كشفت شركة “كاسبرسكي” المتخصصة في الأمن السيبراني عن حملة احتيالية جديدة تستهدف مستخدمي تطبيق واتساب، تعتمد على صفحات تصويت مزيفة يتم الترويج لها عبر روابط تبدو في ظاهرها مرتبطة بـ“مسابقات” أو “حملات دعم”، مثل دعم الرياضيين أو المشاريع الشبابية.
وأوضحت الشركة أن القراصنة يوظفون أساليب هندسة اجتماعية متقنة لخداع المستخدمين وجعلهم يعتقدون أنهم يشاركون في تصويت حقيقي، بينما الهدف الفعلي هو جمع أرقام الهواتف ورموز التحقق بغرض الاستيلاء على الحسابات والوصول إلى محتوياتها الشخصية من رسائل وصور وقوائم اتصال.
وتبدأ عملية الاحتيال عبر صفحة مزيفة تُحاكي تصميم مسابقات واقعية، مزودة بصور متسابقين وعدّادات للأصوات لإضفاء مصداقية. وبعدها يُطلب من المستخدم إدخال رقم هاتفه لتأكيد المشاركة، ثم رمز التحقق الذي يصله عبر واتساب، وهو ما يمنح المهاجمين صلاحية كاملة للتحكم في الحساب وإرسال رسائل باسم صاحبه.
وأكدت “كاسبرسكي” أن مرونة الحملة تجعلها قادرة على التكيف مع مناسبات أو قضايا مختلفة، مما يزيد من احتمالات انتشارها بسرعة على شبكات التواصل الاجتماعي.
ودعت الشركة المستخدمين إلى عدم إدخال أي بيانات أو رموز تحقق في صفحات مشبوهة، وتفعيل خاصية التحقق بخطوتين على واتساب، إلى جانب استخدام برامج حماية موثوقة يمكنها اكتشاف الروابط الاحتيالية قبل فتحها.
