أخبار أمن المعلومات

صفحة مزورة جديدة تنتحل موقع شركة امنية للاتصالات

السلام عليكم و رحمة الله و بركاته اخوتي الأعزاء زوار و متابعي موقعكم موقع تكناوي.نت,

ظهر قبل عدة ايام على مواقع التواصل الإجتماعي و خصوصا على موقع الفيسبوك رابط لاعلان عن طلب شركة اتصالات امنية الاردنية لمجموعة من الوظائف.
;
حيث عندما يقوم المتصفح بالنقر على الرابط يظهر له في المتصفح موقع بنفس تصميم موقع شركة امنية للإتصالت الخلوية في الاردن مع عمل كافة الروابط الداخلية في الموقع بشكل طبيعي.

بعدها يظهر على المتصفح اعلان عن طرح الشركة لوظائف ويطلب من المتصفحين لهذه الصفحة المزورة من ادخال البريد الالكتروني الخاص بك ليتم ارسال رسالة على البريد الالكتروني تحتوي على الرابط الخاص للتقدم لهذه الوظائف.

قمنا في موقعكم موقع تكناوي.نت بتحليل هذه الصفحة ووجدنا التالي :

اولا : الصفحة ماهي الا صفحة مزورة, حيث قام الشخص الذي صمم هذه الصفحة بوضع رابط موقع شركة امنية داخل وسم iframe و هو وسم من وسوم ال html وظيفته اظهار صفحة ويب داخل صفحة أخرى و هذا سبب عمل كافة الروابط بشكل صحيح بعد النقر على الرابط.

ثانيا : قمنا بتحليل الصفحة من اي روابط او اكواد جافا سكريبت خبيثة و لم نعثر على اي منها, مما يعني بأنه غالبا الهدف منها ليس اختراقك او اختراق حساباتك و انما الكسب المادي من خلالك.

ثالثا : قمنا بادخال بريد الكتروني لمعرفة الآلية المتبعة من قبل صاحب هذه الصفحة المزورة للكسب من متصفحي و زوار هذه الصفحة و لمعرفة الهدف منها, فوجدنا بأنه بعد ادخال البريد الالكتروني تم تحويلنا الى موقع شركة امنية الفعلي ووصلنا بعدها بقليل رسالة على البريد الالكتروني المدخل تخبرنا بآلية التسجيل و التقدم لهذه الوظائف.

رابعا : الرسالة التي وصلتنا على البريد الالكتروني احتوت على رابط على موقع بيت الخاص بالتوظيف وبعد النقر على الرابط تم تحويلنا على صفحة التسجيل في موقع بيت وطلب منا ان نقوم بإدخال السيرة الذاتية الخاصة بنا. ولاحظنا من خلال الرابط بأنه عبارة عن رابط من روابط الشراكة التي تقدمها شركة بيت.
;
حيث تقدم هذه الشركة لاصحاب المواقع وغيرهم خدمة بأن يقوم اصحاب هذه المواقع بالإعلان عن موقع بيت داخل هذه المواقع و بوساطة البريد الإلكتروني على ان يحصل صاحب هذا الموقع على مبلغ معين عن كل سيرة ذاتية يتم تسجيلها في موقع بيت, حيث تختلف هذه القيمة من دولة لدولة أخرى. فمثلا سعر السيرة الذاتية من الاردن بلغ 1.25 دولار امريكي.

مما يعني بأنه وعن كل عملية تسجيل في موقع بيت من خلال هذه الصفحة المزورة حصل صاحب هذا الاعلان على مبلغ من شركة بيت.

لذا نرجو من متابعينا الأعزء عدم الإنجرار وراء مثل هذه الروابط و التأكد دوما من ان الرابط هو لموقع موثوق.

1

لمتابعة المزيد من الأخبار و المقالات و الفيديوهات التعليمية, تابعونا على صفحتنا على موقع فيسبوك عبر الرابط التالي : صفحة موقع تكناوي.نت

 

محمد خريشة

مهندس حاسوب من الأردن مهتم ومهووس بكل ماله علاقة بالتقنية على اختلاف اصنافها, عملت و مازلت اعمل كمطور لمواقع الويب بشكل فردي, عملت بمؤسسات اردنية كمهندس شبكات ومن ثم مهندس انظمة و حماية و الآن أعمل كمدير لقواعد بيانات اوراكل بالإضافة الى ادراة خوادم *nix , لدي خبرة بالتعامل و ادارة نظام تشغيل OpenVMS و نظام البريد الإلكتروني Exchange Server من شركة مايكروسوفت . من اهتماماتي اثراء المحتوى التقني العربي بكل ما هو جديد.

مقالات ذات صلة

تعليق واحد

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

fourteen + 15 =

إغلاق