العلوم والتكنولوجيا

يمكن أن يمنح هذا الهجوم المجرمين السيطرة على متصفح هاتفك المحمول أو سطح المكتب

يعد هجوم إعادة التوجيه المستند إلى JavaScript خطيرًا لأنه يمكن أن يجبر متصفحك (الهاتف المحمول أو سطح المكتب) على الانتقال إلى موقع ويب آخر دون موافقتك أو حتى معرفتك. القلق هو أنه يمكن إرسال متصفحك إلى مواقع الويب الخبيثة. يقوم هذا الهجوم بحقن أو معالجة رمز JavaScript على صفحة ويب مشروعة. قبل أن تعرف ذلك ، يجعلك المستعرض على هاتفك (أو حتى كمبيوتر سطح المكتب الخاص بك) ضحية لعملية الاحتيال في التصيد ، وبرامج التجسس ، وألواح المفاتيح (تسجيل ضربات المفاتيح الخاصة بك) ، وأحصنة طروادة.

الهدف من ذلك هو الحصول على كلمات المرور التي تستخدمها ، والتي من شأنها أن تتيح للمهاجمين الوصول إلى تطبيقاتك المصرفية والمالية. يتم تسليم هجمات إعادة التوجيه المستندة إلى JavaScript عبر ملفات رسومات متجه قابلة للتطوير (SVG). يتم التعامل معها في الغالب على أنها ملفات صور غير ضارة ولكن يمكن تضمينها بتصميم عناصر البرامج النصية لإعادة توجيه متصفحات الأجهزة المحمولة وسطح المكتب إلى مواقع الويب الخطرة. يتم تحديد وجهات إعادة التوجيه من قبل المهاجمين.

وفقًا لـ ONTINUE ، تستخدم رسائل البريد الإلكتروني مجالات مصادقة البريد الإلكتروني الضعيفة أو غير الفعالة. يتيح ذلك للمهاجمين الحصول على ضحايا محتملين لفتح رسائل البريد الإلكتروني التي يرسلونها من خلال التظاهر بأنهم أرسلوا من قبل علامات تجارية موثوقة أو فرد. يتضمن البريد الإلكتروني “دعوة إلى الإجراء” وهي محاولة للحصول على الضحية لفتح ملف الصورة أو معاينته على متصفح الهاتف المحمول أو سطح المكتب. بمجرد تقديم الصورة ، يقوم SVG بتنفيذ JavaScript المضمن بصمت. يتم تحقيق تنفيذ JavaScript ثم يتم إعادة توجيه المتصفح دون أي تفاعل بين المستخدم.

-أوالي

احترس من رسائل البريد الإلكتروني التي تتصاعد بصراحة حول وجود ملف صورة على الفور. إذا بدا رسالة بريد إلكتروني كما لو تم إرسالها من شركة تقوم بها ، فابحث عن أخطاء إملائية أو اتصل بالشركة باستخدام رقم هاتف تجده عبر الإنترنت. لا يمكنك الوثوق بجميع أرقام الأعمال التي تحصل عليها من Google نظرًا لأن بعضها مصادر الحشود ومفتوحة للتلاعب من قبل الممثلين السيئين.

احصل على موتورولا رضار 2025 مقابل 199.99 دولار فقط!

قم بالتبديل إلى خطة إجمالي 5G أو 5G+ لمدة شهرين مع إجمالي اللاسلكي وتسجيل هذه الصفقة القابلة للطي.

قد نربح عمولة إذا قمت بالشراء

تحقق من العرض


مصدر الخبر

نشر لأول مرة على: www.phonearena.com

تاريخ النشر: 2025-07-20 22:08:00

الكاتب: Alan Friedman

تنويه من موقع “بتوقيت بيروت”:

تم اقتباس هذا الخبر من التالي:
www.phonearena.com
وقد نُشر الخبر لأول مرة بتاريخ: 2025-07-20 22:08:00
يود موقع “بتوقيت بيروت” التوضيح أن الآراء والمعلومات الواردة في هذا الخبر لا تعبّر بالضرورة عن موقف الموقع، وتبقى المسؤولية الكاملة على عاتق الأصلي.

ملاحظة: قد يتم أحيانًا اعتماد الترجمة التلقائية عبر خدمة Google لتوفير هذا المحتوى.

Source link

مقالات ذات صلة

زر الذهاب إلى الأعلى