تحذير من احتيال إلكتروني يخترق حسابات «واتساب»

كشف باحثون في شركة «مالويربايتس» لأبحاث الأمن السيبراني عن حملة احتيال نشطة تستهدف مستخدمي تطبيق «واتساب» عبر خدعة «صوّت لصديقي»، إذ يتمكن المهاجمون من الاستيلاء على الحسابات من دون الحاجة إلى معرفة كلمة المرور إطلاقاً. وأوضح الباحث بيتر أرنتز أن العملية تعتمد على ميزة ربط الأجهزة المشروعة في التطبيق، مقترنة بأساليب تصيّد احتيالي بسيطة تقنع الضحية بالموافقة على ربط جلسة جديدة يتحكم بها المهاجم.
وبحسب تقرير «مالويربايتس»، فإن نجاح الاختراق «يتيح للمهاجم الوصول إلى حساب الضحية على (واتساب)، وإرسال الرسائل، وقراءة المحادثات، وجمع المعلومات الشخصية». وتبدأ الرسالة عادة بدعوة للتصويت في مسابقة وهمية، تتنوع بين مسابقات جمال الكلاب أو المسابقات المدرسية، وتصل من جهة اتصال موثوقة سبق اختراق حسابها.
وأشار أرنتز إلى أن بعض النسخ من الاحتيال تسلك مساراً أقل مباشرة، إذ يُطلب من الضحية فتح «واتساب» والانتقال إلى قائمة الأجهزة المرتبطة وإدخال رمز مكوّن من ستة أرقام يزوّده به المحتال مباشرة، متجاوزاً بذلك أي إشعار قد تثيره عملية إعادة تعيين كلمة المرور.
وحذّر تقرير «مالويربايتس» من مشاركة رمز التحقق الخاص بـ«واتساب» مع أي شخص، «حتى لو بدا الطلب صادراً عن معارف»، ونصح بالتحقق من أي طلب تصويت عبر وسيلة تواصل مختلفة عن التطبيق نفسه. كما أوصى أرنتز بتفعيل ميزة التحقق بخطوتين التي «تضيف رمز حماية إضافياً يمنع المهاجمين من الاستيلاء على الحساب حتى لو حصلوا على رمز التحقق عبر الرسائل النصية».
من جهتها، أوضحت شركة «ميتا» المالكة لـ«واتساب» أنها بدأت بتفعيل تنبيهات جديدة تحذر المستخدمين متى ما أشارت المؤشرات السلوكية إلى أن طلب ربط جهاز قد يكون مشبوهاً، مع عرض مصدر الطلب. وقال متحدث باسم «واتساب» إن المستخدمين يجب ألا يشاركوا رمز التحقق المكوّن من ستة أرقام مع أي جهة، ونصح بمراجعة إعدادات الخصوصية الخاصة بالتطبيق.
وللمستخدمين المعرضين لمخاطر أعلى، أوصت «واتساب» بتفعيل «الإعدادات الصارمة للحساب»، التي تُفعّل تلقائياً التحقق بخطوتين، وتقفل إشعارات الأمان، وتوقف معاينة الروابط، وتحجب الرسائل الكثيفة من حسابات غير معروفة. وشدد التقرير على أن هذه الميزة «نووية» الطابع لناحية تقييدها للوظائف، وينبغي تفعيلها فقط لمن يشتبه بأنه هدف لحملة إلكترونية متقدمة.