CNN بالعربية - بيان من ناسا حول "شقوق وتسريبات" في جزء تديره روسيا بمحطة الفضاء الدولية وكالة الأناضول - قدم.. توتنهام هوتسبير يتعاقد رسميا مع الاسكتلندي آندي روبرتسون وكالة الأناضول - رغم الهدنة.. إسرائيل تعلن قتل 125 شخصا في لبنان خلال أسبوع قناة التليفزيون العربي - اعتراف يهودي بخسارة الحرب.. كيف ذلك؟ روسيا اليوم - نائب عمدة موسكو في منتدى بطرسبورغ الاقتصادي 2026: النقل العام يحقق قفزة نوعية ومشاريع صناعية عملاقة العربي الجديد - وفود الفصائل الفلسطينية تصل تباعاً إلى القاهرة لجولة مفاوضات حول غزة رويترز العربية - وزارة الخزانة: أمريكا تفرض عقوبات جديدة مرتبطة بإيران إيلاف - "تجمع الأحرار" المغربي يكشف عن لائحته الرسمية للانتخابات التشريعية
عامة

احذر هذه الرسائل.. هجوم خطير يستهدف مستخدمي "سيجنال" لسرقة محادثاتهم

صدى البلد
صدى البلد منذ 6 أيام
2

كشفت تقارير أمنية، عن حملة تصيد إلكتروني جديدة تستهدف مستخدمي تطبيق المراسلة المشفر سيجنال Signal، في محاولة لسرقة مفاتيح استعادة النسخ الاحتياطية للمحادثات والوصول إلى بيانات المستخدمين المخزنة على ا...

ملخص مرصد
كشفت تقارير أمنية عن حملة تصيد إلكتروني تستهدف مستخدمي تطبيق سيجنال لسرقة مفاتيح استعادة النسخ الاحتياطية، مما يتيح للمهاجمين الوصول إلى محادثاتهم وبياناتهم المخزنة. تعتمد الحملة على انتحال صفة فريق الدعم الفني للتطبيق عبر رسائل تحذيرية مزيفة. حذرت إدارة سيجنال من هذه المحاولات، مؤكدة أنها لن تطلب هذه المعلومات أبداً.
  • حملة تصيد تستهدف مستخدمي سيجنال لسرقة مفاتيح الاستعادة
  • انتحال صفة فريق الدعم الفني عبر رسائل تحذيرية مزيفة
  • سيجنال: لن نطلب مفتاح الاستعادة أو الرقم السري أو رمز التسجيل
من: مستخدمو تطبيق سيجنال، ميريديث ويتاكر (رئيسة سيجنال)

كشفت تقارير أمنية، عن حملة تصيد إلكتروني جديدة تستهدف مستخدمي تطبيق المراسلة المشفر سيجنال Signal، في محاولة لسرقة مفاتيح استعادة النسخ الاحتياطية للمحادثات والوصول إلى بيانات المستخدمين المخزنة على السحابة.

وبحسب ما ذكره موقع “TechCrunch” التقني، يعتمد المهاجمون على انتحال صفة فريق الدعم الفني للتطبيق، حيث يرسلون رسائل مزيفة تزعم وجود مشكلة في مزامنة النسخ الاحتياطية للمحادثات والوسائط على تطبيق سيجنال، وتحذر المستخدمين من احتمال فقدان بياناتهم بشكل دائم إذا لم يتخذوا إجراء عاجلا.

تتضمن الرسائل الاحتيالية طلبا من الضحية مشاركة مفتاح الاستعادة Recovery Key الخاص بالنسخ الاحتياطية، بحجة ربط النسخة الاحتياطية الحالية بحساب المستخدم وتجنب فقدان البيانات.

وتدعي الرسالة أن عدم مشاركة المفتاح قد يؤدي إلى فقدان الوصول إلى الحساب وجميع البيانات المخزنة، في محاولة لاستغلال ثقة المستخدمين بالتطبيق وإقناعهم بتسليم معلومات حساسة للغاية.

سرقة المفتاح ليست نهاية الهجومأوضح الخبراء أن الحصول على مفتاح الاستعادة يمثل خطوة أولى فقط في عملية الاختراق، إذ يحتاج المهاجمون بعد ذلك إلى السيطرة على حساب الضحية للوصول إلى النسخة الاحتياطية المشفرة واستعادة محتوياتها.

وفي تعليقها على الحملة، أكدت ميريديث ويتاكر، رئيسة تطبيق سيجنال، أن الشركة تراقب الوضع وتعمل على تطوير إجراءات إضافية للحد من هذا النوع من الهجمات.

سيجنال: لن نطلب هذه المعلومات أبداوشددت إدارة سيجنال على أنها لن تبادر أبدا بالتواصل مع المستخدمين لطلب رمز التسجيل أو الرقم السري PIN أو مفتاح الاستعادة، مؤكدة أن أي رسالة تدعي أنها صادرة عن" فريق دعم سيجنال" وتطلب هذه البيانات يجب اعتبارها محاولة احتيال.

وكانت الشركة قد أصدرت تحذيرا رسميا بشأن هذا النوع من الهجمات خلال الشهر الماضي، في ظل تزايد محاولات انتحال هوية فريق الدعم الفني للتطبيق.

لماذا يشكل الهجوم خطرا أكبر؟تختلف هذه الحملة عن محاولات اختراق سيجنال السابقة، التي كانت تركز غالبا على الاستيلاء على الحسابات وانتحال شخصية الضحايا أو الوصول إلى قائمة جهات الاتصال الخاصة بهم.

أما في الهجوم الجديد، فإن الهدف يتمثل في الوصول إلى النسخ الاحتياطية الآمنة التي قد تحتوي على محادثات قديمة وصور ومستندات وملفات أخرى محفوظة داخل أرشيف المستخدم.

وكان سيجنال قد أطلق خلال العام الماضي ميزة" النسخ الاحتياطية الآمنة" الاختيارية، التي تسمح للمستخدمين بحفظ نسخة مشفرة من بياناتهم على خوادم الشركة باستخدام مفتاح استعادة فريد لا يتم تخزينه أو مشاركته مع خوادم سيجنال.

وتؤكد الشركة أن هذا المفتاح يبقى محفوظا لدى المستخدم فقط، وأنه بدون هذا المفتاح لا يمكن لأي جهة، بما في ذلك سيجنال نفسها، قراءة النسخة الاحتياطية أو فك تشفيرها أو استعادتها.

ينصح الخبراء بعدم مشاركة مفتاح الاستعادة أو الرقم السري أو رموز التحقق مع أي جهة كانت، حتى لو ادعت أنها تمثل الدعم الفني للتطبيق، كما يفضل الاحتفاظ بمفتاح الاستعادة في مكان آمن، مثل مدير كلمات المرور أو نسخة ورقية محفوظة بعيدا عن متناول الآخرين.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك