الأمن السيبراني

«HP» تحذر من هجمات تصيّد تستغل «وكلاء التداول المزيفين» و«رموز الاستجابة السريعة»

أصدرت شركة (.HP Inc)، المدرجة في بورصة نيويورك تحت الرمز (HPQ)، أحدث تقاريرها الدورية حول مستجدات التهديدات السيبرانية؛ حيث يقدّم التقرير تحليلاً لهجمات واقعية لمساعدة المؤسسات على مواكبة الأساليب المتطورة التي ينتهجها مجرمو الإنترنت لتجاوز أدوات الكشف واختراق الأجهزة، وذلك استناداً إلى بيانات ملايين الأجهزة الطرفية المحمية بحلول “HP Wolf Security”*.

وأشار التقرير إلى تنامي ظاهرة استخدام “وكلاء التداول المزيفين” المدعومين بالذكاء الاصطناعي لاستدراج مستثمري العملات المشفرة؛ إذ يستغل المهاجمون الإقبال المتزايد على تقنيات الذكاء الاصطناعي للترويج لأدوات تداول وهمية تحفّز المستخدمين على تنزيل برمجيات خبيثة. وبمجرد التنزيل، تفحص هذه البرمجيات متصفحات الضحايا بحثاً عن إضافات محافظ العملات المشفرة الشهيرة مثل “Coinbase” و”MetaMask”، ثم تستبدلها بنسخ خبيثة مطابقة تهدف إلى جمع بيانات الاعتماد وسرقة الأرصدة.

كما رصد التقرير استمرار الاعتماد على “رموز الاستجابة السريعة” (QR Code) في عمليات التصيد الاحتيالي لسرقة بيانات تسجيل الدخول. ويستغل المهاجمون هذه الرموز ونقل الضحايا من أجهزة الكمبيوتر إلى الأجهزة المحمولة التي غالباً ما تتمتع بمستويات حماية أقل؛ حيث يتلقى المستخدمون ملفات PDF تدّعي أن المحتوى “حُجب لأسباب أمنية”، ويُطلب منهم مسح الرمز بوساطة الهواتف المحمولة، فيُعاد توجيههم إلى مواقع تصيد قد تكون محظورة على أجهزة الكمبيوتر، ما يعرّض حساباتهم للخطر.

وسلّط التقرير الضوء أيضاً على توسّع منظومة “Phantom Stealer” عبر أداة التحميل الجديدة “Phantom Gate”. ومن خلال الدمج بين برمجية “Phantom Stealer” (التي تُسوّق علناً تحت ستار برامج مشروع لاختبار الاختراق) وأداة “Phantom Gate”، بات بإمكان جهات التهديد تطوير حملات الهجوم وتوسيع نطاقها بسهولة أكبر.

وفي هذا السياق، قال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر “HP” للأمن: «يستغل المهاجمون الانتشار المتزايد لأدوات الذكاء الاصطناعي للاستثمار في أساليب استدراج جديدة تخدع المستخدمين وتدفعهم إلى تنزيل برمجيات خبيثة تبدو مشروعة، ما يجعل إيصالها أكثر احترافية وأصعب في الكشف. وتؤكد الأدوات الجديدة، مثل “Phantom Gate”، اتساع مشهد التهديدات وتيحها مسارات متقدمة لتنفيذ الهجمات، وهو ما يرفع مخاطر تعرض المؤسسات للاختراق».

من جانبه، أوضح جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في “HP”: «ينتقل المستخدمون باستمرار بين الأجهزة والتطبيقات، بما في ذلك المتصفحات وأدوات الذكاء الاصطناعي الحديثة، بينما يسارع المهاجمون إلى استغلال هذا التنقل. لذا يجب أن توفر الحماية تغطية شاملة لكافة هذه التفاعلات دون الإضرار بتجربة المستخدم. ويتطلب ذلك تبني نهج قائم على “عدم الثقة المسبقة” (Zero Trust) يرتكز على العزل والاحتواء، لمنع التنزيلات والنقرات غير الموثوقة من التحول إلى اختراقات أمنية».

ومن خلال عزل التهديدات التي تتجاوز أدوات الكشف التقليدية وتشغيلها داخل بيئات آمنة ومعزولة، تكتسب حلول “HP Wolf Security” رؤية عميقة لأحدث أساليب الجريمة الإلكترونية. وحتى اليوم، تفاعل عملاء الحلول الأمنية مع أكثر من 60 مليار مرفق بريد إلكتروني وصفحة ويب وملف مُنزّل دون تسجيل أي حالة اختراق مُبلّغ عنها.

يُذكر أن التقرير يُغطي البيانات للفترة من أبريل إلى يونيو 2026، ويُظهر استمرار تنويع أساليب الهجوم لتجاوز بوابات الحماية؛ حيث كشف أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي رصدتها تقنية “HP Sure Click” تمكنت من تجاوز نظام فحص واحد أو أكثر، في حين شكّلت الملفات التنفيذية الوسيلة الأكثر استخداماً لإيصال البرمجيات الخبيثة بنسبة 40%، تلتها الملفات المضغوطة بنسبة 38%، ثم مستندات PDF بنسبة 7.5%.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى