الأمن السيبرانيالاختراقات والثغرات

اختراق 30 ألف حساب فيسبوك عبر حملة تصيّد تستخدم Google AppSheet

كشفت تقارير أمنية حديثة عن عملية تصيّد إلكتروني واسعة النطاق مرتبطة بجهات فيتنامية، استخدمت خدمة Google AppSheet كوسيط (Phishing Relay) لإرسال رسائل احتيالية تهدف إلى اختراق حسابات Facebook.

حزمة التصيّد Bluekit الجديدة تتضمن مساعدًا بالذكاء الاصطناعي

ووفقًا لشركة الأمن السيبراني Guardio، أُطلق على هذه الحملة اسم AccountDumpling، حيث يتم لاحقًا بيع الحسابات المسروقة عبر متجر غير قانوني يديره المهاجمون. وتشير التقديرات إلى أن نحو 30,000 حساب فيسبوك تم اختراقها ضمن هذه العملية.

عملية منظمة وليست هجومًا تقليديًا

أوضح الباحث الأمني أن الحملة ليست مجرد أداة تصيّد واحدة، بل عملية متكاملة تشمل:

  • لوحات تحكم تعمل في الوقت الحقيقي
  • تقنيات متقدمة لتجاوز الحماية
  • تطوير مستمر للأساليب
  • نظام تجاري إجرامي لإعادة بيع الحسابات

ما يجعلها أقرب إلى “صناعة رقمية” قائمة على سرقة الحسابات وإعادة تدويرها لتحقيق أرباح.

كيف تبدأ الهجمات؟

تعتمد الحملة على إرسال رسائل بريد إلكتروني احتيالية تستهدف أصحاب حسابات Facebook Business، وتزعم أنها صادرة من دعم شركة Meta.

تحتوي الرسائل على تحذير عاجل مثل:

  • ضرورة تقديم اعتراض (Appeal)
  • أو خطر حذف الحساب بشكل دائم

ويتم إرسال هذه الرسائل من عنوان رسمي ظاهريًا عبر AppSheet:

[email protected]

مما يساعدها على تجاوز فلاتر البريد المزعج.

خدعة “الإلحاح” لسرقة البيانات

تعتمد الحملة على خلق شعور بالخوف والضغط، لدفع الضحية إلى:

  1. الضغط على الرابط
  2. الانتقال إلى صفحة مزيفة
  3. إدخال بيانات تسجيل الدخول

وبذلك يتم سرقة:

  • البريد الإلكتروني
  • كلمة المرور
  • رموز التحقق الثنائي (2FA)

أساليب متنوعة لخداع الضحايا

خلال الأسابيع الماضية، استخدم المهاجمون عدة سيناريوهات لإرباك المستخدمين، منها:

  • تعطيل الحساب
  • انتهاك حقوق النشر
  • مراجعة التوثيق
  • عروض وظائف وهمية
  • تنبيهات تسجيل دخول مشبوه

أبرز تقنيات الهجوم المستخدمة

أبرز تقنيات الهجوم المستخدمة
أبرز تقنيات الهجوم المستخدمة

1. صفحات مزيفة مستضافة على Netlify

تُستخدم لإنشاء صفحات شبيهة بمركز المساعدة الخاص بفيسبوك، لجمع:

  • تاريخ الميلاد
  • رقم الهاتف
  • صور الهوية

ثم يتم إرسال البيانات إلى قنوات على Telegram.

2. صفحات تحقق وهمية (Blue Badge)

يتم توجيه الضحايا إلى صفحات مزيفة على Vercel مثل:

  • “Security Check”
  • “Meta Privacy Center”

وتتضمن:

  • اختبار CAPTCHA مزيف
  • إعادة إدخال البيانات
  • سرقة رموز 2FA

3. ملفات PDF خبيثة عبر Google Drive

يتم إرسال ملفات تبدو كإرشادات توثيق الحساب، لكنها:

  • تطلب كلمات المرور
  • تطلب رموز التحقق
  • تجمع لقطات شاشة من المتصفح

وقد تم إنشاء هذه الملفات باستخدام حساب مجاني على Canva.

4. عروض وظائف وهمية

ينتحل المهاجمون صفة شركات كبرى مثل:

  • WhatsApp
  • Meta
  • Adobe
  • Apple
  • Coca-Cola

وذلك لكسب ثقة الضحية ثم توجيهها إلى مواقع خبيثة.

حجم الضحايا وانتشار الهجوم

اختراق 30 ألف حساب فيسبوك عبر حملة تصيّد تستخدم Google AppSheet
30 ألف سجل ضحية داخل قنوات Telegram

تم العثور على نحو 30 ألف سجل ضحية داخل قنوات Telegram، معظمهم من دول مثل:

  • الولايات المتحدة
  • كندا
  • الهند
  • إيطاليا
  • أستراليا
  • البرازيل

وقد فقد العديد منهم الوصول إلى حساباتهم بالكامل.

من يقف وراء الهجوم؟

تشير الأدلة إلى جهة فيتنامية، حيث تم العثور على اسم:
PHẠM TÀI TÂN
داخل بيانات ملفات PDF المستخدمة في الحملة.

كما تم ربط العملية بموقع يقدم خدمات تسويق رقمي، ما يعزز فرضية أن الهجوم جزء من نشاط منظم.

سوق سوداء متكاملة

تشير التحليلات إلى أن هذه الحملة ليست مجرد عملية اختراق، بل جزء من سوق مظلم يتم فيه تداول:

  • الحسابات المخترقة
  • هويات الأعمال
  • سمعة الإعلانات
  • خدمات استعادة الحسابات

الخلاصة

تكشف هذه الحملة عن تطور خطير في عالم التصيّد الإلكتروني، حيث يتم:

  • استغلال منصات موثوقة
  • استخدام تقنيات متقدمة
  • بناء منظومة إجرامية متكاملة

وهذا يؤكد أن التهديد لم يعد فرديًا، بل أصبح صناعة منظمة تعتمد على الذكاء والخداع لتحقيق أرباح ضخمة.

نصائح للحماية

المصدر: thehackernews

مقالات ذات صلة

زر الذهاب إلى الأعلى