في الوقت الحالي، أحد أكبر المخاوف بالنسبة لمستخدمي الجيميل وOutlook هو رسائل البريد الإلكتروني التي تحتوي على تصيد احتيالي. أصبحت برامج الفدية وأحصنة طروادة وغيرها من البرامج الضارة شديدة الخطورة شائعة بشكل متزايد على هذه المنصات.
هناك طرق لوقف محاولات مجرمي الإنترنت من خلال توصيات الأمن السيبراني، ولكن لسوء الحظ، يتمكن المتسللون من تحقيق هجمات عالية القوة باستخدام استراتيجيات جديدة قوية للغاية لدرجة أنها قد تتجنب حماية المصادقة الثنائية (2FA).من المفترض أن يكون 2FA أحد أقوى طبقات الأمان، مما يمنع المتسللين من تنفيذ معظم تكتيكاتهم، ولكن أداة جديدة تسمى "Astaroth" تستغل جميع نقاط الضعف في أكثر المنصات استخدامًا على الإنترنت.
الوضع خطير لأنه يتم بيعه للمحتالين وجميع أنواع مجرمي الإنترنت، لذلك يمكن أن يتأثر العديد من الأشخاص الآن.
- لماذا يعد Astaroth أحد أخطر طرق التصيد الاحتيالي؟
تم اكتشافه من قبل فريق SlashNext، وأثيرت مخاوف بشأن قدرة التسلل العالية لمجموعة أدوات التصيد Astaroth، والتي تم تداولها منذ يناير 2025، حيث أوقعت العديد من الضحايا من خلال نشر لا يمكن إيقافه تقريبًا.
ربما تكون هذه واحدة من أخطر الاستراتيجيات التي تم إنشاؤها على الإطلاق، حيث تعمل بشكل مختلف عن العديد من الاستراتيجيات الأخرى من خلال التأثير بشكل مباشر على المصادقة الثنائية من خلال جمع بيانات الاعتماد في الوقت الفعلي.
كيف يستطيع التغلب على هذه الحماية؟ وبحسب المطلعين، فإنه يستخدم تقنية الوكيل العكسي التي تشبه مجموعة أخرى تسمى EvilGinx. وبالتالي، فإن العملية هي أن المستخدم يدخل بياناته في منصة تعمل كوسيط وتعترض البيانات السرية دون إثارة الشكوك لأنها تتضمن شهادات SSL.
وتعتبر خدمات مثل Gmail وOutlook وYahoo وMicrosoft 365 وغيرها، والتي تُستخدم عادةً للوصول المباشر إلى منصات مماثلة، هي الأهداف الرئيسية لـ Astaroth. إذا تمكنوا من الحصول على هذه البيانات، فيمكنهم التسلل إلى حسابات أخرى والانتشار لإحداث فوضى في المواقع المختلفة التابعة للشخص المتضرر.
- كيفية الحماية ؟
لتجنب هذه التهديدات، يجب عليك اتباع توصيات الحماية من التصيد التي يوصي بها الخبراء. القاعدة الأهم هي عدم مشاركة بياناتك السرية على أي منصة أو شبكة تواصل اجتماعي.
from حوحو للمعلوميات https://ift.tt/DjHQbhT
محول الأكوادإخفاء محول الأكواد الإبتساماتإخفاء الإبتسامات