سيخلق اختبار تنبيه الطوارئ على الصعيد الوطني “فرصة مثالية” للمحتالين الإلكترونيين لاستهداف الجمهور برسائل احتيال – كيفية اكتشافها

سيخلق اختبار تنبيه الطوارئ على الصعيد الوطني “فرصة مثالية” للمحتالين الإلكترونيين لاستهداف الجمهور برسائل احتيال – كيفية اكتشافها

حذر خبراء الإنترنت من أن التنبيه الوطني لصفارات الإنذار قد خلق “فرصة مثالية” للمحتالين لشن هجمات تصيد على الجمهور.

تم حث البريطانيين على توخي الحذر من أي نصوص أو رسائل بريد إلكتروني تبدو رسمية في الأيام التي تسبق يوم الأحد لأنها قد تكون مزيفة وتحتوي على روابط خبيثة.

المستهلك الذي؟ قال مجرمو الإنترنت إن مجرمي الإنترنت سيستخدمون أي خطاف لمحاولة سرقة الأموال والمعلومات الشخصية من الضحايا – ولم يكن الاختبار على الصعيد الوطني “استثناءً”.

في الساعة 3 مساءً من يوم الأحد ، سيتلقى الجميع في المملكة المتحدة رسالة على الشاشة الرئيسية لهاتفهم المحمول مع أصوات واهتزاز لمدة تصل إلى عشر ثوانٍ.

على الرغم من أنها لن تأتي في شكل رسالة بريد إلكتروني أو رسالة ، إلا أن نيك فرانس ، كبير مسؤولي التكنولوجيا في متخصصي الأمن السيبراني Sectigo ، قال إن المحتالين سيعتمدون على حقيقة أن العديد من أفراد الجمهور لن يعرفوا أو يتذكروا عدم وجود روابط من المفترض أن يكون في حالة تأهب الحكومة.

خلق التنبيه الوطني لصفارات الإنذار “ فرصة مثالية ” للمحتالين لشن هجمات تصيد على الجمهور ، كما حذر خبراء الإنترنت

قال: ‘هذه فرصة مفتوحة هائلة للمخادعين. أصبح ممثلو التصيد الاحتيالي متطورين للغاية ويتوافقون مع ما يحتاجه الجمهور ويتوقعه ، ومن المؤكد أنهم سيقفزون على حقيقة أن اختبار الإنذار الوطني قادم لمواطني المملكة المتحدة.

بذلت محاولات مماثلة العام الماضي عندما أعلنت حكومة المملكة المتحدة عن قدرتها على استرداد قسائم الطاقة عبر إشعار عبر الرسائل القصيرة ، وفقًا لديفيد إيم ، كبير الباحثين الأمنيين في كاسبرسكي.

كشف مسح أجراه مكتب الإحصاءات الوطنية العام الماضي أن نصف البالغين أبلغوا عن تلقيهم رسالة تصيد خلال الشهر السابق. منع Norton Antivirus أكثر من مليوني محاولة تصيد في الربع الأخير من عام 2022 وحده.

قال ستيف ويلسون ، مدير المملكة المتحدة وأيرلندا في شركة Gen ، التي تمتلك البرنامج الآن: “ سيتلقى الملايين من مستخدمي الهواتف الذكية في المملكة المتحدة تنبيه الطوارئ UKGOV هذا الأحد ، وفي حين أن الكثيرين قد يتعرفون عليه على أنه تشغيل تجريبي لخدمة حكومية شرعية ، يمكن أن يوفر التنبيه أيضًا فرصة لمجرمي الإنترنت الذين يتطلعون إلى خداع أولئك الذين قد لا يتمكنون من معرفة الفرق.

“سواء كان التنبيه يستهدف الأشخاص الذين هم على دراية بالتنبيه الوارد أو أولئك الذين قد لا يتوقعونه على الإطلاق ، فإن التنبيه يقدم فرصة مثالية للمحتالين للتصرف.”

ليزا ويب ، أيهما؟  قال خبير عمليات الاحتيال:

ليزا ويب ، أيهما؟ قال خبير عمليات الاحتيال: “سيستخدم المحتالون أي خطاف يمكنهم محاولة سرقة الأموال والمعلومات الشخصية من الضحايا ، وللأسف لن يكون اختبار الحكومة القادم على مستوى البلاد لنظام تنبيهات الطوارئ الجديد استثناءً” (صورة مخزنة)

قال جيك مور ، مستشار الأمن السيبراني العالمي في ESET: “ مع الإعلان عما سيحدث يوم الأحد ، هناك احتمال أن يستغل مجرمو الإنترنت النظام الأساسي لإرسال رسائل مماثلة ترفق روابط ضارة.

على غرار ما رأيناه مع رسائل NHS Covid 19 ، فإن الجهات الفاعلة في التهديد سريعة جدًا في التكيف مع الاتجاهات والمواقف الحالية التي تسيء إلى ثقة الناس فيما يقرؤونه.

ليزا ويب ، أيهما؟ قال خبير الخداع: “ سيستخدم المحتالون أي خطاف يمكنهم محاولة سرقة الأموال والمعلومات الشخصية من الضحايا ، وللأسف لن يكون الاختبار القادم للحكومة على مستوى البلاد لنظام تنبيهات الطوارئ الجديد استثناءً.

من الأهمية بمكان أن يدرك أي شخص يتلقى تنبيه الاختبار الرسمي أنه لا يلزم اتخاذ أي إجراء. إذا طُلب منك تنزيل تطبيق أو تقديم معلومات ، فمن المحتمل أن يكون هذا محتالًا عديم الضمير يحاول خداعك ويجب تجاهله بأي ثمن.

ستقول الرسالة يوم الأحد 23 أبريل: ‘هذا اختبار لتنبيهات الطوارئ ، وهي خدمة حكومية بريطانية جديدة ستحذرك إذا كانت هناك حالة طوارئ تهدد الحياة في مكان قريب.

“في حالة الطوارئ الحقيقية ، اتبع التعليمات الموجودة في التنبيه للحفاظ على سلامتك أنت والآخرين.”

نظرًا لأنه اختبار ، كل ما يحتاجه الأشخاص هو تمرير الرسالة بعيدًا أو النقر فوق “موافق” والمتابعة كالمعتاد.

قالت الحكومة إن الخدمات الحكومية وخدمات الطوارئ فقط هي التي ستكون قادرة على إرسال تنبيهات الطوارئ ، وأن هناك عملية مصادقة آمنة لإرسالها.

وقال متحدث: “تنبيه الطوارئ يبدو مختلفًا تمامًا عن الأنواع الأخرى من الرسائل مثل الرسائل النصية القصيرة SMS وهو عبارة عن تقنية بث أحادية الاتجاه أكثر أمانًا من الرسائل القصيرة”.

كيف تتحقق مما إذا كان عنوان البريد الإلكتروني الخاص بك معرضًا للخطر

هل كنت Pwned؟

يدير Tory Hunt خبير الأمن السيبراني والمدير الإقليمي لشركة Microsoft برنامج “Have I Been Pwned”.

يتيح لك موقع الويب التحقق مما إذا كان قد تم اختراق بريدك الإلكتروني كجزء من أي من خروقات البيانات التي حدثت.

إذا انبثق عنوان بريدك الإلكتروني ، يجب عليك تغيير كلمة المرور الخاصة بك.

كلمات المرور Pwned

للتحقق مما إذا كانت كلمة مرورك قد تم كشفها في خرق سابق للبيانات ، انتقل إلى الصفحة الرئيسية للموقع وأدخل عنوان بريدك الإلكتروني.

ستتحقق أداة البحث من ذلك مقابل تفاصيل خروقات البيانات التاريخية التي جعلت هذه المعلومات مرئية للعامة.

إذا ظهرت كلمة مرورك ، فمن المحتمل أن تتعرض لخطر أكبر للتعرض لهجمات القرصنة والاحتيال وغيرها من جرائم الإنترنت.

أنشأ السيد هانت الموقع لمساعدة الأشخاص على التحقق مما إذا كانت كلمة المرور التي يرغبون في استخدامها مدرجة في قائمة كلمات المرور المخترقة أم لا.

لا يقوم الموقع بتخزين كلمة المرور الخاصة بك بجانب أي بيانات تعريف شخصية ويتم تشفير كل كلمة مرور

نصائح السلامة الأخرى

يوفر Hunt ثلاث خطوات سهلة المتابعة لتحسين الأمان عبر الإنترنت. أولاً ، يوصي باستخدام مدير كلمات المرور ، مثل 1Password ، لإنشاء كلمات مرور فريدة وحفظها لكل خدمة تستخدمها.

بعد ذلك ، قم بتمكين المصادقة الثنائية. أخيرًا ، كن على اطلاع على أي انتهاكات