Daily MaverickBarn owls, bees, puffins and hedgehogs to feature on UK banknotesESPNFollow live: Chourio's RBI single gives Brewers edge in Game 4ESPN DeportesSigue a Karim López con Memphis en la pretemporada de la NBAPunchEdo varsity lecturer dies after hotel rompZDF heuteEntdecken Sie das ZDF-Nachrichtenstudio中国新闻网长三角铁路2026年国庆假期共发送旅客逾2770万人次TVN24Skandaliczna wypowiedź Tuckera Carlsona. Zareagował Kongres Polonii AmerykańskiejCBS NewsMan eyed Mall of America for attack, pledged allegiance to ISIS, FBI saysNew Straits TimesGovt reviews inconsistent disciplinary rules across public universitiesMalay MailBursa Malaysia retreats after opening higher, tracks weaker Wall StreetBillboardPowderfinger Is Teasing Something GrandCBS SportsBreanna Stewart says refs wrongly told Liberty they had no timeouts left in final seconds of loss to Dream
The Daily Newsstand · Free, Always
Thursday, October 8, 2026

"شات جي بي تي" و"جيميناي" مزيفان.. خدعة تسرق كلمات المرور ورموز التحقق

Translate

كشفت حملة تصيّد إلكتروني جديدة عن استخدام مواقع مزيفة، تنتحل أسماء خدمات ذكاء اصطناعي شهيرة، بينها "شات جي بي تي" و"جيميناي" و"كلود" وPerplexity، لاستهداف مديري حسابات الإعلانات وسرقة بيانات تسجيل الدخول ورموز المصادقة متعددة العوامل (MFA).

وبحسب تقرير نشره موقع BleepingComputer في 6 تشرين الأول/أكتوبر 2026، كشفت أبحاث أمنية عن أن الحملة استغلّت أيضاً الإطلاق الحديث لوكيل الذكاء الاصطناعي Muse من "ميتا"، الذي تصفه الشركة بأنه مساعد لمهامّ شخصية مختلفة.


وتستهدف الصفحات الخبيثة موظفي الوكالات الإعلامية ومشتري الإعلانات والمسؤولين الذين يديرون حسابات مرتبطة بعدة عملاء. وتكتسب هذه الحسابات قيمة خاصة للمهاجمين، لأنها قد تتيح إنفاق الأرصدة المتاحة على حملات إعلانية احتيالية أو إعادة بيع الحسابات لمجرمين إلكترونيين آخرين.

نافذة تسجيل دخول مزيفة

تزعم المواقع المزيفة أنها تساعد المعلنين في الوصول إلى المشترين والحصول على ملخصات إعلانية والتخطيط للحملات ومراجعة الإنفاق. وللاستفادة من هذه الخدمات، يُطلب من المستخدم ربط حسابه بالمنتج المزيف.

عند الضغط على زر الاتصال، تظهر نافذة "غوغل" مزيفة داخل الصفحة، تتضمن شريط عنوان يعرض accounts.google.com، ما يمنحها مظهراً قريباً من نافذة تسجيل الدخول الحقيقية.

وتعتمد الحملة تقنية Browser-in-the-Browser (BitB)، التي تقوم على إنشاء نافذة متصفح وهمية داخل الصفحة الأصلية. وهذه النافذة ليست سوى إطار iframe مصمم لسرقة بيانات اعتماد الضحية.

سرقة كلمات المرور ورموز MFA

وفق التقرير، تتكيف أدوات الهجوم مع Windows وmacOS وiOS وAndroid، وتشمل تصميمات المتصفحات ودعم الوضع الداكن. وبعد دخول الضحية إلى مسار التصيّد، يتولى مشغّل بشري التحكم في الخطوات اللاحقة.

وقد يُطلب من الضحية إدخال كلمة المرور حتى ثلاث مرات، أو تقديم رمز عبر SMS أو تطبيق المصادقة لتجاوز حماية MFA، أو التعامل مع طلبات Okta و"غوغل"، أو مسح رمز QR. ويمكن للمهاجمين أيضاً رفض الرموز التي يقدمها الضحايا وإبقاؤهم على شاشة انتظار.

شعار ChatGPT على شاشة هاتف محمول. (رويترز)

شعار ChatGPT على شاشة هاتف محمول. (رويترز)

حملة تصيّد أوسع

أظهر فحص البنية التحتية أن الحملة جزء من عملية أوسع استخدمت أساليب جذب متعددة، بينها فرص توظيف وصفحات مزيفة لاسترداد الأموال. وتشترك الصفحات في تقنيات بينها Next.js وSocket.IO، فيما يستخدم العديد منها واجهات Vercel مع خوادم خلفية عبر Railway أو Render.

وأمكن تتبع النشاط إلى آذار/مارس، بعدما انكشفت شيفرات مصدرية قديمة عبر مستودعات GitHub عامة سيئة الإعداد. كما تلقت قناة تحكم عبر Telegram مئات عمليات الإرسال من الضحايا، من دون أن يعني ذلك بالضرورة اختراق هذا العدد من الحسابات بنجاح.


ويدعم نظام التصيّد مسارات تسجيل الدخول إلى "غوغل" و"ميتا" و"تيك توك" وOkta. ويشير التقرير إلى وسيلة بسيطة لكشف هجمات BitB: محاولة تحريك نافذة تسجيل الدخول خارج حدود المتصفح أو تغيير حجمها؛ فالنافذة الحقيقية تسمح بذلك، بينما لا تستطيع نافذة iframe المزيفة القيام به.

View the original on النهار →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.