جمعية "تطوير" تحتفي باختتام النسخة الثانية من "مسرعة وتير"    شبكة القطيف الصحية تطلق مبادرة "توازن وعطاء" لتعزيز الصحة النفسية في بيئة العمل    تطبيق نظام التأمينات الاجتماعية على اللاعبين والمدربين السعوديين (إلزاميًا)    "التجارة": ضبط عمالة مخالفة تُعبئ أرز منتهي الصلاحية في أكياس لعلامات تجارية شهيرة بتواريخ جديدة    البدء بتطبيق نظام التأمينات الاجتماعية على اللاعبين والمدربين السعوديين ابتداءً من 1 يوليو    البرلمان العربي: وفد رفيع المستوى يتوجه في زيارة لمعبر رفح غدا    لجان البرلمان العربي الدائمة تختتم اجتماعاتها    بدء أعمال صيانة ورفع كفاءة نفق طريق الملك فهد مع تقاطع الأمير فيصل بن فهد بالخبر    وزارة الرياضة تعلن توقيع عقود تنفيذ فندقين في مدينة الملك عبدالله الرياضية بجدة    الأمير تركي الفيصل : عام جديد    تدخل طبي عاجل ينقذ حياة سبعيني بمستشفى الرس العام    القيادة تهنئ رئيس جمهورية مدغشقر بذكرى استقلال بلاده    القبض على 3 مخالفين لنظام أمن الحدود ظهروا بمحتوى مرئي في صبيا    النفط يرتفع مع انخفاض مخزونات الخام الأمريكية، وتعزيزات قوة الطلب    رونالدو يقترب من تجديد تعاقده مع النصر السعودي    محافظ صبيا يرأس اجتماع المجلس المحلي، ويناقش تحسين الخدمات والمشاريع التنموية    مفوض الإفتاء بمنطقة جازان يشارك في افتتاح المؤتمر العلمي الثاني    مونتيري المكسيكي يفوز على أوراوا الياباني برباعية ويصعد لدور ال16 بكأس العالم للأندية    الخط العربي بأسلوب الثلث يزدان على كسوة الكعبة المشرفة    ترامب يحث الكونغرس على "قتل" إذاعة (صوت أمريكا)    لوحات تستلهم جمال الطبيعة الصينية لفنان صيني بمعرض بالرياض واميرات سعوديات يثنين    مجلس الشورى" يطالب "السعودية" بخفض تذاكر كبار السن والجنود المرابطين    الذكاء الاصطناعي.. نعمة عصرية أم لعنة كامنة؟    روسيا تسقط 50 طائرة مسيرة أوكرانية خلال الليل    "الغذاء " تعلق تعيين جهة تقويم مطابقة لعدم التزامها بالأنظمة    في جولة الحسم الأخيرة بدور المجموعات لمونديال الأندية.. الهلال يسعى للتأهل أمام باتشوكا    في ربع نهائي الكأس الذهبية.. الأخضر يواصل تحضيراته لمواجهة نظيره المكسيكي    الخارجية الإيرانية: منشآتنا النووية تعرضت لأضرار جسيمة    تصاعد المعارك بين الجيش و«الدعم».. السودان.. مناطق إستراتيجية تتحول لبؤر اشتباك    أسرة الزواوي تستقبل التعازي في فقيدتهم مريم    بحضور مسؤولين وقناصل.. آل عيد وآل الشاعر يحتفلون بعقد قران سلمان    طقس حار و غبار على معظم مناطق المملكة    الجوازات: جاهزية تامة لاستقبال المعتمرين    غروسي: عودة المفتشين لمنشآت إيران النووية ضرورية    حامد مطاوع..رئيس تحرير الندوة في عصرها الذهبي..    