اضغط ⬆️ ثم "إضافة للشاشة الرئيسية"
البث المباشر
ليس مجرد ضغط نفسي .. كيف يؤثر الإجهاد المزمن على الذاكرة؟ بعيدًا عن القهوة .. عادات صباحية لتعزيز الطاقة والتركيز هل يساعد المغنيسيوم على تحسين جودة النوم فعلا؟ ارتفاع أسعار المحروقات في الإمارات بنسبة 16 بالمئة للبنزين و11بالمئة للديزل صادرات النفط عبر هرمز تعود إلى مستويات ما قبل الحرب رغم استمرار أزمة الوقود من التوفير إلى الإنفاق.. كيف تغير العروض قرار الشراء 114 مخالفة ثابتة.. ماذا ينتظر مانشستر سيتي بعد سقوط أول حجر في قضية الـ115؟ قتلى وجرحى في هجوم على حافلة بوسط سوريا تحدي العائلات - أقوى عيلة يقترب من الشاشة الأردنية.. منافسة عائلية كبرى في رمضان 2027 وزير التربية والتعليم والرئيس التنفيذي لأورنج الأردن يزوران مدرسة تابعة لبرنامج "المدارس الرقمية" الأول من نوعه في المملكة مجلس مفوضي سلطة العقبة يتفقد مشاريع جمعية سيدات قرى حوض الديسة 470 شاباً وشابة من أبناء العقبة يوقّعون عقود عمل مع القطاع الخاص بعد ثلاثة أشهر من التأهيل والتنسيق الصومال: أطباء بلا حدود تدعو إلى استعادة علاج سوء التغذية في جميع أنحاء مدغ حيث يصل الأطفال إلى المستشفى متأخرين مندوبا عن الملك وولي العهد... العيسوي يعزي عشيرتي الخوالدة والمرازيق عودة دفعة من أطفال غزة إلى القطاع بعد استكمال علاجهم في مستشفيات المملكة وزير الأوقاف يحذر من التصعيد في القدس ومحاولات تهويد الأقصى الملك يستقبل مستشار الأمن القومي البريطاني العواملة يشارك في ندوة عربية بالجزائر حول الرقمنة والاندماج الاقتصادي برنامج الأمم المتحدة الإنمائي واليابان يختتمان برنامجاً في العقبة ووادي رم أتاح فرصاً لأكثر من 2,000 شاب وشابة UNDP and Japan mark conclusion of Aqaba and Wadi Rum project creating opportunities for more than 2,000 young people

هكذا تسرق بطاقات الائتمان في مواقع التواصل

هكذا تسرق بطاقات الائتمان في مواقع التواصل
الأنباط -

ابتكر مجرمو الإنترنت نوعًا جديدًا من البرمجيات الضارة على الويب التي تخفي داخل الصور المستخدمة للأزرار الخاصة بمواقع التواصل الاجتماعي، وذلك بهدف سرقة معلومات بطاقات الائتمان التي تُدخل في نماذج الدفع في المتاجر الإلكترونية.

ورُصد البرنامج الضار – المعروف باسم web skimmer، أو Magecart script – في متاجر إلكترونية في المدة الواقعة بين شهري حزيران/ يونيو، وأيلول/ سبتمبر الماضيين. وكانت شركة أمن المعلومات الهولندية Sanguine Security أول من رصده.

وفي حين أن هذا الشكل بعينه من البرمجيات الضارة لم يُنشر على نطاق واسع، إلا أن اكتشافه يشير إلى أن عصابات Magecart تعمل باستمرار على تطوير ما تملكه من حيل خبيثة.

إخفاء المعلومات

وعلى المستوى التقني، يستخدم البرنامج الضار المُكتشف تقنية تُعرف باسم (إخفاء المعلومات). وتشير هذه التقنية إلى إخفاء المعلومات في تنسيق آخر، على سبيل المثال، إخفاء النص الموجود داخل الصور.

وفي عالم هجمات البرمجيات الخبيثة، يُستخدم أسلوب إخفاء المعلومات عادة بوصفه طريقة لإخفاء الشفرة الخبيثة عن برامج مكافحة الفيروسات، وذلك من خلال وضع الشفرة الخبيثة داخل ملفات تبدو وكأنها ملفات خالية من الفيروسات.

وعلى مدار السنوات الماضية، كان الشكل الأكثر شيوعًا لهجمات إخفاء المعلومات هو إخفاء الحمولات الضارة داخل ملفات الصور، التي تُخزَّن عادةً بتنسيقي PNG، أو JPG.

وفي عالم البرمجيات الخبيثة المسماة Magecart scripts، فإن إخفاء المعلومات يجدي نفعًا لأن معظم تلك البرمجيات تكون عادةً مخفية في كود (جافا سكريبت) JavaScript، وليس داخل ملفات الصور.

ومع ذلك، فقد شهدت هذه التقنية ببطء بعض الاستعمال بين عصابات برمجيات Magecart scripts، بعد أن كانت هجمات إخفاء المعلومات السابقة تستخدم شعارات المواقع، أو صور المنتجات، أو الرموز المفضلة لإخفاء الحمولات من البرمجيات الضارة.

كيف تحمي نفسك؟

ولمن يريد حماية نفسه من هذا النوع من البرمجيات الضارة، فإنه لا يتوفر لدى المستخدمين إلا عدد قليل جدًا من الخيارات، إذ إن هذا النوع من التعليمات البرمجية يكون عادةً غير مرئي بالنسبة لهم ويصعب للغاية اكتشافه، حتى بالنسبة للمحترفين.

ويُعتقد أن أبسط طريقة يمكن للمتسوقين من خلالها حماية أنفسهم من هجمات magecart scripts هي استخدام بطاقات افتراضية مصممة للدفع مرة واحدة.

ويوفِّر بعض البنوك أو تطبيقات الدفع هذه البطاقات حاليا، وهي أفضل طريقة للتعامل مع هذه البرمجيات الضارة على شبكة الإنترنت، إذ إنه حتى لو تمكن المهاجمون من تسجيل تفاصيل المعاملات، فإن بيانات بطاقات الائتمان غير مجدية لأنها تُنشئ للاستخدام مرة واحدة.

 
© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير