شريط الأخبار
قانوني: بعض الاعتداءات على المياه قد تخضع لقانون منع الإرهاب وتصل إلى أمن الدولة واشنطن تتهم 17 إيرانياً بسرقة بيانات لصالح الحرس الثوري ولي العهد والأميرة رجوة يستقبلان أوائل الثانوية العامة باريس ترد على طهران بطرد دبلوماسيين إيرانيين خلال أيام "التعاون الخليجي" يدين الغارات الإسرائيلية على مطار "أبو الظهور" السوري 46.1 % نسبة ملكية غير الأردنيين في الشركات المدرجة في بورصة عمان قطر تفند رواية طهران: لا طيارين إيرانيين محتجزين لدينا المياه: نحو نصف مليون متر مكعب حجم الهدر والسرقة في تموز وزير الأوقاف والشؤون والمقدسات الإسلامية الدكتور محمد الخلايلة يفتتح مسجد يوسف الصديق في مدينة السخنة بمحافظة الزرقاء مندوبا عن الملك وولي العهد.. العيسوي يعزي عشيرة الحموري "Signature" التابع لبنك القاهرة عمّان يطلق حملة جوائز حسابات التوفير لعام 2026 بنك القاهرة عمان يتوج بطلاً لبطولة النقابة العامة للعاملين في المصارف لسداسيات كرة القدم 2026 اللجنة الثقافية في جمعية اللد الخيرية تحتفل باعلان نتائج مسابقتها ( أحسن عمل أدبي وعلمي موجه للأطفال عن مدينة اللد العربية ) بنك الإسكان ينظم يوماً طبياً لموظفيه بالتعاون مع "نات هيلث" ولي العهد يستقبل وزير الدولة في وزارة الدفاع الألمانية نيلز هيلمر طبيبة ضمن الفريق الطبي الأسترالي: ما يحدث في غــ ـۯة يفوق ما رأيناه حتى في أفلام الرعـ ـب. هيئة بحرية بريطانية: إصابة سفينة بمقذوف مجهول في مضيق هرمز لليوم العاشر: مستوطنون يواصلون حصار منازل في قصرة جنوب نابلس الشيباني: سوريا تؤكد حقها في امتلاك برنامج نووي سلمي والاستفادة من تطبيقاته الحكومة: حل المجالس البلدية لا يتم إلا لأسباب ومبررات تستدعي اتخاذ القرار

التحذير من تطبيقات خبيثة!

التحذير من تطبيقات خبيثة!

القلعة نيوز : حذر المركز الوطني للأمن السيبراني عبر موقعه الإلكتروني من مئات التطبيقات الموجودة على المتاجر الإلكترونية للهواتف الذكية "الآب ستور” و ” الجوجل بلاي” والتي تستهدف سرقة بيانات المستخدمين على السوشال ميديا، فيما تقول الأرقام إن هناك أكثر من 7.5 مليون مستخدم للسوشال ميديا في الأردن.
وقال المركز في رسالة توعوية له "تحوي متاجر التطبيقات الرسمية لأنظمة الأندرويد وأبل العديد من التطبيقات التي تعمل بشكل أساسي على سرقة حسابات المستخدمين خاصة على وسائل التواصل الاجتماعي”.
ويبين أن الباحثين في مجال أمن التطبيقات اكتشفوا أكثر من 400 تطبيق خبيث متوافرة على متاجر نظامي الاندرويد وأبل الرسميين، تنوعت بتقديم خدمات مختلفة مثل تحرير الصور، الألعاب، خدمات اتصال VPN وأدوات أخرى ولكنها تسعى لخداع المستخدمين لتثبيتها ومن ثم القيام بسرقة البيانات.
وعن آلية عمل هذه التطبيقات يقول المركز: "يقوم مطورو هذه البرامج الخبيثة بالتحايل وخداع المستخدمين عن طريق إخفاء الهوية في شكل تطبيقات ذات وظائف ممتعة أو مفيدة – مثل برامج تحرير الصور الكرتونية أو مشغلات الموسيقى وغيرها، وللتقليل من أثر التعليقات السلبية من قبل الأشخاص الذين اكتشفوا طبيعة عمل هذه التطبيقات الخبيثة، قد ينشر المطورون تعليقات ومراجعات مزيفة”.
ويضيف "عند تثبيت التطبيق الخبيث يطلب من المستخدم (تسجيل الدخول) باستخدام أحد حسابات التواصل الاجتماعي مثل الفيسبوك وذلك قبل تشغيل البرنامج واستخدامه ومن ثم يقوم البرنامج بسرقة بيانات الدخول الخاصة به والتمكن من الوصول الكامل إلى حساب المستخدم والاطلاع على البيانات الشخصية الخاصة”.
ويقول المركز "هناك العديد من التطبيقات غير الخبيثة التي تقدم نفس الميزات المذكورة سابقا والتي تتطلب عملية تسجيل الدخول باستخدام حسابات التواصل الاجتماعي بطريقة آمنة” مبينا أن مطوري هذه البرامج الخبيثة يستخدمون ميزات وسمات شبيهة بتلك الموجودة في مثل هذه البرامج شائعة الاستخدام لخداع الناس.
وعن طرق الحماية، يؤكد المركز أن على المستخدم أن ينتبه إلى عدد من الأمور المميزة قبل تسجيل الدخول إلى التطبيق باستخدام حساب على مواقع التواصل الاجتماعي.
ويبين المركز أنه في حال طلب الدخول إلى أحد وسائل التواصل الاجتماعي كشرط لاستخدام التطبيق، يجب على المستخدم أن يعي ويتأكد بأن الشرط منطقي، لافتا إلى أنه قد يبدو غريبا ومثيرا للشك إذا طلب منك تسجيل الدخول لوسائط التواصل لاستخدام أحد تطبيقات تحرير الصور مثلا.
ويقول المركز أن "من الأمور المهمة التي يمكن ان تكشف مثل هذه التطبيقات هو قيام المستخدم بإجراء نظرة عامة للتطبيق بتفحص بيانات التطبيق ورصد عدد التنزيلات والتقييمات والمراجعات وبشكل خاص السلبية منها”.
وفيما إذا قام المستخدم بتثبيت أحد هذه التطبيقات الخبيثة، وبتسجيل الدخول باستخدام بيانات وسائل التواصل الاجتماعي أو أي بيانات دخول أخرى، ينصح المركز المستخدم بحذف التطبيق على الفور، وتأمين حساباته بإعادة تعيين وإنشاء كلمات مرور قوية جديدة، وعدم القيام أبدا بإعادة استخدام كلمة مروره عبر مواقع ويب متعددة، والقيام بتفعيل خاصية المصادقة الثنائية أو المتعددة لتسجيل الدخول لتحسين مستوى الأمان.