تخريج أول دفعة من "برنامج التصحيح اللغوي"    10.9 مليار ريال مشتريات أسبوع    وزير الداخلية يعزي الشريف في وفاة والدته    سلمان بن سلطان يرعى حفل تخرّج طلاب وطالبات البرامج الصحية بتجمع المدينة المنورة الصحي    عسير.. وجهة سياحة أولى للسعوديين والمقيمين    استشاري: المورينجا لا تعالج الضغط ولا الكوليسترول    "التخصصات الصحية": إعلان نتائج برامج البورد السعودي    مؤتمر صحفي يكشف ملامح نسخة تحدي البقاء لأيتام المملكة    «الظبي الجفول».. رمز الصحراء وملهم الشعراء    الإبداع السعودي يتجلى في «سيلفريدجز» بلندن    جبر الخواطر.. عطاءٌ خفيّ وأثرٌ لا يُنسى    صيف المملكة 2025.. نهضة ثقافية في كل زاوية    رخصة القيادة وأهميتها    صوت الحكمة    مرور العام    دورتموند يكسب أولسان ويتصدر مجموعته بمونديال الأندية    نائب أمير منطقة مكة يستقبل القنصل البريطاني    أمير تبوك يستقبل مدير فرع وزارة الصحة بالمنطقة والمدير التنفيذي لهيئة الصحة العامة بالقطاع الشمالي    من أعلام جازان.. الشيخ الدكتور علي بن محمد عطيف    أقوى كاميرا تكتشف الكون    الجوز.. حبة واحدة تحمي قلبك    الهيئة الملكية تطلق حملة "مكة إرث حي" لإبراز القيمة الحضارية والتاريخية للعاصمة المقدسة    الرواشين.. ملامح من الإرث المدني وفن العمارة السعودية الأصيلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحليل.. المحادثات الصوتية في WhatsApp خداع للحصول على معلوماتك (صور)
نشر في تواصل يوم 19 - 03 - 2015

انتشرت الشائعاتُ عن انطلاق خدمة المحادثات الصوتية في تطبيق WhatsApp والتي حتى الآن لا يُعلم تحديداً موعد انطلاقها الرسمي.
وقال الرئيس التنفيذي لشركة سايبركوف لأمن المعلومات عبدالله العلي: "لسنا هنا بصدد الحديث عن موعد انطلاق الخدمة أو مستوى أمانها وتشفيرها، ولكننا هنا لنعرف كيف يقوم بعض الأشخاص باستغلال مثل هذه الأخبار لجمع معلومات الناس والضحك عليهم وخداعهم بأنهم مدعوون لتفعيل خدمات (الصوت) في الواتساب، والحقيقة أنه يستغل جهلهم وقلة وعيهم ليجمع معلوماتهم وجهات اتصالهم ثم يحصد من وراء ذلك الأموال".
وأوضح: "نتحدث هنا عن الموقع الذي انتشر بشكل كبير وهو موقع (WhatsApps.im)، والتحليل التالي سيوضح كيف يقوم بجمع معلومات الناس بطريقة مخادعة ثم يستغلها".
من يقف وراء موقع (WhatsApps.im)
وأضاف "العلي": "بعد معاينة سجلات تسجيل الموقع في قواعد بيانات ال Whois وجدنا أن الموقع تم تسجيله باسم وهمي "join maczen" وعنوانه في دبي بدولة الإمارات".
وتابع قائلاً: "بزيادة البحث في معلومات الDNS الخاصة بالموقع وجدنا أن الشركة التي قامت بإنشاء الموقع وتصميمه وبرمجته هي SmartCloud4Tech، وهي شركة بالمملكة العربية السعودية وتحديداً في الرياض، وتبين أنها مسجلة باسم "ibrahim mhho" أو ( إبراهيم مهو)، وبالتقصي حول المدعو (إبراهيم مهو) تبين أنه قام بتسجيل 27 نطاق على الإنترنت قد يستخدمها لجمع المعلومات من الشبكات الاجتماعية ثم إغلاقها مثل مشروع "اتبعني" الخاص للحصول على متابعين بشبكة الفيسبوك بعد أخذ صلاحيات على حسابهم، الذي تم إغلاقه بعد ذلك".
وصاحب موقع شركة SmartCloud4tech (إبراهيم مهو) وهو سوري الجنسية مقيم بالرياض متخصص بتقنية المعلومات وخريج كلية البعث في دمشق، والذي قد يكون ذو صلة مباشرة بموقع (WhatsApps.im) أو أنه تم استغلاله ليقوم بإنشاء الموقع وبرمجته لصالح طرف ثالث.
