محاولات وساطة لإنهاء الحرب في غزة والمؤثرون العالميون يطالبون بإنهاء التجويع    أدبي الطائف تصدر الأعمال المسرحية الكاملة للدكتور سامي الجمعان    أمير جازان يعزي في وفاة معافا    أوروبا تسعى للتأثير على موقف ترمب قبل قمته مع بوتين    العالمي يكسر القاعدة برهان العجوز    القادسية يواصل مفاوضات العمري    العربي والأهلي يقصان شريط كأس الملك    بيسوما يغيب عن توتنهام أمام باريس سان جيرمان    استثناء 4 مدن ومحافظات من عودة الإداريين للمدارس    16 سؤالا حول انتهاء مهلة التوصيلات غير النظامية    سفير صربيا يزور المزاد الدولي لمزارع إنتاج الصقور 2025    3 أبطال جدد وإنجازات تاريخية مع ختام الأسبوع الخامس من كأس العالم للرياضات الإلكترونية    فيصل بن فرحان يتلقى اتصالًا هاتفيًّا من وزير خارجية الأردن    إحباط تهريب 36,600 قرص خاضع لتنظيم التداول الطبي في جازان    برعاية الملك... الرياض تستضيف النسخة الخامسة من مؤتمر التعدين الدولي    «الغذاء والدواء» تعتمد تسجيل دواء «الريکسيفيو» لعلاج الورم النقوي المتعدد    "ابتسم" تُجري أربع عمليات أسنان لأطفال خلال 24 ساعة    أمير تبوك يواسي أسرة الغيثي في وفاة فقيدها    التطور الرقمي في المملكة : تحقيق النمو المستقبلي يتطلب بناء شبكات آمنة وجاهزة للذكاء الاصطناعي    استثناء ذوي الإعاقة من رسوم دخول معارض هيئة المتاحف    "فلكية جدة": تساقط شهب البرشاويات 2025 بدءًا من اليوم    تجمع الرياض الصحي الأول يطلق حملة توعوية للتعريف بخدمة "العيادات عن بُعد"    برنامج تعاون بين "كاوست" والمركز الوطني لتنمية الحياة الفطرية    نائب أمير الرياض يرعى ورشة العمل التطويرية لجائزة الرياض للتميز    نائب أمير الشرقية يستقبل قائد قوة أمن المنشآت أمير الفوج التاسع    سوق الأسهم السعودية يغلق متراجعا ب 21 نقطة    وكيل إمارة جازان يلتقي "محافظي" المنطقة    أمير الشرقية يستقبل منسوبي هيئة الأوقاف ورئيس اللجنة الوطنية وقائد قوة أمن المنشآت    "كرنفال التمور" في بريدة يوفّر فرصًا ريادية ويعزز حضور الشباب في القطاع الزراعي    مساعد الوزير للخدمات المشتركة يرعى إطلاق النسخة الأولى من جائزة التنمية الشبابية    سيرة من ذاكرة جازان.. الفريق ركن عمر حمزي رحمه الله    مفردات من قلب الجنوب 10    تعرف على دوكوري لاعب نيوم الجديد    مجلس الوزراء: تعديل بعض مواد تنظيم الهيئة السعودية للمحامين    مدير الشؤون الإسلامية في جازان يناقش شؤون المساجد والجوامع ويطلع على أعمال مؤسسات الصيانة    خيط الحكمة الذهبي: شعرة معاوية التي لا تنقطع    شركة "البحري" السعودية تنفي نقل شحنات أسلحة إلى إسرائيل    الإدارة الروحية لمسلمي روسيا تحدد شروط تعدد الزوجات    محافظ الطائف يستقبل المدير التنفيذي للجنة "تراحم" بمنطقة مكة المكرمة    امطار خفيفة الى متوسطة وغزيرة في عدة مناطق بالمملكة    وزير لبناني حليف لحزب الله: أولويتنا حصر السلاح بيد الدولة    عشرات القتلى بينهم صحافيون.. مجازر إسرائيلية جديدة في غزة    افتتاح معرض الرياض للكتاب أكتوبر المقبل    «ترحال» يجمع المواهب السعودية والعالمية    «الزرفة» السعودي يتصدر شباك التذاكر    الشعب السعودي.. تلاحم لا يهزم    نائب وزير الخارجية يستقبل سفير الصومال    السنة التأهيلية.. فرصة قبول متاحة    مباهاة    المفتي يستعرض أعمال «الصاعقة» في إدارة الأزمات    موجز    تعزيز الأمن الغذائي وسلاسل الإمداد للمملكة.. "سالك".. 13 استثماراً إستراتيجياً في قارات العالم    السعودية ترحب بالإجماع الدولي على حل الدولتين.. أستراليا تعلن نيتها الاعتراف بدولة فلسطين    حقنة خلايا مناعية تعالج «الأمراض المستعصية»    الحكومة اليمنية تمنع التعاملات والعقود التجارية والمالية بالعملة الأجنبية    ثقب أسود هائل يدهش العلماء    أخطاء تحول الشاي إلى سم    أمير تبوك يستقبل المواطن ناصر البلوي الذي تنازل عن قاتل ابنه لوجه الله تعالى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بالصور.. تحليل.. المحادثات الصوتية في WhatsApp خداع للحصول على معلوماتك
نشر في الخرج اليوم يوم 20 - 03 - 2015

انتشرت الشائعاتُ عن انطلاق خدمة المحادثات الصوتية في تطبيق WhatsApp والتي حتى الآن لا يُعلم تحديداً موعد انطلاقها الرسمي.
