روابط مزيفة وتطبيقات مقلدة.. موجة اختراق تستهدف مستخدمي أندرويد

روابط مزيفة وتطبيقات مقلدة.. موجة اختراق تستهدف مستخدمي أندرويد

أطلقت شركة غوغل تحذيرًا لملايين مستخدمي نظام أندرويد بعد رصد انتشار برمجيات خبيثة يتم الترويج لها عبر روابط وتطبيقات مزيفة تنتحل صفة تطبيقات شهيرة مثل واتساب و**إنستغرام** و**فيسبوك** و**يوتيوب**.

وأوضحت الشركة أن هذه البرمجيات يمكن أن تعمل في الخلفية دون علم المستخدم، ما يمنح المهاجمين وصولًا واسعًا إلى الجهاز المصاب، مع إمكانية سرقة البيانات الشخصية أو التحكم بوظائف الهاتف في حال تنزيل ملفات ضارة أو منح أذونات حساسة.

وتعتمد الهجمات على أساليب متعددة، أبرزها إرسال روابط مزيفة عبر الرسائل أو منصات التواصل، إضافة إلى نشر تطبيقات مقلّدة تبدو مطابقة تقريبًا للنسخ الأصلية، لكنها تطلب صلاحيات عالية عند التثبيت، مثل الوصول إلى الرسائل النصية أو خدمات النظام، ما يفتح الباب أمام اختراق البيانات.

وبحسب تحذير غوغل، فإن خطورة هذه البرمجيات تكمن في عملها بصمت بعد تثبيتها، ما يجعل اكتشافها صعبًا قبل وقوع الضرر. وفي بعض الحالات، يُطلب من المستخدم منح إذن الوصول إلى التخزين أو الرسائل، وهو ما يمكّن المهاجمين من استخراج معلومات حساسة.

وأشارت الشركة إلى أن المخاطر لا تقتصر على الأفراد فحسب، بل تمتد إلى بيئات العمل، خاصة إذا كانت الأجهزة الشخصية متصلة بشبكات شركات أو بريد إلكتروني مهني، ما قد يعرّض بيانات مؤسسية للخطر.

وللحد من التهديد، شددت غوغل على ضرورة تحميل التطبيقات حصريًا من متجر Google Play الرسمي، وتجنب تثبيت التطبيقات من مصادر غير معروفة، مع مراجعة الأذونات المطلوبة بعناية قبل الموافقة عليها.

كما أوصت بتحديث نظام التشغيل والتطبيقات بانتظام، وتفعيل ميزة Google Play Protect التي تقوم بفحص التطبيقات تلقائيًا لرصد السلوكيات المشبوهة، إضافة إلى تجنب الضغط على الروابط غير الموثوقة أو مشاركة بيانات حساسة عبر الرسائل.

وفي السياق ذاته، تواصل شركات التقنية، ومن بينها ميتا المالكة لتطبيقات التواصل الاجتماعي، تطوير أدوات لرصد محاولات الاحتيال وتحذير المستخدمين من الحسابات أو الروابط المشبوهة، في إطار جهود أوسع لتعزيز الأمان الرقمي ومواجهة التهديدات الإلكترونية المتزايدة.

مشاركة
الكلمات الدلالية: