الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر مستخدمي الهواتف الذكية من التهديدات التي تشكلها بطاقات NFC الخبيثة

MOSCOW, RUSSIA - FEBRUARY 1, 2017: A view of the Kaspersky Lab headquarters. Kaspersky Lab is a Russian cybersecurity and anti-virus provider founded in 1997 by Eugene Kaspersky, its current CEO. Vyacherslav Prokofyev/TASS (Photo by Vyacheslav ProkofyevTASS via Getty Images)

 

مع نهاية موسم التسوق الاحتفالي مؤخراً، وعندما كان الدفع النقدي يسيطرعلى المعاملات في الماضي، يستخدم نسبة كبيرة من المتسوقين المحفظة الإلكترونية في الهواتف المحمولة كنظام دفع لا تلامسي عند شراء السلع، مما يستبدل بطاقات الائتمان أو بطاقات التذاكر الإلكترونية الذكية.

وفيما تعتمد الهواتف الذكية بشكل متزايد على تقنية الاتصال قريب المدى (NFC) لتوفير راحة أكبر واتصال أفضل للمستخدمين، يحذر خبراء الأمن السيبراني من تهديد متزايد، وهو التلاعب ببطاقات NFC. يمكن أن يؤدي هذا التكتيك، والذي لا يلفت الانتباه في كثير من الأحيان، لتعريض المستخدمين لهجمات تصيدية، وبرمجيات خبيثة، وسرقة البيانات بمجرد نقرة بسيطة على هواتفهم.

يحذر مارك ريفيرو، الباحث الأمني الرئيسي لدى كاسبرسكي، قائلاً: «تُعد تقنية NFC مريحةً بشكل لا يُصدق، ولكنها قد تكون ناقلاً للأنشطة الخبيثة إذا لم يكن المستخدمون حذرين. حيث يمكن إعادة برمجة البطاقات التي تبدو موثوقة في الأماكن العامة أو استبدالها للقيام بأفعال خبيثة. مع استمرار تزايد اعتماد تقنية NFC في مجالات مثل المدفوعات، والنقل العام، والتسويق، نتوقع أن تزداد تكتيكات المصادر الخبيثة تطوراً. خلال السنوات القليلة القادمة، قد تستهدف الهجمات المرتبطة بتقنية NFC آلاف المستخدمين على مستوى العالم، وخاصةً في المناطق الحضرية، حيث يكون استخدام تقنية NFC واسع الانتشار. يُعد الوعي والتدابير الاستباقية من أسس التخفيف من هذه المخاطر.»

كيف يتم التلاعب ببطاقات NFC

تُستخدم بطاقات NFC على نطاق واسع في الحملات التسويقية وأنظمة النقل العام، وتنسيقات المنازل الذكية لتمكين التفاعلات السريعة دون تلامس. ومع ذلك، تجعل هذه الراحة تقنية NFC عرضةً للتلاعب بواسطة جهات خبيثة.

تعتمد إحدى الطرق على إعادة برمجة بطاقات NFC المشروعة. فعند تركها دون قفل، يمكن تغيير هذه البطاقات لإعادة توجيه المستخدمين لمواقع تصيدية، أو بدء إجراءات غير مقصودة على أجهزتهم، أو حتى توصيل حمولات برمجية خبيثة. تشمل الطرق الأخرى الاستبدال المادي لبطاقات NFC الأصلية. على سبيل المثال، قد يستبدل المهاجمون بطاقة شرعيةً على ملصق عام أو كشك في مناطق كثيفة الحركة المرورية مثل مراكز النقل، أو المقاهي، أو متاجر البيع بالتجزئة، بعلامة أخرى تؤدي لسلوكيات خبيثة.

مخاطر بطاقات NFC الخبيثة

يمكن أن تكون عواقب التفاعل مع بطاقة NFC الخبيثة وخيمةً. تُعد هجمات التصيد الاحتيالي من أكثر النتائج شيوعاً، حيث يُعاد توجيه المستخدمين لمواقع إلكترونية احتيالية مصممة لسرقة المعلومات الشخصية أو بيانات اعتماد تسجيل الدخول. ومن الممكن استغلال الثغرات الأمنية في شريحة NFC في الهواتف الذكية لإستخدام كود ضار، مما يعرض أمان الجهاز للخطر. فقد تشجع بطاقات NFC الخبيثة المستخدمين على تنزيل تطبيقات أو ملفات متضمنة لبرمجيات خبيثة، والتي قد تؤدي لسرقة البيانات، أو تتبع النشاط، أو إتلاف الجهاز. وبذلك قد يؤدي العمل الذي يبدو بسيطاً والمتمثل في مسح بطاقة NFC المُعدلة لخسارة مالية وانتهاك للخصوصية.

