
اختراق 30 ألف حساب فيسبوك عبر حملة تصيّد تستخدم Google AppSheet
كشفت تقارير أمنية حديثة عن عملية تصيّد إلكتروني واسعة النطاق مرتبطة بجهات فيتنامية، استخدمت خدمة Google AppSheet كوسيط (Phishing Relay) لإرسال رسائل احتيالية تهدف إلى اختراق حسابات Facebook.
حزمة التصيّد Bluekit الجديدة تتضمن مساعدًا بالذكاء الاصطناعي
ووفقًا لشركة الأمن السيبراني Guardio، أُطلق على هذه الحملة اسم AccountDumpling، حيث يتم لاحقًا بيع الحسابات المسروقة عبر متجر غير قانوني يديره المهاجمون. وتشير التقديرات إلى أن نحو 30,000 حساب فيسبوك تم اختراقها ضمن هذه العملية.
عملية منظمة وليست هجومًا تقليديًا
أوضح الباحث الأمني أن الحملة ليست مجرد أداة تصيّد واحدة، بل عملية متكاملة تشمل:
- لوحات تحكم تعمل في الوقت الحقيقي
- تقنيات متقدمة لتجاوز الحماية
- تطوير مستمر للأساليب
- نظام تجاري إجرامي لإعادة بيع الحسابات
ما يجعلها أقرب إلى “صناعة رقمية” قائمة على سرقة الحسابات وإعادة تدويرها لتحقيق أرباح.
كيف تبدأ الهجمات؟
تعتمد الحملة على إرسال رسائل بريد إلكتروني احتيالية تستهدف أصحاب حسابات Facebook Business، وتزعم أنها صادرة من دعم شركة Meta.
تحتوي الرسائل على تحذير عاجل مثل:
- ضرورة تقديم اعتراض (Appeal)
- أو خطر حذف الحساب بشكل دائم
ويتم إرسال هذه الرسائل من عنوان رسمي ظاهريًا عبر AppSheet:
[email protected]
مما يساعدها على تجاوز فلاتر البريد المزعج.
خدعة “الإلحاح” لسرقة البيانات
تعتمد الحملة على خلق شعور بالخوف والضغط، لدفع الضحية إلى:
- الضغط على الرابط
- الانتقال إلى صفحة مزيفة
- إدخال بيانات تسجيل الدخول
وبذلك يتم سرقة:
- البريد الإلكتروني
- كلمة المرور
- رموز التحقق الثنائي (2FA)
أساليب متنوعة لخداع الضحايا
خلال الأسابيع الماضية، استخدم المهاجمون عدة سيناريوهات لإرباك المستخدمين، منها:
- تعطيل الحساب
- انتهاك حقوق النشر
- مراجعة التوثيق
- عروض وظائف وهمية
- تنبيهات تسجيل دخول مشبوه
أبرز تقنيات الهجوم المستخدمة

1. صفحات مزيفة مستضافة على Netlify
تُستخدم لإنشاء صفحات شبيهة بمركز المساعدة الخاص بفيسبوك، لجمع:
- تاريخ الميلاد
- رقم الهاتف
- صور الهوية
ثم يتم إرسال البيانات إلى قنوات على Telegram.
2. صفحات تحقق وهمية (Blue Badge)
يتم توجيه الضحايا إلى صفحات مزيفة على Vercel مثل:
- “Security Check”
- “Meta Privacy Center”
وتتضمن:
- اختبار CAPTCHA مزيف
- إعادة إدخال البيانات
- سرقة رموز 2FA
3. ملفات PDF خبيثة عبر Google Drive
يتم إرسال ملفات تبدو كإرشادات توثيق الحساب، لكنها:
- تطلب كلمات المرور
- تطلب رموز التحقق
- تجمع لقطات شاشة من المتصفح
وقد تم إنشاء هذه الملفات باستخدام حساب مجاني على Canva.
4. عروض وظائف وهمية
ينتحل المهاجمون صفة شركات كبرى مثل:
- Meta
- Adobe
- Apple
- Coca-Cola
وذلك لكسب ثقة الضحية ثم توجيهها إلى مواقع خبيثة.
حجم الضحايا وانتشار الهجوم

تم العثور على نحو 30 ألف سجل ضحية داخل قنوات Telegram، معظمهم من دول مثل:
- الولايات المتحدة
- كندا
- الهند
- إيطاليا
- أستراليا
- البرازيل
وقد فقد العديد منهم الوصول إلى حساباتهم بالكامل.
من يقف وراء الهجوم؟
تشير الأدلة إلى جهة فيتنامية، حيث تم العثور على اسم:
PHẠM TÀI TÂN
داخل بيانات ملفات PDF المستخدمة في الحملة.
كما تم ربط العملية بموقع يقدم خدمات تسويق رقمي، ما يعزز فرضية أن الهجوم جزء من نشاط منظم.
سوق سوداء متكاملة
تشير التحليلات إلى أن هذه الحملة ليست مجرد عملية اختراق، بل جزء من سوق مظلم يتم فيه تداول:
- الحسابات المخترقة
- هويات الأعمال
- سمعة الإعلانات
- خدمات استعادة الحسابات
الخلاصة
تكشف هذه الحملة عن تطور خطير في عالم التصيّد الإلكتروني، حيث يتم:
- استغلال منصات موثوقة
- استخدام تقنيات متقدمة
- بناء منظومة إجرامية متكاملة
وهذا يؤكد أن التهديد لم يعد فرديًا، بل أصبح صناعة منظمة تعتمد على الذكاء والخداع لتحقيق أرباح ضخمة.
نصائح للحماية
- لا تضغط على روابط من رسائل مشبوهة
- تحقق دائمًا من مصدر البريد
- لا تشارك رموز 2FA مع أي جهة
- استخدم المصادقة الثنائية عبر تطبيقات موثوقة
- راجع عنوان الموقع قبل إدخال بياناتك
- حماية البيانات الشخصية: دليل شامل لحماية خصوصيتك وأمانك الرقمي
- 10 أدوات يستخدمها خبراء الأمن السيبراني لحماية حساباتهم من الاختراق
المصدر: thehackernews




