وفد اقتصادي سعودي رفيع المستوى يزور سوريا    اللجنة التنفيذية للتعاون الإسلامي تؤكد ضرورة وقف إطلاق النار في غزة    رئيس بلدية صبيا يطّلع على مشاريع التدخلات الحضرية لتحسين المشهد العام في المحافظة    الشؤون الإسلامية في جازان تنظم عدد من المناشط الدعوية في محافظات المنطقة    المملكة تُشارك تجربتها في إدارة الموارد المائية    تدشين المرحلة التطبيقية الأولية للمركبات ذاتية القيادة    الطيران المدني تصدر تقرير التزام المطارات والناقلات الوطنية بأوقات الرحلات لشهر يونيو 2025م    الدولار يتراجع أمام الين    القيادة تهنئ رئيس جمهورية مصر العربية بذكرى اليوم الوطني لبلاده    جامعة جازان تعلن مواعيد التسجيل الذاتي للفصل الدراسي الأول 1447ه    الصين تعلن تقديم "احتجاجات رسمية" للاتحاد الأوروبي    نجم يكشف أسرار منكب الجوزاء    سوري يشتري عملات ويسلمها للمتحف    مجسات ذكية لراحة مرضى السكري دون ألم    أسباب وعواقب إدمان الحلويات    لماذا غسل الدجاج غير مستحب    فريق التنسيق الآسيوي يبدأ زيارته الرسمية إلى الرياض لمتابعة التحضيرات القارية    جذور العدالة    إطلاق كود"البنية التحتية" بمنطقة الرياض بعد 15 يوماً    عزز صفوفه بالخيبري.. الأهلي يشارك في السوبر بديلاً للهلال    النصر يتراجع عن صفقة هانكو.. ويخسر الجابر    ربط التعليم التقني باحتياجات السوق.. أمير المدينة: معامل ابتكارات الحرف نموذج للاستثمار في رأس المال البشري    4.9 مليار ريال تداولات الأسهم    أمير حائل يكرم «طبيباً استشارياً»    أكد دعم سوريا لضمان أمنها واستقرارها.. مجلس الوزراء: السعودية تدعو لاتخاذ قرارات عملية أمام التعنت الإسرائيلي    استطلاع عدلي.. "تطوير خدمة المستفيدين" أولوية    "صواب" تحتفي بمتعافي الإدمان    إطلاق جمعية سقيا الماء بجازان    "البيئة": تمديد مهلة رخص مياه الآبار لمدة عام    نائب أمير الرياض يؤدي صلاة الميت على والدة عبدالرحمن بن فرحان    ترحيب سعودي ببيان الشركاء الدوليين المطالب بإنهاء الحرب على غزة    المنتخب السعودي يشارك في أولمبياد الأحياء الدولي    وزير الداخلية يلتقي منسوبي الوزارة المبتعثين في بريطانيا    اختتام تدريب الخطباء بتبوك    منسوبات واعي يطلعن على مركز التراث وبيت الحرفيين بجازان    منع الفنان راغب علامة من الغناء في مصر    سبعة آلاف طفلٍ في مركز ضيافة المسجد النبوي    حكمي.. قصة تحدٍ ملهمة في عالم التوحد وحفظ القرآن    دينية الحرمين توقع اتفاقية تعاون لبرامج نوعية    مفوض إفتاء جازان يستقبل منسوبي إدارة جمعية سقيا الماء    أكد وجود انتهاكات جسيمة.. لجنة تقصي الحقائق تسلم تقريرها للرئيس السوري    رئيس الوزراء يدعو لتعزيز التواجد في عدن.. تحذير يمني من وجود المقرات الأممية بمناطق الحوثي    تصاعد الضغوط لإنجاز اتفاق وقف النار بغزة    "هلال مكة" يفعل مساراته الطبية الإسعافية القلبية والدماغية    155 ألف مستفيد من خدمات مستشفى ينبع    جولة أمير جازان ترسم ملامح المستقبل والتنمية في فيفاء والعيدابي    السعودي محمد آل نصفان يحقّق إنجازاً تاريخياً في الاسكواش العالمي    جمعية اللاعبين القدامى بالشرقية تكرّم المدرب الوطني حمد الخاتم    قوميز يستأنف تدريبات الفتح ويُطلق أولى ودياته المحلية لرفع الجاهزية    نبض العُلا    ميلان يتعاقد مع المدافع الإكوادوري إستوبينان    أمير جازان ونائبه يتفقدان عددًا من المشروعات التنموية والسياحية بمحافظة فيفاء    الجامعة العربية تدعو المجتمع الدولي لكسر حصار غزة    الأمير محمد بن عبدالعزيز يستقبل رئيس ووكلاء جامعة جازان    السعودية ترحب بمطالبة دولية لإنهاء حرب غزة    تقنية تحسن عمى الألوان    المفتي يطلع على أعمال جمعية البر    رئيس باكستان يمنح رئيس أركان القوات البحرية وسام "نيشان الامتياز" العسكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



للباحثين عن الوظائف عبر منصة لينكد إن.. احذروا «هجمات عروض الأحلام»
نشر في عكاظ يوم 24 - 05 - 2023