احمِ نفسك من التلاعب ببطاقات NFC

للبقاء آمناً، يجب عليك اتباع هذه التدابير البسيطة والفعالة:

  1. تحقق من بطاقات NFC. تجنب مسح بطاقات في أماكن غير موثوقة أو مشبوهة وابحث عن علامات العبث.
  2. تحقق من الإجراءات. تحقق بدقة من الرابط أو الإجراء الذي تؤدي إليه البطاقة قبل المتابعة.
  3. عطل الإجراءات التلقائية. اضبط هاتفك الذكي ليحتاج تأكيداً قبل تنفيذ الأوامر المتعلقة بتقنية NFC. ثبت على الجهاز حلاً أمنياً موثوقاً لتقليل المخاطر.
  4. ابقَ على اطلاع. تأكد من إبقاء برمجيات هاتفك الذكي محدثةً للحماية من الثغرات الأمنية المعروفة.

نصائح للشركات

يجب على المنظمات التي تستخدم تقنية NFC أن تتخذ خطوات استباقية لتأمين أنظمتها وحماية مستخدميها:

  • استخدم بطاقات NFC المقفلة أو «المخصصة للقراءة فقط» لمنع العبث بها.
  • قم بالتحقق من البطاقات الموزعة في الأماكن العامة بانتظام بحثاً عن أي تعديلات.

ثقف العملاء والموظفين بشأن ممارسات NFC الآمنة.

 

أخبار ذات صلة

“إيفيجنز” و “ألتيريكس” يوسعان شراكتهما للارتقاء بمشهد تحليلات البيانات في التعليم العالي

8 خطوات رقمية لبناء استراتيجية إعلامية ذكية

Galaxy S25 FE.. تسريب كامل يكشف لماذا يبقى الاختيار الذكي

Oppo Find X9 يظهر في تسريبات جديدة كنموذج رائد بنظام أندرويد خام وترقية كبيرة بالبطارية

 وزير الاتصالات  يدلى بصوته فى انتخابات مجلس الشيوخ

ODC يعرض أبرز برامجه للتعليم والابتكار ضمن الحدث برعاية «اورنچ مصر» للعام الـ١٩ على التوالي

شعبة صحفيي الاتصالات تطالب بإغلاق تطبيقات الدردشة التي تنشر الفجور وتستغل الفتيات

تيك توك تؤكد التزامها بالسلامة الرقمية في منطقة الشرق الأوسط وشمال أفريقيا من خلال حذف أكثر من 16.5 مليون فيديو

آخر الأخبار
مراسم استقبال رسمية للرئيس الفيتنامي بقصر الاتحادية "جرانديوس" و"إس إيه بي" تتعاونان في تسخير الذكاء الاصطناعي للأعمال للارتقاء بتجربة العملاء وتعزيز ال... مؤسسة الإمارات تفتح باب التسجيل في مبادرة "مسراح" لترسيخ القيم التراثية لدى أفراد المجتمع فورسيزونز تستعد لافتتاح مشروع جديد للمساكن الفاخرة في حي وورلي الراقي بمومباي رئيس الوزراء يتابع مشروعات واستثمارات شركة العاصمة الإدارية للتنمية العمرانية بنك الفجيرة الوطني يطلق حملة لمكافأة عملاء الخدمات المصرفية للأعمال رئيس الهيئة العامة للرقابة المالية يُدلي بصوته في انتخابات مجلس الشيوخ رئيس الهيئة العامة للاعتماد والرقابة الصحية يُدلي بصوته بانتخابات مجلس الشيوخ لايم للتمويل الاستهلاكي توقّع شراكة مع جامعة المستقبل بمصر خلال فعاليات معرض EduGate Sultry Sundowners at Bohemia Beach Club, FIVE Palm Jumeirah آل حمد: تعزيز دور التحكيم التجاري في جذب الاستثمارات الأجنبية لدول مجلس التعاون Al-Hamad: Strengthening the Role of Commercial Arbitration to Attract Foreign Investments to GCC Cou... "كيوليس ام اتش اي" تنال شهادة الأربع نجوم للتميز المؤسسي من المؤسسة الأوروبية لإدارة الجودة (EFQM) فين غروب وفين فاست: ثنائي يُجسّد مستقبل فيتنام الأخضر والتقني شركة تومورو وورلد للعقارات تطلق برج تومورو التجاري في المدينة العالمية بدبي "إيفيجنز" و "ألتيريكس" يوسعان شراكتهما للارتقاء بمشهد تحليلات البيانات في التعليم العالي دبي للاستثمار تحقق زيادة في أرباحها قبل الضريبة لتصل إلى 546.28 مليون درهم خلال النصف الأول من عام 2... EFG Hermes Successfully Completes Advisory on the IPO of National Printing S.A.E on the Egyptian Exc... 8 خطوات رقمية لبناء استراتيجية إعلامية ذكية إي اف چي هيرميس تنجح في إتمام خدماتها الاستشارية للطرح العام الأولي للشركة الوطنية للطباعة في البورص...