الأمن الإلكتروني

أداة تقنية احتيالية جديدة تتيح إمكانية إنشاء موقع إلكتروني في ثانيتين

أكد المحللين في شركة (RSA Security) أنهم تمكنوا في أوائل الشهر الماضي من رصد كود (PHP) يمكنه تنصيب موقع احتيالي على سيرفير مشبوه في وقت يبلغ ثانيتين فقط.

والكود يحتوي على جميع عناصر لغة (HTML) والرسوميات الضرورية لبناء الموقع الإلكتروني الاحتيالي الذي يقوم بخداع منشأة تجارية والتي لم تذكر (RSA) اسمها في التقرير. والملف التنفيذي “.exe” يقوم تلقائيا بتنصيب الكود والرسوميات في أماكنها الصحيحة وهو ما أكدته شركة (RSA).

وهذا الأمر يعنى أن الهاكر لن يكون مضطرا للدخول إلى السيرفير المشبوه بشكل متكرر لرفع الرسوميات أو الكود الأخر للموقع الإلكتروني وهو الأمر الذي سيقلل من فرص اكتشافه من قبل تطبيق الشبكة أو تطبيق الحماية على جهاز الكمبيوتر.

ومن الواضح أن الأمور لا تسير على خير ما يرام في المعركة مع الاحتيال حيث يسعى الهاكرز بقوة للحصول على كلمات المرور أو المعلومات المالية من خلال المواقع الاحتيالية. وعلى الرغم من الجهود الفورية لإغلاق المواقع الاحتيالية إلا أن دورة حياة الموقع الاحتيالي تبلغ 3.8 يوم وهذا الرقم تم تسجيله في مايو الفائت وفقا لأحدث أرقام مجموعة العمل (Anti-Phishing Working Group).

أما البيانات الخاصة بمؤسسة (Gartner) والتي ظهرت الشهر الماضي أوضحت أن الهجمات الاحتيالية تضاعفت على مدار العامين الماضيين. وأكدت (Gartner) أن 3.5 مليون من الراشدين يتذكرون تجربة تقديم معلومات شخصية ومالية حساسة خاصة للمحتالين عن طريق الخداع فيما أكد 2.3 مليون أنهم فقدا بالفعل أموال نتيجة عمليات احتيالية ويبلغ متوسط خسارة كل ضحية نحو 1250 دولار أمريكي.

زر الذهاب إلى الأعلى