تخطي إلى المحتوى الرئيسي

كاسبرسكي تحذر من مخادعين يتظاهرون بكونهم هيئة دبي الرقمية

29 يوليو 2024

يحذر خبراء كاسبرسكي من حملة خداع حديثة العهد تعمد إلى صياغة صفحات تصيد احتيالي متنكرة في صورة تطبيق حكومة دبي التابع لهيئة دبي الرقمية. حيث تعمل الخدعة من خلال محاكاة مواقع سداد المألوفة للضحايا لإدخال معلوماتهم المالية فيها، مثل DubaiPay وسالك.

Example of phishing pages impersonating Digital Dubai Authority services

            أمثلة على صفحات تصيد احتيالي تنتحل صفة خدمات هيئة دبي الرقمية

منذ بدء الحملة في أبريل، اكتشف باحثو كاسبرسكي أكثر من 240 صفحة تصيد احتيالي من هذا النوع حتى الآن. حيث يجري نشر صفحة التصيد الاحتيالي عبر البريد الإلكتروني، أو تطبيقات المراسلة، أو الرسائل النصية القصيرة التي تحتوي على رابط احتيالي، ولدى فتح الصفحة، تقوم باستدراج الضحايا لمشاركة معلومات الدفع. وبإرفاق خيار لتقديم تبرع خيري زائف، بمقدور المخادعين استغلال الهوية عالية الاحترام لهيئة دبي الرقمية، والتي تستفيد من التقنيات الناشئة لتأمين سهولة الدفع لمواطنيها. ويستخدم المخادعون بوابات دفع وإعادة شحن تتظاهر بكونها حقيقية، متيحة لهم الوصول المباشر إلى الغنائم النقدية. بالإضافة إلى ذلك، بمجرد تقديم معلومات بطاقة الائتمان، تقع أيدي المخادعين أيضاً على بيانات مالية قيمة يمكن توظيفها في معاملات غير مشروعة أخرى.

حول الأمر، علق ماهر ياموت، كبير الباحثين الأمنيين في الشرق الأوسط وتركيا وإفريقيا في كاسبرسكي قائلاً: «هذا مثال تقليدي لمجرمي الإنترنت الذين يتظاهرون بالموثوقية. ولسوء الحظ، قد يكون من الصعب تمييز مثل هذه الأمثلة عن الصفحات المشروعة. وفي هذه الحالة بالتحديد، نلاحظ تظاهر مجرمين بكونهم هيئة دبي الرقمية لاستدراج الضحايا مستخدمين تنكراً مقنعاً. فغالباً ما ينتحل المخادعون سمة كيانات مرموقة من أجل إعمال الهندسة الاجتماعية لدفع الأفراد نحو الإفصاح عن معلومات حساسة أو تضليلهم لإجراء مدفوعات احتيالية؛ والهدف هو جعل الهجمات واقعية قدر الإمكان.»

لتجنب الوقوع ضحية حملات تصيد احتيالي مماثلة، توصي كاسبرسكي بما يلي:

  •    تحقق مرتين دائماً من الروابط وعناوين البريد الإلكتروني، واحترس من الأخطاء التي قد توجد فيها.
  •    ارتكز إلى المنطق السليم قبل إعطاء التفاصيل الحساسة، خاصة قبل الدفع عبر الإنترنت. فعند تلقيك إخطاراً من مؤسسة كبرى، افتح نافذة المتصفح واكتب عنوانها مباشرة في حقل الرابط كي تتحقق من الموقع.
  •    احصر استخدامك بالمواقع الإلكترونية الموثوقة عند مشاركة المعلومات المالية والدفع الافتراضي. وتأكد من استخدام المصادر الرسمية فيما يخص أي معاملات مالية ذات صلة بالحكومة. وفي هذه الحالة، أجرِ معاملاتك المالية من خلال الموقع الرسمي لهيئة دبي الرقمية.
  • استخدم حلاً أمنياً موثوقاً به، مثل Kaspersky Premium، لتوفير حماية وثيقة في وجه مجموعة واسعة من التهديدات، بما في ذلك تهديدات التصيد الاحتيالي.

كاسبرسكي تحذر من مخادعين يتظاهرون بكونهم هيئة دبي الرقمية

يحذر خبراء كاسبرسكي من حملة خداع حديثة العهد تعمد إلى صياغة صفحات تصيد احتيالي متنكرة في صورة تطبيق حكومة دبي التابع لهيئة دبي الرقمية. حيث تعمل الخدعة من خلال محاكاة مواقع سداد المألوفة للضحايا لإدخال معلوماتهم المالية فيها، مثل DubaiPay وسالك.
Kaspersky logo

نبذة عن ⁦Kaspersky⁩

⁦Kaspersky⁩ هي شركة عالمية متخصصة في الأمن السيبراني والخصوصية الرقمية تأسست عام ⁦1997⁩. وتقود ⁦Kaspersky⁩ الابتكار في هذا القطاع عبر نهج المناعة السيبرانية، حيث تحمي المستهلكين والشركات والبنية التحتية الحيوية، والحكومات من التهديدات السيبرانية، حيث نجحت في حماية أكثر من مليار جهاز حتى اليوم.

تعمل ⁦Kaspersky⁩ وفقًا لشعارها "⁦Cybersecurity True to Business⁩"، مع التركيز على توفير نتائج واضحة وحماية الإيرادات وتخفيف أعباء العمل ومنع أوقات توقف العمليات. وتتحول خبرات ⁦Kaspersky⁩ العميقة في معلومات التهديدات والأمن باستمرار إلى حلول وخدمات مبتكرة للمؤسسات بمختلف أحجامها، بدءًا من الشركات الصغيرة ووصولاً إلى الشركات الكبيرة، حيث تجمع بين تقنيات الحماية المثبتة والمعتمدة على الذكاء الاصطناعي، وسهولة الإدارة، والدعم المتخصص.

تحظى ⁦Kaspersky⁩ بتقدير كبير في الاختبارات المستقلة، وتكسب ثقة ملايين الأفراد حول العالم وما يقرب من ⁦200⁩,⁦000⁩ مؤسسة؛ حيث تساعد في اكتشاف التهديدات بشكل مبكر، والاستجابة لها بسرعة أكبر، والعمل بثقة وحرية أعلى، لحماية كل ما يهم عملاؤنا. تفضل بمعرفة المزيد على ⁦www.kaspersky.com⁩.

مقالة ذات صلة النشرات الصحفية