اخر الاخبار

تحذير أمني عاجل: قراصنة يستهدفون مستخدمي تطبيق سيغنال في حملة خداع متطورة

 

تحذير أمني عاجل: قراصنة يستهدفون مستخدمي تطبيق سيغنال في حملة خداع متطورة


في تطور أمني مقلق يثير القلق بين ملايين المستخدمين حول العالم، كشفت تقارير متخصصة عن حملة قرصنة جديدة تستهدف مستخدمي تطبيق سيغنال الشهير للدردشة المشفرة. ينتحل المهاجمون صفة "فريق الدعم الفني" الرسمي للتطبيق، ويرسلون رسائل مخادعة تحذر من "مشكلة في المزامنة" قد تؤدي إلى فقدان دائم للنسخ الاحتياطية للمحادثات والوسائط.


تفاصيل الهجوم الخبيث

  • الطريقة: يدعي المهاجمون أن المستخدم يجب أن يشارك "مفتاح الاسترداد" (Recovery Key) فوراً لربط النسخة الاحتياطية بحسابه، وإلا سيفقد الوصول إلى بياناته نهائياً. الرسالة تأتي من حساب مزيف باسم "Signal Support".


  • الهدف: سرقة مفتاح الاسترداد الذي يحمي النسخ الاحتياطية المشفرة على خوادم سيغنال. هذا المفتاح يمنح الوصول إلى محادثات قديمة، صور، فيديوهات، وملفات شخصية.


  • الضحايا: بدأت الحملة باستهداف نشطاء سياسيين معارضين للحزب الشيوعي الصيني، لكنها امتدت إلى مستخدمين عاديين. تلقى بعضهم الرسائل عبر سيغنال نفسها.


  • الخطر: حتى لو سرق المفتاح، يحتاج المهاجمون إلى السيطرة على الحساب كاملاً (مثل اختراق رقم الهاتف). لكن الوصول إلى النسخ يسمح بقراءة تاريخ المحادثات القديمة، الذي لا يظهر عادة على أجهزة جديدة.


تحذير سيغنال الرسمي

أكدت شركة سيغنال مراراً أنها لا تتواصل أبداً مع المستخدمين أولاً، ولا تطلب أبداً:


  • رمز التسجيل (Registration Code)


  • رقم التعريف الشخصي (PIN)


  • مفتاح الاسترداد (Recovery Key)


أي رسالة تطلب هذه المعلومات هي احتيالية بنسبة 100%. سبق أن حذرت الشركة من حملات مشابهة الشهر الماضي، لكن هذه النسخة الجديدة تركز تحديداً على النسخ الاحتياطية الآمنة التي أطلقتها سيغنال العام الماضي.


كيف تحمي نفسك؟

1- تجاهل الرسائل تماماً: لا ترد، ولا تضغط على أي روابط.

2- لا تشارك المفتاح أبداً: احفظه في مكان آمن (مثل مدير كلمات مرور أو دفتر ورقي) ولا ترسله لأحد.

3- فعّل ميزات الأمان: استخدم "قفل التسجيل" (Registration Lock) ومصادقة ثنائية إن أمكن.

4- تحقق من المصدر: إذا شككت في شيء، تواصل مع سيغنال عبر موقعهم الرسمي فقط (signal.org).

5- أبلغ: إذا تلقيت مثل هذه الرسالة، أبلغ سيغنال أو منظمات مثل Access Now التي تراقب مثل هذه الهجمات.


السياق الأوسع

هذه الحملة تأتي وسط ارتفاع الهجمات الإلكترونية المستهدفة للتطبيقات المشفرة، خاصة تلك التي يستخدمها الصحفيون، الناشطون، والمهتمون بالخصوصية. سيغنال تؤكد أنها تعمل على تعزيز الدفاعات، لكن الضعف الأكبر يكمن في "العامل البشري" – أي الثقة في رسائل الدعم.


نصيحة أخيرة: سيغنال مبني على الخصوصية، لكن لا تثق بأي شخص يدعي أنه "دعم" داخل التطبيق. إذا كنت تستخدم سيغنال، تحقق من إعداداتك الآن وشارك هذا التحذير مع أصدقائك. الأمان يبدأ بالوعي.

ليست هناك تعليقات:

إرسال تعليق