يوتيوب مزيف يستهدف الناشطين السوريين

يسعى إلى سرقة كلمات المرور والوصول إلى أجهزة المستخدمين
ضبطت مؤسسة الحدود الالكترونية The Electronic Frontier Foundation موقعاً تم تأسيسه على ما يبدو لاستهداف الناشطين السوريين والإيقاع بهم عن طريق موقع يحمل نفس تصميم موقع تبادل الفيديو الشهير “يوتيوب”، لكنه في الحقيقة عبارة عن موقع مزيف يهدف إلى اختراق أجهزة الناشطين والحصول على كلمات المرور الخاصة بهم.
ويحاول الموقع جر المستخدم إلى تسجيل الدخول لترك تعليق أو لتقييم مقاطع الفيديو، لكن بمجرد إدخال المستخدم لتفاصيل الدخول، تصبح بحوزة القائمين على الموقع المزيف.
بالإضافة إلى ذلك، يحاول الموقع إيهام المستخدم بأنه في حاجة إلى تحديث نسخة مشغل الفلاش لديه من أجل مشاهدة الفيديوهات التي تحمل عناويناً جذابة مثل “عملية نوعية للجيش الحر” أو “زفاف الرئيس الأسد”، لكن في الواقع فإن التطبيق المزيف الذي يتم تحميله هو عبارة عن برنامج تجسس يقوم حالما يتم تفعيله بالاتصال بمخدم يحمل عنوان “آي بي” من ضمن العناوين السورية ويمنح المخترق صلاحيات إدارية كاملة للتحكم بجهاز المستخدم.
وقالت المؤسسة بأنه قد تم إغلاق الموقع بعد افتضاح أمره على ما يبدو، لكنها نبهت المستخدمين من التأكد دائماً من أن الروابط التي ينقرون عليها تقودهم بالفعل إلى المواقع الحقيقية وليس إلى مواقع مزيفة، ويمكن التأكد من هذا بسهولة عن طريق التحقق من أن شريط العنوان في المتصفح يُظهر الرابط الفعلي للموقع (مثل youtube.com) وليس رابطاً مزيفاً (مثل youtube.com.xxxx.net).
وفي حال شك المستخدم بأنه قد قام بإدخال تفاصيل الدخول الخاصة به في موقع مزيف فعليه تغيير كلمة المرور بشكل فوري.
يُذكر بأنه ومنذ اندلاع الثورة السورية قبل عامٍ مضى، نشبت حرب الكترونية موازية مابين الموالين للنظام السوري وبين المعارضين تضمنت عمليات اختراق وهجمات الكترونية متبادلة بين الطرفين.



ليست هناك تعليقات:

إرسال تعليق