8 سبتمبر، 2025 | 4:21 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

كاسبرسكي تحذر من هجمات تصيد احتيالي تستخدم ملفات SVG

Manager بواسطة Manager
أبريل 21, 2025
في أخبار
A A
كاسبرسكي تحذر من هجمات تصيد احتيالي تستخدم ملفات SVG
Share on FacebookShare on Twitter

 

 

رصدت كاسبرسكي ظاهرة جديدة حيث يستهدف المخترقون الأفراد والمؤسسات برسائل تصيد احتيالي تحمل ملفات SVG (الرسومات المتجهة القابلة للتحجيم) وهي صيغة شائعة لحفظ الصور. عند فتح هذه الملفات، يتم توجيه المستخدم إلى صفحات تصيد احتيالي تحاكي خدمات جوجل ومايكروسوفت لسرقة بيانات تسجيل الدخول.

اقرأ ايضًا

رئيس الوزراء: خطة لزيادة حجم أسطول الطيران بنحو 30% خلال الفترة المقبلة

وزير الصحة يوجه بدراسة إنشاء وحدة لزراعة النخاع ومستشفى للصحة النفسية بقنا

ارتفعت حالات التصيد الاحتيالي باستخدام ملفات SVG بما يقارب ستة أضعاف في مارس 2025 مقارنة بشهر فبراير، مع اكتشاف أكثر من 4,000 رسالة مشبوهة حول العالم منذ مطلع العام.

SVG هو تنسيق يستخدم لتمثيل الرسومات المتجهة ثنائية الأبعاد عبر XML، وهي لغة ترميز تتيح وضع قواعد لتعريف مختلف أنواع البيانات.

يدعم تنسيق SVG لغتي JavaScript وHTML، على عكس تنسيقات الصور JPEG أو PNG. يتيح هذا للمصممين التعامل بسهولة مع المحتوى غير الرسومي كالنصوص والمعادلات الرياضية والعناصر التفاعلية، غير أن المهاجمين يستغلون هذه القدرة بإخفاء أكواد برمجية تحوي روابط لصفحات تصيد احتيالي في ملفات الصور نفسها، ويميل المستخدمون لفتح هذه الملفات ظناً منهم أنها صور، مدفوعين بحب الاستطلاع.

الملف المرفق بصيغة SVG ما هو إلا صفحة HTML خالية من أي عناصر رسومية. عند فتح الملف في المتصفح، يظهر كصفحة ويب فيها رابط يزعم أنّه يؤدي إلى ملف صوتي. عند النقر على الرابط، يتم توجيه المستخدم لصفحة تصيد احتيالي تحاكي تسجيل Google Voice، لكن التسجيل الصوتي ليس سوى صورة ساكنة.

وعند النقر على «تشغيل الصوت» يُحال المستخدم إلى صفحة تسجيل دخول بالبريد الإلكتروني للشركة، حيث يتمكن المحتالون من سرقة معلومات حسابه. تتضمن هذه الصفحة كذلك إشارة إلى Google Voice. كما تعرض الصفحة أيضاً شعار الشركة المستهدفة للتخفيف من حذر المستخدم.

خلافاً للحالة الأولى التي ظهر فيها ملف SVG كصفحة HTML، يتضمن هذا الملف كود JavaScript يفتح، عند تشغيل الملف، نافذة متصفح تعرض موقع تصيد احتيالي يحاكي خدمات مايكروسوفت.

قال رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «يواصل محتالوا التصيد الاحتيالي استكشاف تقنيات جديدة باستمرار للتحايل على آليات الرصد. فهم يغيرون أساليبهم، مستخدمين أحياناً إعادة توجيه المستخدم للتضليل، وأحياناً أخرى، يجربون تنسيقات مختلفة للمرفقات. تُظهر الهجمات التي تستخدم مرفقات SVG اتجاهاً تصاعدياً واضحاً. وفي حين أن هذه الهجمات حالياً بسيطة نسبياً، حيث تحتوي ملفات SVG إما على صفحة برابط تصيد احتيالي أو نص برمجي لإعادة التوجيه إلى موقع احتيالي، إلا أن استخدام SVG كحاوية للمحتوى الخبيث يمكن توظيفه أيضاً في هجمات موجهة أكثر تطوراً».

لتجنب الوقوع ضحية للتصيد الاحتيالي أو الرسائل الخبيثة، يقدم خبراء كاسبرسكي النصائح التالية:

تأكد من موثوقية المرسل قبل فتح أي رسالة إلكترونية أو النقر على أي رابط فيها.
حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
استخدم حلاً أمنياً معتمداً عند تصفح الويب.

الرابط المختصر: http://economy-live.com/?p=49358

قد يهمك ايضًا

رئيس الوزراء: خطة لزيادة حجم أسطول الطيران بنحو 30% خلال الفترة المقبلة
أخبار

رئيس الوزراء: خطة لزيادة حجم أسطول الطيران بنحو 30% خلال الفترة المقبلة

وزير الصحة يوجه بدراسة إنشاء وحدة لزراعة النخاع ومستشفى للصحة النفسية بقنا
أخبار

وزير الصحة يوجه بدراسة إنشاء وحدة لزراعة النخاع ومستشفى للصحة النفسية بقنا

الرئيس السيسي يستقبل قائد القيادة المركزية الأمريكية
أخبار

الرئيس السيسي يستقبل قائد القيادة المركزية الأمريكية

المقال التالي
البنوك تدرس خفض أسعار الفائدة على قروض الأفراد والسيارات في اجتماعها غداً

البنوك تدرس خفض أسعار الفائدة على قروض الأفراد والسيارات في اجتماعها غداً

ارتفاع الأسهم الهندية للجلسة الخامسة على التوالي

ارتفاع الأسهم الهندية للجلسة الخامسة على التوالي

الطقس غدا.. ارتفاع حاد فى درجات الحرارة

الطقس غدا.. ارتفاع حاد فى درجات الحرارة

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

سعر الدولار اليوم الاثنين 30/9/2024 مقابل الجنيه المصرى

سعر الدولار اليوم الاثنين 30/9/2024 مقابل الجنيه المصرى

هواوي تُقدّم أول هاتف تجاري قابل للطي الثلاثي في العالم خلال MWC 2025

هواوي تُقدّم أول هاتف تجاري قابل للطي الثلاثي في العالم خلال MWC 2025

وكيل الأزهر يعتمد نتيجة اختبارات رواق الخط العربي والزخرفة بالمحافظات

وكيل الأزهر يعتمد نتيجة اختبارات رواق الخط العربي والزخرفة بالمحافظات

“نداء” تشارك في المعرض العالمي للاتصالات في الأزمات والطوارئ كمشغل مستضيف للحدث

“نداء” تشارك في المعرض العالمي للاتصالات في الأزمات والطوارئ كمشغل مستضيف للحدث

تحالف مصرفي من 6 بنوك يمنح تمويلًا مشتركًا لصالح شركة ماونتن ڤيو للتنمية

تحالف مصرفي من 6 بنوك يمنح تمويلًا مشتركًا لصالح شركة ماونتن ڤيو للتنمية

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