الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من هجمات تصيد احتيالي تستخدم ملفات (SVG)

رصدت كاسبرسكي ظاهرة جديدة حيث يستهدف المخترقون الأفراد والمؤسسات برسائل تصيد احتيالي تحمل ملفات SVG (الرسومات المتجهة القابلة للتحجيم) وهي صيغة شائعة لحفظ الصور. عند فتح هذه الملفات، يتم توجيه المستخدم إلى صفحات تصيد احتيالي تحاكي خدمات جوجل ومايكروسوفت لسرقة بيانات تسجيل الدخول. ارتفعت حالات التصيد الاحتيالي باستخدام ملفات SVG بما يقارب ستة أضعاف في مارس 2025 مقارنة بشهر فبراير، مع اكتشاف أكثر من 4,000 رسالة مشبوهة حول العالم منذ مطلع العام.
SVG هو تنسيق يستخدم لتمثيل الرسومات المتجهة ثنائية الأبعاد عبر XML، وهي لغة ترميز تتيح وضع قواعد لتعريف مختلف أنواع البيانات. يدعم تنسيق SVG لغتي JavaScript وHTML، على عكس تنسيقات الصور JPEG أو PNG. يتيح هذا للمصممين التعامل بسهولة مع المحتوى غير الرسومي كالنصوص والمعادلات الرياضية والعناصر التفاعلية. غير أن المهاجمين يستغلون هذه القدرة بإخفاء أكواد برمجية تحوي روابط لصفحات تصيد احتيالي في ملفات الصور نفسها. ويميل المستخدمون لفتح هذه الملفات ظناً منهم أنها صور، مدفوعين بحب الاستطلاع.

الملف المرفق بصيغة SVG ما هو إلا صفحة HTML خالية من أي عناصر رسومية. عند فتح الملف في المتصفح، يظهر كصفحة ويب فيها رابط يزعم أنّه يؤدي إلى ملف صوتي. عند النقر على الرابط، يتم توجيه المستخدم لصفحة تصيد احتيالي تحاكي تسجيل Google Voice، لكن التسجيل الصوتي ليس سوى صورة ساكنة. وعند النقر على «تشغيل الصوت» يُحال المستخدم إلى صفحة تسجيل دخول بالبريد الإلكتروني للشركة، حيث يتمكن المحتالون من سرقة معلومات حسابه. تتضمن هذه الصفحة كذلك إشارة إلى Google Voice. كما تعرض الصفحة أيضاً شعار الشركة المستهدفة للتخفيف من حذر المستخدم.

خلافاً للحالة الأولى التي ظهر فيها ملف SVG كصفحة HTML، يتضمن هذا الملف كود JavaScript يفتح، عند تشغيل الملف، نافذة متصفح تعرض موقع تصيد احتيالي يحاكي خدمات مايكروسوفت.
يعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «يواصل محتالوا التصيد الاحتيالي استكشاف تقنيات جديدة باستمرار للتحايل على آليات الرصد. فهم يغيرون أساليبهم، مستخدمين أحياناً إعادة توجيه المستخدم للتضليل، وأحياناً أخرى، يجربون تنسيقات مختلفة للمرفقات. تُظهر الهجمات التي تستخدم مرفقات SVG اتجاهاً تصاعدياً واضحاً. وفي حين أن هذه الهجمات حالياً بسيطة نسبياً، حيث تحتوي ملفات SVG إما على صفحة برابط تصيد احتيالي أو نص برمجي لإعادة التوجيه إلى موقع احتيالي، إلا أن استخدام SVG كحاوية للمحتوى الخبيث يمكن توظيفه أيضاً في هجمات موجهة أكثر تطوراً».
لتجنب الوقوع ضحية للتصيد الاحتيالي أو الرسائل الخبيثة، يقدم خبراء كاسبرسكي النصائح التالية:
• تأكد من موثوقية المرسل قبل فتح أي رسالة إلكترونية أو النقر على أي رابط فيها.
• حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
• دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
• استخدم حلاً أمنياً معتمداً عند تصفح الويب.

أخبار ذات صلة

Visa تعيّن طارق محمود رئيسًا إقليميًا لمنطقة وسط وشرق أوروبا والشرق الأوسط وأفريقيا

طلبة جامعة “برمنجهام” يفوزون في النسخة الخامسة من تحدي أدنوك-بلومبرغ للتداول

مصر وإيطاليا تعززان شراكتهما في الذكاء الاصطناعي

جوجل تطلق تحديثا جديدا لتطبيق الرسائل على أندرويد

ميتا تحذر مستخدمي تطبيق Meta AI من نشر المعلومات الحساسة

وزير الاتصالات يعقد لقاءات مع مسؤولى شركات ومؤسسات إيطالية لجذب استثمارات فى مجالات التعهيد

تطبيق غير قابل للإزالة على هواتف سامسونج يثير الجدل في شمال إفريقيا وغرب آسيا

Visa توسع مبادراتها الخاصة بالعملات المستقرة Stablecoin في منطقة وسط أوروبا وأوروبا الشرقية والشرق الأوسط وأفريقيا (CEMEA)

آخر الأخبار
وزير الخارجية والهجرة يتلقى اتصالًا هاتفيًا من وزير خارجية المملكة المتحدة الوزراء: إعلانات وظائف "العمل من المنزل" المنسوبة لوزارة العمل وتحمل شعارها مزيفة ووهمية ارتفاع الدولار يضغط على سعر أونصة الذهب لتخسر 0.6% Visa appoints Tareq Muhmood as Regional President for Central and Eastern Europe, Middle East and Af... Visa تعيّن طارق محمود رئيسًا إقليميًا لمنطقة وسط وشرق أوروبا والشرق الأوسط وأفريقيا مصطفي الأسمر: تعزيز الشراكة المصرية-السويدية في علاج أورام المخ بدون جراحة أندية بورتو تحصد جائزة "أفضل نادٍ خاص" بحضور وزير الشباب والرياضة وعدد من الشخصيات العامة أبرز أنشطة وزارة الزراعة خلال أسبوع قناة السويس تشهد عبور سفينة الحاويات العملاقة CMA CGM JULES VERNE ضمن قافلة الشمال بحمولة 180 ألف طن وزيرة التضامن الاجتماعي تتابع تداعيات انهيار عقارين في حدائق القبة وسائل إعلام إيرانية: دوي انفجار في مدينة أهواز في محافظة خوزستان جنوب غربي إيران وزير الدفاع الإسرائيلي: يجب أن نقصف جميع رموز النظام الإيراني رئيس وزراء جمهورية صربيا يزور المتحف المصري الكبير ومتحف الحضارة ومنطقة الأهرامات وزيرة التخطيط تعقد اجتماعًا تنسيقيًا مع الجهات الوطنية المعنية والمفوضية الأوروبية وزير التعليم العالي يعقد اجتماعًا مع أعضاء اللجنة العليا لاختيار عمداء المعاهد العليا الخاصة اتصالان لوزير الخارجية مع مبعوث الرئيس الأمريكي للشرق الأوسط ووزير خارجية إيران "مصر للألومنيوم" و"كيما" التابعتين لوزارة قطاع الأعمال العام في قائمة فوربس لأقوى 50 شركة في مصر لعا... طلبة جامعة "برمنجهام" يفوزون في النسخة الخامسة من تحدي أدنوك-بلومبرغ للتداول وزير الصحة والسكان بتكثيف جهود الرقابة والمتابعة الميدانية على المنشآت الصحية ترسيخ الشراكة العربية الأوروبية في مواجهة التحديات العالمية