هجوم خفي على واتساب.. طريقة احتيال جديدة تمنح القراصنة سيطرة كاملة
في خطوة غير مسبوقة، كشف خبراء أمن معلومات عن أسلوب اختراق جديد يستهدف مستخدمي واتساب، يعتمد على استغلال إحدى الميزات الرسمية في التطبيق، ما يسمح للمهاجمين بالوصول الكامل إلى الحسابات دون علم أصحابها.
وبحسب تقرير نشرته مجلة فوربس، فإن هذا الهجوم لا يعتمد على اختراقات تقنية مباشرة أو سرقة كلمات مرور أو الاستيلاء على شرائح الاتصال، بل يرتكز بالكامل على الهندسة الاجتماعية وخداع المستخدم لإتمام عملية الاختراق بنفسه.
الاقتران الخفي
ويعرف هذا الأسلوب باسم GhostPairing أو “الاقتران الخفي”، حيث يستغل القراصنة ميزة ربط الأجهزة في واتساب لربط حساب الضحية بجهاز آخر تابع للمهاجم، دون أن يلاحظ المستخدم ما يحدث فعليًا.
وحذر مختصو الأمن السيبراني من خطورة هذه الطريقة، مؤكدين أنها تتيح السيطرة الكاملة على الحساب، بما في ذلك قراءة الرسائل ومتابعة المحادثات، دون الحاجة إلى الحصول على رموز التحقق أو بيانات الدخول.
كيف تبدأ الخدعة؟
عادة ما تبدأ عملية الاحتيال برسالة تبدو طبيعية قادمة من جهة اتصال موثوقة، تحمل عبارة بسيطة مثل: "مرحبًا، صادفت صورتك للتو"، مرفقة برابط يظهر وكأنه معاينة عادية داخل واتساب.
وعند الضغط على الرابط، يتم توجيه المستخدم إلى صفحة ويب مزيفة صممت لتبدو كعارض صور تابع لفيسبوك، حيث يطلب من الضحية “إجراء تحقق سريع” قبل عرض المحتوى.
اللحظة الحاسمة للاختراق
في هذه المرحلة، تفعل الصفحة الاحتيالية عملية ربط الأجهزة الرسمية في واتساب بشكل غير مباشر، ويطلب من المستخدم إدخال رقم هاتفه، ليقوم التطبيق بإنشاء رمز ربط رقمي.
بعد ذلك، تطلب الصفحة المزيفة من المستخدم إدخال هذا الرمز داخل تطبيق واتساب، بزعم أنه إجراء أمني روتيني، بينما يكون الهدف الحقيقي هو ربط جهاز المهاجم بحساب الضحية.
وبمجرد إتمام هذه الخطوة، يمنح المستخدم دون أن يدرك وصولًا كاملاً إلى حسابه، ليتمكن المخترق من مراقبة المحادثات واستخدام الحساب بحرية تامة.
ويؤكد الخبراء أن خطورة هذا الهجوم تكمن في كونه صامتًا وصعب الاكتشاف، ولا يمكن منعه إلا عبر وعي المستخدم وعدم التفاعل مع الروابط المشبوهة أو طلبات التحقق غير المعتادة.

