الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من هجمات تصيد احتيالي تستخدم ملفات (SVG)

رصدت كاسبرسكي ظاهرة جديدة حيث يستهدف المخترقون الأفراد والمؤسسات برسائل تصيد احتيالي تحمل ملفات SVG (الرسومات المتجهة القابلة للتحجيم) وهي صيغة شائعة لحفظ الصور. عند فتح هذه الملفات، يتم توجيه المستخدم إلى صفحات تصيد احتيالي تحاكي خدمات جوجل ومايكروسوفت لسرقة بيانات تسجيل الدخول. ارتفعت حالات التصيد الاحتيالي باستخدام ملفات SVG بما يقارب ستة أضعاف في مارس 2025 مقارنة بشهر فبراير، مع اكتشاف أكثر من 4,000 رسالة مشبوهة حول العالم منذ مطلع العام.
SVG هو تنسيق يستخدم لتمثيل الرسومات المتجهة ثنائية الأبعاد عبر XML، وهي لغة ترميز تتيح وضع قواعد لتعريف مختلف أنواع البيانات. يدعم تنسيق SVG لغتي JavaScript وHTML، على عكس تنسيقات الصور JPEG أو PNG. يتيح هذا للمصممين التعامل بسهولة مع المحتوى غير الرسومي كالنصوص والمعادلات الرياضية والعناصر التفاعلية. غير أن المهاجمين يستغلون هذه القدرة بإخفاء أكواد برمجية تحوي روابط لصفحات تصيد احتيالي في ملفات الصور نفسها. ويميل المستخدمون لفتح هذه الملفات ظناً منهم أنها صور، مدفوعين بحب الاستطلاع.

الملف المرفق بصيغة SVG ما هو إلا صفحة HTML خالية من أي عناصر رسومية. عند فتح الملف في المتصفح، يظهر كصفحة ويب فيها رابط يزعم أنّه يؤدي إلى ملف صوتي. عند النقر على الرابط، يتم توجيه المستخدم لصفحة تصيد احتيالي تحاكي تسجيل Google Voice، لكن التسجيل الصوتي ليس سوى صورة ساكنة. وعند النقر على «تشغيل الصوت» يُحال المستخدم إلى صفحة تسجيل دخول بالبريد الإلكتروني للشركة، حيث يتمكن المحتالون من سرقة معلومات حسابه. تتضمن هذه الصفحة كذلك إشارة إلى Google Voice. كما تعرض الصفحة أيضاً شعار الشركة المستهدفة للتخفيف من حذر المستخدم.

خلافاً للحالة الأولى التي ظهر فيها ملف SVG كصفحة HTML، يتضمن هذا الملف كود JavaScript يفتح، عند تشغيل الملف، نافذة متصفح تعرض موقع تصيد احتيالي يحاكي خدمات مايكروسوفت.
يعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «يواصل محتالوا التصيد الاحتيالي استكشاف تقنيات جديدة باستمرار للتحايل على آليات الرصد. فهم يغيرون أساليبهم، مستخدمين أحياناً إعادة توجيه المستخدم للتضليل، وأحياناً أخرى، يجربون تنسيقات مختلفة للمرفقات. تُظهر الهجمات التي تستخدم مرفقات SVG اتجاهاً تصاعدياً واضحاً. وفي حين أن هذه الهجمات حالياً بسيطة نسبياً، حيث تحتوي ملفات SVG إما على صفحة برابط تصيد احتيالي أو نص برمجي لإعادة التوجيه إلى موقع احتيالي، إلا أن استخدام SVG كحاوية للمحتوى الخبيث يمكن توظيفه أيضاً في هجمات موجهة أكثر تطوراً».
لتجنب الوقوع ضحية للتصيد الاحتيالي أو الرسائل الخبيثة، يقدم خبراء كاسبرسكي النصائح التالية:
• تأكد من موثوقية المرسل قبل فتح أي رسالة إلكترونية أو النقر على أي رابط فيها.
• حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
• دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
• استخدم حلاً أمنياً معتمداً عند تصفح الويب.

أخبار ذات صلة

جامعة النيل توقع مذكرة تفاهم مع Vodafone International Services لدعم الطلاب والخريجين وتعزيز فرص التوظيف

ببجي موبايل تتعاون مع لوتس لجلب السيارات الرياضية الفاخرة إلى ساحات القتال

جارتنر تكشف أبرز التقنيات الناشئة لعام 2025

إطلاق تطبيق التواصل الاجتماعي SureSpace في دبي لإنهاء ظاهرة التصفّح السلبي

بانجيا اكس تطلق CompeteX: منصة ذكية قائمة على الذكاء الاصطناعي و المكافآت لحل تحديات الأعمال الواقعية

ابتكارات سامسونج ترتقي بتجربة المطابخ المدمجة في معرض ‘IFA 2025’

تمويلي للخدمات المالية بدلاً من تمويلي للمشروعات متناهية الصغر

الجهاز القومي لتنظيم الاتصالات يعزز حقوق ذوي الإعاقة بخدمات رقمية شاملة

آخر الأخبار
بنك البركة – مصر يرسّخ دوره في دعم الشمول المالي عبر إطلاق مبادرات تثقيفية للشباب "Top 50 Women Forum Kicks Off 4th Egyptian Women’s Summit" منتدى الخمسين سيدة الأكثر تأثيرًا يطلق النسخة الرابعة من قمة المرأة المصرية برعاية وتعاون المجلس الق... أمير قطر: المفاوضات بالنسبة لإسرائيل تكتيك حربي وحكومتها لا تريد المحتجزين وزير الثقافة يشهد ختام فعاليات الدورة الثالثة لبينالي القاهرة الدولي لفنون الطفل 2025 النائب العام يوصى أعضاء النيابة الجدد: كونوا قدوة مُشرفة داخل محراب العدالة وخارجه وزير الرياضة يكرم الفائزين بمسابقة "٣٠" يوم تحدي حوار رفيع المستوى للقطاع الخاص على هامش الخلوة الوزارية الرابعة للتجارة الأفريقية بالقاهرة بيان القمة العربية الإسلامية: عدوان إسرائيل على ⁧‫قطر‬⁩ يقوض فرص السلام رئيس الوزراء يستعرض مع وزير المالية الملامح الأولية للحزمة الثانية من مبادرة التسهيلات الضريبية مصر تطلق مرفقًا بـ10 ملايين يورو لتعزيز الشراكة بين القطاعين العام والخاص جمال الدين: 334 مشروعًا في 38 شهرًا باستثمارات 10,4 مليار دولار صعود هامشي للمؤشر الرئيسي للبورصة بختام تعاملات جلسة الإثنين وزير التعليم يشهد إطلاق أولى تدريبات مادة البرمجة والذكاء الاصطناعي لمعلمي الحاسب الآلي "المرحلة الث... جامعة النيل توقع مذكرة تفاهم مع Vodafone International Services لدعم الطلاب والخريجين وتعزيز فرص الت... الهيئة القومية لسكك حديد مصر تُسيّر الرحلة السادسة عشر لقطارات العودة الطوعية للأشقاء السودانيين إلى... ببجي موبايل تتعاون مع لوتس لجلب السيارات الرياضية الفاخرة إلى ساحات القتال مؤتمر "التكنولوجيا العقارية NEO GEN " يوقع شراكة استراتيجية مع الاتحاد العام للمستثمرين الأفرو- أسيو... Hong Kong is Named the “Most Promising Muslim-Friendly Destination of the Year” أمان القابضة، بُكرة القابضة ورحلة رايدز يطلقون شراكة لتوفير فرص عمل للشباب