الجمعة 22 نوفمبر 2024 03:29 صـ 20 جمادى أول 1446هـ

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

    "جينيسيس" متجر إلكتروني سرّي يبيع عشرات الآلاف من الهويات الرقمية الشرعية المسروقة

    نشرت شركة كاسبرسكي لاب نتائج تحقيق أجرته حول متجر إلكتروني سريّ يُدعى "جينيسيس" Genesis، يتاجر بأكثر من 60,000 هوية رقمية شرعية مسروقة، ما يسهّل عمليات الاحتيال التي تستهدف بطاقات الائتمان ويساهم في إنجاحها.

    وينطوي هذا المتجر وغيره من الأدوات الخبيثة الأخرى على إساءة استخدام الأساليب الخاصة بمكافحة الاحتيال والقائمة على تقنيات تعلّم الآلات والمتمثل في "الأقنعة الرقمية"، وهي ملفات تعريفية فريدة وموثوق بها للعملاء تستند على خصائص سلوكية معروفة وأخرى تتعلق بالأجهزة.

    وتُجري الحلول المتقدمة والتحليلية الخاصة بمكافحة الاحتيال والقائمة على تقنيات تعلم الآلات تطابقاً مع ما يسمى "القناع الرقمي" للمستخدم، في كل مرة يُدخل فيها معلوماته المالية والشخصية لسداد دفعة مالية لمعاملة تُجرى عبر الإنترنت. ولكل مستخدم قناع رقمي فريد خاص به يجمع بين بصمات الأجهزة والمتصفحات المستخدمة عادة لسداد الدفعات أو لإجراء المعاملات المصرفية عبر الإنترنت (مثل معلومات الشاشة ونظام التشغيل، ومجموعة من بيانات المتصفح مثل الترويسات والمنطقة الزمنية والمكونات البرمجية الإضافية المثبتة على النظام، فضلاً عن حجم النافذة المفتوحة، وما إلى ذلك) مع التحليلات المتقدمة وقدرات تعلّم الآلات (ومن ذلك ملفات تعريف الارتباط الخاصة بالمستخدم، وسلوكه على الإنترنت والحاسوب، إلخ).

    ويمكن لفرق مكافحة الاحتيال التابعة للمؤسسات المالية والمصرفية، بهذه الطريقة، أن تحدّد ما إذا كان المستخدم هو نفسه من يقدّم بيانات اعتماد دخوله إلى حسابه المصرفي، أو أنه أحد حاملي البطاقات المخربين الذين يحاولون شراء بضاعة ما باستخدام بطاقة مسروقة، وبذا تقرر هذه الفرق الأمنية أن توافق على المعاملة أو ترفضها أو تُخضعها لمزيد من التحليل.

    ومع ذلك، يمكن نسخ القناع الرقمي أو تكوينه من نقطة الصفر، بل إن التحقيق الذي أجرته كاسبرسكي لاب وجد أن مجرمي الإنترنت يستخدمون بنشاط هؤلاء "الأشباه الرقميين" في تجاوز التدابير الأمنية المتقدمة الخاصة بمكافحة الاحتيال. وقد كشفت أبحاث كاسبرسكي لاب في فبراير الماضي عن "جينيسيس"، أحد أسواق المنتجات الخبيثة في ما يُعرف بالشبكة المظلمة، وهو متجر يبيع الأقنعة الرقمية وحسابات المستخدمين المسروقة بأسعار تتراوح بين 5 دولارات و200 دولار لكل منها. ويشتري عملاء المتجر الأقنعة الرقمية المسروقة مع بيانات اعتماد الدخول وكلمات المرور المسروقة التي تتيح الدخول إلى المتاجر الإلكترونية وخدمات الدفع، لاستخدامها من خلال متصفح واتصال عبر نظام وكيل "بروكسي" لمحاكاة نشاط المستخدم الحقيقي وتقليده تماماً. وإذا حاز المجرمون بيانات اعتماد الدخول إلى حسابات المستخدم الأصلية، يصبح بمقدورهم الوصول إلى حساباتهم الإلكترونية وإجراء معاملات جديدة باسمهم.

