فخ «أنا لست روبوتاً»: تحذيرات من شاشات تحقق مزيفة تدفعك لتشغيل أوامر خبيثة على جهازك

فخ «أنا لست روبوتاً»: تحذيرات من شاشات تحقق مزيفة تدفعك لتشغيل أوامر خبيثة على جهازك
فخ «أنا لست روبوتاً»: تحذيرات من شاشات تحقق مزيفة تدفعك لتشغيل أوامر خبيثة على جهازك

خبر: فخ «أنا لست روبوتاً»: تحذيرات من شاشات تحقق مزيفة تدفعك لتشغيل أوامر خبيثة على جهازك

أضاف المحتالون سلاحاً جديداً إلى ترسانتهم يستغل واحدة من أكثر الشاشات ألفةً لدى مستخدمي الإنترنت: مربع «أنا لست روبوتاً»، بحسب تقرير موسع لصحيفة حرييت.

فقد حذّرت لجنة التجارة الفيدرالية الأمريكية (FTC) الشهر الماضي من هجمات تصيد تعتمد شاشات تحقق CAPTCHA مزيفة تحاكي الأصلية — لكن بفارق جوهري: فبينما تطلب الشاشات الحقيقية مهام بسيطة ككتابة أحرف أو اختيار صور، تطلب المزيفة من المستخدم «لإتمام التحقق الأمني» تنفيذَ أوامر على حاسوبه — وهنا يبدأ الخطر الحقيقي.

وقال خبير المعلوماتية عثمان دميرجان إنّ أحدث الأمثلة حملة «TerminalFix» التي كشفتها مايكروسوفت في 28 أغسطس: زرع المهاجمون شاشات كلاودفلير CAPTCHA مزيفة في مواقع مخترقة، ودفعوا المستخدمين إلى فتح Windows Terminal أو PowerShell وتشغيل أوامر ضارة — في هجوم لم يقتصر على سرقة البيانات بل استهدف موطئ قدم دائماً في شبكات المؤسسات.

وتبدو آلية الخداع مدروسة نفسياً: فالمستخدم الذي أشّر المربع مئات المرات يتصرف تلقائياً دون تدقيق — وهو ما يراهن عليه المهاجمون تماماً.

وقواعد الحماية العملية: التحقق الحقيقي لا يطلب أبداً فتح أي برنامج أو نسخ أوامر وتشغيلها على جهازك — أي شاشة تفعل ذلك احتيالٌ مؤكد فأغلقها فوراً. دقق في عنوان الموقع قبل أي تفاعل، وحدّث نظامك ومتصفحك ومضاد الفيروسات، ولا تتابع الخطوات «التقنية» التي تمليها صفحات مجهولة مهما بدت رسمية.

مشاركة على: