
مع تطور أساليب الاحتيال الإلكتروني، يبتكر مجرمو الإنترنت طرقًا أكثر تعقيدًا لجعل المواقع الضارة تبدو وكأنها حقيقية، بهدف خداع حتى المستخدمين الأكثر حذرًا، هذا التطور يمثل تحديًا متزايدًا للأمن السيبراني ويتطلب وعيًا مستمرًا وتحديثًا دائمًا لآليات الحماية
وكشف موقع “BleepingComputer” عن حملة احتيالية جديدة، حيث يستغل المحتالون حرفًا من اللغة اليابانية “ん” في تصميم الروابط الخبيثة، مما يجعلها تبدو مألوفة للضحايا المحتملين، هذه التقنية الماكرة تهدف إلى تجاوز تدابير الحماية التقليدية وخداع المستخدمين لزيارة مواقع ضارة
هذا الحرف، الذي يشبه إلى حد كبير الشرطة المائلة “/” أو حرف “n” للعين غير المدربة، يخلق وهمًا بأن الرابط آمن وشرعي، لكنه في الواقع يقود المستخدم إلى موقع خبيث، هذا وفقًا لتقرير نشرته “lifehacker” واطلعت عليه “العربية Business”
هذه الحملة الخبيثة تستهدف بشكل خاص مستخدمي موقع “بوكينغ”، حيث يتم إرسال رسائل بريد إلكتروني خادعة تحتوي على روابط مضللة، هذه الرسائل مصممة لتبدو وكأنها واردة من مصادر موثوقة، مما يزيد من احتمالية وقوع المستخدمين في الفخ
على سبيل المثال، قد يظهر الرابط كأنه ينتمي إلى الموقع الرسمي لـ “بوكينغ”، لكنه في الواقع يعيد التوجيه سرًا إلى موقع آخر مصمم خصيصًا لزرع برامج ضارة على جهاز الضحية، هذه البرامج الضارة تشكل تهديدًا كبيرًا للبيانات الشخصية والمالية
هذه البرامج الضارة قادرة على سرقة بيانات الدخول الحساسة، والمعلومات المالية الهامة، أو حتى فتح الباب للسيطرة الكاملة عن بُعد على الجهاز المصاب، وذلك عبر استخدام فيروسات “حصان طروادة” المتطورة
ليست المرة الأولى
تجدر الإشارة إلى أن هذه ليست المحاولة الأولى لاستهداف عملاء “بوكينغ”، فقد شهدت المنصة سابقًا حملات مماثلة تستخدم صفحات وهمية تتضمن نماذج CAPTCHA مزيفة بهدف اختراق أجهزة المستخدمين، هذه الهجمات المتكررة تسلط الضوء على الحاجة الماسة إلى تعزيز التدابير الأمنية والوعي لدى المستخدمين
بالإضافة إلى ذلك، تم تسجيل هجمات أخرى استهدفت شركات كبرى مثل “Intuit”، حيث تم استبدال حرف “I” بحرف “L” في الروابط لخداع المستخدمين وجعلها تبدو أصلية، هذه الحيل الصغيرة ولكن الفعالة تؤكد على ضرورة التدقيق والتحقق من الروابط قبل النقر عليها
كيف تحمي نفسك؟
للحماية من هذه الحيل المتطورة، يوصي خبراء الأمن السيبراني بتمرير مؤشر الفأرة فوق أي رابط مشكوك فيه قبل النقر عليه، وذلك للتحقق من وجهته الفعلية وتجنب الوقوع ضحية لعمليات الاحتيال، هذه الخطوة البسيطة يمكن أن توفر حماية كبيرة من التهديدات المحتملة
كما ينصح الخبراء بالانتباه الدقيق للأحرف الغريبة أو غير المألوفة في عنوان الرابط، فهذه قد تكون علامة تحذيرية تشير إلى وجود محاولة احتيال، فالتفاصيل الصغيرة غالبًا ما تكشف النوايا الخبيثة
من الضروري أيضًا مراجعة الجزء الأساسي من الرابط، وتحديدًا ما يظهر على يمين النطاق الأساسي قبل أي شرطة مائلة، هذه المنطقة غالبًا ما تكشف عن الوجهة الحقيقية للرابط وتساعد في تحديد ما إذا كان آمنًا أم لا
لكن تبقى الوقاية الأفضل في تجنب الضغط على الروابط المشبوهة مباشرة، والتوجه يدويًا إلى الموقع أو التطبيق الرسمي للشركة للتحقق من وجود أي تنبيهات أمنية، فالدخول المباشر يقلل من خطر التعرض للهجمات
أخيرًا، يُنصح بشدة بتحديث المتصفحات وبرامج مكافحة الفيروسات باستمرار، حيث أن التحديثات الأمنية غالبًا ما تتضمن إصلاحات للثغرات التي يستغلها المحتالون، مما يقلل من مخاطر التعرض لهذه الهجمات