الخداع للحصول على المعلومات
تأتيك رسالة من أحد أصدقائك (المخدوعين مسبقاً) مفادها أنه تم دعوتك لخدمة (الصوت) في الواتساب وعليك متابعة الأمر للحصول على نسختك الخاصة، وبمجرد الدخول على الرابط، يطلب منك دعوة (10) من أصدقائك أيضاً قبل تفعيل الخدمة.. وإليك كيفية عمل الموقع المخادع بالتفصيل:
عند الدخول على الموقع تظهر لك الصفحة المزيفة تدّعي أنها تقوم بتفعيل خدمة الصوت من "واتساب" رسمياً وفيها قسمين الأول "دعوة الآن" والثاني "متابعة" كما هو موضح في الصورة التالية:
كما هو موضح في الصورة أعلاه يتم تشغيل الدالة (fn1) حال ضغط المستخدم على قسم "دعوة الآن" وتقوم الدالة بفعل الآتي:
تقوم الدالة بعملية حسابية لعدد المرات التي تضغط بها على قسم "دعوة الآن" وكلما تضغط عليها يقوم بفتح برنامج "واتساب" بواسطة "رابط داخلي لجهازك" لإيهامك وكأنه موقع رسمي يتصل بالبرنامج، ثم يجعلك تختار أحد أصدقائك لترسل له الرسالة المذكورة في الصورة وهي "السلام عليكم، أدخل فعل الاتصال الصوتي .... الخ)"، عندما ترسل هذه العملية لعدد عشر أشخاص يقوم بتحويلك إلى رابط لموقع "adf.ly" المذكور بالصورة السابقة، وهو موقع خاص لتحصل الأموال من خلال نشر الروابط الخاصة به.
وبتحليل قسم "متابعة":
نرى أنه يعمل بنفس الطريقة حيث يقوم بتشغيل الدالة (fn2) والتي تقوم بالتالي (تابع التظليل الأصفر):
حيث تتأكد الدالة (fn2) في البداية من أنك قمت بدعوة 10 أصدقاء، ثم توجهك مرة أخرى لرابط "adf.ly" الخاص بالدعاية وذلك بعد الحصول على والتأكد من حصول صاحب الموقع على (10) جهات حقيقة من جهات اتصالك.
يقوم الموقع أيضاً بتحليل جهاز الزائر للتأكد من نوع الجهاز المستخدَم ويقوم بتحويل الزائر إلى رابط "adf.ly" إذا كان الزائر لا يستعمل جهاز آيفون أو آندرويد مثلا، كمن يستخدم جهاز اللابتوب للدخول عليه، وهو يستخدم طريقتين "لحساب" عدد الدعوات التي قمت بها:
1- في الهواتف الذكية يقوم بالتأكد باستخدام ال Cookies
2- في الأجهزة المكتبية يستخدم ال Hidden Element
وباستخدام بعض الحيل لخداع الموقع وجعلناه يعتقد أننا قمنا بدعوة (10) أصدقاء لنرى ونتأكد من الخطوات التالية التي قد يقوم بها الموقع مثل زرع برامج تجسس أو خداع المستخدم بشكل أكبر:
تبين أن الموقع يقوم بتحويلك أيضاً إلى روابط "adf.ly" لمزيد من الدعاية بغية جني مزيداً من الأرباح من وراء المخدوعين ثم يقوم بتحويلك إلى رابط المدونة التالية والتي هي عبارة عن روابط "يوتيوب" لصرف نظر الزائر عن الخدعة بعد الضغط على المتابعة:
ما هي خدمة Adf.ly؟!
"آدفلاي" هي خدمة إنشاء روابط مصغرة ثم نشرها بغرض الدعاية لجني الأرباح، وهي دائماً تستخدم من قبل المحتالين وأصحاب النوايا المشبوهة.
ما الهدف من وراء موقع WhatsApps.im؟
من التحليل السابق يتضح أن الموقع يهدف لأمرين اثنين:-
1- جمع أكبر عدد من جهات الاتصال الحقيقة.
2- تحويل الشخص المخدوع بعد ذلك لموقع (adf.ly) والذي يدفع أرباحاً عند نشر روابطه للشخص المُخادع!.
هل يمكن أن يصل الأمر لأسوأ من ذلك؟
بما أن المعلومات اليوم تعتبر عصب التجارة الإلكترونية، فكلما كانت كثيرة كانت قيمتها أكبر، فيمكن بيعها أو استخدامها للدعايات، والأسوأ من ذلك استغلالها لنشر فيروسات وبرامج تجسس وتطبيقات مزيفة، كل ذلك يعتمد على الجهة التي قامت بهذا العمل وقصدها النهائي التي تسعى له، لذلك عليك الحذر وعدم الانجرار وراء أي من هذه الروابط والدعايات دون التأكد من مصدرها الحقيقي.


انقر هنا لقراءة الخبر من مصدره.