وقال الرئيس التنفيذي لشركة سايبركوف لأمن المعلومات عبدالله العلي: "لسنا هنا بصدد الحديث عن موعد انطلاق الخدمة أو مستوى أمانها وتشفيرها، ولكننا هنا لنعرف كيف يقوم بعض الأشخاص باستغلال مثل هذه الأخبار لجمع معلومات الناس والضحك عليهم وخداعهم بأنهم مدعوون لتفعيل خدمات (الصوت) في الواتساب، والحقيقة أنه يستغل جهلهم وقلة وعيهم ليجمع معلوماتهم وجهات اتصالهم ثم يحصد من وراء ذلك الأموال".
وأوضح: "نتحدث هنا عن الموقع الذي انتشر بشكل كبير وهو موقع (WhatsApps.im)، والتحليل التالي سيوضح كيف يقوم بجمع معلومات الناس بطريقة مخادعة ثم يستغلها".
من يقف وراء موقع (WhatsApps.im)
وأضاف "العلي": "بعد معاينة سجلات تسجيل الموقع في قواعد بيانات ال Whois وجدنا أن الموقع تم تسجيله باسم وهمي "join maczen" وعنوانه في دبي بدولة الإمارات".
وتابع قائلاً: "بزيادة البحث في معلومات الDNS الخاصة بالموقع وجدنا أن الشركة التي قامت بإنشاء الموقع وتصميمه وبرمجته هي SmartCloud4Tech، وهي شركة بالمملكة العربية السعودية وتحديداً في الرياض، وتبين أنها مسجلة باسم "ibrahim mhho" أو ( إبراهيم مهو)، وبالتقصي حول المدعو (إبراهيم مهو) تبين أنه قام بتسجيل 27 نطاق على الإنترنت قد يستخدمها لجمع المعلومات من الشبكات الاجتماعية ثم إغلاقها مثل مشروع "اتبعني" الخاص للحصول على متابعين بشبكة الفيسبوك بعد أخذ صلاحيات على حسابهم، الذي تم إغلاقه بعد ذلك".
وصاحب موقع شركة SmartCloud4tech (إبراهيم مهو) وهو سوري الجنسية مقيم بالرياض متخصص بتقنية المعلومات وخريج كلية البعث في دمشق، والذي قد يكون ذو صلة مباشرة بموقع (WhatsApps.im) أو أنه تم استغلاله ليقوم بإنشاء الموقع وبرمجته لصالح طرف ثالث.
