خبر: فخ «أنا لست روبوتاً»: تحذيرات من شاشات تحقق مزيفة تدفعك لتشغيل أوامر خبيثة على جهازك
أضاف المحتالون سلاحاً جديداً إلى ترسانتهم يستغل واحدة من أكثر الشاشات ألفةً لدى مستخدمي الإنترنت: مربع «أنا لست روبوتاً»، بحسب تقرير موسع لصحيفة حرييت.
فقد حذّرت لجنة التجارة الفيدرالية الأمريكية (FTC) الشهر الماضي من هجمات تصيد تعتمد شاشات تحقق CAPTCHA مزيفة تحاكي الأصلية — لكن بفارق جوهري: فبينما تطلب الشاشات الحقيقية مهام بسيطة ككتابة أحرف أو اختيار صور، تطلب المزيفة من المستخدم «لإتمام التحقق الأمني» تنفيذَ أوامر على حاسوبه — وهنا يبدأ الخطر الحقيقي.
وقال خبير المعلوماتية عثمان دميرجان إنّ أحدث الأمثلة حملة «TerminalFix» التي كشفتها مايكروسوفت في 28 أغسطس: زرع المهاجمون شاشات كلاودفلير CAPTCHA مزيفة في مواقع مخترقة، ودفعوا المستخدمين إلى فتح Windows Terminal أو PowerShell وتشغيل أوامر ضارة — في هجوم لم يقتصر على سرقة البيانات بل استهدف موطئ قدم دائماً في شبكات المؤسسات.
وتبدو آلية الخداع مدروسة نفسياً: فالمستخدم الذي أشّر المربع مئات المرات يتصرف تلقائياً دون تدقيق — وهو ما يراهن عليه المهاجمون تماماً.
وقواعد الحماية العملية: التحقق الحقيقي لا يطلب أبداً فتح أي برنامج أو نسخ أوامر وتشغيلها على جهازك — أي شاشة تفعل ذلك احتيالٌ مؤكد فأغلقها فوراً. دقق في عنوان الموقع قبل أي تفاعل، وحدّث نظامك ومتصفحك ومضاد الفيروسات، ولا تتابع الخطوات «التقنية» التي تمليها صفحات مجهولة مهما بدت رسمية.