SKIP TO MAIN CONTENT

هجمات بالملايين.. كيف حوّل المحتالون اختبارات التحقق CAPTCHA إلى بوابة لاختراق الأستراليين؟

يستغل محتالون الانتشار المتزايد لاختبارات اختبارات التحقق من هوية المستخدم المعروفة باسم بـCAPTCHA"" لخداع الأستراليين ودفعهم إلى تشغيل أوامر برمجية خبيثة خارج متصفح الإنترنت. ويحذر خبراء من أن هذه الهجمات أصبحت تُقاس بالملايين، فيما يفتح الذكاء الاصطناعي أمام المحتالين فرصاً جديدةً.

An angled photo of a screen. There is a filled password box near the top with a tickbox that says I'm not a robot underneath.
CAPTCHA scams are increasingly common. Source: iStockphoto / Cosminxp Cosmin

3 مدة القراءة

نشر في:

By Tobias Ostini

تقديم: Mohammed Alghezy

المصدر: SBS



Skip to article content

في سطور

  • يستغل المحتالون الاستخدام المتزايد لاختبارات CAPTCHA لخداع المستخدمين ودفعهم إلى تشغيل أوامر برمجية خبيثة خارج متصفح الإنترنت.
  • يقدم خبير في الأمن السيبراني نصائح عمليةً للحد من خطر الوقوع ضحيةً لهذه العمليات.

للاستماع إلى أحدث التقارير الصوتية والبودكاست، اضغطوا على الرابط التالي.

صُممت اختبارات التحقق من هوية المستخدم والتمييز بين الإنسان والروبوت CAPTCHA"" لحماية البنية التحتية الرقمية من البرمجيات الآلية، لكن المحتالين بدأوا يحولونها إلى أداة لاستهداف المستخدمين.

ورصد خبراء الأمن السيبراني ارتفاعاً في عمليات الاحتيال التي تستخدم اختبارات CAPTCHA مزيفةً، فيما أصدرت مديرية الإشارات الأسترالية المعروفة اختصاراً بـASD تحذيراً هذا الأسبوع بشأن هذه الحيلة.

وتوجه اختبارات CAPTCHA المزيفة مستخدمي الإنترنت إلى إدخال أوامر برمجية خارج المتصفح، ما يمنح المخترقين إمكانية الوصول إلى الجهاز، وفي بعض الحالات إلى معلومات جلسة التصفح.

وغالباً ما تطلب هذه العمليات من المستخدم لصق نص برمجي script"" في واجهة الأوامر terminal"" الخاصة بجهاز الكمبيوتر، ما يسمح للهجمات بتجاوز أنظمة مكافحة البرمجيات الخبيثة "anti-malware".

وقال هاموند بيرس، كبير المحاضرين في كلية علوم الحاسوب بجامعة نيو ساوث ويلز، والمدير الإداري لمؤسسة الأكاذيب الرقمية ومحو الأمية السيبرانية، إن القدرة على تجاوز وسائل الحماية من البرمجيات الخبيثة تجعل عمليات CAPTCHA المزيفة شديدة الخطورة.

وفي حديثه لـ"إس بي إس نيوز" قال "لن تتوافر لك في هذه الحالة الكثير من وسائل الحماية التي يوفرها نظام التشغيل".

A person on the left sits in a dark room reading a laptop that is on the right of frame.
CAPTCHA scams are more common through less reputable websites however can appear on more reputable sites too. Credit: Brian Lawless

وكانت اختبارات CAPTCHA تُطلب في السابق بصورة شائعة عند إنشاء حساب عبر الإنترنت، لكنها أصبحت تظهر الآن عند الاتصال بموقع إلكتروني للمرة الأولى، ما زاد بدرجة كبيرة عدد الاختبارات التي يُطلب من مستخدمي الإنترنت إكمالها.

وعزا بيرس ذلك إلى "الانتشار الهائل لوكلاء الذكاء الاصطناعي عبر الإنترنت"، في ظل محاولات المواقع منع أنظمة الذكاء الاصطناعي من تصفح محتواها آلياً.

ويعني انتشار اختبارات CAPTCHA على نطاق أوسع أن الاختبارات المشبوهة باتت قادرةً على المرور من دون إثارة الانتباه بسهولة أكبر.

وقال بيرس إنه يتوقع ظهورها "على المواقع المشبوهة نسبياً"، لكنه حذر من أن المخترقين "يمكنهم محاولة اختطاف اتصالك، لتظهر لك هذه الاختبارات عندما تحاول الوصول إلى موقع عادي".

وأضاف أن أعداد هجمات CAPTCHA المزيفة "تُقاس الآن بالملايين".

كيف تتجنب اختبارات CAPTCHA المزيفة؟

وقال بيرس إن استغلال المجرمين اتصال المستخدم بالإنترنت أصبح أصعب بكثير مما كان عليه في السابق.

وأضاف أن متصفحات الإنترنت الرئيسية، مثل Chrome "" وFirefox "" وEdge ""، استثمرت موارد كبيرةً لتصبح "من بين أكثر التقنيات أماناً على جهاز الكمبيوتر".

ودعا المستخدمين إلى الشك في أي اختبار CAPTCHA يطلب منهم كتابة أوامر أو مغادرة نافذة المتصفح.

وقال بيرس "إذا طلب منك الاختبار كتابة شيء عشوائي باستخدام لوحة المفاتيح، فيجب أن تبدأ بالشك فوراً".

وأضاف "كن حذراً جداً من أي شيء قد يخرجك من البيئة الآمنة لمتصفح الإنترنت".

ونصح مستخدمي الإنترنت، إذا شعروا بأن شيئاً ما غير طبيعي، بأن يسألوا أنفسهم "لماذا؟ لماذا أحتاج إلى فعل ذلك؟".

أكملوا الحوار على حساباتنا على فيسبوك و انستغرام.

اشتركوا في قناة SBS Arabic على YouTube لتشاهدوا أحدث القصص والأخبار الأسترالية.


Follow SBS Arabic

Download our apps

Watch on SBS

Arabic Collection

Watch SBS On Demand

Stream now