شريط الأخبار
السلط يفوز على العربي بثلاثة أهداف في افتتاح مشواره بالدوري الأردن يشارك في اجتماع مجلس جامعة الدول العربية زيارة المسؤول وزير الثقافة يفتتح فعاليات مهرجان البلقاء الرابع إلى رئيس الجمعية الأردنية لمتقاعدين الضمان الاجتماعي الأكرم وأعضاء الهيئة الإدارية المحترمين رئيس الوزراء: في شرق الأردن إرثٌ نعتزّ به ما قصة "الشجرة المباركة" التي زارها حسان في الصفاوي؟ إجراءات إسرائيلية متسارعة لفرض وقائع استيطانية في الضفة فارس الفكر الأكاديمي خليل قطيشات أسطورة عطاء خالدة تتوهج في مجرة المعرفة وتلهم الأجيال بتوجيهات ملكية … العيسوي ينقل تعازي الملك وولي العهد إلى ذوي المتوفين بحادث سير نويبع المصرية المومني: جائزة الحسين للإبداع الصحفي تعكس تميز الكفاءات المهنية الأردنية رئيس الوزراء يزور مواقع سياحية وبيئية في الصفاوي والأزرق ويوجّه بتطويرها الجيش الأميركي يعلن قصف 3 ناقلات نفط إيرانية فايننشال تايمز: قنوات دبلوماسية تمهد لمسار جديد بين واشنطن وطهران برعاية الوزير الرواشدة ... مهرجان البلقاء الرابع ينطلق اليوم هيئة الطاقة تتلقى 1183 طلب ترخيص خلال تموز وترفض 5 طلبات في قطاع النفط بلدية ترمسعيا : تحركات استفزازية لمستوطنين بالقرب من البلدة خلال زيارة هاكابي بسبب تسريبات مخزونات الأسلحة.. البنتاغون يُخضع نحو 50 مسؤولاً لاختبارات كشف الكذب ترامب يوفد مبعوثيه إلى موسكو وكييف مع مقترح جديد "لإنهاء الحرب" من ترمسعيا.. السفير الأميركي يحذر من "عواقب" على منفذي اعتداءات المستوطنين

احذر .. رسائل مزيفة باسم "أوبر" تستهدف سرقة بيانات بطاقات الدفع

احذر .. رسائل مزيفة باسم أوبر تستهدف سرقة بيانات بطاقات الدفع

القلعة نيوز - حذر تقرير جديد من حملة تصيد إلكتروني تستهدف مستخدمي "أوبر" عبر رسائل بريد إلكتروني مزيفة توهمهم بانتهاء صلاحية وسيلة الدفع المرتبطة بحساباتهم، في محاولة لسرقة بيانات بطاقاتهم المصرفية.


وبحسب تقرير نشره موقع "AppleInsider"، تحمل الرسائل عنوانًا يبدو رسميًا، وتدّعي أن وسيلة الدفع الخاصة بالمستخدم انتهت صلاحيتها، مع مطالبته بتحديث بيانات الفوترة بشكل عاجل لتجنب تقييد بعض مزايا الحساب.

ولا تستغل هذه الحملة أي ثغرة أمنية في تطبيق "أوبر"، بل تعتمد على أسلوب شائع في هجمات التصيد الإلكتروني، وهو خلق شعور بالإلحاح ودفع الضحية إلى اتخاذ إجراء سريع دون التحقق من صحة الرسالة.

ويشير التقرير إلى أن الرسائل أصبحت أكثر احترافية من السابق، ما يجعلها قادرة على خداع حتى المستخدمين ذوي الخبرة.

ورغم أن الرسائل تبدو للوهلة الأولى وكأنها صادرة عن "أوبر"، فإن هناك عدة مؤشرات تكشف حقيقتها، من أبرزها:

- ظهور اسم المرسل بصيغة "UBER" بأحرف كبيرة فقط.

- عدم تضمين اسم المستخدم أو أي بيانات شخصية خاصة بالحساب.

- وجود تنسيق مختلف عن الرسائل الرسمية التي ترسلها الشركة.

- استخدام عنوان بريد إلكتروني لا يتبع نطاق "أوبر" الرسمي، بل يعود إلى موقع آخر لا علاقة له بالشركة.

كما أوضح التقرير أن إحدى الرسائل المزيفة أُرسلت إلى أكثر من 100 مستلم في الوقت نفسه، وهو أمر لا يمكن أن تقوم به شركة تتعامل مع بيانات العملاء والفواتير، لأنه يكشف عناوين البريد الإلكتروني للمستخدمين.

وأضاف أن المحتالين باتوا يستخدمون صورًا بدلًا من الروابط النصية أو يعتمدون عناوين مواقع إلكترونية تشبه الموقع الرسمي مع استبدال بعض الأحرف بأخرى متشابهة، ما يصعّب اكتشاف عمليات الاحتيال بمجرد النظر إلى الرابط.

ينصح الخبراء بعدم الضغط على أي رابط يصل عبر البريد الإلكتروني ويدّعي وجود مشكلة في حساب "أوبر"، حتى إذا بدا حقيقيًا.

وبدلًا من ذلك، يُفضل فتح تطبيق "أوبر" مباشرة أو كتابة عنوان الموقع الرسمي يدويًا في المتصفح، ثم التحقق مما إذا كانت هناك بالفعل أي تنبيهات تتعلق بوسيلة الدفع. وإذا لم يظهر أي إشعار داخل الحساب، فمن المرجح أن تكون الرسالة محاولة احتيال.

ويؤكد التقرير أن هذه النصيحة لا تقتصر على "أوبر" فقط، إذ تستهدف حملات التصيد الإلكتروني أيضًا البنوك، وخدمات البث، وتطبيقات التوصيل، ومتاجر التسوق الإلكتروني، مستغلة اعتياد المستخدمين على تلقي إشعارات دورية من هذه الخدمات.

ومع تطور أساليب الاحتيال الإلكتروني، لم يعد اكتشاف الرسائل المزيفة يعتمد على الأخطاء الإملائية الواضحة كما في السابق، بل أصبح يتطلب التروي وعدم الاستجابة الفورية للرسائل التي تطالب باتخاذ إجراء عاجل، لأن هذا الأسلوب يعد من أبرز علامات هجمات التصيد الإلكتروني.

العربية