في سطور
- يستغل المحتالون الاستخدام المتزايد لاختبارات CAPTCHA لخداع المستخدمين ودفعهم إلى تشغيل أوامر برمجية خبيثة خارج متصفح الإنترنت.
- يقدم خبير في الأمن السيبراني نصائح عمليةً للحد من خطر الوقوع ضحيةً لهذه العمليات.
للاستماع إلى أحدث التقارير الصوتية والبودكاست، اضغطوا على الرابط التالي.
صُممت اختبارات التحقق من هوية المستخدم والتمييز بين الإنسان والروبوت CAPTCHA"" لحماية البنية التحتية الرقمية من البرمجيات الآلية، لكن المحتالين بدأوا يحولونها إلى أداة لاستهداف المستخدمين.
ورصد خبراء الأمن السيبراني ارتفاعاً في عمليات الاحتيال التي تستخدم اختبارات CAPTCHA مزيفةً، فيما أصدرت مديرية الإشارات الأسترالية المعروفة اختصاراً بـASD تحذيراً هذا الأسبوع بشأن هذه الحيلة.
وتوجه اختبارات CAPTCHA المزيفة مستخدمي الإنترنت إلى إدخال أوامر برمجية خارج المتصفح، ما يمنح المخترقين إمكانية الوصول إلى الجهاز، وفي بعض الحالات إلى معلومات جلسة التصفح.
وغالباً ما تطلب هذه العمليات من المستخدم لصق نص برمجي script"" في واجهة الأوامر terminal"" الخاصة بجهاز الكمبيوتر، ما يسمح للهجمات بتجاوز أنظمة مكافحة البرمجيات الخبيثة "anti-malware".
وقال هاموند بيرس، كبير المحاضرين في كلية علوم الحاسوب بجامعة نيو ساوث ويلز، والمدير الإداري لمؤسسة الأكاذيب الرقمية ومحو الأمية السيبرانية، إن القدرة على تجاوز وسائل الحماية من البرمجيات الخبيثة تجعل عمليات CAPTCHA المزيفة شديدة الخطورة.
وفي حديثه لـ"إس بي إس نيوز" قال "لن تتوافر لك في هذه الحالة الكثير من وسائل الحماية التي يوفرها نظام التشغيل".

وكانت اختبارات CAPTCHA تُطلب في السابق بصورة شائعة عند إنشاء حساب عبر الإنترنت، لكنها أصبحت تظهر الآن عند الاتصال بموقع إلكتروني للمرة الأولى، ما زاد بدرجة كبيرة عدد الاختبارات التي يُطلب من مستخدمي الإنترنت إكمالها.
وعزا بيرس ذلك إلى "الانتشار الهائل لوكلاء الذكاء الاصطناعي عبر الإنترنت"، في ظل محاولات المواقع منع أنظمة الذكاء الاصطناعي من تصفح محتواها آلياً.
ويعني انتشار اختبارات CAPTCHA على نطاق أوسع أن الاختبارات المشبوهة باتت قادرةً على المرور من دون إثارة الانتباه بسهولة أكبر.
وقال بيرس إنه يتوقع ظهورها "على المواقع المشبوهة نسبياً"، لكنه حذر من أن المخترقين "يمكنهم محاولة اختطاف اتصالك، لتظهر لك هذه الاختبارات عندما تحاول الوصول إلى موقع عادي".
وأضاف أن أعداد هجمات CAPTCHA المزيفة "تُقاس الآن بالملايين".
كيف تتجنب اختبارات CAPTCHA المزيفة؟
وقال بيرس إن استغلال المجرمين اتصال المستخدم بالإنترنت أصبح أصعب بكثير مما كان عليه في السابق.
وأضاف أن متصفحات الإنترنت الرئيسية، مثل Chrome "" وFirefox "" وEdge ""، استثمرت موارد كبيرةً لتصبح "من بين أكثر التقنيات أماناً على جهاز الكمبيوتر".
ودعا المستخدمين إلى الشك في أي اختبار CAPTCHA يطلب منهم كتابة أوامر أو مغادرة نافذة المتصفح.
وقال بيرس "إذا طلب منك الاختبار كتابة شيء عشوائي باستخدام لوحة المفاتيح، فيجب أن تبدأ بالشك فوراً".
وأضاف "كن حذراً جداً من أي شيء قد يخرجك من البيئة الآمنة لمتصفح الإنترنت".
ونصح مستخدمي الإنترنت، إذا شعروا بأن شيئاً ما غير طبيعي، بأن يسألوا أنفسهم "لماذا؟ لماذا أحتاج إلى فعل ذلك؟".
أكملوا الحوار على حساباتنا على فيسبوك و انستغرام.
اشتركوا في قناة SBS Arabic على YouTube لتشاهدوا أحدث القصص والأخبار الأسترالية.
