أدوات فيشينغ صوتي مخصصة تستهدف حسابات SSO عالميًا

أدوات فيشينغ صوتي مصنوعة خصيصًا تهاجم حسابات تسجيل الدخول الموحد (SSO) في جميع أنحاء العالم. يواجه مزودون رئيسيون بما في ذلك Google وMicrosoft وOkta تهديدات من هذه الأدوات. فعالية الأدوات تدفع إلى زيادة شعبية هجمات الفيشينغ الصوتي.

الفيشينغ الصوتي، وهو شكل من أشكال التصيد الاحتيالي عبر المكالمات الصوتية، شهد ارتفاعًا في التعقيد مع ظهور أدوات مصنوعة خصيصًا. تم تصميم هذه الأدوات خصيصًا لاستهداف حسابات SSO، التي تسمح للمستخدمين بالوصول إلى خدمات متعددة بمجموعة واحدة من البيانات الاعتمادية. تمتد الهجمات عبر العالم، مما يضع ضغطًا على اللاعبين الرئيسيين في مجال التحقق من الهوية. يُبرز Google وMicrosoft وOkta كأهداف رئيسية مهددة من هذه العمليات الفيشينغ الصوتي. تمكن جودة الأدوات العالية المهاجمين من محاكاة الاتصالات الشرعية بشكل مقنع، مستغلين الثقة في التفاعلات الصوتية. ونتيجة لذلك، يزداد شعبية الفيشينغ الصوتي بين المجرمين الإلكترونيين الذين يسعون لتجاوز الإجراءات الأمنية التقليدية. يبرز هذا التطور الثغرات في أنظمة SSO، التي تبسط وصول المستخدمين لكنها قد تصبح نقاط فشل وحيدة إذا تم اختراقها. يُحث المنظمات على تعزيز تدريب الموظفين على التعرف على محاولات الفيشينغ الصوتي وتنفيذ التحقق الثنائي أو أكثر خارج الإعدادات الأساسية. تشير الطبيعة العالمية للهجمات إلى جهد منسق، على الرغم من أن التفاصيل حول الجناة لا تزال غير واضحة من التقارير المتاحة.

مقالات ذات صلة

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
صورة مولدة بواسطة الذكاء الاصطناعي

خبير تكنولوجيا المعلومات يحذر من الاحتيالات الرقمية قبل ليبران

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

قبل عيد الفطر، يحث خبير تكنولوجيا المعلومات من أنتاب سورابايا، سوبانجات، الجمهور على رفع مستوى اليقظة ضد الاحتيالات عبر واتساب والرسائل النصية. يستغل المجرمون الإلكترونيون الارتفاع في المعاملات الرقمية. يحدد مؤسس فيدا نيكي سانتو لوهور طريقتين رئيسيتين: التصيد الاحتيالي والبرمجيات الضارة الشائعة في إندونيسيا.

يرسل المحتالون رسائل بريد إلكتروني تبدو أصلية إلى مستخدمي OpenAI، مصممة للتلاعب بهم للكشف عن بيانات حرجة بسرعة. تتبع هذه الرسائل مكالمات فيشينغ صوتي تزيد الضغط على الضحايا للكشف عن تفاصيل الحساب. تشير الحملة إلى المخاطر المستمرة في أمن منصات الذكاء الاصطناعي.

من إعداد الذكاء الاصطناعي

حذر باحثو الأمن، الذين نشروا التقرير الأول عبر TechRadar في ديسمبر 2025، مستخدمي واتساب البالغ عددهم 3 مليارات من GhostPairing، وهي تقنية تخدع الضحايا لربط متصفحات المهاجمين بحساباتهم، مما يتيح الوصول الكامل دون اختراق كلمات المرور أو التشفير من طرف إلى طرف.

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

من إعداد الذكاء الاصطناعي

تواجه مزودو VPN الرئيسيون مثل NordVPN وExpressVPN وProton VPN هجمات من خلال الاستيلاء على الأخطاء الإملائية، حيث تقلد المجالات المزيفة مواقعهم الرسمية. يشير تقرير إلى أن 14 في المئة من هذه المجالات المقلدة ضارة. يُنصح المستخدمون باتخاذ الاحتياطات لتجنب الوقوع ضحية لهذه الاحتيال.

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

من إعداد الذكاء الاصطناعي

In Colombia, fraudulent SMS messages mimicking insurance notifications and bank transfers are spreading during Semana Santa 2026. Authorities including the Fiscalía and National Police warn against clicking suspicious links to prevent data theft and account draining. They urge verifying information through official channels.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض