
في أبريل 2025، شركة الأمن السيبراني دفع الأمان كشف عن شيء متطور malvertising استهداف الحملة Onfido الاستخدامات. Onfido هي منصة للتحقق من الهوية الرقمية تُستخدم على نطاق واسع في التكنولوجيا المالية، والموارد البشرية، وغيرها من القطاعات الخاضعة للتنظيم. استفادت هذه الحملة من إعلانات جوجل و تصيد Evilginx أداة. Evilginx عبارة عن حل تصيد متاح للعامة يُستخدم لخداع المستخدمين ودفعهم إلى الكشف عن بيانات اعتماد حساسة من خلال هجمات التصيد.
اشترى المهاجمون إعلانات جوجل التي ظهرت فوق نتائج بحث Onfido الأصلية. وجّهت هذه الإعلانات المستخدمين إلى صفحة تسجيل دخول مزيفة مُستضافة على نطاق مُضلّل: dashboard.onfido.لنا.com. على الرغم من أنه يشبه نطاقًا حكوميًا أمريكيًا رسميًا، إلا أن .us.com نطاق تجاري، مما يُسهّل على الجهات الخبيثة استغلاله.
بمجرد نقر المستخدمين على الإعلان، يتم نقلهم إلى صفحة تسجيل دخول مُستنسخة من Onfido. تم إنشاء هذه الصفحة باستخدام Evilginx، وهي أداة تصيد احتيالي تعتمد على التلاعب بالمعلومات، حيث تستخدم صفحات تسجيل دخول شرعية لجمع رموز الجلسة وبيانات الاعتماد. والجدير بالذكر أن صفحة التصيد الاحتيالي مُهيأة للعرض بشكل صحيح فقط عند الوصول إليها عبر إعلان جوجل الخبيث. أدت الزيارات المباشرة للنطاق إلى إعادة التوجيه إلى صفحة 404 على موقع Onfido الشرعي، وهي تكتيك مصمم للتهرب من الكشف بواسطة أجهزة مسح الأمان.
تُظهر حملة التصيد الاحتيالي عبر الإعلانات الخبيثة هذه التطور المتزايد في هجمات التصيد الاحتيالي. ويسعى المخترقون تحديدًا إلى:
لتخفيف مثل هذه التهديدات:
مع تطور التهديدات الإلكترونية، يُعدّ البقاء على اطلاع أمرًا بالغ الأهمية. يجب على المؤسسات تبني استراتيجيات إنذار مبكر بشكل استباقي لتنبيه الموظفين إلى التهديدات الأمنية الناشئة. اشترك في نشرات CyberHoot الإخبارية هنا للبقاء في صدارة هذه التهديدات.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
موجز عملي لمديري أمن المعلومات الافتراضيين: التحذير الذي تجاهلناه أو لم نفهمه. لسنوات، كان الأكثر مصداقية...
اقراء المزيد
دليلٌ لكشف عمليات الاحتيال بانتحال شخصية كبار المسؤولين التنفيذيين قبل أن يتلقى الرئيس التنفيذي المزيف حوالةً ماليةً حقيقية.
اقراء المزيد
الذكاء الاصطناعي يجعل رسائل البريد الإلكتروني الاحتيالية أكثر ذكاءً، والبرامج الضارة أكثر دهاءً، وسرقة بيانات الاعتماد أسهل...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
