روسيا اليوم - أول تعليق من وائل جمعة بعد توليه منصب مدير الكرة في الأهلي المصري القدس العربي - المقاومة وحُبّ الحياة فرانس 24 - بطولة إيطاليا: غروسو يقترب من تدريب فيورنتينا بعد رحيله عن ساسوولو القدس العربي - تحية إلى أعظم حزب وطني في التاريخ الحديث روسيا اليوم - إيران تهدد ترامب بحرب تمتد من هرمز إلى المحيط الهندي ومضيق باب المندب والبحرين الأحمر والمتوسط فرانس 24 - مونديال 2026: المهاجم الشاب لينارت كارل مهدد بالغياب عن تشكيلة ألمانيا بسبب الإصابة (ناغلسمان) قناة التليفزيون العربي - اصطفاف لدى تحالف الراغبين الداعم لأوكرانيا لدفع مبادرة أميركية أو أوروبية لوضع خطة سلام تنهي الحرب القدس العربي - وقف النار الناري: لبنان دولة «تحت التجريب» وكالة الأناضول - المرشد الإيراني يوافق على العفو عن ألفي سجين بمناسبة "عيد الغدير" قناة الجزيرة مباشر - نقاش الساعة - كيف سيغير خطاب الرئيس اللبناني تجاه طهران وحزب الله معادلة "تلازم المسارات"؟
عامة

تحذيرات من مهاجمين إلكترونيين يستخدمون رموزا نصية لإنشاء أكواد QR خبيثة

بوابة فيتو
بوابة فيتو منذ 1 يوم
1

حذر خبراء أمن المعلومات من مهاجمين إلكترونيين يستخدمون رموزًا نصية لإنشاء أكواد QR خبيثة، حيث اكتشف الباحثون أسلوبًا جديدًا للتصيد الاحتيالي، إذ ينشئ المحتالون رموز استجابة سريعة باستخدام أحرف نصية بد...

ملخص مرصد
حذر خبراء أمن المعلومات من انتشار أسلوب جديد للتصيد الاحتيالي عبر رموز QR خبيثة تُنشأ باستخدام أحرف نصية بدلاً من الصور التقليدية. تسمح هذه الطريقة بتجاوز حلول الحماية التي تعتمد على مسح الصور أو اكتشاف الروابط. (بحسب) الباحثون، تُستخدم هذه التقنية منذ عقود في صور ASCII، لكنها تُوظّف الآن في هجمات التصيد عبر البريد الإلكتروني.
  • اكتشاف أسلوب جديد للتصيد الاحتيالي عبر رموز QR خبيثة تُنشأ من أحرف نصية
  • تسمح هذه الطريقة بتجاوز حلول الحماية التي تعتمد على مسح الصور أو الروابط
  • الرموز الخبيثة تُرسل عبر بريد إلكتروني مُنتحل لشركاء تجاريين مثل DocuSign
من: خبراء أمن المعلومات والباحثون

حذر خبراء أمن المعلومات من مهاجمين إلكترونيين يستخدمون رموزًا نصية لإنشاء أكواد QR خبيثة، حيث اكتشف الباحثون أسلوبًا جديدًا للتصيد الاحتيالي، إذ ينشئ المحتالون رموز استجابة سريعة باستخدام أحرف نصية بدلًا من الصور التقليدية وتسمح هذه الطريقة لرموز الاستجابة السريعة الخبيثة بتجاوز كثير من حلول حماية البريد الإلكتروني التي تعتمد على المسح الضوئي للصور أو اكتشاف الروابط.

كانت الحواسيب القديمة عاجزة عن عرض الرسومات الحقيقية، لذلك كانت الصور تتكون برمتها من أحرف نصية وقد تم هذا الأمر باستخدام رموز من مجموعة أحرف ASCII (تعرف بمصطلح الرمز القياسي الأمريكي لتبادل المعلومات)، التي ظهرت لأول مرة عام 1963 وأطلق على الصور المُنشأة بهذه التقنية اسم رسومات ASCII.

وقد استخدم لاحقًا مجموعات أحرف أخرى (مثل Unicode) لإنشاء الصور، بيد أنَّ مصطلح رسومات ASCII ظل مستخدمًا للإشارة إليها.

وخلال العقد الأول من الألفية الثانية، استخدم مُرسلو البريد العشوائي صورًا مصممة باستخدام رموز نصية.

فمن خلال استخدام المهاجمون لهذه الرسومات النصيّة بدلًا من الصور المضمنة حاولوا تفادي آليات الاكتشاف الأمنية التي تحلل الصور بحثًا عن عناوين URL مخفية فيها.

عند استخدام رسومات ASCII لإنشاء رموز الاستجابة السريعة، تتبع عمليات التصيد الاحتيالي نمطًا مألوفًا كما هو الحال في هجمات رموز الاستجابة السريعة المضمنة في الصور التي رصدتها كاسبرسكي في السابق.

حيث يستلم الضحايا رسائل بريد إلكتروني يُفترض أنها من شريك تجاري، وتزعم أنها تحتوي على مستند سري للتوقيع باستخدام منصة DocuSign.

وتطلب الرسالة من الضحية مسح رمز الاستجابة السريعة للوصول إلى المستند، مما يقوده إلى موقع إلكتروني وهمي يطلب منه إدخال بيانات الاعتماد الخاصة بحسابه في الشركة.

ولما كان هذا الرمز مصممًا من أحرف ورموز نصية، تخفق كثير من حلول الحماية في اكتشاف أي روابط مشبوهة أو خبيثة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك