تحذير أمني.. “Device Code Phishing” أحدث أساليب سرقة الحسابات

تحذير أمني
تحذير أمني

يشهد عالم الأمن السيبراني تحولًا ملحوظًا في أساليب هجمات التصيد الإلكتروني. مع تراجع الاعتماد على رسائل البريد الإلكتروني التقليدية واتجاه المهاجمين إلى تقنيات أكثر تطورًا يصعب على أنظمة الحماية التقليدية اكتشافها. وفي مقدمتها التصيد عبر رموز تسجيل الأجهزة (Device Code Phishing) والمكالمات الهاتفية الاحتيالية.

قفزة كبيرة في هجمات التصيد

وكشف تقرير نشره موقع Dark Reading، استنادًا إلى بيانات حديثة صادرة عن شركة CrowdStrike. أن هجمات التصيد باستخدام رموز تسجيل الأجهزة ارتفعت بنحو 15 ضعفًا خلال النصف الأول من العام مقارنة بالنصف الثاني من عام 2025، فيما تضاعفت هجمات التصيد الصوتي (Vishing) خلال الفترة نفسها، في مؤشر على تطور أساليب المهاجمين.

كيف تعمل تقنية Device Code Phishing؟

تعتمد هذه الطريقة على خداع الضحية لإدخال رمز تسجيل أنشأه المهاجم داخل صفحة مصادقة أصلية وموثوقة، ما يمنح المهاجم صلاحية الوصول إلى الحساب دون الحاجة إلى سرقة كلمة المرور بشكل مباشر. وهو ما يجعل هذا النوع من الهجمات أكثر قدرة على تجاوز بعض أنظمة الحماية التقليدية المرتبطة بالبريد الإلكتروني.

تحذير أمني
تحذير أمني

مجموعات تجسس تستغل التقنية

وأوضحت CrowdStrike أن هذا الأسلوب استُخدم من قبل مجموعات إجرامية وجهات متخصصة في التجسس الإلكتروني. من بينها المجموعة الروسية المعروفة باسم Cozy Bear، التي اعتمدت على خدمات استضافة سحابية وصفحات تسجيل دخول تستند إلى بروتوكول OAuth للوصول إلى حسابات المستخدمين داخل البيئات السحابية.

التصيد الصوتي يواصل الانتشار

وبالتوازي مع ذلك، يشهد التصيد الصوتي أو Vishing انتشارًا متزايدًا، حيث يتواصل المهاجمون هاتفيًا مع الموظفين أو فرق الدعم الفني. محاولين إقناعهم بالكشف عن بيانات تسجيل الدخول أو رموز المصادقة متعددة العوامل، قبل تسجيل جهاز جديد يتيح لهم الاحتفاظ بإمكانية الوصول إلى الحسابات المستهدفة.

استهداف عملية تسجيل الدخول

وتشير البيانات إلى تحول مهم في مشهد الأمن السيبراني، إذ لم يعد تركيز المهاجمين ينصب على اختراق الأجهزة فقط. بل أصبح يستهدف عملية تسجيل الدخول نفسها، وهو ما يقلل من فعالية الاعتماد على برامج مكافحة البرمجيات الخبيثة وحدها. ويبرز أهمية مراقبة محاولات تسجيل الدخول ورصد أي عمليات غير معتادة لتسجيل أجهزة جديدة داخل حسابات المؤسسات.

الرابط المختصر :