الخداع للحصول على المعلومات
تأتيك رسالة من أحد أصدقائك (المخدوعين مسبقاً) مفادها أنه تم دعوتك لخدمة (الصوت) في الواتساب وعليك متابعة الأمر للحصول على نسختك الخاصة، وبمجرد الدخول على الرابط، يطلب منك دعوة (10) من أصدقائك أيضاً قبل تفعيل الخدمة.. وإليك كيفية عمل الموقع المخادع بالتفصيل:
عند الدخول على الموقع تظهر لك الصفحة المزيفة تدّعي أنها تقوم بتفعيل خدمة الصوت من "واتساب" رسمياً وفيها قسمين الأول "دعوة الآن" والثاني "متابعة" كما هو موضح في الصورة التالية:
كما هو موضح في الصورة أعلاه يتم تشغيل الدالة (fn1) حال ضغط المستخدم على قسم "دعوة الآن" وتقوم الدالة بفعل الآتي:
تقوم الدالة بعملية حسابية لعدد المرات التي تضغط بها على قسم "دعوة الآن" وكلما تضغط عليها يقوم بفتح برنامج "واتساب" بواسطة "رابط داخلي لجهازك" لإيهامك وكأنه موقع رسمي يتصل بالبرنامج، ثم يجعلك تختار أحد أصدقائك لترسل له الرسالة المذكورة في الصورة وهي "السلام عليكم، أدخل فعل الاتصال الصوتي .... الخ)"، عندما ترسل هذه العملية لعدد عشر أشخاص يقوم بتحويلك إلى رابط لموقع "adf.ly" المذكور بالصورة السابقة، وهو موقع خاص لتحصل الأموال من خلال نشر الروابط الخاصة به.
وبتحليل قسم "متابعة":
نرى أنه يعمل بنفس الطريقة حيث يقوم بتشغيل الدالة (fn2) والتي تقوم بالتالي (تابع التظليل الأصفر):
حيث تتأكد الدالة (fn2) في البداية من أنك قمت بدعوة 10 أصدقاء، ثم توجهك مرة أخرى لرابط "adf.ly" الخاص بالدعاية وذلك بعد الحصول على والتأكد من حصول صاحب الموقع على (10) جهات حقيقة من جهات اتصالك.
يقوم الموقع أيضاً بتحليل جهاز الزائر للتأكد من نوع الجهاز المستخدَم ويقوم بتحويل الزائر إلى رابط "adf.ly" إذا كان الزائر لا يستعمل جهاز آيفون أو آندرويد مثلا، كمن يستخدم جهاز اللابتوب للدخول عليه، وهو يستخدم طريقتين "لحساب" عدد الدعوات التي قمت بها:
1- في الهواتف الذكية يقوم بالتأكد باستخدام ال Cookies
2- في الأجهزة المكتبية يستخدم ال Hidden Element
وباستخدام بعض الحيل لخداع الموقع وجعلناه يعتقد أننا قمنا بدعوة (10) أصدقاء لنرى ونتأكد من الخطوات التالية التي قد يقوم بها الموقع مثل زرع برامج تجسس أو خداع المستخدم بشكل أكبر:
تبين أن الموقع يقوم بتحويلك أيضاً إلى روابط "adf.ly" لمزيد من الدعاية بغية جني مزيداً من الأرباح من وراء المخدوعين ثم يقوم بتحويلك إلى رابط المدونة التالية والتي هي عبارة عن روابط "يوتيوب" لصرف نظر الزائر عن الخدعة بعد الضغط على المتابعة:
ما هي خدمة Adf.ly؟!
"آدفلاي" هي خدمة إنشاء روابط مصغرة ثم نشرها بغرض الدعاية لجني الأرباح، وهي دائماً تستخدم من قبل المحتالين وأصحاب النوايا المشبوهة.
ما الهدف من وراء موقع WhatsApps.im؟
من التحليل السابق يتضح أن الموقع يهدف لأمرين اثنين:-
1- جمع أكبر عدد من جهات الاتصال الحقيقة.
2- تحويل الشخص المخدوع بعد ذلك لموقع (adf.ly) والذي يدفع أرباحاً عند نشر روابطه للشخص المُخادع!.
هل يمكن أن يصل الأمر لأسوأ من ذلك؟
بما أن المعلومات اليوم تعتبر عصب التجارة الإلكترونية، فكلما كانت كثيرة كانت قيمتها أكبر، فيمكن بيعها أو استخدامها للدعايات، والأسوأ من ذلك استغلالها لنشر فيروسات وبرامج تجسس وتطبيقات مزيفة، كل ذلك يعتمد على الجهة التي قامت بهذا العمل وقصدها النهائي التي تسعى له، لذلك عليك الحذر وعدم الانجرار وراء أي من هذه الروابط والدعايات دون التأكد من مصدرها الحقيقي. وفق "تواصل".


انقر هنا لقراءة الخبر من مصدره.