الأمن الإلكتروني

استغلال اسم BBC الإخباري لإيقاع المستخدم في شراك ثغرة أمنية

تحذر شركات الأمن الإلكتروني مستخدمي الإنترنت من استخدام قراصنة الإنترنت لطريقة جيددة في الهجمات من خلال محاولات خداع المستخدم ودفعه إلى النقر على روابط زائفة إلى أخبار من موقع بي بي سي الإخباري. ويقوم المستخدم بزيارة الصفحة الزائفة وعند ذلك يتم تحميل برنامج على جهاز الكمبيوتر ليستغل بذلك ثغرة أمنية موجودة في إنترنت إكسبلورر.

هذا وقد حذرت شركة ويبسنس المتخصصة في الأمن الإلكتروني من إمكانية قيام المهاجم باستخدام هذا البرنامج للتعرف على تحركات المستخدم في العديد من المواقع المالية وتحميل بيانات المستخدم التي يقوم باستخدامها في هذه المواقع.

وباختصار يتم إرسال رسائل بريد إلكتروني لجذب المستخدم إلى قراءة بعض الموضوعات الإخبارية الشيقة بموقع بي بي سي الإخباري الزائف. وتشبه هذه الرسائل الزائفة الرسائل الحقيقية التي يقوم الموقع الحقيقي بإرسالها لذا على المستخدم أن يتحرى الدقة ويتأكد من أنه يعرف المرسل الفعلي لهذه الرسائل.

هذا وقد أعلنت مايكروسوفت عن قيامها بعلاج الثغرة الأمنية وعن عزمها إصدار تحديث جديد في الحادي عشر من إبريل.

زر الذهاب إلى الأعلى