الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من هجمات تصيد احتيالي تستخدم ملفات (SVG)

رصدت كاسبرسكي ظاهرة جديدة حيث يستهدف المخترقون الأفراد والمؤسسات برسائل تصيد احتيالي تحمل ملفات SVG (الرسومات المتجهة القابلة للتحجيم) وهي صيغة شائعة لحفظ الصور. عند فتح هذه الملفات، يتم توجيه المستخدم إلى صفحات تصيد احتيالي تحاكي خدمات جوجل ومايكروسوفت لسرقة بيانات تسجيل الدخول. ارتفعت حالات التصيد الاحتيالي باستخدام ملفات SVG بما يقارب ستة أضعاف في مارس 2025 مقارنة بشهر فبراير، مع اكتشاف أكثر من 4,000 رسالة مشبوهة حول العالم منذ مطلع العام.
SVG هو تنسيق يستخدم لتمثيل الرسومات المتجهة ثنائية الأبعاد عبر XML، وهي لغة ترميز تتيح وضع قواعد لتعريف مختلف أنواع البيانات. يدعم تنسيق SVG لغتي JavaScript وHTML، على عكس تنسيقات الصور JPEG أو PNG. يتيح هذا للمصممين التعامل بسهولة مع المحتوى غير الرسومي كالنصوص والمعادلات الرياضية والعناصر التفاعلية. غير أن المهاجمين يستغلون هذه القدرة بإخفاء أكواد برمجية تحوي روابط لصفحات تصيد احتيالي في ملفات الصور نفسها. ويميل المستخدمون لفتح هذه الملفات ظناً منهم أنها صور، مدفوعين بحب الاستطلاع.

الملف المرفق بصيغة SVG ما هو إلا صفحة HTML خالية من أي عناصر رسومية. عند فتح الملف في المتصفح، يظهر كصفحة ويب فيها رابط يزعم أنّه يؤدي إلى ملف صوتي. عند النقر على الرابط، يتم توجيه المستخدم لصفحة تصيد احتيالي تحاكي تسجيل Google Voice، لكن التسجيل الصوتي ليس سوى صورة ساكنة. وعند النقر على «تشغيل الصوت» يُحال المستخدم إلى صفحة تسجيل دخول بالبريد الإلكتروني للشركة، حيث يتمكن المحتالون من سرقة معلومات حسابه. تتضمن هذه الصفحة كذلك إشارة إلى Google Voice. كما تعرض الصفحة أيضاً شعار الشركة المستهدفة للتخفيف من حذر المستخدم.

خلافاً للحالة الأولى التي ظهر فيها ملف SVG كصفحة HTML، يتضمن هذا الملف كود JavaScript يفتح، عند تشغيل الملف، نافذة متصفح تعرض موقع تصيد احتيالي يحاكي خدمات مايكروسوفت.
يعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «يواصل محتالوا التصيد الاحتيالي استكشاف تقنيات جديدة باستمرار للتحايل على آليات الرصد. فهم يغيرون أساليبهم، مستخدمين أحياناً إعادة توجيه المستخدم للتضليل، وأحياناً أخرى، يجربون تنسيقات مختلفة للمرفقات. تُظهر الهجمات التي تستخدم مرفقات SVG اتجاهاً تصاعدياً واضحاً. وفي حين أن هذه الهجمات حالياً بسيطة نسبياً، حيث تحتوي ملفات SVG إما على صفحة برابط تصيد احتيالي أو نص برمجي لإعادة التوجيه إلى موقع احتيالي، إلا أن استخدام SVG كحاوية للمحتوى الخبيث يمكن توظيفه أيضاً في هجمات موجهة أكثر تطوراً».
لتجنب الوقوع ضحية للتصيد الاحتيالي أو الرسائل الخبيثة، يقدم خبراء كاسبرسكي النصائح التالية:
• تأكد من موثوقية المرسل قبل فتح أي رسالة إلكترونية أو النقر على أي رابط فيها.
• حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
• دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
• استخدم حلاً أمنياً معتمداً عند تصفح الويب.

أخبار ذات صلة

بيرسون تطلق مجموعة من المراكز الجديدة لاختبار بيرسون للغة الإنجليزية في مصر

“علي بابا كلاود” تتعاون مع جامعة برمنغهام دبي لتعزيز المهارات الرقمية في منطقة الشرق الأوسط وأفريقيا

“أموال قذرة في ثوب رقمي.. خبير اقتصادي يحذر من تغوّل غسل الأموال الإلكتروني”

آبل تستعد لإطلاق Apple Watch Series 11

شركة آبل تستعد لإطلاق سلسلة هواتفها الجديدة iPhone 17

“ICT Misr” و”IoT Misr” و”ICT Libya” يطلقون فعاليات قمة NextGen Data & Security Summit 2025

وزيرا الاتصالات والشباب يشهدان تتويج الفائزين في المسابقة المصرية للبرمجة لشباب الجامعات ECPC

دراسة: سرقة البيانات تتم بسرعة أكبر بثلاث مرات اليوم مقارنة بعام 2021

آخر الأخبار
ترامب: لا يمكن لحماس البقاء في غزة.. ولن تفرج عن الرهائن ضمن صفقة قرار جمهورى بتجديد تعيين وليد جمال الدين رئيسًا للهيئة العامة للمنطقة الاقتصادية لقناة السويس قرار جمهورى بمد خدمة أسامة ربيع رئيس مجلس إدارة هيئة قناة السويس لمدة عام Three medals for UAE jiu-jitsu champions at World Games Chengdu 2025 رئيس الوزراء يُغادر مصر للمشاركة في فعاليات اللجنة العليا المصرية الأردنية البنك الأهلي يقرر رفع حدود الايداع ببطاقات الخصم المباشر Flavors of Friendship: An Unforgettable Evening at “The Saffron Society” وزير الإسكان يتابع موقف التغذية الكهربائية لمحطات مياه الشرب والصرف الصحي بالمدن الجديدة والمحافظات وزير الصناعة والنقل يترأس الاجتماع الثامن والعشرين للمجموعة الوزارية للتنمية الصناعية انعقاد الجولة الثالثة للمشاورات السياسية بين مصر وكوت ديفوار بالقاهرة السكة الحديد: تشغيل خدمة جديدة بعربات ثانية فاخرة على خط القاهرة / الإسكندرية اعتباراً من 12 / 8 / 2... وزير البترول يبحث تسريع إجراءات إطلاق استثمارات مصرية جديدة لتعظيم القيمة المضافة من الفوسفات "الصحفيين الفلسطينيين": استهداف الصحفيين في غزة جريمة ممنهجة لطمس الحقيقة الفريق أسامة ربيع يلتقي رئيس التمثيل التجاري المصري لبحث سبل التعاون المشترك حسام الشاعر ضمن قائمة فوربس 2025 لأقوى قادة السياحة والسفر في الشرق الأوسط رئيس الوزراء يُتابع عددًا من ملفات العمل المشتركة بين وزارتي المالية والتربية والتعليم جهاز تنظيم إدارة المخلفات يتابع مدى التزام شركات النظافة بتطبيق معايير السلامة والصحة المهنية وزير الشباب يسلم "١٠" عقود وأوراق الاحتضان لأصحاب الشركات الناشئة رئيس جمهورية فيتنام الاشتراكية يزور المتحف المصري الكبير وأهرامات الجيزة كشف ملابسات سرقة حمولة نحاس بالصف، الجيزة