حذّر خبراء للأمن السيبراني من انتشار موجة جديدة من هجمات التصيد الاحتيالي على منصة لينكد إن تستهدف الباحثين عن العمل في منطقة الشرق الأوسط وتركيا وإفريقيا، مع تقديم الوعود لهم بالحصول على وظائف الأحلام التي يبحثون عنها.
وعلى وجه التحديد، يركز مجرمو الإنترنت على المستخدمين من الإمارات العربية المتحدة وتركيا ونيجيريا، ويتظاهرون بأنهم يشغلون مناصب مرموقة كمديري الموارد البشرية من علامات الأزياء المرموقة، بهدف الإيقاع بالضحايا، والطلب منهم تحميل ملفات احتيالية بقصد سرقة بيانات اعتماد حسابات Facebook Business، ومن ثم تشغيل الإعلانات لتحقيق مكاسب مالية.
ويعتبر الأشخاص الذين يعملون في مجال التسويق والمبيعات الرقمية أهدافاً رئيسية لمثل هذه العمليات الاحتيالية. ويتواصل المحتالون كخطوة أولى بشكل استباقي مع الضحايا على لينكد إن لتسليط الضوء على حزمة راتب مغرية لوظيفة معينة. وبعد تقييم مدى اهتمام الضحية، يشارك المحتالون رابطاً خبيثاً، ويقنعون المرشحين بتحميل المستندات المتعلقة بالوظيفة من منصة تخزين سحابية لتحقيق هدفهم بنجاح.
وعند التحقيق في الملفات الخبيثة، وجد خبراء كاسبرسكي أن هؤلاء المحتالين كانوا يستخدمون برنامجاً خبيثاً يسمى Ducktail لاختراق الأجهزة. وصمم هذا البرنامج لسرقة تسجيلات دخول المستخدمين وكلمات المرور لحسابات Facebook Business، كما أنه يستخدم تقنيات التخفي للبقاء في حالة غير مكتشفة، علماً أن هذه العملية الاحتيالية هدفها منطقة الشرق الأوسط وتركيا وإفريقيا، خصوصا أنه تم اكتشافها في الإمارات وتركيا والعراق ونيجيريا ولبنان.
وقالت مديرة التسويق في الإمارات هبة الصفدي، بهدف تحذير الناس من هذا الاحتيال المستمر: «عندما قام شخص ما بالاتصال بي مقدماً وظيفة عمل، أردت معرفة ما إذا كان حقيقياً، فقمت بالتحقق من ملفه الشخصي على منصة لينكد إن، وبدا موثوق به بالفعل، لأن ملفه يحتوي على صورة وشهادات وما إلى ذلك. وعندما كنا نناقش الأمر، شعرت بالريبة عندما طلب مني مراراً وتكراراً تحميل بعض الملفات المتعلقة بالوظيفة. وبما أنني لم ألتزم بطلبه، فقد تعمد توضيح حزمة الراتب لإقناعي بضرورة تحميل الملفات، وكان تلك بمثابة إشارة تحذيرية ثانية».
من جهته، ذكر رئيس فريق البحث والتحليل العالمي – الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي أمين حسبيني أن هذه ليست المرة الأولى التي تظهر عودة البرامج الخبيثة Ducktail. ويعتبر إغراء الأشخاص بوظيفة أحلام بأجر ضخم نموذجاً كلاسيكياً على طرق الهندسة الاجتماعية التي يشيع استخدامها من قبل المحتالين، لاسيما أنهم قادرون على التواصل من الحسابات التي تبدو كعناوين تابعة لشركات حقيقية، ولكن في الواقع تم اختراقها أو من خدمات البريد الإلكتروني المجانية أو عبر صفحات التصيد. وندرك تماماً أنه من الصعب للغاية أن نكون في حالة تأهب ويقظة بشكل دائم، ولكن ينبغي توخي الحذر واتخاذ التدابير الأساسية. وعلى سبيل المثال، يجب أولاً فهم كيفية عثور هذا الشخص عليك، ثم البحث عن الشركة التي تعرض الوظيفة، والتأكد من تثبيت حل أمني على جهازك، والأهم من ذلك كله، تجنب النقر فوق الروابط أو تنزيل المرفقات من مرسلين غير معروفين أو مشبوهين».
ولحماية الموظفين والمؤسسات التي توجد لديها حسابات رسمية على قنوات التواصل الاجتماعي من الوقوع ضحايا لعملية الاحتيال من هذا النوع، توصي كاسبرسكي بما يلي:
• تقييد الوصول ووضع قواعد لاستخدام حسابات الأعمال على قنوات التواصل الاجتماعي.
• إنشاء كلمة مرور قوية، والامتناع عن استخدام نفس كلمة المرور لمواقع أخرى.
• يجب على الشركات استخدام المصادقة الثنائية لحماية حسابات أعمالها عبر الإنترنت.
• يجب أن تضمن الشركات حماية الأجهزة الشخصية لموظفيها أيضاً.
• تأكد من قيامك بتثبيت حل أمني على أجهزتك الشخصية.
• لا تدخل إلى حسابات الأعمال من جهاز شخصي.
• تجنب الوصول إلى حسابات الأعمال عبر شبكة «واي فاي» عامة.


انقر هنا لقراءة الخبر من مصدره.