    وقال سيرجي لوزكين الباحث الأمني لدى كاسبرسكي لاب، إن ثمّة توجهاً واضحاً يتمثل في زيادة الاحتيال عبر الهويات المسروقة في جميع أنحاء العالم، معتبراً أن "من الصعب الإيقاع بالأشباه الرقميين" بالرغم من الاستثمارات المكثفة التي قال إن القطاع الأمني يعتمدها في تدابير مكافحة الاحتيال، وأضاف: "هناك طرق بديلة لمنع انتشار هذا النشاط التخريبي تتمثل بإغلاق البنية التحتية التي يستخدمها المحتالون، وهو الأمر الذي يدفعنا إلى حثّ الجهات المعنية بإنفاذ القانون في جميع أنحاء العالم على إيلاء هذه المشكلة مزيداً من الاهتمام والانضمام إلى المعركة الدائرة مع الجهات التخريبية".

    وتتيح الأدوات الأخرى للمهاجمين إنشاء أقنعة رقمية فريدة خاصة بهم بهدف عدم تنبيه الحلول الخاصة بمكافحة الاحتيال. وقد أجرى باحثو كاسبرسكي لاب تحقيقاً حول إحدى هذه الأدوات، وهي نسخة خاصة من المتصفح Tenebris مزودة بمولّد يُنتج بصمات فريدة. ويمكن للمجرم بمجرد إنشاء البصمة، تشغيل القناع الرقمي من خلال متصفح واتصال عبر "بروكسي"، وإجراء أية معاملات مالية عبر الإنترنت.

    وتوصي كاسبرسكي لاب الشركات بتنفيذ التدابير التالية لتعزيز الأمن:

    • تمكين المصادقة متعددة العوامل في كل مرحلة من مراحل التحقّق من هوية المستخدم.

    • النظر في إدخال طرق إضافية للتحقق من الهوية، مثل القياسات الحيوية.

    • الاستفادة من تقنيات التحليل السلوكية الأكثر تقدماً.

    • دمج معلومات التهديدات في إدارة أمن المعلومات والأحداث وغيرها من عناصر التحكم الأمنية من أجل الوصول إلى بيانات التهديدات المهمة وتحديثها، والاستعداد لأية هجمات مستقبلية محتملة.

    كاسبرسكي لاب

    استطلاع الرأي

    أسعار العملات

    العملة شراء بيع
    دولار أمريكى 49.3414 49.4414
    يورو 53.7723 53.8961
    جنيه إسترلينى 62.9153 63.0675
    فرنك سويسرى 56.0507 56.1898
    100 ين يابانى 33.3726 33.4470
    ريال سعودى 13.1553 13.1826
    دينار كويتى 160.5278 160.9055
    درهم اماراتى 13.4325 13.4633
    اليوان الصينى 6.8549 6.8693

    أسعار الذهب

    متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
    الوحدة والعيار الأسعار بالجنيه المصري
    عيار 24 بيع 3,629 شراء 3,686
    عيار 22 بيع 3,326 شراء 3,379
    عيار 21 بيع 3,175 شراء 3,225
    عيار 18 بيع 2,721 شراء 2,764
    الاونصة بيع 112,849 شراء 114,626
    الجنيه الذهب بيع 25,400 شراء 25,800
    الكيلو بيع 3,628,571 شراء 3,685,714
    سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى
    مصر 24 أول خبر المطور بوابة المواطن المصري حوادث اليوم التعمير مصري بوست

    مواقيت الصلاة

    الجمعة 03:29 صـ
    20 جمادى أول 1446 هـ 22 نوفمبر 2024 م
    مصر
    الفجر 04:55
    الشروق 06:26
    الظهر 11:41
    العصر 14:36
    المغرب 16:56
    العشاء 18:17